安全大数据的关键能力

举报
郑州埃文科技 发表于 2022/10/25 10:56:43 2022/10/25
【摘要】 有大数据是有效利用大数据技术的一个基础,而拥有大数据绝不是海量这么简单,重要的在于多维度以及持续性
大数据技术在安全分析方面的能力这么强,那如果要应用这项技术,我们究竟需要什么样的能力呢?
第一,数据能力,拥有大数据是有效利用大数据技术的一个基础,而拥有大数据绝不是海量这么简单,重要的在于多维度以及持续性。一项大数据案例分析中有三类持续性的多维度数据非常重要。

44f5253460b043e990bd1f571cdfad04.png

在安全行业,文件样本网络行为、系统漏洞、应用行为等数据都是非常关键的基础数据,如果要解决业务层面的安全同题,则需要更多的数据类型。拥有大数据才能是整个大数据技术的基础,之后提到的存储计算、数据挖掘甚至可视化等都依存于数据资源。
如何采用多种方式去采集数据,这是安全厂商或是用户必须重新思考的问题,在以前的安全体系中,采集的数据更多是告警,而在大数据技术线路下,对于原始的网络或终端数据,甚至业务数据的完整还原和长期保存就会显得非常重要。
第二,不仅需要拥有数据,如何有效处理大数据也是非常重要的。以前的数据处理技术在大数据背景下无能为力,充分利用互联网大数据技术路线,不仅能够带来极强的处理能力,更重要的是有效降低了成本。其中在技术方案论证阶段,考察这项技术方案的成熟性以及供应商的实践经验是非常重要的。
第三,挖掘数据。挖掘数据有很多种方法,有关联分析或是机器学习。在上面的例子中,通过一个失效的样本寻找关联分析进而获得更多的线索,就是一个很好的例子。不仅如此,机器学习在安全分析中的应用越来越成熟,从最初的样本识别,到现在的流量识别,或是同源性分析等,都可以借助机器学习来完成。
第四,可视化分析。以前提到可视化时,大家看重的是展示能力,而可视化分析却常常被遗忘,这类技术其实对于安全分析有着非常重要的价值。在很多业务场景中,住往需要通过可视化方法或工具给安全分析人员足够多的空间和便利性,
针对复杂的数据进行分析,并进而了解本质和发现异常。这方面我们应该着力的去做尝试。
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。