大数据引发安全性革命

  现如今,数据正以指数级增长。有专家最近提出,其增长率相当于在国际象棋棋盘的第一格放置一粒大米,第二格放置其个数的平方粒米,第三格放置其个数的三次方粒米。当放置到第64格时,最后一格的米粒数量将相当于全世界水稻年产量的一千倍。

  现如今的各行各业,包括医疗保健业,金融业,零售业和政府机构都面临着如何最好地利用他们所收集的海量数据信息的问题。而大数据服务供应商们所提供的各种应用程序方便了人们能够对海量大数据进行分析,提取出有巨大价值的见解,进而能够跨部门、跨业务功能的帮助各行各业的发展。这种融合导致了大数据使用量在所有经济领域的迅速增加。

  然而,很明显,随着大数据应用程序通过网络环境连接数据库,企业最敏感信息并未受到同等级别优先级的安全保护。为了确保防止黑客盗窃数据信息的风险,企业应该在转移到充分利用大数据的优势的同时,也相当有必要采取相关的安全措施来保护他们数据资产的完整性。

  流程自动化

  为了从大数据分析中得到相关有价值的见解,大数据集被划分成更小的高纤维的分析组件,通过一个Hadoop集群单独处理,然后重新组合,以产生有价值的信息。该过程几乎完全自动化,因此需要大量的机器对机器(M2M)通过网络的交流。

  在Hadoop的基础设施会发生几个层次的授权;具体包括:

  访问Hadoop集群

  簇间通信

  群集访问数据源

  这些授权往往是基于SSH(Secure Shell)密钥的,其对于使用Hadoop是理想的,因其安全级别支持自动化的M2M通信。许多基于流行的基于云计算的Hadoop服务也使用SSH作为访问Hadoop集群的认证方法。确保了授予访问大数据环境中的身份应该是一个高优先级的,但其也具有挑战性。对于那些希望利用大数据分析的人,应考虑以下问题:

  1、谁应该对建立大数据分析的授权负责?

  2、这些授权的管理得当吗?

  3、谁可以访问这些特定的授权?

  4、如果最初的授权创造者离职,会发生什么情况?

  5、“需要知道”的安全规则是否会直接影响访问授权级别?

  这些问题并不仅仅只是针对大数据而言。事实上,随着数据中心自动化业务流程的增加,这些问题正在变得更为重要。自动化的M2M交易占到了数据中心所有通信的80%,然而大部分管理员则把焦点集中在员工帐户相关联的20%的通信流量。某些严重依赖数据的行业,如金融业和基于云计算的服务业,基于机器的身份识别与人机交互的比例通常达到了四比一的比例。那么,为什么这个大的身份识别集被忽视了呢?很明显,随着大数据信息总量的上涨,应对M2M身份管理保证的紧迫感增强了。

  业务危机四伏

  无视M2M身份验证的风险是非常可怕的,而这些授权的管理不善可能导致严重的数据泄露。虽然终端用户的身份的安全管理已经得到了显着的进步,但基于机器的身份验证则被严重忽视,导致IT环境产生深远的攻击向量。

  这种忽视的部分原因可能是由于对正在运行中的系统实现变化所带来的挑战。把中央身份验证和访问管理带入到数以千计的基于机器的身份验证,无疑是一项复杂的工作。鉴于相关风险的不断上升,需要新的工具和流程,以规避和对抗这种风险。

  目前,IT管理员使用手动跟踪验证密钥的方法来保护M2M的交易。过时的方法,如电子表格或自行开发的脚本是监控,分配和库存检查密钥很受欢迎的选择。如同所有的手工管理一样,人为操作错误也会导致其本身的错误,使得许多部署键落空。这种方法通常缺乏定期扫描,所以没有系统管理知识的管理员可以从后门插入。

  合规意味着企业业务的相关方面

  跨多种行业的合规标准强制要求中央控制这些认证密钥。如果不这样做的企业,就可以面临巨额罚款和违规被识别,声誉损害的风险。例如,最近加强的PCI标准要求规定,接受支付卡的任何企业都必须严格控制谁有权访问敏感的财务信息。这项规定会影响银行业,餐饮业,零售业和医疗保健业;正因为如此,很多垂直行业正在快速改变他们的安全状态,以尽量减少违规等相关风险。

  加强M2M网络安全的步骤

  为了对付这些风险,我们建议您的企业采取以下步骤来实现最佳实践:

  发现:数据中心管理员,安全团队或身份验证和访问权限管理人员对于身份信息存储的地方、怎样的身份信息是允许访问的以及支持访问哪些业务流程很少有透明度可视性。因此,在修复过程中重要的第一步是相当被动的,非侵入性的发现。

  修复:随着可视化和相关控制的建立,某些违反政策的必要的身份验证可以在不中断正在进行的业务流程中进行更新。例如,一台机器的身份验证可以支撑一个积极的过程,但其可以具有比需要水平更高的特权。采用集中管理,分配给该身份的权限级别可以进行修复。

  监控:需要持续的监控网络环境,以确定哪些标识是在频繁使用,哪些是与非活动用户或进程相关联。有利的一面是,在许多企业中,未使用的(因此不再需要)身份往往占多数。一旦这些未使用身份被标识并移除之后,处理的范围将显着降低。

  管理:机器身份的添加,更改和删除应通过中央控制实施。这种方法使基于政策的管理能够有效掌握相关的身份信息是如何被使用的,确保不再添加未经管理的身份,及提供符合验证的证据。

  当然,罗马不是一天建成的,其也不可完全一次性实现。在每天使用相关的工具和流程的过程也会促进这些最佳实践,提供积极的风险管理和合规管理。

  展望未来

  当谈到从信息中分析获取价值时,大数据开辟了无限的可能性,但在各种新技术层出不穷的情况下,企业会需要有一种方法来保护数据信息的安全,保持与当前各种风险威胁相同的发展步伐。自动化的M2M身份管理可能带来显着的业务收益,如节省时间和成本。除了眼前的利益,也有利于企业实现长期的合规性和增强企业信誉。那些希望利用所有大数据优势的企业必须同时确保最高的安全级别,请务必遵循上文中所述的最佳实践方案。

时间: 2024-10-04 05:18:07

大数据引发安全性革命的相关文章

大数据引发的安全性革命:在数字化世界进行身份管理(1)

现如今,数据正以指数级增长.有专家最近 提出,其增长率相当于在国际象棋棋盘的第一格放置一粒大米,第二格放置其个数的平方粒米,第三格放置其个数的三次方粒米.当放置到第64格时,最后一格的米粒数量将相当于全世界水稻年产量的一千倍.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 320px; height: 187px" border="0" alt="

大数据引发App应用市场巨变

正如马云所说,很多人还没搞清楚什么是PC互联网,移动互联来了,还没搞清楚移动互联的时候,大数据时代又来了. 2015年,大数据时代气息浓厚.利用大数据的分析和预测,电商们正在为用户进行深度画像开展精准营销,让15分钟送货上门成为现实:结合大数据分析,互联网金融企业捕捉来自大众点评.豆瓣等社交网络的有效信息,多维度分析借款客户信用情况,提高自身风控能力.此外,大数据应用还将触角延伸到教育.医疗.交通.制造.影视.政府等领域-- 如此有爆发力的大数据应用,2016年将去撼动何方呢?自阿里提出PP助手

23andMe:大数据引发大责任

23andMe是一家谷歌支持的面向消费者的基因检测公司,最近他们宣布将他们已有的海量基因数据应用于药物开发.我想这是一个非常好的主意,但我们要提醒谷歌记住他们的"不作恶"原则. 23andMe是什么? 23andMe提供通过邮件下单的个人基因组测序服务:下了单,你会收到一套试剂盒,用棉棒刮擦口腔上颚提取DNA样本,并寄回给测序公司,然后等待自己的基因检测结果(在线显示).听起来很炫,不是吗?数据来源形式是一块"SNP面板",这意味着测试一长串已知的在一般人群中很常见

利用大数据实践安全性

安全性的问题往往是在某款应用程序飞速发展成熟之后,才开始对其进行反思.大数据也不例外.随着近来几乎每个星期都有新的安全漏洞和黑客高调的攻击事件频频登上媒体的头版新闻,IT安全问题已然不再仅仅局限于只是IT领导圈内饭桌上的技术讨论谈话话题了.这种讨论很容易让人们陷入恐惧甚至厌恶,而长期关注我的专栏文章的读者朋友可能还记得,我一直对于数据的安全性采取较为乐观的态度.当涉及到数据的安全性时,我建议企业应该:确定您企业所面临的风险和理想的覆盖范围,确定您企业在维护数据安全方面的预算大概有 多少, 然后再

大数据引发哥白尼式革命

"大数据时代"会引爆一场"哥白尼式革命",对大数据技术的成功运用,将会改变个人日常生活.企业决策乃至政治治理的形态.结构,带来惊人的政治.经济.社会和文化效益. 信息超速催生"大数据时代" 人们一直存有这样的印象:信息是个好东西.既然信息是个好东西,就应该多多益善.其实,这种想法是信息稀缺时代的产物.由于我们曾吃尽信息贫乏和蒙昧的苦头,于是就拼命追逐信息.占有信息,甚至还固执地认为,占有的信息越多就越好.越有力量.但是,在"大数据时代&

可穿戴设备的缺陷:大数据引发隐私担忧

去年这个时间,当google glass出现时,世界为之欢呼.如果你问我现在最想得到什么样的数码产品.我会毫不犹豫地回答googl glass. 可穿戴式设备从来不是新的产品.Sony Walkman是最早受大众欢迎的可穿戴式产品,也是迄今为止寿命最长.最为成功的可穿戴式产品.持续20多年,人们热衷于把Walkman佩戴在身上的 任何一处,一边听喜欢的音乐,一边录下生活的点点滴滴,也如现在社交媒体一样,人们也同样乐于分享给周围的所有人.不幸地是,自1979年开始的辉煌,被2001出现ipod无情

大数据引领新经济革命浪潮

在信息社会,随着社交网站.微博.微信等互联网应用不断加快,海量数据正在行政管理.生产经营.商务活动等众多领域不断产生.积累.变化和发展,大数据由此也从概念走向实践.数据资源正和土地.劳动力.资本等生产要素一样,成为促进经济增长的基本要素.大数据即将带来一场颠覆性的革命,它将推动社会生产取得全面进步,助推医疗.零售业.制造业.金融.能源等各行各业产生根本性变革. 在制造业中,大数据可以有助于了解客户的需求,全面提升产品设计.研发和销售等. 1.大数据能高效处理瞬息万变的海量信息,能有效破解转型中的

大数据:商业革命与科学革命

什么叫大数据?    "大数据"是"数据化"趋势下的必然产物!数据化最核心的理念是:"一切都被记录,一切都被数字化",它带来了两个重大的变化:一是数据量的爆炸性剧增,最近2年所产生的数据量等同于2010年以前整个人类文明产生的数据量总和:二是数据来源的极大丰富,形成了多源异构的数据形态,其中非结构化数据(包括语音.视频.图像等)所占比例逐年增大.    牛津大学互联网研究所维克托·迈尔-舍恩伯格教授指出,"大数据"所代表的是当

大数据与银行风险管理革命

商业银行风险管理者要具备充分的想象力和开创性,致力于实现商业银行风险数据的梳理.汇总及整合,并建立起统一.强大的风险数据管理体系,助力商业银行提升竞争力. 大数据正成为一种核心资源,就像农业时代的土地.工业时代的能源,其价值意义非凡.就银行业而言,互联网金融的蓬勃发展使得商业银行的风险数据从薄弱到丰富,客户与经营数据等成为银行业客户风险分析和定制化服务等的基础,也成为商业银行在电子商务时代难以复制的核心竞争力,如今,商业银行开始愈加重视互联网金融下的数据治理及大数据风险管理技术工作. 这一工作涉