大数据、云计算将成2013年10大信息安全挑战重点

一直以来,NetIQ跨物理、虚拟和云计算环境安全地提供和管理计算服务,帮助客户以高性价比的方式来应对复杂的信息保护挑战。在2013年到来之际,NetIQ公司关注全球信息安全市场,对业界的发展与趋势提出了自己的看法。

2012: 怎样的一年

在信息安全领域,2012年毋庸置疑是黑客行动年、自带设备办公(BYOD)年和云之年。许多机构已经在2011年开始部署云,而今年则是延续的一年。黑客行动占据了公众的意识流,同时BYOD趋势在企业IT中上升到前端,而大多数机构在奋力应对这两种局面时,对这些因素的发展速度却并没有做好准备。

黑客行动和威胁复杂度的上升,迫使IT安全领域必须加强其设计防护篱笆的工作。随着裂隙和事件的存在和发生越发明显和频繁,IT安全部门处于从未有过的压力之下。进行信息技术攻击的动机现在出现了新的维度;除了为获得金钱利益和内部人士情绪不佳所导致的攻击外,我们现在还必须处理误入歧途的利他主义和大量不同的、经常是不相关的工作事项。

BYOD和云已令IT部门发生底朝天的变故,迫使许多人重新思考他们的企业安全战略。这二者一起预示着IT消费者化的到来,本质上就是机构内IT的民主化。雇员不再满足于被动接受指令。作为消费者,我们现在比以往都更喜欢更有用、更可用的应用。我们希望得到和工作时一样的IT应用。如果IT技术不能针对经营效率提供足够的工具,用户可去寻找相关IT技术并够买自己的工具。这样的用户当中有些是C层次的经理人员,这一事实迫使IT部门必须做出反应而不是简单回绝要求。

2012是IT安全失去大量控制并因此被迫追赶的一年。为与时俱进的发展,IT安全团队需要实施灵巧机敏、有重点的、基础性的安全战略和流程。2013需要成为企业执行这种方法以更好地应对不断增长的变化速度的一年。

2013:面临的IT安全挑战

展望新的一年,许多主题仍将继续发酵。但会怎样演变呢?我们还需要考虑些什么?如下是需要注意的10点:

1. 信息和身份将是IT的中心,而不仅仅是IT安全的中心。在一个IT割让大量它曾享有控制的技术世界里,要想缓和因缺少控制而带来的风险只有一种方式。那就是,机构需要明白所有关键信息都在哪里、又是如何访问的、谁/什么在访问以及如何识别非常态行为。这样做将使机构更容易应对外部挑战。

2. IT安全团队将积极寻求收集比过去更多的数据。大数据(Big Data)作为一种趋势在2013年对于IT部门来说将是首要考虑的问题。在IT安全语境下,这意味着一种更加有效的存储大量数据的方式。缓和风险和了解威胁的核心是使数据可用并能以可扩充的方式访问。在过去,在访问大量数据时扩充问题意味着机构有选择地关闭收集机制,造成在一些情况下不经意间使他们无视潜在威胁。2013将是这样的一年 -- 机构开始了解大数据怎样可帮助他们调高系统收集的信息量,以及像安全信息和事件管理(SIEM)这样的IT安全解决方案如何可以一种有效的方式处理增加的数据量,以使操作团队对事件实时做出反应。本质上,这意味着机构将能够使用大数据技术存储和访问比过去更多的数据,并可用来管理IT安全风险。

3. 安全分析学将至关重要。将数据变成有用的信息以获得洞察力是贯穿2012年的一个主题。最近有关美国总统选举的新闻报道为了预测、分析和显现趋势和结果使用了比过去要显著增多的数据。另外,Nate Silver有关选举的精确统计预测鲜明的特性,尽管存在批评的声音,已将数据分析的价值带入到主流之中。这将只会加剧过去2以年来机构对于分析学的迷恋。例如,一些零售商已使用这种方法以更好地了解他们的顾客。在有些案例中,分析学的力量已经达到了完全令人不寒而栗的程度。在消费者的世界当中这样并不美妙,但另一方面在IT安全领域这又是对的。随着存储数据容量的增加(参见上述观点),有效和准确分析数据的能力将变得越发至关重要。这意味着机构必须在过滤掉噪音、了解人的行为举止方面要做的更好,并能够实时抽出复杂的结论,这样他们才不会因为各种错误的原因而成为头版新闻。

4. 数据科学家将成为操作IT安全团队的一个核心部分。机构将越来越多地将数据科学家征募到他们的IT安全团队中以补充已有的技术解决方案,和支撑他们的分析能力。安全技术将在识别威胁方面变得更好,但技术不可能始终将人这一要素剔除。随着威胁变得日益复杂难于识别,IT安全团队中对受过训练、善于分析的人之要素的需要将是十分关键的。

5. 企业云管理将是一个主要问题。随着更多机构向云激活、云意识环境迁移,对多种云技术管理了解的缺乏、跨技术层(例如基础设施、操作系统、应用)服务提供商和厂商的缺乏到2014年仍将是一个有待解决的问题。市场、标准和技术都处于初期。这种情况不大可能被大多数机构的IT团队予以轻松彻底的解决。但2013将是为未来奠定基础的一年。最重要的战略焦点是要有一个灵巧机敏、可扩充的安全基础。

6. 社交身份将成为企业安全难题的一个关键部分。英国政府在今年宣布针对他们的系统将评判如何利用公民的社交身份标识。美国华盛顿州允许投票人使用Facebook进行注册。零售商在审查如何可将客户的社交身份作为主要标识对客户体验进行个性化处理。雇员带到工作场所的设备预装有社会身份如Facebook和Twitter,对于企业IT系统来说提供了一种简便、可访问、无缝的方式将身份和雇员以及他们的设备联系在一起。不管你喜欢不喜欢,社交身份正对企业变得至关重要。IT安全需要有相应政策和技术来支持这种现象。

7. IT安全团队将认识到他们必须以一种战略性方式处理BYOD。有太多机构曾试图通过部署移动设备管理(MDM)产品来应对BYOD。但他们很快就意识到这只是一种战术方法,而不是一种长期的灵巧机敏的战略性方法。机构雇员受到MDM对他们喉舌的压制,而倾向反叛。MDM产品常常限制性太强而妨碍业务。具有一种移动性策略并管理移动的雇员而不是移动设备更为重要。这意味着机构需要聚焦于监控和实施对信息的访问,并能够将所有事情都可反向与身份相连。也就是说,战略性、灵巧机敏的应对移动性雇员和IT消费者化的方式是通过结合SIEM使用身份和访问管理。

8. 安全即服务(SECaaS)将是许多新的IT安全项目的一个实在的选择。不管公众意识如何,在2012年SECaaS还主要存在于企业会议室内的白板上。当涉及到云中安全时(不论是公共云还是私有云),人们的担心一直是关于数据、特别是存储在哪里和谁有权访问。服务提供商现在已意识到这一进入壁垒,并已开始应对。这意味着机构将有实在的选择使用可提供所要求的可见性、可说明性和技术的云厂商。机构对于软件及服务(SaaS)模型已变得非常适应,它正日益成为新项目部署选项。这在2013年也将扩展到IT安全领域,尽管机构仍将心存犹豫。也就是说,2013将看到许多SECaaS会从白板上移到实践中。

9. 机构将在日志和事件之外要求深入洞悉用户活动。大多数SIEM产品只简单收集日志和事件。这意味着大多数SIEM数据收集器所收集的数据中是存在缝隙的。机构将要求SIEM解决方案能够超越标准日志和事件捕捉机制所提供的内容,尤其是考虑到大数据技术的逐渐成熟。例如,标准操作系统日志并不在基于分析的基础上可足够用以做出智能的、前后关联的决策的水平上捕捉用户活动和数据操纵(以及访问)行为。具有额外捕捉数据并提供深入洞悉力的能力可减少忙点。另外,随着机构努力奋战高级又不断进化的威胁,诸如身份和行为之类的向量将在所部属的解决方案中成为强制部分。将SIEM与身份和访问管理基础设施集成从未像现在这样的更加重要。

10. 个人云对于IT安全部门将呈现为一个重要问题,并可成为IT安全的一个比BYOD更大的威胁。移动设备的发酵和BYOD趋势将导致非企业批准的应用的使用的增加。另外,许多这样的应用将数据存储在她们自己的基础设施上,并且经常是第三方云,与应用的用户并没有直接的关联。控制和保护有可能被存储到雇员个人云中的企业数据提出了一个甚至比BYOD更具挑战性的问题,尤其是如果访问并没有与身份绑定,没有得到适当控制的情况下。这个问题实际上是允许数据脱离企业IT控制。一旦脱离控制,机构几乎没机会维护对公司数据移动的可见性和控制。更进一步,具有合规责任需报告数据丢失情况的机构,由于缺了可见性可能都不知晓事情已发生。实际上,出于与具有访问公司数据权力将数据移到他们个人云中的雇员有关的原因,机构可能被迫每天都要报告数据丢失情况;已经离开企业IT疆界并处于一个企业并没有控制的地方,这些数据就必须依法被归为丢失。机构必须控制对关键数据的访问并确保没有离开企业环境的疆域,维护可见性。一些机构可将个人云的出现作为一个机会,来为雇员提供有类似特性的用户友好的业务工具,但内置有企业安全机制。

(责任编辑:蒙遗善)

时间: 2024-10-23 05:21:29

大数据、云计算将成2013年10大信息安全挑战重点的相关文章

大数据开拓者 带给人的10大启示

毋庸置疑,大数据时代已经来了.那么,我们如何去应对这种局面呢?下面,我们听听拥有此方面经验的专家是如何说的吧. 首先我们要知道,在成百上千TB的信息中,我们该如何充分利用大数据.这完全取决于个人的需求和偏好.Interclick广告服务公司找到了一种在提供接近实时数据分析的同时,能提供更高效的解决方案.哈佛医学院也了解到,在对病人数量和多年保持不变的数据研究的情况下,数据也会明显增长.互联网流量监测机构comSCore,拥有12年的利用列存储数据库压缩数据的丰富经验,事实上,它采用了排序技术来优

.net程序员想转大数据云计算方面的可行性,或者有什么好的学习路线!

问题描述 .net程序员想转大数据云计算方面的可行性,或者有什么好的学习路线! .net程序员想转大数据云计算方面的可行性,或者有什么好的学习路线!正如我所说的,我是学习.net出身,自认为基础还可以,对大数据和云计算方面充满了好奇和向往,就想找个这方面的工作,并且想学习学习这方面的知识,不知道各位有没有好的意见,或者说这样可行吗? 解决方案 补充一下,我是本科生,所以基础知识方面应该还可以! 解决方案二: 云计算本身没有什么好学的,除非你是做基础架构的运维.云计算是商业模式而不是技术,这种模式

马云:大数据云计算是阿里未来核心战略

本文讲的是马云:大数据云计算是阿里未来核心战略[IT168 云计算]北京时间10月8日晚间,阿里巴巴集团董事局主席马云和CEO张勇在年报致投资者的公开信中表示,全球化.农村经济和大数据云计算将成为阿里未来十年的发展大方向,并表示将不惜一切投入发展数据技术,让数据和计算能力成为普惠经济的基础. "狭义的电子商务仅仅是今天阿里巴巴集团战略的一部分."马云在公开信中表示,阿里巴巴的战略是打造未来商业社会的基础设施,电子商务只是整体战略的第一步,"我们非常明白只有依靠互联网技术和大数

专家学者热议智慧交通:大数据云计算,出行有“千里眼”

国内外"买家"会聚南京切磋智慧交通 大数据云计算,出行有"千里眼" 节假日猛增的车流量如何疏导?如何引导遍布大街小巷的共享单车有序停放?--10日,在南京举行的2017年中国智慧交通博览会上,国内外万余名专家学者.专业买家,热议"互联网+".交通大数据.智能公交.智慧停车.车联网等交通领域的前沿科技和最新产品. "交通一向被称为城市的'血脉',但仅靠多建道路.增添'血管'已不能解决城市拥堵的痼疾,要增加'血流'速度,提高交通效率,这就需

南海布局大数据!2020年将大数据产业培育成南海支柱产业

最近一段时间,大数据成为南海区社会各界关注的焦点.9月4日,南海发布<佛山市南海区新型智慧城市建设三年行动计划(2017-2020)>(下称<行动计划>),提出到2020年,要将大数据产业培育成当地的支柱产业,大数据相关产业产值占GDP的5%以上. 相隔不足24小时,南海就召开大数据及工业互联网创新应用工作推进会,与中国信息通信研究院.中国标准化研究院.阿里巴巴.腾讯.中国移动等合作伙伴签订21个大数据产业和新型智慧城市项目,将关于大数据产业的构想落地为现实. 市委常委.南海区委书

IDC:大数据和分析是2013年软件市场主要增长动力

根据IDC最新全球半年软件追踪报告,2013年全球软件市场增长5.5%,整体市场规模达3690亿美元.增幅高于2012年(4.3%),得益于欧洲地区的复苏和美国持续高于市场平均水平的增长.根据IDC的预测,这种中度正增长的趋势将持续数年. IDC全球软件.服务和执行顾问研究副总裁Henry D. Morris表示:"能够很好利用数据的公司获得了明显的竞争优势,利用新产品和服务及丰富的客户体验,这些公司占据了所处行业的前沿.用于数据管理.数据访问和协作信息共享的软件将继续引领者整个软件产业.&qu

“两会”大数据热点 曙光成数据盛宴好“后厨”

"两会"期间,中国政府网制作了"大数据看两会"专题,通过大数据对网上舆情进行分析解读;在央视<新闻联播>"两会"报道中,引用百度新闻关于"政府工作报告"前十名的热搜词,用大数据清晰呈现出了人们对政府工作报告的关注点;在国家信息中心网络政府研究中心发布的数据中,包含了新浪微博700多万条相关信息.2000项百度指数数据,以及新浪.搜狐.新华网.人民网等117家网站的进一年共52.5万篇新闻报道.这次史无前例的&quo

安阳市信息中心十多项信息化项目整体入驻大数据云计算中心

4月22日,安阳市信息中心信息系统入驻大数据云计算中心签约仪式在市民之家11楼举行,安阳市信息中心与安阳移动公司签订协议,十多项政府信息化项目整体入驻大数据云计算中心,开创我市政府信息化项目整合发展新模式. 安阳市信息中心作为我市政务信息化建设牵头单位,根据信息化发展需要,将信访局.地震局.机关党建等10多家单位门户网站和政府舆情监控平台.政府网站普查平台等信息系统整体迁入云计算中心,减少了政府在机房建设.设备采购.技术维护等多方面的投资,并有助于推动政府各部门实现信息共享,为全市信息资源整合起

2013年度10大一键ROOT工具排行榜(图)

新年伊始, 百花齐放,移动互联网行业更是百家争鸣,年初总是会对上一年度进行总结,对今年的工作进行计划和展望,小编在这里对2013年10大一键ROOT工具进行实测排行,以数据为基础,用事实来说话!(10大ROOT工具,实际测试8个,参与测试机型61款,具体机型请看篇尾) &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; TOP 1   ROOT大师--我低调,我沉默,那 是因为我骄傲!       在使 用手机盲测中