盘点:企业对大数据安全分析的6大要点

  现在,很多行业都已经开始利用大数据来提高销售,降低成本,精准营销等等。然而,其实大数据在网络安全与信息安全方面也有很长足的应用。特别是利用大数据来甄别和发现风险和漏洞。

  通过大数据,人们可以分析大量的潜在安全事件,找出它们之间的联系从而勾勒出一个完整的安全威胁。通过大数据,分散的数据可以被整合起来,使得安全人员能够采用更加主动的安全防御手段。

  今天,">网络环境极为复杂,APT攻击以及其他一些网络攻击可以通过对从不同数据源的数据的搜索和分析来对安全威胁加以甄别,要做到这一点,就需要对一系列数据源的进行监控,包括DNS数据,命令与控制(C2),黑白名单等。从而能够把这些数据进行关联来进行发囧。

  企业针对安全的大数据分析下面是一些要点:

  DNS数据

  DNS数据能够提供一系列新注册域名,经常用来进行垃圾信息发送的域名,以及新创建的域名等等,所有这些信息都可以和黑白名单结合起来,所有这些数据都应该收集起来做进一步分析。

  如果自有DNS服务器,就能过检查那些对外的域名查询,这样可能发现一些无法解析的域名。这种情况就可能意味着你检测到了一个“域名生成算法”.这样的信息就能够让安全团队对公司网络进行保护。而且如果对局域网流量数据日志进行分析的话,就有可能找到对应的受到攻击的机器。

  命令与控制(C2)系统

  把命令与控制数据结合进来可以得到一个IP地址和域名的黑名单。对于公司网络来说,网络流量绝对不应该流向那些已知的命令与控制系统。如果网络安全人员要仔细调查网络攻击的话,可以把来自C2系统的流量引导到公司设好的“蜜罐”机器上去。

  安全威胁情报

  有一些类似与网络信誉的数据源可以用来判定一个地址是否是安全的。有些数据源提供“是”与“否”的判定,有的还提供一些关于威胁等级的信息。网络安全人员能够根据他们能够接受的风险大小来决定某个地址是否应该访问。

  网络流量日志

  有很多厂商都提供记录网络流量日志的工具。在利用流量日志来分析安全威胁的时候,人们很容易被淹没在大量的“噪音”数据中。不过流量日志依然是安全分析的基本要求。有一些好的算法和软件能够帮助人们提供分析质量。

  “蜜罐”数据

  “蜜罐”可以有效地检测针对特定网络的恶意软件。此外,通过“蜜罐”获得的恶意软件可以通过分析获得其特征码,从而进一步监控网络中其他设备的感染情况。这样的信息是非常有价值的,尤其是很多APT攻击所采用的定制的恶意代码往往无法被常规防病毒软件所发现。参见本站文章企业设置“蜜罐”的五大理由

  数据质量很重要

  最后,企业要注意数据的质量。市场上有很多数据可用,在安全人员进行大数据安全分析时,这些数据的质量和准确性是一个最重要的考量。因此,企业需要有一个内部的数据评估团队针对数据来源提出相应的问题,如:最近的数据是什么时候添加的?有没有样本数据以供评估?每天能够添加多少数据?这些数据哪些是免费的?数据总共收集了多久?等等。

  安全事件和数据泄露的新闻几乎每天都能够出现在报纸上,即使企业已经开始采取手段防御APT,传统的安全防御手段对于APT之类的攻击显得办法不多。而利用大数据,企业可以采取更为主动的防御措施,使得安全防御的深度和广度都大为加强。

时间: 2024-10-25 21:49:29

盘点:企业对大数据安全分析的6大要点的相关文章

企业大数据安全分析的四大关键要点

文章讲的是企业大数据安全分析的四大关键要点,ESG公布的一项研究表明,44%的企业认为其所采用的安全数据收集与分析机制可以被归类为"大数据"方案;另外44%的企业则认为其所采用的安全数据收集与分析机制在未来两年内将能够被归类为"大数据"方案.(备注:在此次调查中,大数据安全分析机制被定义为"安全数据集迅猛增长,总量之庞大已经很难利用现有安全分析工具进行处理".) 因此,企业很可能会在未来几年内开始尝试某些类型的大数据安全分析产品或者解决方案.也就

大数据安全分析的6个要点

现在,很多行业都已 经开始利用大数据来提高销售,降 低成本,精准营销等等.然而, 其实大数据在网络安全与信息安全方面也有很长足的应用.特别是利用大数据来甄别和发现风险和漏洞.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 455px; height: 254px" border="0" alt="大数据安全分析的 6个要点" width

大数据安全分析:学习Facebook的ThreatData框架

在本文中,专家Kevin Beaver将探讨企业如何学习Facebook的ThreatData框架安全分析来加强企业防御.自成立以来,Facebook一直是网络攻击的目标.他们积极抵御恶意软件和防止欺诈,并且他们在这方面的努力经常见诸报端.然而,可以很公平地说,Facebook面临的实际威胁更加严峻.当面对威胁时,知识就是力量.很多企业都 认识到威胁分析和安全分析的重要性,它们不仅可以帮助阻止当前威胁,还可以提高事件响应.最近,Facebook宣布通过其ThreatData框架进军大数据安全分析

十问大数据安全分析(大数据安全的小船怎样才能不翻?)

人类的生产生活每天都在产生大量的数据,并且产生的速度越来越快.新的攻击手段层出不穷,需要检测的数据越来越多,现有的分析技术不堪重负. 安全数据的数量.速度.种类的迅速膨胀,导致的不仅仅是海量异构数据的融合.存储和管理的问题,甚至动摇了传统的安全分析体系和方法.你了解什么是大数据安全分析么?今天,小编带你十问大数据安全分析. 1.大数据安全分析的核心目标是什么? 找到隐藏在数据背后的安全真相. 数据之间存在着关联,传统分析无法将海量数据汇总,但是大数据技术能够应对海量数据的分析需求.通过大数据基础

大数据安全分析“架构”

根据ESG研究公司表示,44%的大型企业(即拥有超过1000名员工的企业) 认为其安全数据收集和分析是"大数据"应用,而另外44%认为其安全数据收集和分析将会在未来2年内成为"大数据"应用.此外,86%的企业正在收集比两年前"更多"或"略多"的安全数据.这种增长趋势非常明显,大型企业正在收集.处理和保存越来越多的数据用于分析,他们使用来自IBM.Lancope.LogRhythm.Raytheon.RSA Security和S

大数据安全分析(理念篇)

一.引言 单纯的防御措施无法阻止蓄意的攻击者,这已经是大家都认同的事实,应对挑战业界有了诸多方面的探索和实践,而其中最有趣的就非安全分析莫属了,围绕着安全分析展开,我们可以看到大数据.安全智能.情景感知.威胁情报.数据挖掘.可视化等等,因为这些都是安全分析师手中的武器. 下面想针对个人有一定了解的地方,具体谈几个方面,每个方面单独成为一篇: 1.安全分析的相关背景及理念 2.安全分析中的狩猎(Hunting)和事件响应 3.安全分析与可视化 4.安全分析相关技能 今年的RSA大会主题是"变化,挑

揭秘大数据安全分析”架构”

根据ESG研究公司表示,44%的大型企业(即拥有超过1000名员工的企业)认为其安全数据收集和分析是"大数据"应用,而另外44%认为其安全数据收集和分析将会在未来2年内成为"大数据"应用.此外,86%的企业正在收集比两年前"更多"或"略多"的安全数据. 大数据安全分析"架构" 这种增长趋势非常明显,大型企业正在收集.处理和保存越来越多的数据用于分析,他们使用来自IBM.Lancope.LogRhythm.R

从东风号到和谐号,探秘启明星辰大数据安全分析平台

经过10年的发展,中国在高速铁路的建设和发展上取得了举世瞩目的成就,目前已经拥有全世界最大规模以及最高运营速度的高速铁路网.从最早的时速100公里的"东风号"内燃机车到最新的最高时速486公里的"和谐号"高速动车,中国铁路技术实现了快速跨越式发展,局部技术上已经走在了世界的前列. 同样,在信息安全领域,启明星辰公司也集安全分析和安全管理平台技术之大成,十年磨一剑,率先在国内推出了大数据安全分析平台,一举将中国信息安全分析和安全管理从"东风"号内燃

SIEM方兴未艾 瀚思是如何进行大数据安全分析的?

ZD至顶网安全频道 10月29日 综合消息: 一直以"数据驱动安全"为愿景,致力于利用大数据帮助企业解决庞杂.分立的信息安全问题的瀚思(HanSight)科技今天在北京召开媒体见面会.瀚思创始人兼首席执行官高瀚昭.瀚思联合创始人董昕出席了本次活动,并与参会媒体分享了瀚思在大数据安全分析领域的成果. 大数据和安全息息相关 什么是大数据?大数据(Big Data)是指所涉及的数据量规模巨大到无法通过目前主流软件工具,在合理时间内达到抽取.管理.处理.并整理成为积极的信息,帮助企业经营决策.