“产品+平台”安全狗用大数据驱动安全

?迅速发展的互联网技术仍在继续的改变着我们的生活,而“互联网+’的提出,使得通过数据化来改变业务,驱动业务发展已经成为一种趋势,安全行业同样如此。

在一个大型网络中,一般情况下安全运维和管理人员是网络安全相关工作的主要责任人。而安全工作除了基础的访问控制、入侵检测和身份识别等手段,随着技术的进步和发展也逐步开始包含更多内容。及时感知网络中的异常事件、了解整体安全态势正是其中之一。对于安全运维人员来说,从成千上万的安全事件和日志中,抽丝剥茧找到最有价值、最迫切需要处理和解决的安全问题,从而保障网络的安全是必须要解决的问题。而对于安全管理人员甚至是高层管理者来说,怎样去描述当前网络安全的整体状况,并判断预测风险发展的趋势,指导接下来的安全建设和规划,同样是一道难题。

如狄更斯所言,这是最坏的时代,这是最好的时代。技术的发展同样也会带来利好的一面。基于云的安全服务的出现,使得安全手段逐渐从预警中心向着情报中心的方向转变。安全基础设施组件变得可以相互响应,可以从对相互关联的活动分析中提取情报。大数据技术的成熟和应用推广,更是使得网络安全有了新的发展方向。其特有的海量存储、并行计算、高效查询等特点,为网络安全在感知、预警、分析等多个方面带来了新的机遇。

如何针对这一机遇寻找到有效且合理的模式,成为了当务之急。

知名安全公司安全狗给出了自己的答案,“产品”—“平台”—“内容”的全新模式。

安全产品主要是采集或提供安全基础信息,并执行分析平台分析后的处置动作(action),这里一般分为从网络层、终端(含服务器)上来执行action。平台主要包含了数据的存储、共享,同时分析平台提供api接口,和传统安全产品进行“互动”。平台主要是要保证性能、稳定性等。内容则是通过correlation、analytics、inspect产生并附带action。

安全狗在安全产品方面拥有业内其他公司难以企及的用户量——保护超过两百万台的(云)服务器,日均为用户拦截超过近亿次的攻击,而这使得其数据具有实时性强、攻击信息和特征丰富的特点。

进而通过其去年发布的服云平台对这些庞大数据量的存储分析,形成了包括ip黑白名单、规则、病毒、行为等多个云端库,并且可以对安全数据进行关联分析,快速发现安全事件并精准判断,从而可以更好的为用户提供及时有效的告警信息和攻击分析,实现分析告警等内容服务。

值得一提的是,根据托马斯达文波特提出的分析的成熟度模型来看,数据分析的过程理应从标准报告、专项报告、告警、统计分析、取证、预测逐层递进,也就是说服云平台实现告警这一步只是开始,最终实现风险预测、用大数据驱动安全才是关键。

本稿件所含文字、图片和音视频资料,版权均属齐鲁晚报所有,任何媒体、网站或个人未经授权不得转载,违者将依法追究责任。

时间: 2024-12-25 16:35:01

“产品+平台”安全狗用大数据驱动安全的相关文章

数据驱动安全架构升级---“花瓶”模型迎来V5.0(一)

数据驱动安全架构升级---"花瓶"模型迎来V5.0 Jackzhai 一.背景 近十年,可以说是网络技术大发展的十年,云计算.大数据.移动互联.物联网等新技术逐渐成熟,社交.电商.智慧城市-现实社会正在全面走进网络所构建的虚拟世界,网络正在成为人们吃穿一样不可或缺的"生活必需品". 随着网络承载的事务越来越丰富,面临的安全威胁也越来越多,发生网络安全问题的损失与波及的范围也在不断升级.总结起来有以下几个方面: 网络安全国家化:美国把网络与陆海空并列为国家主权领土四大

UC打通高德POI数据,用大数据描绘周边热点地图

UC打通高德POI数据,用大数据描绘周边热点地图 2016-10-25 11:13  来源:互联网  我来投稿  我要评论 在北京工作的小李最近很苦恼,房东因小区周边规划了大型商场而坚持涨价.而小李之前对此规划一无所知,毕竟他不像很多朝阳大爷大妈们那么消息灵通.好在这种情况以后就能轻松应对了,UC最近更新了一个新功能--周边热点地图,可以直观了解到周围发生了哪些大小事,瞬间变身"千里眼"和"包打听". 锁定身边人的身边事,POI还可以这么玩 很多都市人都留意到这样一

盘点用户使用大数据的10个方法

我们正处于福雷斯特研究公司所描述的"用户时代",这个时代中驱动业务决策的不再是公司,而是用户.基于这个原因,深度理解用户的重要性已经远胜以往,因此许多机构开始使用大数据技术来挖掘用户信息. 在这个时代,企图收获成功(甚至是求生存)的在线业务必须切实的理解顾客的体验和行为,因此海量数据的收集及挖掘能力成了这些机构的必备手段.当下,有许多机构的分析仍处于数据的收集上,组织能力的缺乏和技术的限制让这些收集来的数据失去了应有的价值.而在用户体验上也缺乏按部就班的计划,从而丧失了获取关键见解的途

京东要帮助更多商家用大数据做好“买卖”

"买卖买卖,有买还有卖"--这句话道出了零售行业的本质,通晓买与卖这两个环节才能真正做好零售业.如今时代今非昔比,移动化.社交化.大数据化正在快速影响和颠覆各个行业.零售业其实是首当其冲,庞大的消费人群.丰富的消费记录.种类繁多的商品信息.日渐改变的消费习惯以及各种社交数据林林总总地为零售业带来了挑战也提供了机会.像传统零售巨头沃尔玛,并没有排斥大数据时代的到来,而是接纳和迎接大数据,并且在买与卖.供应链管理等诸多环节充分利用大数据的威力,实现了从传统零售巨头向线上线下并轨的华丽转身.

滴滴章文嵩:技术改变生活,用大数据“治堵”

章文嵩:挑战难题,用技术做更有价值的事情 你为什么选择 IT 行业?可能大多数人都会说:因为钱.是的,这个行业待遇好.薪资高,已成了不争的事实. 但对于章文嵩而言,无论是大学期间创立开源项目 LVS,还是在阿里巴巴任职七年,亦或是拒绝 Google 和 Facebook,去年加盟滴滴出行.都秉承着一个初心:挑战难题,用技术做更有价值的事情 章文嵩 滴滴出行高级副总裁 章文嵩,Linux 集群项目-LVS 创始人.现任滴滴出行高级副总裁,负责基础平台工作,是智慧交通项目的总负责人.曾在阿里巴巴任职

数据驱动安全架构升级---“花瓶”模型迎来V5.0(二)

数据驱动安全架构升级---"花瓶"模型迎来V5.0 Jackzhai 三."花瓶"模型V5. "花瓶"模型V5.0是从安全事件防护的角度,设计安全保障架构的.事前制定策略,部署防护措施,提高攻击门槛,阻断常规的入侵攻击:事中监控,动态检测渗透防护体系的入侵者,通过分析业务状态的异常,流量的异常,网络行为的异常,以及对各种恶意代码的检测,从多个角度展示安全态势与行为的关联分析,及时发现攻击者,并及时阻断攻击者的破坏行为:事后进行溯源.取证.合规性分

戴琨受访《中国经济周刊》 分享如何用大数据精准挖掘二手车残值

近日,2016年<中国经济周刊>达沃斯特刊出刊,数位大佬登上杂志封面,将就"第四次工业革命将如何改变世界"发声.据悉,本次特刊封面上除了有小米科技创始人雷军.著名经济学泰斗厉以宁,联想首任总工程师倪光南.亚投行行长金立群等常驻周刊的老面孔外,还有一张首登封面的新面孔颇引人关注,那就是优信集团董事长兼CEO戴琨.这也是二手车企业领导人第一次登上<中国经济周刊>. 据了解,戴琨毕业于英国卡迪夫大学,回国后就一直致力于二手车行业发展,并在2011年创建国内首家B2B二

用大数据看懂《速度与激情》的用车法则

用大数据看懂<速度与激情>的用车法则 当你对<速度与激情>中的车流口水时,有没有想过,这个电影里究竟有多少台车?哪个品牌车最多?什么车最厉害?-- 没错,4月12日,<速度与激情7>就要和中国观众见面了,无论你是不是<速度与激情>系列的粉丝,这都是一部不可不看的作品.在此,TD并不想剧透电影剧情,而是想和你侃侃在<速度与激情>中的那些车. 或许,你对<速度与激情>中Han驾驶的RX-7记忆犹新,或许你对拖着金柜狂飙的道奇Charger

【阿里云产品公测】大数据下精确快速搜索OpenSearch

[阿里云产品公测]大数据下精确快速搜索OpenSearch 作者:阿里云用户小柒2012 相信做过一两个项目的人都会遇到上级要求做一个类似百度或者谷歌的站内搜索功能.传统的sql查询只能使用like 或者FIND_IN_SET来实现.后者性能稍微好点但是必须要逗号分隔才可以实现匹配.甚至多条件的话还可能用到OR这是极影响系统性能的. 最近公司项目需要.主要是系统查询缓慢.并且查询精度不敢恭维.一开始想到的是Lucene 毕竟是一个开放源代码的全文检索引擎工具包 并且官方还在持续更新中.当时闲暇时