[ 高级搜索 ]
·揭秘多元化高考安防 ·无线针孔摄像头知识介绍 ·GB/T 28181-2011《修改补充文件》 ·平安校园—安防行业下一个增长点 ·聚焦马航、昆明事件中的安防监控系 [更多...]
利用大数据分析挖掘出的五大安全线索
2014-01-27 09:35:09  作者:  来源:国脉物联网  
  •   越来越多的CSO们开始依靠数据分析来从海量数据中发现新的安全威胁,并且越来越多的企业IT部门开始利用安全分析技术,信息安全专业人员已经开始从安全分析有所收获。

  越来越多的CSO们开始依靠数据分析来从海量数据中发现新的安全威胁,并且越来越多的企业IT部门开始利用安全分析技术,信息安全专业人员已经开始从安全分析有所收获。其中最明显的是对IT安全数据来源更广泛和更深入的可视性,这能够通过数据分析来更好地了解安全风险以及实现更快的响应时间。

  随着安全分析技术不断成熟,企业会惊喜地发现对安全相关数据的系统分析能够为他们挖掘出很多有价值的信息,下面是5个从安全分析中挖掘出的信息:

  1.发现你永远想象不到的数据泄漏

  安全分析技术给你带来的第一个惊喜是让你发现想象不到的数据泄漏的具体证据。

  RSA公司高级产品营销经理MatthewGardiner表示:“经常会挖掘出的信息是,他们会发现已经持续了一段时间的数据泄漏。”他解释说,这可能不是某种复杂的民族国家间谍活动导致的泄漏,或者黑社会性质犯罪阻止窃取的数据。

  他说道,“只是数据转移到企业外部不知明的地方造成的泄漏,接下来的问题是,搞清楚如何控制数据流向。”

  2.挖掘出你不知道需要提出的问题

  IT基础设施和安全工具产生的巨量非结构化数据让安全分析师甚至很难开始查询数据,以回答有关企业风险状态的常见问题。让分析程序回答这些显而易见的问题有时候会出现意想不到的回报,因为会出现其他模式来回答安全团队可能没想过要提出的问题。

  “通常情况下,在数据被存储和访问之前,企业可能不知道他们需要什么或者他们想要解决什么问题,”OpenDNS公司首席技术官DanHubbard表示,“分析技术可以发现安全情报,并挖掘出我们不知道的问题。”

  更重要的是,这些趋势的可视化还可以帮助更好地与业务部门沟通风险,并解决业务领导可能提出的重要问题。

  安全服务供应商BTBSecurity公司管理合伙人RonSchlecht表示,“他们会开始提出很好的问题,所以你应该寻找一个不同的视角,对于你应该寻找的东西,以及你应该如何看待这些问题,最好与不同的业务领导进行合作,这会让大家明白安全对整个企业的重要性。”

  3.找出不同数据来源之间的关联

  通常情况下,安全分析程序会在数据来源之间进行关联,而安全团队可能从来没有发现过这种关联。

[1] [2]
关于我们赛尔传媒联系我们网站地图
Copyright © 2005-2016 shejis.com.All Rights Reserved 京ICP备14009797号-5 京公网安备:11010802022333