幼儿饰品瑜伽美体用品微软
投稿投诉
微软创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品

安全领域中的大数据分析

  企业定期收集几TB与安全相关的数据(比如网络事件、软件应用程序事件,以及人员活动事件),用来作合规性和事后取证分析。据估计,不同规模的大型企业每天发生的事件在上百亿到上千亿之间。随着企业启用的事件记录源越来越多,雇用的员工越来越多,部署的设备越来越多,运行的软件越来越多,这些数值还会继续增长。不幸的是,这种数据量和多样性会迅速变成骆驼背上的稻草。现有分析技术无法应对大规模数据,通常都会产生很多误报,因此功效被削弱了。随着企业向云架构迁移,并且收集的数据越来越多,这个问题进一步恶化了。
  大数据分析信息的大规模分析和处理在几个领域用的热火朝天,并且最近这些年,因其承诺以前所未有的规模高效地分析和关联与安全相关的数据,也引起了安全社区的兴趣。然而,对安全而言,传统数据分析和大数据分析之间的差异并不是那么直观。毕竟信息安全社区十多年来一直在利用网络流量、系统日志和其它信息源的分析甄别威胁,检测恶意活动,而这些传统方式跟大数据有何不同还不清楚。
  为了解决这个问题,还有其它问题,云安全联盟(CSA)在2012年成立了大数据工作组。这个工作组由来自业内的和院校的志愿者组成,共同确定这一领域内的原则、纲领及所面临的挑战。它最新的报告,安全智能中的大数据分析,重点探讨了大数据在安全领域中的作用。在这份报告中,详细阐述了利用大量结构化和非结构化数据的新工具的介入及广泛使用如何改变了安全分析领域。它还罗列了一些跟传统分析的基本差异,并指出了一些可能的研究方向。我们对这份报告中的一些关键点做了汇总。
  大数据分析的进展
  数据驱动的信息安全数据可以支撑银行的欺诈检测和基于异常的入侵监测系统(IDSs)。尽管为了取证和入侵检测,对日志、网络流和系统事件进行分析已经是信息安全社区面对了十多年的问题了,然而出于几个原因,传统技术有时候对长期的、大规模的分析支持力度不够:首先是以前保留大量的数据在经济上不可行。因此在传统的基础设施中,大多数事件日志和其他记录的计算机活动在一个固定的保留期(比如60天)后就被删除了。其次,在那种不完整,还很嘈杂的大型、非结构化数据集上执行分析和复杂查询的效率很低下。比如说,几个流行的信息安全和事件管理(SIEM)工具都不支持对非结构化数据的分析和管理,被严格限定在预定义的数据方案上。然而,因为大数据应用程序可以有效地清理、准备、查询那些异构的、不完整的、嘈杂格式的数据,所以它们也开始成为信息安全管理软件的一部分。最后,大型数据仓库的管理传统上都很昂贵,并且它们的部署通常需要很强的业务案例。而Hadoop框架和其它大数据工具现在将大规模的、可靠的集群部署商品化了,因此在数据处理和分析上出现了新的机会。
  欺诈检测是大数据分析中最显眼的应用:信用卡和电话公司开展欺诈检测的历史已经有几十年了;然而从经济角度来看,必须用定制的基础设置来挖掘大数据做欺诈检测并不适于大规模采用。大数据技术的一个主要影响是它们让很多行业的企业能够承担构建基础设施来做安全监测的开支。
  特别是新的大数据技术,比如Hadoop生态圈(包括Pig、Hive、Mahout和RHadoop)、流挖掘、复杂事件处理和NoSQL数据库能够以前所未有的规模和速度分析大规模的异构数据集。这些技术通过促进安全信息的存储、维护和分析改变着安全分析。比如说,WINE平台1和BotCloud2允许使用MapReduce高效地处理数据做安全分析。通过观察过去十年安全工具的反应发生了什么样的变化,我们可以找出其中的一些趋势。当IDS探测器的市场增长时,网络监测探测器和日志工具被部署到了企业网络中;然而,管理这些分散的数据源发过来的警告变成了一个很有挑战性的任务。结果安全厂商开始开发SIEMs,致力于把警告信息和其它网络统计数据整合并关联起来,通过一个仪表板把所有信息呈现给安全分析人员。现在,大数据工具将更加分散数据源,时间范围更长的数据关联、整合和归纳整理起来交给安全分析人员,改进了安全分析人员可获取的信息。
  ZionsBancorporation最近给出的一个案例研究可以让我们见到大数据工具的具体收益。它的研究发现,它所处理的数据质量和分析的事件数量比传统的SIEM(在一个月的数据负载中搜索要花20分钟到一个小时的时间)多出很多。在它用Hive运行查询的新Hadoop系统中,相同的结果大概在一分钟左右就出来了。3采用驱动这一实现的安全数据仓库,用户不仅可以从防火墙和安全设备中挖掘有意义的安全信息,还能从网站流、业务流程和其他日常事务中挖掘。将非结构化的数据和多种不同的数据集纳入一个分析框架中是大数据的特性之一。大数据工具还特别适合用作高级持续性威胁(APT)的检测和取证的基础工具。4,5APT的运行模式又低又慢(即执行时不引人注意,而时间又很长);因此,它们可能会持续很长时间,而受害者却对入侵毫无所知。为了检测这些攻击,我们需要收集并关联大量分散的数据(包括来自内部数据源的数据和外部共享的智能数据),并执行长期的历史相关性风险,以便纳入网络历史上发生过的攻击的后验信息。
  挑战
  尽管在处理安全问题上,大数据分析应用程序的希望很显著,但我们必须提出几项挑战,从而去认识到它真正的潜力。在行业中分享数据,隐私特别重要,并且要避免违背数据重用的隐私原则法规,也就是说只能将数据用于收集它的目的。直到最近,隐私在很大程度上还取决于www。computer。orgsecurity75在抽取、分析和关联潜在敏感数据集能力上的技术局限性上。然而,大数据分析的发展为我们提供了抽取和关联这种数据的工具,让破坏隐私更容易了。因此,我们必须在了解隐私法规及推荐实践的情况下开发大数据应用程序。尽管在某些存在隐私法规的领域比如说,在美国,美国联邦通信委员跟电信公司的合作,健康保险隐私及责任法案指出的医疗数据,几个州的公用事业委员会限制智能电网数据的使用,以及联邦贸易委员会正在制定Web活动的指导方针所有这些活动都扩大了系统的覆盖范围,并且在很多情况下都会有不同的解读。即便有隐私法规在,我们也要懂得,那样大规模的数据收集和存储会吸引社会各界的关注,包括产业界(将我们的信息用在营销和广告上),政府(会强调这些数据对国家安全或法律执行很有必要)和罪犯(喜欢盗取我们的身份)。因此,作为大数据应用程序的架构师和设计者,我们要积极主动地创造出保障措施,防止对这些大数据库存的滥用。
  另外一个挑战是数据出处的问题。因为大数据让我们可以扩充用于处理的数据源,所以很难判断出哪个数据源符合我们的分析算法所要求的可信赖度,以便能生产出准确的结果。因此,我们需要反思工具中所用数据的真实性和完整性。我们可以研究源自对抗性机器学习和稳健统计的思路,找出并减轻恶意插入数据的影响。
  这个特别的CSA报告聚焦于大数据分析在安全方面的应用,但另一方面是用安全技术保护大数据。随着大数据工具不断被部署到企业系统中,我们不仅要利用传统的安全机制(比如在Hadoop内部集成传输层安全协议),还要引入新工具,比如Apache的Accumulo,来处理大数据管理中独有的安全问题。
  最后,这个报告中还有一个没有覆盖到,但还需要进一步开发的领域,即人机交互,特别是可视化分析如何帮助安全分析人员解读查询结果。可视化分析是通过交互式可视化界面促进推理分析能力的科学。跟为了高效计算和存储而开发的技术机制相比,大数据中的人机交互受到的关注比较少,但它也是大数据分析达成承诺必不可少的基础工具,因为它的目标是通过最有效的展示方式将信息传达给人类。大数据正在改变着用于网络监测、SIEM和取证的安全技术景观。然而,在进攻和防守永远不会停歇的军备竞赛中,大数据不是万能的,安全研究人员必须不断探索新的方式来遏制老练的攻击者。大数据还会让维持控制个人信息的泄漏变成持续不断的挑战。因此,我们需要付出更多的努力,用保护隐私的价值观培育新一代的计算机科学家和工程师,并跟他们一起开发出设计大数据系统的工具,从而让大数据系统能遵循普遍认可的隐私准则。

管理创新的时代特征逆向思维为什么今天如此格外强调管理创新的重要性呢?因为在当今时代,管理创新对于企业的意义非同以往,具有决定企业胜败的关键作用;创新的内涵也和过去维持性或渐进式的创新不同,具有鲜明的时代……新生儿的脐部如何护理新生儿的脐部如何护理?孩子出生前,全部生长发育所需要的营养均通过胎盘从母体获得。胎盘与胎儿的连接就是脐带。当胎儿娩出后,从医生结扎脐带起新生儿就开始独自生存,启动了自主呼吸和循……照片的故事字作文【篇一:照片里的故事】刘奕萱这是我和爸爸妈妈第一次去这么远的地方,我们的汽车跑了八个多小时才到目的地沙湖。沙湖的大门是按照天鹅的形状建造。沙湖分三个部分:一个是波光……红豆薏米粉男人能喝吗红豆薏米粉男生喝有什么好处红豆薏米粉男人能喝吗红豆薏米粉男人能喝。红豆薏米粉的主要功能是利水渗湿,食用可以将体内的湿气排出,同时促进尿液的量,而男性和女性都会出现体内湿气过多的情况,因此不管……黄梅天气不能吃什么黄梅天气不能吃什么?梅雨季节,天气潮湿、闷热,不少人出现大便不成形、厌食、困乏等症状,这些都是脾虚湿盛的表现。而此时大量凉性瓜果上市,成为人们的最爱。黄梅天里要少吃西瓜、……松树赞我赞美勇斗西风的篱菊,我赞美莲花的傲视污泥,我赞美梅花的傲雪怒放,可我更赞美松树的坚贞!在百花凋谢之时,唯有松树生机勃勃。迎着漫天飞舞的雪花,傲然挺立在凛冽的寒风中。数九……我和书的故事书犹药也,善读之可以医愈。每个人都有自己喜欢的书,我同样也是。我最喜欢的一本书是《如何改变你自己》,这本书主要写让人们该如何走出自卑,胆怯及心理留下的阴影,使你有自信,做一个有……小明和妈妈小明有挑食的毛病,经常对妈妈买的菜表示不满!妈妈想了个主意,吃午饭的时候说:小明今天你要吃什么?随便说!小明大喜:是真的吗?那我要吃澳洲龙虾、鲍鱼、鱼翅!妈妈……花荣看见宋江会拜鲁智深为何从不弯腰说到在《水浒传》很多网友都知道这个小说其实还是挺有意思的,也非常的好看啊,那么有的网友要说了,其实别看好看,但是这里展现的哲学也其实非常的有意思的,话说其实有一个细节还是挺有趣……不在不经意才发现,原来很多曾经拥有的东西都已经不在了。不在了初中,不在了童年,不在了我们的曾经。或许是自己太过伤感,许多不在的事情一旦经过我的笔锋就变得极其伤感,那些正……男人怎样找情人男人找情人的十个必备条件男人找情人的十个必备条件男人找情人必备条件1:规范情人的视线,不要把的朋友过多介绍给她男人总是爱把自己的情人介绍给朋友,旋绕自己招揽女人的水平,岂不知这正是男人的大……史上最全的组装电脑教程图解组装电脑步骤史上最全的组装电脑教程详情:对于组装电脑,相信很多朋友都不会陌生,对如要自己DIY组装一台电脑出来,相信很多网友还不会。今天百事网小编为大家带来史上最全面的电脑组装全过程……
保护校园环境建议书在学校里破坏环境的同学们:学校是我们第二个家,同时也是我们学习新知识的宝地。学校赐给了我们良好的学习环境,可我们中有些同学却为了一点点快捷而不顾后果的破坏校园环境。其中最……什么原因导致女人性能力下降造成女性性能力下降的原因很多,往往女性性能力下降就会变得沉默少言、郁郁寡欢,严重影响到自身健康,那么什么原因导致女人性能力下降呢?想了解的可以进来看看。男人会影响女人性能……春节乐事过年了,过年了。随着大红灯笼挂上街头,随着震耳欲聋的鞭炮声接连不断的响起,随着礼花花子掀开她惊世绝美的面容,随着新年钟声敲响,我们等候已久的的新年来临了。首先是吃,……早上用白醋洗脸效果好吗白醋不光是厨房中一种美味的辅料,除了用它炒菜,洗脚以外,白醋还可以洗脸,因为白醋的酸性较强,如果直接用会对皮肤造成伤害,所以用白醋洗脸很有讲究,因为白醋中具有杀菌消炎作用,可以……天边晨曦天际的淡蓝,天边那一抹晨曦,三两灯盏闪烁,那是初晓之时,多少人为了生计而起早,多少人为了生活而熬夜,多少人为了目标而拼搏,多少人为了梦……打篮球池塘边的榕树上,知了在声声叫着夏天每当听到这首歌时,我便想起了童年的篮球生活。那天,我知道了这个学期将在每个星期五上两节篮球课时,心里甭提有多高兴了。想:阔别四年的老朋友……动物表演一个明媚的上午,狮子大王决定召集动物们一起组织一次表演大会。它让百灵鸟去通知大家各自做好准备。第二天早上,所有的动物都来到了广场上,狮子坐在台上说:谁想第一个表演?百灵鸟……储奶用品怎么选对于背奶一族来说,每天的日常安排就是工作3、4个小时就进母婴室吸一次奶,将新鲜营养的乳汁储存在储奶容器中,待下班的时候带回家,为宝宝奉上一次丰盛的大餐。那么对于这些妈妈们来说,……满足这点没有什么活动做不好一个完整的活动可以分为这四个阶段:方案确认、需求梳理、设计和研发、上线和复盘。看上去设计精良的活动方案,和产品端也充分沟通并达成共识,最后实施却惨不忍睹,懵了一圈却不知其……文中造句用文中造句大全31、在她的博文中,卡瓦什教授深入剖析了美国人和糖果的关系,发现荒谬而有趣的观点比比皆是。32、在赖恩得意洋洋地阐述自己最近那篇得了A的论文中一些精彩部分的时候,塞林格却……铜器造句用铜器造句大全(1)考古学家的发现,使这件珍贵的青铜器能够重见天日。(2)公元前2000年后期的铜器时代,一种特殊类型的防御建筑在撒丁岛修建起来,这就是举世无双的努拉格。(3)在……上学路上上学的路,陪伴了我三个春秋,让我难以忘怀。刚出门,秋日清晨的橙黄色阳光,懒洋洋地洒在了我的身上,也照亮了前面干净、宽阔无比的马路。不知不觉中,路上的行人和汽车渐渐多……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网