汇总丨大数据安全分析常见问题

导 读:

大数据是时下最火热的IT行业的词汇,随着数据仓库、数据安全、数据分析、数据挖掘等等围绕大数量的商业价值的利用逐渐成为行业人士争相追捧的利润焦点。本人在与用户沟通大数据问题时经常会遇到一些问题,现将这些常见问题汇总,抛砖引玉,希望可以帮助到大家。

1. 大数据安全分析的核心目标是什么?

应答:为了能够找到隐藏在数据背后的安全真相。数据之间存在着关联,传统分析无法将海量数据汇总,但是大数据技术能够应对海量数据的分析需求。通过大数据基础能够挖掘出APT攻击、内网隐秘通道、异常用户行为等安全事件。在此基础上可建设为安全决策支持系统,为安全决策提供数据支撑。

2. 大数据安全分析企业级部署方案与成功案例介绍。

应答:在国家电网、运营商中已经有成功的案例。通过该分析平台能够进行整体的安全态势感知,以全局的角度对整体安全情况进行宏观掌控。 以运营商为例,将全网的数据汇总并进行数据挖掘工作,可视化的将结果进行呈现。

3. 国内外大数据安全分析的发展现状介绍。

应答:目前国外比较成熟的大数据安全分析主要以Cisco的Open SOC为代表。其通过采用大数据技术采集网络流量、安全设备日志、业务系统日志、网络设备日志,并对这些数据进行挖掘、关联等运算,最后找出安全事件。

4. 是否有成熟的大数据安全分析的方法论?

应答:我们要从两个角度来看这个问题。

首先,大数据是一个具体的技术实现。这个技术在其适用的场景下能够解决传统数据挖掘难以满足的需求。

而安全分析方法论是一直在不断革新的。安全分析方法论中仍然有一些理念是无法落地的,无法落地的核心问题是缺少技术支撑。

当前我们采用大数据技术不是对安全分析进行革新,而是将安全分析曾经无法实现的目标加以落地。就如同关系型数据的理念,其最早在1970年提出,而落地产品在1976年才有相应的雏形。大数据技术其实是安全分析方法论的落地实现。

5. 大数据安全分析支撑平台是否存在技术标准或规范?

应答:目前没有技术标准或规范,但是国家正在制定相应的标准。绿盟科技2016年会参与标准的制定工作。

6. 大数据安全分析类项目过程中容易遇到的技术难点或需要大量投入的环节?

应答:分析平台目前基本是成熟的技术,难点主要在与前期规划与安全分析两个环节。前期规划要能够准确的估算出硬件配置、存储容量等基础信息,后期的安全分析需要专业人员对数据进行深入挖掘。

7. 从大数据安全分析的角度如何实现数据驱动业务安全?

应答:通过大数据分析能够量化的明确当前企业中存在的安全事件,通过安全事件驱动业务发展,从而实现数据驱动业务安全的目标。

8. 作为非IT类型企业,要实现大数据安全分析所需的必要条件是什么?

应答:有专职的IT团队,有专职的安全团队,有必要的资源投入,有必要的流程支持。

9. 大数据安全分析可视化的技术现状如何?展示的内容、方法、形式有哪些?

应答:可视化技术一直都在不断发展中,在没有大数据之前可视化技术广泛被使用在BI系统中。随着大数据技术的成熟,可视化技术不仅能实现传统的饼图、折线图、散点图、柱状图、条形图之外,还能够以地图、热力图、气泡图、力图、平行坐标图等多维展示。

10. 如何从展现层面体现大数据安全分析的优势?

应答:展现只是安全分析的最后结果呈现。

大数据的安全分析的优势的核心是在于安全分析模型。在展示层面的优势完全来自于安全模型的定义,仅从展示层面不好说明其优势。这主要是因为,在没有大数据技术之前可视化展示技术也在快速发展。

11. 当前作为大数据安全分析最常用的数据类型有哪些?

应答:DDoS态势感知、溯源模型,APT攻击模型,资产脆弱性态势感知,网站脆弱性态势感知等等。

12. 如果从专家系统、统计分析、机器学习三个维度实现大数据安全分析,是否已有相应的算法或数据模型?

应答:这三个是不同的层面。

专家系统通常是由在线与离线两个组成部分。离线部分为客户本地的知识库,里面记录大量经验,通过历史经验对问题进行处理。在线部分为云端知识库系统,客户通过云端系统提出问题,解决问题,并且在线系统通常为7*24小时,由全球专家接力处理问题。

统计分析,通过简单的统计进行数据的过滤与结果呈现。通常由非专业人员进行简单的数据统计工作。能够从宏观的角度发现一些问题,但是无法实现深入的数据挖掘工作。为了应对这样的实际情况,在业务系统中会建设数据仓库,通过数据仓库来实现数据挖掘工作。但是由于建立数据仓库费时费力,只有在大型集团企业中才会将其使用在安全领域。

机器学习,实际上是程序自我矫正,实现结果的准确性。这是一个较为成熟的技术,在金融领域有很多成熟的案例。机器学习主要应用在难以人为划定规则的领域,如异常流量监测,异常行为检测等。通常使用在难以通过规则进行判断的业务场景中。

在这三个层面都有成熟的算法以及应用,并且都通过的实际场景的检验。

13. 关于APT攻击、0day攻击是否具备成熟的基于大数据的解决方案?

应答:APT攻击一般按照攻击链的方式进行攻击。

攻击链条分为三个阶段:

1.威胁进入阶段

2.威胁扩散阶段

3.数据窃取阶段。

APT攻击检测和防御,重点在于前两个阶段,威胁尝试进入和扩散,大数据分析利用威胁情报系统,对网络,邮件,安全,操作系统等层面的数据进行索引汇总,统计,关联分析,来检测进入企业的威胁。这是大数据分析在APT威胁检测领域的应用。

对于0Day漏洞,绿盟更多的利用部署在网络边界的威胁分析系统进行实时监控,通过对样本的静态分析和动态分析,判断是否存在威胁。经过样本分析引擎进行分析后,可以获得样本是否利用了0Day漏洞,根据样本自身的信誉信息,比如文件签名,样本用到的回连CnC地址,可以借助大数据引擎,对当前的数据以及归档的历史数据进行分析,定位和回溯受到影响的主机、用户等信息。

14. 对于已知的威胁模式,已实现的基于大数据的安全分析算法或模型有哪些?(列举UseCasae)

应答:

1)攻击链关联分析

同一资产,按照威胁检测的时间进行分析,描述攻击链条

2)归并统计

相同类型的攻击事件进行合并,多对一统计,一对多统计

3)威胁情报关联分析

根据威胁情报,对当前的数据和历史数据进行递归查询,生成告警事件

4)异常流量

学习正常访问流量,当流量异常时进行告警

文丨胡, 喆骞

摘自丨绿盟科技博客

「好文再赏」

马云、凯文·凯利等“大佬”已确认出席2016数博会

8张名片看数据科学职位简介和薪资水平!

纯干货收藏版丨数据处理之数据精简概述(附大数据存储单位)

经典收藏版丨数据科学家和大数据技术人员工具包(万余字介绍几百种工具)

绝对涨姿势丨想做数据分析师,去甲方公司较好还是乙方公司?

PPT干货丨海量总裁沈立勤:大数据在政府应急事件预警中的研究和实践

PPT干货丨长江大数据交易所总裁武源文:乘“云”之势 释放大数据价值

PPT干货丨海云数据合伙人刘秋雯:大数据可视化分析助力政府决策

专访丨周涛:深挖掘大数据在各行业的应用价值

一张图清晰追溯数据库的发展历程(1962-2016年)


相关文章

  • 信息系统安全等级测评报告模版(试行)
  • 关于印发<信息系统安全等级测评 报告模版(试行)>的通知 公信安[2009]1487号 各省.自治区.直辖市公安厅(局)公共信息网络安全监察总队(处),新疆生产建设兵团公安局公共信息网络安全监察处: 为进一步贯彻落实<信息安全等级保护管理办法>(公通字[2007]43号)和& ...

  • 实施项目管理系统软件的意义[20**年0601]
  • 郑州华润工程建设有限公司 实施项目管理系统软件的意义 安全技术部 二○一二年六月一日 目录 实施项目管理系统软件的意义 .......................................................................................... ...

  • Excel中进行数据分析的几个常用函数
  • 职业教育 Excel 中进行数据分析的几个常用函数 赵磊 (河北机电职业技术学院) (算数平MEAN AVERAGE 的功能是计算参数列表中数值的平均值 方便的解决,但是对于没有理工科背景的工作人员使用函数是有一定困难均值).其语法形式为AVERAGE(number1,number2...) 其中n ...

  • 成本会计岗位职责-kevincgh
  • 成本会计岗位职责 在部长领导下,按照国家财会法规.公司财会制度和成本管理有关规定,负责拟订公司各处成本核算实施细则,在上级批准后组织执行. 主动会有关人员对公司重大项目.产品等进行成本预算.编制项目成本计划,提供有关的成本资料. 当公司推行全面成本核算管理和内部银行何等制时,协助有关主管制定总体方案 ...

  • 进销存需求分析
  • 功能分析一: 销售管理 1. 包括销售订单.销售出货.客户退货.部门零售以及统计查询等功能. 2. 基本流程以客户先下订单, 后出货的日常业务需求, 系统自动跟踪每张单据的完成情况. 3. 支持一张销售订单,多次出货, 系统会准确的为您调整库存数量及金额, 并记录每次销售的详细情况. 4. 支持根据 ...

  • 美萍人事工资管理信息管理系统
  • 2013-2014学年第2学期 实验课程:管理信息系统实验 实验项目:1.MIS 的组织结构与功能结构 2.MIS 的业务流程与数据流程 3.MIS 的数据组织与管理 4.MIS 的系统实施与维护管理 系统组名: 美萍人事工资管理系统 实验一 MIS 的功能结构与组织结构 一.领域特点及分析 1.所 ...

  • XX公司安全预警指数系统
  • 安全生产预警指数系统工作流程 附件 预警指数系统的目标及任务 安全生产预警指数系统是以日常隐患排查结果和仪器仪表监测检测数据为基础,辨识和提取有效信息,分析其可能产生的后果并予以量化,将有关信息录入<安全生产预警指数管理系统>软件,通过软件进行统计.系数修正.计算,得出安全生产预警指数, ...

  • 调度岗位责任制
  • 鑫 峪 沟 煤 业 集 团 有 限 公 司 业 务 保 安 责 任 制 总调度中心 二0一二年 调度主任岗位责任制 1.在生产经理的直接领导下,负责调度室全面业务工作的领导.安排.筹划和组织. 2.负责全公司安全生产的组织和指挥,保证按班.按日.按旬.按月完成原煤生产.掘进进尺,商品煤外运等各项生产 ...

  • 公共机构能源资源消耗统计实施方案
  • 一、职责分工 南昌市公共机构能源资源消耗统计工作在南昌市公共机构节能领导小组的统一领导下,在南昌市机关事务管理局(以下简称“市机管局”)的统一部署下,由各县、区(开发区、新区)人民政府管理机关事务工作的机构和市直各单位(部门)(以下统称“市本级公共机构”)组织实施。 (一)市机管局负责全市公共机构能 ...

© 2024 范文中心 | 联系我们 webmaster# onjobs.com.cn