成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大數(shù)據(jù)分析給企業(yè)安全防護帶來新思路

原創(chuàng)
安全
貴陽數(shù)博會的舉辦給大數(shù)據(jù)加了一把火,一時間基于大數(shù)據(jù)的應(yīng)用如雨后春筍般“漫山遍野”。不可否認,我們已經(jīng)處在大數(shù)據(jù)的時代里,借助大數(shù)據(jù)分析,各行各業(yè)都看到了新思路。

在安全領(lǐng)域,高級持續(xù)攻擊的出現(xiàn)改變了傳統(tǒng)安全攻防態(tài)勢,其采用多種綜合的攻擊手法、多種惡意軟件,甚至0day漏洞與社會工程方法。而我們所熟知的傳統(tǒng)安全分析,則是構(gòu)建在基于特征的檢測基礎(chǔ)之上的,只能做到知所已知,難以應(yīng)對高級威脅和內(nèi)部威脅的挑戰(zhàn)。

你肯定已經(jīng)想到了SIEM產(chǎn)品,但傳統(tǒng)SIEM產(chǎn)品構(gòu)建于數(shù)據(jù)庫和架構(gòu)基礎(chǔ)之上,并且這些數(shù)據(jù)庫和架構(gòu)在處理大量事件、歷史記錄數(shù)據(jù)和關(guān)系數(shù)據(jù)擴展的能力方面存在固有的局限性。另外,傳統(tǒng)SIEM產(chǎn)品的分析能力也有所欠缺。許多企業(yè)不得不關(guān)閉重要但非主要的分析功能,然后再耗費數(shù)小時的等待才能生成一份報告,這讓企業(yè)很難接受。

在這種背景下,大數(shù)據(jù)安全技術(shù)作為海量數(shù)據(jù)實時分析處理的新興技術(shù)。通過大數(shù)據(jù)技術(shù),將不同設(shè)備產(chǎn)生的海量日志進行集中存儲,通過數(shù)據(jù)格式的統(tǒng)一規(guī)整、自動歸并、關(guān)聯(lián)分析、機器學(xué)習(xí)等方法,自動發(fā)現(xiàn)威脅和異常行為,讓安全分析更簡單。同時通過豐富的可視化技術(shù),將威脅及異常行為可視化呈現(xiàn)出來,讓安全看得見。

據(jù)了解,目前Intel Security(邁克菲)、惠普、Splunk,甚至IBM都對這個市場有較多的涉足,在近年來的一些安全大會上特別是RSA大會能夠明顯感受到大數(shù)據(jù)安全受到的追捧熱度。但與之相對的是,國內(nèi)安全廠商在大數(shù)據(jù)安全領(lǐng)域仍然聲音不足。

安全“老兵”發(fā)力大數(shù)據(jù)安全分析

HanSight瀚思的出現(xiàn)打破了這種現(xiàn)狀,雖然是一家國內(nèi)安全廠商,但在實力上,似乎完全不遜于朗朗上口的國際大牌。從創(chuàng)始人經(jīng)驗上看,幾位聯(lián)合創(chuàng)始人都算得上是安全行業(yè)的“老兵”,早在2004年就在做基于算法的安全分析,并且作為瀚思首席科學(xué)家的萬曉川,第一個申請的國際專利就是通過SVM算法對樣本進行分析。此外,瀚思的工程師團隊除了以前在趨勢科技中做引擎、安全分析、網(wǎng)關(guān)等的同事外,還有很多是從專業(yè)做Hadoop生態(tài)圈的天云趨勢出來的。可以說,瀚思的技術(shù)團隊在大數(shù)據(jù)安全創(chuàng)業(yè)公司里面是非常強悍的。

另外,完備的數(shù)據(jù)來源也是必不可少,據(jù)筆者了解到,很多國外大數(shù)據(jù)安全分析平臺在支持國產(chǎn)設(shè)備上還有些不足,本地化做的相對弱一些。而瀚思的數(shù)據(jù)收集支持大型企業(yè)中各個主流平臺各種日志傳輸協(xié)議和格式,同時也有自己的網(wǎng)絡(luò)流抓包設(shè)備和海量安全情報。值得一提的是,瀚思還額外提供SaaS產(chǎn)品線給中小企業(yè)客戶。

在算法的選擇上,瀚思也是突破了該領(lǐng)域公認的難點,幾乎試驗過所有類型的無監(jiān)督算法,從最大眾的聚類、PCA一直到非常前沿的張量分析和數(shù)據(jù)拓撲分析。更難得的是,瀚思除了對無監(jiān)督算法做了挑選,在可視化方面投入了大量人力,比如僅一個用戶行為分析就開發(fā)過7個原型,讓客戶能理解算法的分析過程,這對安全運維人員來說,無疑是一個重大利好。

打造大數(shù)據(jù)安全分析的閉環(huán)

這樣細致的思維會打造出什么樣的產(chǎn)品呢?萬曉川在接受51CTO記者采訪時介紹到,瀚思目前擁有安全情報、企業(yè)級大數(shù)據(jù)安全分析系統(tǒng)、安全即服務(wù)(SaaS)三部分業(yè)務(wù)。首先企業(yè)級大數(shù)據(jù)安全分析系統(tǒng),它面對客戶群是大型企業(yè),以私有云的方式為客戶提供定制化的大數(shù)據(jù)安全分析的服務(wù)。根據(jù)客戶不同行業(yè)特點,我們可以積累各種通用安全場景和和安全知識庫,從而形成安全威脅情報,和充實SaaS的安全分析能力。同時企業(yè)級安全分析系統(tǒng)可享有安全威脅情報帶來的安全檢測能力的大幅提升。

其次安全即服務(wù)(SaaS),它面對的客戶群是大量的中小型企業(yè),以公有云的方式為客戶提供相對低成本的大數(shù)據(jù)安全分析服務(wù)。SaaS大量的用戶基礎(chǔ),提高了瀚思及時發(fā)現(xiàn)新型安全威脅效率,并將及時發(fā)現(xiàn)的安全威脅形成安全威脅情報,同時SaaS享有安全威脅情報服務(wù)。

最后安全威脅情報,這是大數(shù)據(jù)安全的核心,企業(yè)級大數(shù)據(jù)分析系統(tǒng)和安全即服務(wù)(SaaS)通過安全威脅情報的連接,三者形成了一個大數(shù)據(jù)安全的閉環(huán),組成了一個大數(shù)據(jù)安全的完整生態(tài)。

更多驚喜就在WOT 2016 企業(yè)安全技術(shù)峰會

說了這么多,在哪里可以見識一下呢?別急,WOT 2016 企業(yè)安全技術(shù)峰會即將于2016年6月24-25日在北京珠三角JW萬豪酒店隆重召開。本次大會將圍繞企業(yè)安全管理與運維、工控安全與物聯(lián)網(wǎng)安全、安全管理工具和方法、移動與Web安全、云安全與大數(shù)據(jù)安全、金融與電子商務(wù)安全等話題展開討論,為廣大網(wǎng)絡(luò)安全從業(yè)人士指點迷津。

作為本次大會的重磅演講嘉賓,萬曉川透露到,屆時不僅會分享瀚思在大數(shù)據(jù)安全分析的觀點,還會展示可視化的研究成果,并且與參會者共同探討把大數(shù)據(jù)安全SaaS化的一些看法。

 

責(zé)任編輯:張存 來源: 51CTO.com
相關(guān)推薦

2009-08-05 09:09:33

2015-09-08 10:14:58

云安全云安全防護企業(yè)云

2013-07-25 10:03:13

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2022-08-05 23:16:29

元宇宙科技虛擬交互

2019-03-11 09:52:55

大數(shù)據(jù)安全數(shù)據(jù)安全大數(shù)據(jù)

2009-12-11 15:28:02

PHP安全防護

2011-11-02 13:28:52

2016-05-15 11:51:15

博科/vADC

2024-01-10 14:29:08

2011-07-12 09:53:50

2016-12-05 14:05:32

2014-04-04 10:59:00

數(shù)據(jù)安全身份策略管理CA

2012-08-09 15:11:41

2018-05-29 08:57:41

2017-01-10 14:28:01

數(shù)據(jù)管理大數(shù)據(jù)SAP

2016-07-05 09:53:57

2011-07-08 10:07:13

2015-07-23 10:45:24

2018-08-08 17:10:19

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久专区 | 91污在线| www国产成人| www.国产精品 | 干干干日日日 | 日韩一二三区视频 | 国产欧美二区 | 色吧综合| 欧美天堂 | 久99久视频| 免费一级毛片 | 国产一区二区三区在线 | 日韩在线h| 福利视频1000 | 精品国产欧美在线 | 精品国产乱码一区二区三区a | 密乳av | 免费在线看黄视频 | 在线免费激情视频 | 视频一区二区三区中文字幕 | 亚洲精品电影在线观看 | 欧美美女爱爱视频 | 啪视频在线 | 天堂精品 | 91欧美精品成人综合在线观看 | 最新伦理片 | 九色91视频 | 亚av在线 | 国产精品高潮呻吟久久久久 | 一级黄色生活视频 | 超碰人人爱 | 91久久久精品国产一区二区蜜臀 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 丝袜一区二区三区 | 精品av久久久久电影 | 欧美1—12sexvideos | 欧美一区二区三区国产 | 免费国产精品久久久久久 | 国产1区2区在线观看 | 久久伊人亚洲 | 正在播放亚洲 |