東拉西扯 | 數據驅動安全才剛剛開始,未來還有無限的空間

2020-10-18 微言曉意

北京,湖邊秋景。2018年10月

2013年RSA信息安全大會的主題是「Mastering data. Securing the world」(掌控數據,保世界),自此數據分析開始被安全行業所重視。在國內隨著大數據、機器學習等技術的發展,以及國家對網絡安全態勢感知的政策要求,大數據安全分析廣泛地被應用在SOC/SIEM、態勢感知以及下一代安全產品與解決方案中。

大數據安全分析的好處是顯而易見的,一方面是能夠對已知威脅進行精準定位,解決傳統單點設備誤報率過高的問題,將有價值的安全告警從海量噪聲中數據中提煉出來;另外一方面是能夠對高級威脅進行深度檢測,這裡所謂的高級威脅可以理解為傳統安全設備無法檢測的威脅,包括未知威脅和潛在威脅兩種。

只有能夠對已知威脅進行精準定位、對未知威脅進行深度檢測,並在此基礎上不斷地豐富安全事件場景、提高安全運營決策輔助能力,才能為安全監測、通報預警、應急處置、態勢感知提供一個堅實的基礎,也只有這樣才能將安全監控、安全運維、安全審計打通成為一個整體的安全運營中心。

大數據安全分析與風險管理中的KRI風險監測類似,即通過量化的數據進行跟蹤測量反應安全狀況、預測風險趨勢、識別風險徵兆。將安全由定性定量轉變、由事後事前轉變、由孤立聯繫轉變。從而擺脫安全被動防護困境,做到真正的主動安全防禦。

風險監測:用數字掌控風險

理論上來講,大數據安全分析應該像星際戰艦一樣,一切都應該是數位化、指標化的,戰艦的一切行動都可以依據自身數據狀態來進行決策。然而很遺憾目前沒有哪家機構能做到這一步,目前來講應該可以理解為是一輛汽車的各種儀錶盤,有很重要的參考意義,但是還需要結合路況環境來綜合進行決策。

現實與理想之所以有這樣的差距,主要是技術發展還需要很長一段時間過程,數據驅動安全」才只是剛剛開始,需要持久的資源投入與長期精益求精的堅持。目前需要解決的問題短板包括以下幾個方面:

首先,數據類型還不夠全。數據類型不夠全的原因,或是資產、漏洞、配置、威脅、事件、流量、情報等沒有全部接入,沒有全部接入當然數據源就是不全的;或是很多高級別的單點防護設備(如EDRDLP、蜜罐等)沒有建設,沒有防護設備那自然不會有這部分的安全數據。

其次,數據質量還不夠高。數據質量不夠高的原因,或是資產、漏洞等數據顆粒度太粗、關聯度不夠,比如資產無法識別到組件,資產版本無法與漏洞信息關聯等;或是威脅、事件、情報數據存在大量的噪聲,數據的精準度無法控制在可接受範圍之內。

最後,安全分析還不夠深入。以目前市場上現有的產品和解決方案來看,能夠將資產、用戶、情報,漏洞、配置、威脅,日誌、流量、告警各要素有效整合的目前還沒有。同時,關聯分析、機器學習在安全檢測、威脅追蹤等的應用還有很大的改善空間,還無法改變依賴經驗豐富的安全分析人員的現狀。

總體來看,大數據安全分析目前還處於起步階段,未來有很大的技術與業務增長空間,這也是為什麼不管是安全大廠還是創業公司都投入這個領域的原因。未來誰能把以上瓶頸問題解決,真正幫助客戶將線下安全工作整合到線上安全運營,誰就能夠笑到最後。

讓我們拭目以待吧!

相關焦點

  • 關於大數據和隱私的「辯論」才剛剛開始
    多年來,隱私和大數據之間的關係已經變得非常敏感,隨著新興技術產生大量數據,關於兩者之間「辯論」才剛剛開始。  隨著日常生活中數據生成設備的數量不斷增長,因此關於應將數據公開,以及何時應將個人數據視為私有的爭論也在不斷增加。
  • 大數據:驅動未來教育的新引擎
    大數據在未來教育視域下對症下藥、精準施策從區域教育發展需求來看,大數據有很強的現實意義,將成為驅動未來教育發展的新引擎。破綜合改革之難。強化數據治教治校,促進教育管理科學化、扁平化,不斷提升教育決策和教育管理水平。二是教育評價體系。深化網際網路和數據分析教育教學應用,推進科學化診斷、精準化教學和個性化學習。三是教與學應用體系。基於高速安全的信息網絡系統、匯聚共享的資源體系和開放多樣的網絡化教學形式,實踐探索智慧教學模式,促進教育均衡優質發展。四是教師發展管理體系。
  • 很多企業,對「數據驅動」還沒有一個正確的認知
    企業的數位化戰略開始從「業務驅動」轉向「數據驅動」,數據成為一種新的生產資料,推動著企業的數位化進程。  麥肯錫全球研究院數據顯示,數據驅動型組織在客戶獲取率、客戶保留率和盈利機率方面分別實現了23倍、6倍和19倍的提升。  這組數字,代表了「數據化」能力越強的企業,數位化的能力就更強。
  • 為什麼說中國的SaaS行業才剛剛開始?
    企業的數位化轉型不但加快了企業信息化服務市場的快速釋放,也為SaaS創造了更廣闊的應用空間。與此同時受疫情影響,傳統的線下零售、餐飲、採購等活動受阻,企業對協同辦公、CRM、零售電商、數位化採購等領域的需求顯著增加,這也帶動了部分小微企業開始涉足SaaS產品,加快了市場教育進程。
  • 探索前沿邊界 預見無限未來|高管教育中心舉辦無限∞+論壇
    12月16日,由清華經管學院高管教育中心舉辦的無限∞+論壇在京舉辦,邀請經濟學家、科學家、知名企業家和網際網路獨角獸匯聚一堂,共同探索新科技和新商業的前沿邊界,共論創新的無限未來。02未來產業數位技術驅動變革◆ ◆ ◆ ◆在新一輪科技革命驅動下,疊加新冠肺炎疫情「黑天鵝」,2020年許多行業開始加速數位化轉型,數字經濟正在成為撬動經濟增長的新槓桿。
  • 鮮食玉米未來消費,還有多大潛力與空間?
    ,還有多大潛力與空間?「北方甜玉米發展潛力巨大、前景無限。」北京保民種業有限公司總經理張保民表示,中國的甜玉米市場正在進入一個快速發展的高速路,最重要的標誌是以鮮穗鮮食消費成為主流消費方式,開始進入千家萬戶。南方市場中,城市居民甜玉米的消費方式和水平,已經接近發達國家、有的地方可能在消費水平方面還有超越。
  • 「40歲,人生才剛剛開始」
    40歲,經歷了歲月的歷練,此時你才真正開始認識到真正的自己。年輕的時候,我們總是覺得自己無所不能,世界就在眼前,一切都正等著我們去擁抱,對於未來,有著無盡的衝勁。然而人生從來都沒有什麼是容易的,生不易,活不易,生活同樣不易,唯有經歷過,才會知道,原來世事並沒有我們想像中那麼容易。
  • 樂恩控股林芳芳:乘風破浪,30歲的人生才剛剛開始
    那個不斷試圖重生的你,才是最美麗的。30+的人生才剛剛開始……「——樂恩控股集團 林芳芳「這是一個她世紀,永遠不要藐視女性的力量。」《向前一步》中的Facebook營運長謝麗爾•桑德伯格曾說,有時候,可能社會上會有些聲音讓女性裹足不前,可能會說女性就該怎麼樣,但是不要理會這些,繼續向前。
  • 新品牌瑞幸咖啡要用「無限場景」超越星巴克的「第三空間」
    也正是這個「第三空間」,使得星巴克確立了現代咖啡館的定義,也成就其成為全球咖啡巨頭。但是,咖啡只能在咖啡館這個「第三空間」場景下喝麼?瑞幸luckin coffee這次拋出的「無限場景」品牌戰略,有些「破壞性」的創新意味,很值得琢磨。
  • 寬帶資本劉唯:2C投資的紅利周期開始下行,2B投資的時代才剛剛開始
    所以我們自己也一直在思考,SaaS雲化到底是不是未來的方向?如果是,會是什麼樣的形態?當然,我們自己還是相信SaaS的前景的。IT雲化後,很多數據都會跑出內網的邊界,或者就算你資料庫在內網,有時候還得與公有雲進行交互,那麼數據安全就會成為一個很大的痛點。同時,IT雲化讓整個網絡結構發生了變化,傳統的安全產品已經沒辦法滿足需求,就需要有新一代的安全產品。
  • Paydex,讓未來的世界充滿無限可能
    這些需求,驅動著無限可能與無盡機遇。未來的社會將是複雜而又開放的有機系統,因為智能、聯接、信任,未來社會,正在向我們走來。數字孿生時代的公共服務,主動服務現實世界與數字世界是不可割裂的,他們通過數位技術聯接融合。
  • 易烊千璽《Fall》:精彩才剛剛開始!
    這個秋天的初次難忘,大概是他在舞臺上演唱的那首《精彩才剛剛開始》吧,不禁令人訝異:這個男孩是什麼時候變得這麼成熟了,或許時間雕琢深刻的不只是一個人的容貌,更是一個人的心智。十九歲,風華正茂的年紀,屬於這個少年的精彩或許才剛剛開始吧!
  • 大地量子加入百度AI加速器,共同以AI驅動空間數據產品研發
    百度AI加速器第七期合作企業名單 以AI技術驅動空間數據產品研發 對於海量多源衛星數據的處理,大地量子利用自主研發的創新AI算法將數據中的價值充分提取和運用,為行業用戶提供可直接用於決策參考的空間數據。 技術的不斷升級,是大地量子強烈追求的。
  • 校園快遞市場潛力無限
    校園快遞市場潛力無限大學生創業做什麼好?校園快遞市場潛力無限快遞業基於電子商務的發展,成為眾多行業的「黑馬」,保持著高增長的同時也為消費者的生活帶來便捷,助力整個中國經濟的發展。在消費升級和產業升級驅動和服務業領跑的背景下,快遞行業具有較大發展潛力和空間。可以說,與未來相比,快遞業的發展才剛剛開始,未來將呈現出更為迅速的變革。
  • 新咖啡品牌瑞幸要用「無限場景」超越星巴克的「第三空間」,有點意思
    星巴克 「第三空間」VS 瑞幸luckin coffee「無限場景」  誰都知道,全球咖啡巨頭星巴克能在全球得以成功的一個重要標籤是,其創始人舒爾茨將星巴克定位為除了家裡和辦公室以外的「第三空間」。作為「家裡前廊的延伸」,人們可以無拘無束地在星巴克相約。也正是這個「第三空間」,使得星巴克確立了現代咖啡館的定義,也成就其成為全球咖啡巨頭。
  • 深解數據驅動:從過去 到未來
    而這個討論,讓我意識到在數據存儲、處理、高性能獲取之外,更應該考慮數據背後所存在的實體的實際意義,以及數據整合後的實用價值。伴隨著最近這幾年BigData, AI, Machine Learning概念的火爆,數據驅動(Data Driven)做為一個策略被IT界滄海拾珠 , 重新翻炒。在這個大趨勢下,如何做到數據驅動?
  • 探索前沿邊界 預見無限未來 高管教育中心舉辦無限∞+論壇
    在新一輪科技革命驅動下,疊加新冠肺炎疫情「黑天鵝」,2020年許多行業開始加速數位化轉型,數字經濟正在成為翹動經濟增長的新槓桿。疫情對很多傳統企業是一次很好的催化,包括明略科技在內的許多網際網路企業都開始轉型線上,其中積累的數據可以做會議記錄、語義分析、營銷分析等等,帶來了巨大的價值,所以疫情之後反而帶來了大量人工智慧和大數據分析的機會,讓數位化轉型更加完善。
  • 神策數據舉行2017數據驅動大會
    大會為期兩天,來自全球大數據和人工智慧領域的領袖人物聚首北京,圍繞「智能·追本數源」主題,從全球視野與中國本地實踐的角度聚焦大數據與人工智慧的較佳應用,探討大數據與人工智慧浪潮下前沿技術與行業經驗,洞見未來趨勢,推動數據驅動落地中國。
  • 數據驅動的精準化學習評價機制與方法
    多場景數據採集為學習評價提供數據來源和量化手段支撐,多空間數據融合為學習評價提供統一數據標準,精準分析模型為學習評價提供數據驅動的學習分析與評價方法,分析結果可視化為學習評價提供反饋和應用服務。當前,探索數據驅動的精準化學習評價,可從構建符合多空間數據特徵的綜合素質評價框架,完善過程性數據的採集與共享機制,突破情感、認知、動機與社交評價的關鍵技術,以及研製數據驅動的學習評價平臺等方面入手。
  • 流量紅利消失後,數據才是企業未來重要資源
    私域流量池能源源不斷產生數據,為企業創造價值,能讓企業為客戶提供更優質的服務。流量紅利消失後,數據才是企業未來重要資源。數據用得不好,只是一堆數字,數據用得好,就會產生價值。私域流量能為企業提供大數據支撐,是企業將來重要財富。