一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大規(guī)模新的數(shù)據(jù)安全分析浪潮也將需要云資源

我快閉嘴 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Jon Oltsik ? 2020-08-12 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

組織必須為收集、處理、分析和處理TB級(jí)的安全數(shù)據(jù)做好準(zhǔn)備。

“情報(bào)是我們的第一道防線,我們必須提高收集和分析情報(bào)的能力?!?Saxby Chambliss

CISO們應(yīng)該將這位前喬治亞州參議員的這句話內(nèi)化,將其重點(diǎn)放在網(wǎng)絡(luò)安全的防御上面。換句話說,包括所有關(guān)于網(wǎng)絡(luò)安全策略、項(xiàng)目優(yōu)先級(jí)、投資等的決定都應(yīng)該根據(jù)實(shí)時(shí)數(shù)據(jù)和歷史數(shù)據(jù)來進(jìn)行分析。什么類型的數(shù)據(jù)?EDR數(shù)據(jù)、網(wǎng)絡(luò)元數(shù)據(jù)、云日志、身份數(shù)據(jù)、威脅情報(bào)等。

這種數(shù)據(jù)爆炸的某些方面其實(shí)已經(jīng)發(fā)生了。ESG的研究表明:

?75%的企業(yè)組織在收集、處理和分析比兩年前更多的安全數(shù)據(jù)。近三分之一(32%)的組織聲稱收集、處理和分析的數(shù)據(jù)比2018年“多得多”了。

?52%的組織在線保留安全數(shù)據(jù)的時(shí)間比過去更長了,另有28%的組織也希望在線保留安全數(shù)據(jù),但由于成本或運(yùn)營原因而無法保留。

?為了適應(yīng)更長的數(shù)據(jù)保留期,83%的公司使用了離線或冷存儲(chǔ)。這有助于控制基礎(chǔ)設(shè)施成本,但會(huì)使追溯調(diào)查變得更加麻煩。

在2020年初,不斷增長的安全數(shù)據(jù)分析和操作要求已經(jīng)是一個(gè)優(yōu)先事項(xiàng)了。通過引入新的數(shù)據(jù)分析用例、流量模式、行為分析需求和盲點(diǎn),COVID-19也變相增加了緊迫性。

一旦夏季結(jié)束,CISO們將啟動(dòng)2021年的規(guī)劃進(jìn)程。正如他們所做的那樣,即使是規(guī)模較小的企業(yè)也需要為安全數(shù)據(jù)收集、處理和分析需求的巨大飛躍做好準(zhǔn)備。

以下是圍繞這一轉(zhuǎn)變的一些想法:

?CISO應(yīng)該考慮一個(gè)統(tǒng)一的數(shù)據(jù)管理服務(wù)--一個(gè)存儲(chǔ)了所有安全數(shù)據(jù)的存儲(chǔ)庫,無論其來源、格式或類型如何。當(dāng)他們從事這項(xiàng)工作時(shí),他們應(yīng)該與首席信息官一起討論,看看他們是否可以將安全和IT運(yùn)營數(shù)據(jù)聚合到一個(gè)公共存儲(chǔ)桶中。

?在所有行業(yè)中,無論合規(guī)性的要求如何,安全數(shù)據(jù)的收集、處理和分析的下一次迭代都將在很大程度上依賴于基于云的資源。到2022年,大多數(shù)組織都將把所有的安全數(shù)據(jù)遷移到云端,或者依賴于混合架構(gòu),這些架構(gòu)在基于云的基礎(chǔ)設(shè)施中將占很大比重。

?大規(guī)模新的安全分析浪潮也將需要云資源。

?目前,安全分析和操作工具往往側(cè)重于威脅的檢測(cè)和響應(yīng)。需要尋找針對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理的新一輪大數(shù)據(jù)分析創(chuàng)新——攻擊面管理、第三方風(fēng)險(xiǎn)管理和漏洞管理等依賴于動(dòng)態(tài)數(shù)據(jù)收集和分析的活動(dòng)??紤]一下用于網(wǎng)絡(luò)風(fēng)險(xiǎn)識(shí)別、優(yōu)先級(jí)劃分和消減的實(shí)時(shí)CISO儀表板 。這一領(lǐng)域的工具有來自像AttackIQ、Bugcrowd、CyCognito、Randori等的公司。FireEye收購Verodin之后,無疑也看到了安全分析/運(yùn)營和網(wǎng)絡(luò)風(fēng)險(xiǎn)管理的交集。

?安全分析需要巨大的和前所未有的規(guī)模。我們將看到安全托管服務(wù)提供商(AT&T、DeepWatch、Proficio等)的使用會(huì)急劇增加--即使是在最大的企業(yè)。那些單獨(dú)行動(dòng)的人則可能需要來自ThetaPoint和其他公司專業(yè)服務(wù)的幫助。

?隨著組織轉(zhuǎn)向流式數(shù)據(jù)來進(jìn)行實(shí)時(shí)分析,對(duì)安全數(shù)據(jù)管道專業(yè)知識(shí)的需求將會(huì)很高。由于很少會(huì)有安全組織雇用數(shù)據(jù)管理工程師,因此將需要有專業(yè)和托管服務(wù)提供商來彌補(bǔ)這一差距。

?我們將看到所有類型的安全運(yùn)營和分析平臺(tái)架構(gòu)(SOAPA)的長足發(fā)展——市場(chǎng)(如CrowdStrike和PAN)、合作伙伴關(guān)系(Google/Tanium、許多Splunk合作伙伴關(guān)系等),以及大量的并購活動(dòng)。

?隨著安全數(shù)據(jù)向云端轉(zhuǎn)移,像亞馬遜、谷歌和微軟這樣的云服務(wù)提供商(CSP)將有著巨大的主場(chǎng)優(yōu)勢(shì)。這也是為什么這三家公司的Amazon Detective、Google Chronicle和Microsoft Azure Sentinel一起進(jìn)入安全分析和運(yùn)營池的原因了。為了競(jìng)爭,其他供應(yīng)商(如Devo、Exabeam、LogRhym、Securonix等)必須在易用性、分析、流程自動(dòng)化等方面勝過本地CSP。

?聯(lián)系我先前的觀點(diǎn),高級(jí)分析是一個(gè)新興的戰(zhàn)場(chǎng)。這也將使Palantir、SAS等數(shù)據(jù)分析專家加入這場(chǎng)游戲。這也是為什么MicroFocus(ArcSight)收購了Interset,而SumoLogic收購了JASK的原因所在。

?ELK stack等開源軟件也將發(fā)揮作用,但大多數(shù)組織還都無法編寫開源工具,以跟上安全分析/運(yùn)營需求的規(guī)模和動(dòng)態(tài)性質(zhì)。所以基于云的商業(yè)解決方案將占據(jù)這個(gè)市場(chǎng)。

?我還不清楚XDR的角色,但在不久的將來,它仍將是一項(xiàng)支持性技術(shù)計(jì)劃。

?這一趨勢(shì)的一個(gè)有趣方面是安全操作UI/UX的抽象和集中化。這里的一些例子是IBM用于安全和Splunk任務(wù)控制的Cloud Pak。

?最后,有些人認(rèn)為這些變化會(huì)是對(duì)Splunk領(lǐng)導(dǎo)地位的真正威脅,但我不這么認(rèn)為。是的,Splunk必須靈活應(yīng)對(duì)新的競(jìng)爭對(duì)手和商業(yè)模式,但Splunk確實(shí)已經(jīng)占領(lǐng)了這個(gè)市場(chǎng),并在進(jìn)行相應(yīng)的投資和調(diào)整。

未來還有很多變化,讓我們拭目以待。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90953
  • 數(shù)據(jù)分析
    +關(guān)注

    關(guān)注

    2

    文章

    1473

    瀏覽量

    35034
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    855

    瀏覽量

    39707
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    偉創(chuàng)力高效電源模塊在超大規(guī)模數(shù)據(jù)中心的應(yīng)用

    受云端存儲(chǔ)和數(shù)據(jù)處理需求持續(xù)增長的推動(dòng),數(shù)據(jù)中心正以前所未有的速度擴(kuò)張。當(dāng)前全球超大規(guī)模數(shù)據(jù)中心,即規(guī)模最大的那些數(shù)據(jù)中心,總?cè)萘吭谶^去四年
    的頭像 發(fā)表于 07-07 15:41 ?358次閱讀

    偉創(chuàng)力如何應(yīng)對(duì)超大規(guī)模數(shù)據(jù)中心建設(shè)挑戰(zhàn)

    在當(dāng)今瞬息萬變的數(shù)字世界中,數(shù)據(jù)中心正面臨著前所未有的挑戰(zhàn)。隨著人工智能(AI)的迅速崛起,傳統(tǒng)的數(shù)據(jù)中心設(shè)計(jì)與運(yùn)營模式遭遇了巨大壓力。偉創(chuàng)力通信、企業(yè)和業(yè)務(wù)總裁Rob Campbell 指出,超
    的頭像 發(fā)表于 03-06 13:58 ?469次閱讀

    服務(wù)器需要網(wǎng)絡(luò)嗎?怎么設(shè)置

    需要服務(wù)器的運(yùn)行依賴于網(wǎng)絡(luò)連接,以確保用戶能夠通過互聯(lián)網(wǎng)遠(yuǎn)程訪問和管理服務(wù)器資源。網(wǎng)絡(luò)設(shè)置是服務(wù)器配置過程中的重要環(huán)節(jié),它涉及到IP地址分配、子網(wǎng)配置、網(wǎng)關(guān)設(shè)置、DNS解析以及網(wǎng)
    的頭像 發(fā)表于 02-21 10:25 ?440次閱讀

    數(shù)據(jù)網(wǎng)絡(luò)分析儀的原理和應(yīng)用場(chǎng)景

    數(shù)據(jù)傳輸?shù)目煽啃院透咝浴?計(jì)算環(huán)境:在計(jì)算環(huán)境中,網(wǎng)絡(luò)分析儀可以幫助服務(wù)提供商監(jiān)控虛擬網(wǎng)絡(luò)流量、優(yōu)化
    發(fā)表于 01-16 14:57

    云端安全守護(hù)者,華為 Flexusx 上的 AWVS 容器化部署與安全掃描實(shí)踐

    能利用容器的輕量、可移植與快速部署特性,實(shí)現(xiàn)Web 安全掃描的自動(dòng)化、高效與精準(zhǔn)。Flexus x 實(shí)例的智能調(diào)度與彈性伸縮能力,為 AWVS 掃描任務(wù)提供強(qiáng)大資源支持,無論是日常小范圍掃描還是大規(guī)模審計(jì),都能按需調(diào)整
    的頭像 發(fā)表于 12-30 14:54 ?411次閱讀
    云端<b class='flag-5'>安全</b>守護(hù)者,華為<b class='flag-5'>云</b> Flexusx 上的 AWVS 容器化部署與<b class='flag-5'>安全</b>掃描實(shí)踐

    計(jì)算與邊緣計(jì)算的結(jié)合

    基于互聯(lián)網(wǎng)的計(jì)算方式,通過數(shù)據(jù)和程序存儲(chǔ)在遠(yuǎn)程服務(wù)器上,用戶可以通過網(wǎng)絡(luò)隨時(shí)隨地訪問和使用。 計(jì)算提供超大規(guī)模存儲(chǔ)、高度可擴(kuò)展性、低成本和易于協(xié)作等優(yōu)勢(shì),適合
    的頭像 發(fā)表于 10-24 09:19 ?1157次閱讀

    計(jì)算在大數(shù)據(jù)分析中的應(yīng)用

    和處理大規(guī)模數(shù)據(jù)集。通過計(jì)算平臺(tái),用戶可以快速構(gòu)建數(shù)據(jù)倉庫,海量數(shù)據(jù)進(jìn)行存儲(chǔ)、管理和
    的頭像 發(fā)表于 10-24 09:18 ?1129次閱讀

    服務(wù)器的購買資源和擴(kuò)容資源的區(qū)別和聯(lián)系

    服務(wù)器的購買資源和擴(kuò)容資源的區(qū)別和聯(lián)系主要體現(xiàn)在操作流程、成本控制以及數(shù)據(jù)管理等方面。購買資源適合初始部署或
    的頭像 發(fā)表于 10-18 11:21 ?524次閱讀

    加速服務(wù)在數(shù)據(jù)安全方面的潛在風(fēng)險(xiǎn)

    提供不同的安全措施和服務(wù),以滿足不同用戶的安全需求。 3、可擴(kuò)展性:隨著用戶需求和業(yè)務(wù)增長,數(shù)據(jù)安全服務(wù)可以相應(yīng)擴(kuò)展,以滿足不斷變化的業(yè)務(wù)
    的頭像 發(fā)表于 09-23 11:54 ?534次閱讀

    平臺(tái)在大規(guī)模設(shè)備管理和數(shù)據(jù)分析中的作用

    在當(dāng)代數(shù)字化轉(zhuǎn)型的浪潮中,平臺(tái)作為信息技術(shù)基礎(chǔ)設(shè)施的核心組件,扮演著無可替代的角色,尤其在大規(guī)模設(shè)備管理和數(shù)據(jù)分析領(lǐng)域,其重要性和影響力日益凸顯。本文旨在深入探討
    的頭像 發(fā)表于 09-19 17:22 ?710次閱讀
    <b class='flag-5'>云</b>平臺(tái)在<b class='flag-5'>大規(guī)模</b>設(shè)備管理和<b class='flag-5'>數(shù)據(jù)分析</b>中的作用

    IT資源遷移到服務(wù)器的關(guān)鍵因素

    隨著計(jì)算技術(shù)的不斷成熟和普及,越來越多的企業(yè)選擇將他們的IT資源遷移到服務(wù)器上。這種轉(zhuǎn)變不僅可以降低成本、提高靈活性,還可以提升安全性和效率。本文
    的頭像 發(fā)表于 09-18 11:21 ?591次閱讀

    安數(shù)助力某省移動(dòng)部署全省云安全資源

    隨著計(jì)算技術(shù)的拓展,安全運(yùn)維的興起以及5G新技術(shù)的試點(diǎn)應(yīng)用,傳統(tǒng)煙囪式產(chǎn)品堆砌的安全解決方案已難以滿足各新興業(yè)務(wù)的安全保障需求。用戶大部分業(yè)務(wù)逐步遷移到了
    的頭像 發(fā)表于 09-03 11:32 ?658次閱讀
    安數(shù)<b class='flag-5'>云</b>助力某省移動(dòng)部署全省云<b class='flag-5'>安全資源</b>池

    如何理解計(jì)算?

    和硬件資源。 在數(shù)字化時(shí)代,互聯(lián)網(wǎng)已經(jīng)成為基礎(chǔ)設(shè)施。計(jì)算使得數(shù)據(jù)中心能夠像一臺(tái)計(jì)算機(jī)一樣去工作。通過互聯(lián)網(wǎng)算力以按需使用、按量付費(fèi)的形式提供給用戶,包括:計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、
    發(fā)表于 08-16 17:02

    新加坡主機(jī)需要考慮哪些方面

    新加坡主機(jī)是指部署在新加坡的計(jì)算主機(jī)服務(wù),它能夠提供高度安全、可控和定制化的計(jì)算資源,滿足企業(yè)和個(gè)人特定需求。新加坡作為東南亞一個(gè)重要的經(jīng)濟(jì)和科技中心,擁有良好的基礎(chǔ)設(shè)施和網(wǎng)絡(luò)連接
    的頭像 發(fā)表于 08-13 09:59 ?430次閱讀

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    ,在其上掛載了各種計(jì)算、存儲(chǔ)資源的節(jié)點(diǎn),對(duì)于系統(tǒng)的資源彈性、運(yùn)行效率、性能都大有益處。但是這種使用方式的變化,需要對(duì)現(xiàn)有計(jì)算架構(gòu)進(jìn)行一定程度的變革,才能充分發(fā)揮出 DPU的優(yōu)勢(shì)。
    發(fā)表于 07-24 15:32