當前位置:工程項目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關(guān)軟件 > 上網(wǎng)行為管理軟件
大數(shù)據(jù):如何讓信息安全從被動走向主動
2013年將是企業(yè)大規(guī)模采用大數(shù)據(jù)技術(shù)的一年。42%的上網(wǎng)行為主管表示其所在的企業(yè)已經(jīng)投資大數(shù)據(jù)技術(shù)或者將在一年內(nèi)進行相關(guān)投資。從海量的低價值密度的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)中獲取有價值的信息,已經(jīng)成為企業(yè)上網(wǎng)行為收益的重要組成部分。
大數(shù)據(jù)對安全廠商而言,意味著海量日志、黑客攻擊更加隱蔽,同時也是安全技術(shù)水平提升的有效手段。
企業(yè)上網(wǎng)行為管理人員一定不會對以下這個場景感到陌生:一名員工在集團上海分公司刷卡進入公司內(nèi)部,五分鐘后后臺系統(tǒng)顯示該員工在北京分公司登錄企業(yè)OA系統(tǒng)。孤立地看,這兩件事都不屬于安全事故,但如果將它們聯(lián)系起來,上網(wǎng)行為人員就會立刻意識到問題的嚴重性,一個人怎么能在五分鐘內(nèi)從上海飛到北京?企業(yè)信息正面臨泄露風險。
以前,如果集團的上網(wǎng)行為系統(tǒng)復雜,各地分公司每天產(chǎn)生的日志數(shù)量繁多,并且不能集中管理,類似的安 全威脅就可能淹沒在幾十萬條安全日志里?,F(xiàn)在,借用大數(shù)據(jù)分析,SIEM(安全信息和事件管理)正在讓這些安全隱患無所遁形。大數(shù)據(jù)在信息安全領(lǐng)域的應(yīng)用包括宏觀上的網(wǎng)絡(luò)安全態(tài)勢感知和微觀上的發(fā)現(xiàn)安全威脅,尤其是APT攻擊上。
一些企業(yè)認為應(yīng)該加強對大數(shù)據(jù)本身的隱私保護,“大數(shù)據(jù)是價值低密度的數(shù)據(jù),安全廠商沒有必要保護大數(shù)據(jù)的安全,而是應(yīng)該利用大數(shù)據(jù)分析來發(fā)現(xiàn)更多安全威脅,這是安全廠商難得的機會”。在他看來,大數(shù)據(jù)分析的技術(shù)難度并不大,安全廠商也可以通過購買或合作獲得,“重要的是分析的邏輯,包括查詢條件、查詢時間的起止點等,這些考驗的還是安全廠商的傳統(tǒng)思維”。
“大數(shù)據(jù)給信息安全防護帶來的最大改變就是我們通過自動化分析處理與深度挖掘相結(jié)合,可以將之前很多時候亡羊補牢式的事中、事后處理,轉(zhuǎn)向事前自動評估預測、應(yīng)急處理,讓安全防護真正可以主動起來。
大數(shù)據(jù):如何讓信息安全從被動走向主動
【推薦閱讀】
◆網(wǎng)管軟件專區(qū)
◆網(wǎng)絡(luò)管理維護技巧:實現(xiàn)VLAN環(huán)境下DHCP服務(wù)
◆網(wǎng)管員技巧:學會限制路由器多臺電腦上網(wǎng)
◆網(wǎng)絡(luò)管理維護技巧:路由器故障排除技巧
◆上網(wǎng)行為運維管理專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考- 1超五類雙絞線與六類雙絞線區(qū)別在哪里?
- 2從需求角度看IT運維軟件優(yōu)缺點
- 3提醒:管理員太多同樣會讓網(wǎng)絡(luò)管理一團糟
- 4網(wǎng)絡(luò)技術(shù)前瞻:5G的四大關(guān)鍵詞
- 5IT運維管理經(jīng)驗之基礎(chǔ)搭建架構(gòu)的弊端
- 6網(wǎng)絡(luò)管理維護經(jīng)驗:建網(wǎng)是選擇服務(wù)器托管還是虛擬主機
- 7上網(wǎng)行為管理系統(tǒng):超六類網(wǎng)線的四種阻燃等級
- 813大已被揭穿的IT安全管理謠言
- 9網(wǎng)絡(luò)管理十大注意事項
- 10一體化網(wǎng)絡(luò)之上網(wǎng)行為管理系統(tǒng)如何設(shè)計?
- 11節(jié)能交換機和服務(wù)器真的是趨勢嗎?
- 12上網(wǎng)行為管理系統(tǒng)的解決之道
- 13網(wǎng)絡(luò)管理基本知識:無線撥號路由器和無線路由器區(qū)別
- 14新職業(yè)COO的工作職責什么?
- 152015年最為關(guān)注的新興IT技術(shù)
- 16網(wǎng)絡(luò)管理維護基礎(chǔ)知識:路由器如何設(shè)置復雜密碼
- 17CIO必知:IT省錢那些招兒
- 18大數(shù)據(jù):IT行業(yè)大數(shù)據(jù)分析人才奇缺
- 19IT運維管理知識:打造企業(yè)安全門面技巧
- 20預測2013年IT運維管理產(chǎn)品
- 21網(wǎng)絡(luò)管理維護經(jīng)驗:操作系統(tǒng)慢的原因
- 22網(wǎng)管須知:網(wǎng)絡(luò)傳輸協(xié)議之UDP協(xié)議
- 23如何恢復受損的PGP加密磁盤中NTFS文件內(nèi)容
- 24教程:網(wǎng)管軟件如何實現(xiàn)對網(wǎng)絡(luò)交換設(shè)備的管理
- 25CIO如何彌合IT與業(yè)務(wù)之間的鴻溝
- 26調(diào)查:NAS設(shè)備比路由器更易受到攻擊
- 272013年IT招聘市場10大趨勢 整體樂觀
- 28專家剖析:網(wǎng)絡(luò)虛擬化的本質(zhì)與泡沫
- 29IT運維管理經(jīng)驗:提高企業(yè)云計算安全的辦法
- 30孫永杰:本土軟件企業(yè)的對手不是”老外“
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓