探秘启明星辰大数据安全分析平台

经过10年的发展,中国在高速铁路的建设和发展上取得了举世瞩目的成就,目前已经拥有全世界最大规模以及最高运营速度的高速铁路网。从最早的时速 100公里的“东风号”内燃机车到最新的最高时速486公里的“和谐号”高速动车,中国铁路技术实现了快速跨越式发展,局部技术上已经走在了世界的前列。

同样,在信息安全领域,启明星辰公司也集安全分析和安全管理平台技术之大成,十年磨一剑,率先在国内推出了大数据安全分析平台,一举将中国信息安全分析和安全管理从“东风”号内燃机时代带入了“和谐”号高速铁路时代。

让我们来了解一下启明星辰的大数据安全分析平台,探秘其如何将我们带入了信息安全分析的“高铁时代”。

高速铁路动车相比传统机车技术,其具有速度快,拉得多,类型多,创造价值,乘坐舒适现代化等特点,而启明星辰大数据安全分析平台,也具有高速、海量、多样、高价值和可视化等大数据的五大特点。

高速

“和谐号”高速铁路采用了动车组技术,相对于“东风号”内燃机牵引机车,其动力驱动技术有了革命性的提高,从而保证了将列车速度从100公里/小时 提高到了486公里/小时。“和谐号”采用的驱动技术叫动力分散技术,其将动力装置分布在列车不同的位置上,能够实现较大的牵引力,编组灵活。由于采用动 力制动的轮对多,制动效率高,且调速性能好,制动减速度大,从而实现了高速行驶,具备高可靠性,高容错性。而动力集中技术因本身存在的先天不足,使其在低 速行驶时可以完全胜任,而高速行驶时就会出现负荷大,不稳定,提速难等问题。

启明星辰的泰合大数据安全分析平台同样使用了类似动车的分散式安全分析技术,类似于和谐号动车,启明星辰公司大数据安全分析平台将各类引擎动力分散 到各个计算节点中,实现了分布式计算,从而为大数据采集、存储、分析和展示提供了强有力的物质基础。通过分布式计算技术,大数据安全分析平台可以将数据采 集、存储、分析的功能均衡分配在分布式节点中,为了适应更高的速度,只须扩充节点数据即可。分布式计算技术由于其动力分散技术,单点失效不影响整体能力, 因而具备了高可靠性和高容错性。这种方式避免了传统的动力集中的SIEM/SOC技术缺陷。传统动力集中的SIEM/SOC系统在低速数据情况下可以很好 的满足需求,一旦数据速度提高,很难通过提高单台节点的计算能力来提高整个系统的处理能力,就如同内燃机车始终无法提高到200公里/时以上时速一样,分 布式计算技术为大数据安全分析平台提供了坚定的物质基础。

海量

基于“和谐号”动车组及其综合系统,中国高速铁路实现了公交化、高速化运营,实现了5分钟发车间隔的运营效率,从而实现了海量的运输能力。而启明星 辰大数据安全分析平台借助于分布式计算技术,实现了海量安全信息的采集、存储、分析和展示。安全信息从数据规模和容量上来说,原始流量远大于网络流量元数 据,而网络流量元数据远大于安全日志和事件,启明星辰大数据安全分析平台能够根据需要实现对这三种主要数据的存储和分析,将海量数据分布式保存在各计算资 源上,并可自由扩展计算资源和存储空间。平台能够处理PB级数据,并具有高可靠、高扩展、高效和高容错等特点。通过高速处理技术实现了对海量数据的处理, 并且泰合大数据安全分析平台采用了分布式文件索引技术,保证了海量数据的处理。

多样

高速动车组技术,使多种列车编组都具备了动力驱动技术,因此可容纳多样的列车组成和列车编组。而启明星辰大数据安全分析平台在处理多类型多种数据时具备独特的优势。

大数据安全分析平台支持多种日志源和日志类型,并支持对半结构化(例如原始数据报文、邮件、WEB请求与响应)和非结构化信息(例如可疑代码、原始 流量、镜像文件)的采集,具备异质数据间的关联分析(即情境关联)能力,具备从事件到流量元数据到原始流量和文件的对应和关联分析。大数据安全分析平台实 现了对采集数据的预处理和存储,将需要的数据转换为结构化数据,对非结构化数据进行索引和存储,将数据分别送至分布式文件系统和内存中供分析层使用。丰富 了安全分析的基础数据,保障了数据源的多样性,为多种分析方法的结合和综合关联提供了物质基础。

价值

由于高速动车组的优势,其为国民经济和乘客带来了巨大的经济价值,创造了巨大的经济效益。其采用牵引电传动系统和网络控制系统等关键技术,才使国产 高铁飞驰在神州大地,实现了巨大的价值。而启明星辰大数据安全分析平台能提供多种实时和历史分析方法,以及分析工具接口,帮助安全分析人员从海量的低价值 数据中获取真正有价值的信息、值得去关注的信息,用于辅助决策和管理支撑。这是一个将大数据变小数据的过程和方法,也是一个数据降解的过程,通过平台提供 的有效的分析方法和工具,才能从海量信息中快速提取高价值数据,为用户创造价值,而不是将用户淹没在海量的低价值数据中。

大数据安全分析平台使用分布式流式内存分析技术,实现了安全事件和流量元数据的实时关联分析,提供了基于规则关联和情境关联的分析技术。同时,分析 管理中心使用持续聚合引擎对实时数据进行基于机器学习的实时分析,机器学习引擎使用多种学习方法,通过实时分析发现当前正在发生的安全威胁和攻击。

针对保存在分布式计算存储节点和数据库中的历史数据进行历史分析,可发现过去未发现的问题,帮助安全分析人员进行调查分析发现问题,改进算法并消除 再次发生的隐患。历史分析针对保存在分布式文件系统中的数据进行,实现的功能有追溯分析、取证分析、查询统计,有效的弥补了传统数据库技术效率低下的问 题。

针对历史数据进行数据挖掘,以从海量的低价值数据中发现对企业和组织有价值的信息,为组织安全管理带来收益。使用基于大数据的数据仓库技术对历史数据进行分析,结合多种数据挖掘算法,为安全分析人员提供有价值的安全分析决策支撑数据。

可视化

“和谐号”高速动车组技术通过无缝钢轨和无砟轨道、高标准的路基建设,先进的控制技术为乘客提供了堪比飞机旅行的舒适的乘坐环境,使乘火车旅行成为 一种享受,大大改善了旅客的体验和感受。而启明星辰的大数据安全分析平台,在展示层提供丰富的可视化展示功能和组件,可视化展示安全分析人员重点关注的信 息,将重要和可疑的数据以醒目的方式展示。同时,提供友好的人机交互界面,安全分析人员可通过人机交互进行可视化编辑关联分析规则,编写数据分析算法并对 分析结果进行验证,以不断完善和修改方法,提升分析的准确率和平台的价值。平台还提供丰富的对外接口,方便与第三方系统集成,包括第三方分析系统,展示系 统和安全工具等。

如今,中国高速铁路技术由于其全球最长的运营里程,最丰富的运行路线和多样性,极具性价比的建设成本和领先的技术,正在使其逐步走出国门走向世界, 相信随着启明星辰大数据安全分析平台的不断完善和发展,凭借启明星辰在国内信息安全领域的领先水平和在安全分析安全管理平台的丰富的技术积累,启明星辰泰 合大数据安全分析平台也会在不断造福国内客户的同时,走向世界,为更多的客户带来价值!

启明星辰公司专门成立了泰合产品本部负责大数据安全分析领域及泰合系列管控类和审计类系统的研发、咨询、项目实施与运维。泰合产品本部分别在北京、上海、广州设有研发中心。

作为中国最早研发和最领先的安全管理平台之一,启明星辰泰合(TSOC)系列安管平台经过10多年的持续积累,获得了十多项发明专利,得到了国家多 项专项基金的支持,并拥有目前国内最多的客户群,从2008年到2013年连续六年位居中国安全管理平台市场占有率第一,已经成为了安全管理平台领域的绝 对领导者,并且也位居国内大数据安全分析领域的领导者阵营。

转载:http://www.d1net.com/bigdata/analysis/326201.html

时间: 2024-10-07 08:17:05

探秘启明星辰大数据安全分析平台的相关文章

瀚思推出国内首个企业级大数据安全分析平台

大数据时代的到来,让不少行业已经发现了自身数据的巨大内在价值:它们能揭示传统手段所看不到的新变化趋势,如深入理解消费者行为.广 告效果.业务趋势等,而在企业IT市场却鲜有标杆案例.尤其在信息安全领域,随着企业安全架构日趋复杂,安全设备种类繁多,实时生成的安全数据也已成几何 级数增长,这部分数据的内在价值如何挖掘?同时,更具隐蔽性的网络和黑客攻击造成的数据泄露,给企业乃至国家机关或政府都带来了巨大威胁.仅在2014 年,全球就发生了多起信息数据遭攻击与泄露事件,如JPMorgan 7600万用户受

OSSIM(开源大数据安全分析平台)荣登2017年度Gartner SIEM魔力象限

OSSIM(开源大数据安全分析平台)荣登2017年度Gartner SIEM魔力象限,这是OSSIM第6次获此殊荣.

为什么需要大数据安全分析?

毫无疑问,我们已经进入了大数据(BigData)时代.人类的生产生活每天都在产生大量的数据,并且产生的速度越来越快.根据IDC和EMC的联 合调查,到2020年全球数据总量将达到40ZB.2013年,Gartner将大数据列为未来信息架构发展的10大趋势之首.Gartner预测将在 2011年到2016年间累计创造2320亿美元的产值. 大数据早就存在,只是一直没有足够的基础实施和技术来对这些数据进行有价值的挖据.随着存储成本的不断下降.以及分析技术的不断进步,尤其是云计算 的出现,不少公司已经

深入大数据安全分析(1):为什么需要大数据安全分析?

[前言]经过我们的不懈努力,2014年底我们终于发布了大数据安全分析平台(Big Data Security Analytics Platform,简称BDSAP).那么,到底什么是大数据安全分析?为什么需要大数据安全分析?何时需要?谁需要?应用场景是什么?解决什么问题?有什么价值和意义?大数据安全分析将如何重塑网络安全技术领域?在目前如何建设大数据安全分析平台?从本期开始,我将开启一个新的系列文章--深入大数据安全分析.如果说我在2011年底开始持续到2012年中的<当网络安全遇上大数据分析>

信息与网络安全需要大数据安全分析

毫无疑问,我们已经进入了大数据(Big Data)时代.人类的生产生活每天都在产生大量的数据,并且产生的速度越来越快.根据IDC和EMC的联合调查,到2020年全球数据总量将达到40ZB.2013年,Gartner将大数据列为未来信息架构发展的10大趋势之首.Gartner预测将在2011年到2016年间累计创造2320亿美元的产值. 大数据早就存在,只是一直没有足够的基础实施和技术来对这些数据进行有价值的挖据.随着存储成本的不断下降.以及分析技术的不断进步,尤其是云计算的出现,不少公司已经发现

大数据安全分析

http://www.freebuf.com/articles/database/68877.html http://www.freebuf.com/articles/web/25613.html http://www.freebuf.com/articles/web/26846.html http://danqingdani.blog.163.com/blog/static/1860941952015219102722250/

Forrester:2017年度安全分析平台厂商评估(Forrester Wave)

2017年3月6日,Forrester第一次发布了安全分析平台(Secuirty Analytics Platform)的Forrester Wave(类似Gartner的Magic Quadrant). 首先,让我们看看什么是SA? [定义1:Forrester]The primary purpose of SA is to provide centralized visibility across the environment for quick threat detection and

大数据可视化分析平台新应用:提升企业的数字营销策略

数字化时代,催生了不少社交媒体和搜索引擎公司.无论是国内还是国外乃至全球,社交媒体的势力愈加强大,与此也产生了大量的数据,成为大数据中的一部分.企业发展到一定地步,免不了大大小小的决策,这驱使着越来越多的企业选择商业智能产品——大数据可视化分析平台来合理利用它们积累的数据基础. 如今,从Facebook到Instagram,许多社交媒体渠道现在正在淹没在大量数据中.每天,超过400万小时的视频内容上传到YouTube,而每天有43亿条消息在Facebook网上发布. 随着可用于分析的数据量继续呈

能源管控系统开发,BI大数据可视化管理分析平台开发

能源管理系统是以帮助工业生产企业在扩大生产的同时,合理计划和利用能源,降低单位产品能源消耗,提高经济效益为目的信息化管理系统.通过能源计划,能源监控,能源统计,能源消费分析,重点能耗设备管理,能源计量设备管理等多种手段,是企业管理者对企业的能源成本比重发展趋势有准确的掌握,并将企业的能源消费计划任务分解到各个单位,是节能工作责任明确,促进企业健康稳定发展.针对我国工业生产线中的在线计量.功效检测技术和节能控制技术严重缺乏等问题.研究开发工业生产线关键点在线电能计量.加工功效有效性分析技术,工业生