别成为网络安全垃圾数据收藏家

简介:

企业安全团队必须多想想怎样将大数据转化为实时答案了。

安全团队总在寻找新的有效方法来发现威胁,新兴安全分析领域被证明是最有前途的创新领域之一。安全分析包含一系列分析技术,能被用于诸如网络流量、主机威胁指示器或几乎任何类型事件日志的多样化数据源。

别成为网络安全垃圾数据收藏家

从很多方面看,这一描述都很像是某种大数据分析——分析大量数据集以找出非预期关联。然而,尽管大数据明显是个强有力的工具,却还达不到万灵丹的程度。当涉及到发现活跃攻击时,太多数据反而会压垮员工,以致威胁被遗失在噪音中。若对怎样使用数据没有一个清晰的概念,大数据安全分析项目反而会让IT团队陷入网络安全无能者的境地——数据堆到拖垮企业的地步。

一些教训

不用回溯太久,就可以找出“更多数据未必意味着更大价值”的教训。自上世纪90年代,安全信息和事件管理(SIEM)和日志管理厂商就假设:设置所有企业日志的中心收集点就可以应对企业的几乎任何问题。虽然SIEM被证明对很多企业而言都是必备的,这些系统依然不足以成为IT那无所不知的神谕。企业早已经由惨痛代价明白,堆成山的数据并不能点石成金,形成有指导意义的洞见。

人类专业知识通常是成功的SIEM项目的核心。想要理解不同种类的数据,编出极端复杂的规则来解释数据,专家是必不可少的。通常都需要有人类分析师来对SIEM提出正确的问题。这种状况往往导致各种操作都是高度定制化的,系统脆弱而很难改变,且高度依赖于人类维护和反馈。简言之,收集数据是容易的部分;将成山高的数据用起来,就相当具有挑战性了。

安全团队事实上需要的是数据缩减

安全分析的大数据方法已然准备好复制那些困扰SIEM多年的东西,虽然有着多得多的数据,以及高得多的复杂度。为避免落入上一代技术的误区,我们需要摒除“数据够多,答案自现”的一厢情愿。这种想法带来的重担,几乎总是压在人类分析师的肩上,他们必须从大量警报和异常中筛选出真正相关的点。

基本问题是,收集的数据越多,自动化数据删减的平行需求愈明显。这里的数据删减,指的是大海捞针似的将庞杂数据快速降解出真正有用的几个点的能力。如今,我们正在创建庞杂数据自动生成的场景,但大海捞针的过程却依然是人工的。员工可能要将所有的时间都用在调查“非正常”却未必是真实威胁的事件上。这有可能导致出现“垃圾收藏家”状况,也就是抱着“可能会有用”的想法留下全部东西,实际上却干扰了正常运作的情况。

因此,安全分析项目需要以情报转化率进行衡量。分析自动化程度如何?问题何时被检测到,是不是决定性问题?有多少附加调查和验证是需要员工来做的,需要多少时间?重申一遍:收集数据相对容易,安全分析解决方案的价值却存在于将数据转化为答案的能力上。

当然,保有全部数据本身并不是一件坏事。事实上,在鉴证情形下,这是非常有用的。这种情况下,安全团队清楚出了问题,而一个完整的数据集能让他们探寻到答案。但是,主动发现和阻止活跃攻击又是另一码事了。两种方法都有其位置。不过,老实说,业界不缺验证和分析已知攻击的鉴证工具。大多数企业都缺乏的,是揭露未知攻击的能力。这要求我们多想想该怎么将大数据转化为实时答案。





====================================分割线================================


本文转自d1net(转载)

相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
目录
相关文章
|
4天前
|
存储 监控 安全
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第27天】 在数字化时代,数据成为了新的金矿,但同时也吸引了无数黑客的目光。本文深入探讨了网络安全的核心议题—安全漏洞、加密技术和安全意识,旨在为读者提供一份综合性的防护指南。通过对常见网络攻击手段的分析,我们揭示了防御策略的必要性,并展示了如何通过多层次的安全措施来构建坚固的数据堡垒。文章不仅涵盖了技术层面的解决方案,还强调了提升个人和企业安全意识的重要性。
|
1天前
|
存储 安全 算法
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第30天】在数字化时代,数据成为了新的货币。然而,随之而来的是对数据安全的威胁和挑战。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性。通过对这些关键领域的分析,我们旨在为读者提供一套综合的网络安全和信息保护策略。
|
1天前
|
安全 算法 网络安全
网络安全与信息安全:保护你的数据,保护你的未来
【4月更文挑战第30天】在数字化的世界中,网络安全和信息安全已经成为我们生活的重要组成部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期帮助读者更好地理解和应对网络安全挑战。
|
2天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护你的数据,保护你的世界
【4月更文挑战第30天】在数字化的世界中,网络安全和信息安全已经成为我们生活的重要组成部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,帮助读者更好地理解和保护自己的数据。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:保护数据,从了解漏洞到强化加密
【4月更文挑战第30天】在数字化时代,数据成为了新的货币。然而,随之而来的是不断增长的网络安全威胁。本文深入探讨了网络安全漏洞的本质、加密技术的最新进展以及如何培养强大的安全意识,旨在为读者提供一个全面的网络安全知识框架。通过分析常见的网络攻击手段和案例,文章强调了持续教育和技术创新在防御策略中的重要性。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:保护你的数据,保护你的未来
【4月更文挑战第30天】在数字化的世界中,网络安全和信息安全是每个人都需要关注的问题。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,帮助读者更好地理解和保护自己的数据。我们将从基本的概念开始,逐步深入到更复杂的技术细节,最后讨论如何提高个人和企业的安全意识。无论你是IT专业人士,还是对网络安全有兴趣的普通读者,都可以从本文中获得有价值的信息。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:保护数据,共筑防线
【4月更文挑战第29天】 在数字化时代,网络安全与信息安全已成为维护社会稳定、保障个人隐私和商业秘密的关键。本文将深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性,旨在为读者提供一个关于如何保护自身和组织不受网络威胁的全面视角。通过分析当前的挑战和解决方案,本文意在增强公众对网络空间脆弱性的认识,并推动更有效的安全措施的实施。
|
2天前
|
存储 SQL 安全
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第29天】随着信息技术的迅猛发展,个人和组织日益依赖于网络进行通信、交易和信息存储。然而,网络空间的匿名性和无边界特性使得网络安全威胁无处不在,从个人隐私泄露到企业数据被盗,风险不断升级。本文将探讨网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,并分享有效的知识策略来保护我们的数字资产。通过深入分析各种防御机制,我们旨在为读者提供一套综合性的网络安全防护措施。
|
3天前
|
安全 Java 网络安全
深入理解Java异常处理网络安全与信息安全:保护数据的关键策略
【4月更文挑战第29天】本文将深入探讨Java中的异常处理机制,包括异常的概念、分类、捕获和处理等方面。通过详细的解析和实例演示,帮助读者更好地理解Java异常处理的原理和应用。 【4月更文挑战第29天】在数字化时代,数据成为最宝贵的资产之一。随着网络攻击的日益猖獗,了解并实施有效的网络安全和信息保护措施变得至关重要。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升个人和企业的安全意识的必要性。我们将分析当前的安全挑战,并提供一系列实用的防护策略,旨在帮助读者构建一个更加安全的数字环境。
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护您的数据和隐私
【4月更文挑战第29天】随着互联网的普及和技术的快速发展,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,以帮助读者更好地了解如何保护自己的数据和隐私。