成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大數(shù)據(jù)安全分析“架構(gòu)”

安全 云安全
安全分析增長將會推動PCAP設(shè)備、分析分布網(wǎng)絡(luò)、SDN和中間件。

根據(jù)ESG研究公司表示,44%的大型企業(yè)(即擁有超過1000名員工的企業(yè))認(rèn)為其安全數(shù)據(jù)收集和分析是“大數(shù)據(jù)”應(yīng)用,而另外44%認(rèn)為其安全數(shù)據(jù)收集和分析將會在未來2年內(nèi)成為“大數(shù)據(jù)”應(yīng)用。此外,86%的企業(yè)正在收集比兩年前“更多”或“略多”的安全數(shù)據(jù)。

這種增長趨勢非常明顯,大型企業(yè)正在收集、處理和保存越來越多的數(shù)據(jù)用于分析,他們使用來自IBM、Lancope、LogRhythm、Raytheon、RSA Security和Splunk等供應(yīng)商的工具和服務(wù)從數(shù)據(jù)中獲取可操作情報用于風(fēng)險管理和事故預(yù)防/檢測/響應(yīng)。

最近,筆者與安全專家以及供應(yīng)商圍繞大數(shù)據(jù)安全分析進(jìn)行了很多探討,這些討論往往專注于分析應(yīng)用程序方面。有時候這些討論會圍繞于安全分析基礎(chǔ)設(shè)施,例如Hadoop、HDFS、Pig和Mahout,有時候則圍繞UI、可視化分析、應(yīng)用程序整合等。

每個人都對大數(shù)據(jù)安全分析應(yīng)用程序感興趣,但幾乎沒有人會問大數(shù)據(jù)安全分析所需要的IT基礎(chǔ)設(shè)施基礎(chǔ)。其結(jié)果是,很多企業(yè)會受到打擊,他們甚至無法收集他們想要分析的安全數(shù)據(jù)。

收集和處理千兆或兆兆字節(jié)的安全數(shù)據(jù)需要對大數(shù)據(jù)安全分析管道進(jìn)行一些規(guī)劃和部署,包括如下:

· 數(shù)據(jù)包捕捉設(shè)備。這些設(shè)備包括來自Cavium、Emulex和Solarflare等供應(yīng)商的高性能智能NIC卡,磁盤驅(qū)動器,以及來自Wireshark等供應(yīng)商的PCAP軟件,它們整合在一起作為數(shù)據(jù)包捕捉設(shè)備。這些設(shè)備需要足夠快以捕捉和處理數(shù)據(jù)包,用于分析引擎的分類。PCAP硬件設(shè)備將出現(xiàn)在整個網(wǎng)絡(luò)的關(guān)鍵連接點,而虛擬PCAP設(shè)備能夠支持服務(wù)器虛擬化和云計算[注]平臺。

· 分析分布網(wǎng)絡(luò)。數(shù)據(jù)包捕捉設(shè)備收集和處理數(shù)據(jù),但數(shù)據(jù)仍然需要接近實時地在多個分析引擎移動。這正是分析分布網(wǎng)絡(luò)的工作,這種系統(tǒng)包括來自Anue、Apcon、BitTap、Gigamon、Netscout和Riverbed等供應(yīng)商的設(shè)備。在某些情況下,分析分布網(wǎng)絡(luò)將補充數(shù)據(jù)包捕捉設(shè)備,在其他情況下,分析分布網(wǎng)絡(luò)將提供輕量級PCAP功能。(請注意,用來描述這個的行業(yè)術(shù)語是“網(wǎng)絡(luò)數(shù)據(jù)包代理設(shè)備”,但筆者認(rèn)為這太以設(shè)備為中心,所以換了名稱。)

· SDN。SDN可編程控制平面很可能會成為窮人的分析分布網(wǎng)絡(luò),但SDN不會很快就搶占分配網(wǎng)絡(luò)設(shè)備的地位。SDN將會成為分析基礎(chǔ)設(shè)施的一部分,補充PCAP和分析分布網(wǎng)絡(luò)功能。SDN和分析分布網(wǎng)絡(luò)整合給網(wǎng)絡(luò)數(shù)據(jù)捕捉和分析引擎帶來了強大的連接性。

· 分析中間件。在很多情況下,每個分析工具收集、處理和路由其自己的數(shù)據(jù)。雖然這是可行的,但這帶來了很大的冗余性、資本成本和運營開銷。這里需要的是某種類型的基于標(biāo)準(zhǔn)的中間件,以進(jìn)行消息隊列或發(fā)布和訂閱。例如,RSA Security公司使用開源RabiitMQ作為其分析引擎之間的中間件。

從架構(gòu)的角度來看,企業(yè)可以采用分層的方法來部署大數(shù)據(jù)安全分析,其中分析引擎從管道中抽象出來,但可以很容易地用來定制化安全數(shù)據(jù)收集、處理和分布。這能讓首席信息官[注]、首席信息安全官和網(wǎng)絡(luò)工程師來調(diào)整期基礎(chǔ)設(shè)施、流程和分析引擎,滿足其具體的企業(yè)和行業(yè)要求,以及管理資本和運營成本。

這里有一個很明確的教訓(xùn):你不能通過簡單地連接每個分析引擎到span端口來收集、處理和路由安全數(shù)據(jù)。為了避免這種情況,首席信息官、首席信息安全官和網(wǎng)絡(luò)工程師需要通過適當(dāng)?shù)墓艿罏榇髷?shù)據(jù)安全分析調(diào)整其計劃。(鄒錚編譯)

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2015-09-01 10:52:16

安全數(shù)據(jù)分析架構(gòu)

2021-04-08 10:45:37

大數(shù)據(jù)技術(shù)安全

2015-07-13 09:56:37

2015-01-27 14:36:18

2012-06-25 09:18:36

2015-07-09 15:57:35

2021-04-08 10:43:59

大數(shù)據(jù)技術(shù)安全

2016-08-01 10:57:50

2015-01-07 14:04:25

2019-12-12 15:39:28

大數(shù)據(jù)IT互聯(lián)網(wǎng)

2012-11-01 14:03:49

Teradata 大數(shù)據(jù)天睿

2014-07-23 10:03:20

2024-03-13 10:04:52

2016-08-02 16:06:18

大數(shù)據(jù)系統(tǒng)數(shù)據(jù)采集

2015-08-27 10:30:22

數(shù)據(jù)分析

2017-12-17 22:16:58

2013-03-07 10:18:55

大數(shù)據(jù)大數(shù)據(jù)分析隱私安全

2014-08-01 10:20:05

2017-12-05 07:57:34

2013-06-04 09:32:22

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产探花在线观看视频 | 国产成人精品免高潮在线观看 | 精品久久久久久久久久久久久久 | 成人在线欧美 | 国产一区二区三区在线 | 欧洲一区视频 | 国产精品久久久久无码av | 亚洲精品大片 | 国产精品av久久久久久毛片 | 亚洲黄色一级毛片 | 亚洲高清av | 国产激情91久久精品导航 | 国产精品18hdxxxⅹ在线 | 免费午夜视频 | 麻豆久久精品 | 日韩欧美亚洲 | 免费亚洲婷婷 | 91麻豆精品国产91久久久更新资源速度超快 | 日韩一区二区三区在线观看视频 | 久久久精 | 久久成人人人人精品欧 | 777zyz色资源站在线观看 | 亚洲国产精品成人无久久精品 | www成人啪啪18 | 精品久久久久久国产 | www.888www看片 | 亚洲第一福利网 | 超碰人人91 | 四虎影视1304t | 伊人久久大香线 | 精品久久一区 | 午夜精品久久久 | 日韩欧美不卡 | 欧美性一区二区三区 | 国产高清区 | 黑人成人网 | 亚洲精品国产第一综合99久久 | 欧美精品一区二区三区在线播放 | 视频在线一区二区 | 久久精品1 | 欧美黑人一区二区三区 |