精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

RSA呼吁企業(yè)準(zhǔn)備迎信息安全大數(shù)據(jù)革命

責(zé)任編輯:editor001 |來源:企業(yè)網(wǎng)D1Net  2013-02-16 12:34:02 本文摘自:it168網(wǎng)站

1月18日消息,今日,RSA發(fā)布了一份安全簡報,斷言大數(shù)據(jù)將會是整個安全行業(yè)發(fā)生重大轉(zhuǎn)變的驅(qū)動因素,并將推動智能驅(qū)動的信息安全模型。大數(shù)據(jù)預(yù)期將給信息安全領(lǐng)域內(nèi)的幾乎每一個學(xué)科帶來翻天覆地的變化。

這份簡報預(yù)計到2015年,大數(shù)據(jù)分析將有可能給信息安全領(lǐng)域包括SIEM(信息安全事件管理)、網(wǎng)絡(luò)監(jiān)控、用戶身份認(rèn)證和授權(quán)、身份管理、欺詐檢測以及治理、風(fēng)險及合規(guī)系統(tǒng)在內(nèi)的大多數(shù)產(chǎn)品類別帶來足以改變市場的變化。

· 來自博思艾倫漢密爾頓咨詢公司、東北大學(xué)和RSA的安全專家預(yù)測,在未來兩年內(nèi),大數(shù)據(jù)將有可能轉(zhuǎn)變信息安全領(lǐng)域內(nèi)幾乎所有的核心技術(shù)。

· 最新的RSA安全簡報“大數(shù)據(jù)推動智能驅(qū)動的信息安全性”提供了一些指導(dǎo)方針,以幫助企業(yè)利用安全大數(shù)據(jù)和情報分析,更好地評估風(fēng)險,預(yù)防甚至預(yù)測高風(fēng)險和未知的威脅。

簡報的作者斷言,大數(shù)據(jù)帶來的變化已經(jīng)開始。今年,領(lǐng)先的安全機構(gòu)將部署已商業(yè)化、現(xiàn)成的大數(shù)據(jù)解決方案,以支持他們的安全運營。在此之前,部署在SOC(安全運維中心)內(nèi)的先進數(shù)據(jù)分析工具都是定制的,但2013年標(biāo)志著安全領(lǐng)域大數(shù)據(jù)技術(shù)商業(yè)化的開始,這是一種在未來幾年內(nèi)將重塑安全方法、解決方案和投入的趨勢。

從長遠來看,大數(shù)據(jù)還將改變諸如反惡意軟件,數(shù)據(jù)丟失防護和防火墻等傳統(tǒng)安全控制措施的性質(zhì)。在三到五年內(nèi),數(shù)據(jù)分析工具將進一步發(fā)展,以實現(xiàn)各種先進的預(yù)測能力和自動化的實時控制。

現(xiàn)今極度延伸、基于云、移動性極強的商業(yè)世界,對于那些依賴于邊界防御以及要求預(yù)定網(wǎng)絡(luò)威脅知識的靜態(tài)安全控制措施的流行安全實踐來說已經(jīng)不太適宜了。這就是為什么安全領(lǐng)袖們都會轉(zhuǎn)向智能驅(qū)動的信息安全模型 —— 一種能夠感知風(fēng)險、基于上下文背景以及靈活的,并能幫助企業(yè)抵御未知高級網(wǎng)絡(luò)威脅的模型。具有大數(shù)據(jù)能力的工具所支持的智能驅(qū)動的信息安全方法融合了動態(tài)的風(fēng)險評估、巨量安全數(shù)據(jù)的分析、自適應(yīng)的控制措施以及有關(guān)網(wǎng)絡(luò)威脅和攻擊技術(shù)的信息共享。

安全簡報提出了六個指導(dǎo)方針,以幫助企業(yè)開始規(guī)劃大數(shù)據(jù)驅(qū)動下的安全工具集和運營的轉(zhuǎn)變,并作為他們智能驅(qū)動的信息安全計劃的一部分。

1. 設(shè)定一個整體的網(wǎng)絡(luò)安全戰(zhàn)略 —— 企業(yè)應(yīng)當(dāng)在針對其特定的風(fēng)險、網(wǎng)絡(luò)威脅和要求而定制的整體網(wǎng)絡(luò)安全戰(zhàn)略和程序下調(diào)整他們的安全能力。

2. 針對安全信息建立一個共享的數(shù)據(jù)體系結(jié)構(gòu) —— 因為大數(shù)據(jù)分析要求信息能夠從各種來源中、以多種不同的格式進行收集,建立一個使得所有的信息都能夠被捕獲、索引、標(biāo)準(zhǔn)化、分析和共享的單一體系結(jié)構(gòu)是一個合乎邏輯的目標(biāo)。

3. 從單點產(chǎn)品遷移到統(tǒng)一的安全體系結(jié)構(gòu)中 —— 企業(yè)需要對哪些安全產(chǎn)品在數(shù)年內(nèi)還將繼續(xù)支持和使用進行戰(zhàn)略性的思考,因為每個產(chǎn)品都會引入其自己的數(shù)據(jù)結(jié)構(gòu),而它必須被整合到一個統(tǒng)一的分析框架中以實現(xiàn)安全性。

4. 尋求開放和可擴展的大數(shù)據(jù)安全工具 —— 企業(yè)應(yīng)當(dāng)確保對安全產(chǎn)品的持續(xù)投資應(yīng)有利于使用基于敏捷分析方法的技術(shù),而不是基于網(wǎng)絡(luò)威脅簽名或網(wǎng)絡(luò)邊界的靜態(tài)工具。新的、實現(xiàn)大數(shù)據(jù)的工具應(yīng)當(dāng)能夠提供體系結(jié)構(gòu)的靈活性,以順應(yīng)企業(yè)、IT或網(wǎng)絡(luò)威脅環(huán)境的發(fā)展而做出改變。

5. 加強SOC的數(shù)據(jù)科學(xué)技能 —— 盡管新出現(xiàn)的安全解決方案將會是具備大數(shù)據(jù)能力的,但安全團隊卻可能不會。數(shù)據(jù)分析是一個專職人才缺乏的領(lǐng)域。具有安全領(lǐng)域?qū)I(yè)知識的數(shù)據(jù)科學(xué)家非常稀缺,對他們將會保持非常高的需求。其結(jié)果就是,許多企業(yè)有可能轉(zhuǎn)向外部合作伙伴,以補充其內(nèi)部安全分析能力。

6. 利用外部網(wǎng)絡(luò)威脅情報 —— 利用外部網(wǎng)絡(luò)威脅情報服務(wù)增強內(nèi)部安全分析程序,并對來自可信和相關(guān)來源的網(wǎng)絡(luò)威脅數(shù)據(jù)進行評估。

根據(jù)安全簡報作者的觀點,將大數(shù)據(jù)集成至安全實踐的結(jié)果將會極大地增強對IT環(huán)境的可視性,以及鑒別正常活動和可疑活動的能力,以幫助確保IT系統(tǒng)的可信性,并大大提高安全事件響應(yīng)能力。

高管引述:

William H. Stewart,博思艾倫漢密爾頓咨詢公司 高級副總裁

“游戲正在發(fā)生改變。越來越多的數(shù)據(jù)以自動化的形式進入互聯(lián)網(wǎng),并且其載體還將繼續(xù)。因此,在兩三年前非常好用的安全分析工具現(xiàn)在不那么好用了。現(xiàn)在,您必須查看更多的數(shù)據(jù),而且您必須尋找更為細微的網(wǎng)絡(luò)威脅。商業(yè)工具正在發(fā)生改變,以充分利用這些流向網(wǎng)上的大數(shù)據(jù)流。”

Eddie Schwartz,RSA,EMC信息安全事業(yè)部 首席信息安全官

“在未來的一年內(nèi),具有漸進式安全能力的頂級企業(yè)將會在大數(shù)據(jù)分析的基礎(chǔ)上采用智能驅(qū)動的信息安全模型。而在接下來的兩到三年內(nèi),這種安全模型將成為一種生活方式。”

Sam Curry,RSA,EMC信息安全事業(yè)部 首席專家、身份與數(shù)據(jù)保護首席技術(shù)官

“大數(shù)據(jù)正在不斷改變著性質(zhì),并且在不斷突破諸如基于簽名的防惡意軟件和防火墻,以及基于規(guī)則的身份和訪問管理工具等傳統(tǒng)安全控制措施的限制。大數(shù)據(jù)正在以新的方式進行應(yīng)用,以實現(xiàn)自適應(yīng)的、基于風(fēng)險的和自我學(xué)習(xí)的安全控制措施,使得能夠?qū)Π踩胧┻M行連續(xù)不斷的評估,并且能夠根據(jù)不斷變化的環(huán)境和風(fēng)險條件,自動調(diào)整保護級別。隨著用戶身份和復(fù)雜的數(shù)據(jù)流匯集一起,并對它們提供更為豐富的可視性,網(wǎng)絡(luò)威脅和欺詐的發(fā)現(xiàn)與響應(yīng)因此可以變得更具預(yù)測性,從而為反映正常和異常的行為提供了數(shù)據(jù)驅(qū)動的視圖。”

關(guān)鍵字:信息安全RSA感知風(fēng)險數(shù)據(jù)流安全分析

本文摘自:it168網(wǎng)站

x RSA呼吁企業(yè)準(zhǔn)備迎信息安全大數(shù)據(jù)革命 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

RSA呼吁企業(yè)準(zhǔn)備迎信息安全大數(shù)據(jù)革命

責(zé)任編輯:editor001 |來源:企業(yè)網(wǎng)D1Net  2013-02-16 12:34:02 本文摘自:it168網(wǎng)站

1月18日消息,今日,RSA發(fā)布了一份安全簡報,斷言大數(shù)據(jù)將會是整個安全行業(yè)發(fā)生重大轉(zhuǎn)變的驅(qū)動因素,并將推動智能驅(qū)動的信息安全模型。大數(shù)據(jù)預(yù)期將給信息安全領(lǐng)域內(nèi)的幾乎每一個學(xué)科帶來翻天覆地的變化。

這份簡報預(yù)計到2015年,大數(shù)據(jù)分析將有可能給信息安全領(lǐng)域包括SIEM(信息安全事件管理)、網(wǎng)絡(luò)監(jiān)控、用戶身份認(rèn)證和授權(quán)、身份管理、欺詐檢測以及治理、風(fēng)險及合規(guī)系統(tǒng)在內(nèi)的大多數(shù)產(chǎn)品類別帶來足以改變市場的變化。

· 來自博思艾倫漢密爾頓咨詢公司、東北大學(xué)和RSA的安全專家預(yù)測,在未來兩年內(nèi),大數(shù)據(jù)將有可能轉(zhuǎn)變信息安全領(lǐng)域內(nèi)幾乎所有的核心技術(shù)。

· 最新的RSA安全簡報“大數(shù)據(jù)推動智能驅(qū)動的信息安全性”提供了一些指導(dǎo)方針,以幫助企業(yè)利用安全大數(shù)據(jù)和情報分析,更好地評估風(fēng)險,預(yù)防甚至預(yù)測高風(fēng)險和未知的威脅。

簡報的作者斷言,大數(shù)據(jù)帶來的變化已經(jīng)開始。今年,領(lǐng)先的安全機構(gòu)將部署已商業(yè)化、現(xiàn)成的大數(shù)據(jù)解決方案,以支持他們的安全運營。在此之前,部署在SOC(安全運維中心)內(nèi)的先進數(shù)據(jù)分析工具都是定制的,但2013年標(biāo)志著安全領(lǐng)域大數(shù)據(jù)技術(shù)商業(yè)化的開始,這是一種在未來幾年內(nèi)將重塑安全方法、解決方案和投入的趨勢。

從長遠來看,大數(shù)據(jù)還將改變諸如反惡意軟件,數(shù)據(jù)丟失防護和防火墻等傳統(tǒng)安全控制措施的性質(zhì)。在三到五年內(nèi),數(shù)據(jù)分析工具將進一步發(fā)展,以實現(xiàn)各種先進的預(yù)測能力和自動化的實時控制。

現(xiàn)今極度延伸、基于云、移動性極強的商業(yè)世界,對于那些依賴于邊界防御以及要求預(yù)定網(wǎng)絡(luò)威脅知識的靜態(tài)安全控制措施的流行安全實踐來說已經(jīng)不太適宜了。這就是為什么安全領(lǐng)袖們都會轉(zhuǎn)向智能驅(qū)動的信息安全模型 —— 一種能夠感知風(fēng)險、基于上下文背景以及靈活的,并能幫助企業(yè)抵御未知高級網(wǎng)絡(luò)威脅的模型。具有大數(shù)據(jù)能力的工具所支持的智能驅(qū)動的信息安全方法融合了動態(tài)的風(fēng)險評估、巨量安全數(shù)據(jù)的分析、自適應(yīng)的控制措施以及有關(guān)網(wǎng)絡(luò)威脅和攻擊技術(shù)的信息共享。

安全簡報提出了六個指導(dǎo)方針,以幫助企業(yè)開始規(guī)劃大數(shù)據(jù)驅(qū)動下的安全工具集和運營的轉(zhuǎn)變,并作為他們智能驅(qū)動的信息安全計劃的一部分。

1. 設(shè)定一個整體的網(wǎng)絡(luò)安全戰(zhàn)略 —— 企業(yè)應(yīng)當(dāng)在針對其特定的風(fēng)險、網(wǎng)絡(luò)威脅和要求而定制的整體網(wǎng)絡(luò)安全戰(zhàn)略和程序下調(diào)整他們的安全能力。

2. 針對安全信息建立一個共享的數(shù)據(jù)體系結(jié)構(gòu) —— 因為大數(shù)據(jù)分析要求信息能夠從各種來源中、以多種不同的格式進行收集,建立一個使得所有的信息都能夠被捕獲、索引、標(biāo)準(zhǔn)化、分析和共享的單一體系結(jié)構(gòu)是一個合乎邏輯的目標(biāo)。

3. 從單點產(chǎn)品遷移到統(tǒng)一的安全體系結(jié)構(gòu)中 —— 企業(yè)需要對哪些安全產(chǎn)品在數(shù)年內(nèi)還將繼續(xù)支持和使用進行戰(zhàn)略性的思考,因為每個產(chǎn)品都會引入其自己的數(shù)據(jù)結(jié)構(gòu),而它必須被整合到一個統(tǒng)一的分析框架中以實現(xiàn)安全性。

4. 尋求開放和可擴展的大數(shù)據(jù)安全工具 —— 企業(yè)應(yīng)當(dāng)確保對安全產(chǎn)品的持續(xù)投資應(yīng)有利于使用基于敏捷分析方法的技術(shù),而不是基于網(wǎng)絡(luò)威脅簽名或網(wǎng)絡(luò)邊界的靜態(tài)工具。新的、實現(xiàn)大數(shù)據(jù)的工具應(yīng)當(dāng)能夠提供體系結(jié)構(gòu)的靈活性,以順應(yīng)企業(yè)、IT或網(wǎng)絡(luò)威脅環(huán)境的發(fā)展而做出改變。

5. 加強SOC的數(shù)據(jù)科學(xué)技能 —— 盡管新出現(xiàn)的安全解決方案將會是具備大數(shù)據(jù)能力的,但安全團隊卻可能不會。數(shù)據(jù)分析是一個專職人才缺乏的領(lǐng)域。具有安全領(lǐng)域?qū)I(yè)知識的數(shù)據(jù)科學(xué)家非常稀缺,對他們將會保持非常高的需求。其結(jié)果就是,許多企業(yè)有可能轉(zhuǎn)向外部合作伙伴,以補充其內(nèi)部安全分析能力。

6. 利用外部網(wǎng)絡(luò)威脅情報 —— 利用外部網(wǎng)絡(luò)威脅情報服務(wù)增強內(nèi)部安全分析程序,并對來自可信和相關(guān)來源的網(wǎng)絡(luò)威脅數(shù)據(jù)進行評估。

根據(jù)安全簡報作者的觀點,將大數(shù)據(jù)集成至安全實踐的結(jié)果將會極大地增強對IT環(huán)境的可視性,以及鑒別正常活動和可疑活動的能力,以幫助確保IT系統(tǒng)的可信性,并大大提高安全事件響應(yīng)能力。

高管引述:

William H. Stewart,博思艾倫漢密爾頓咨詢公司 高級副總裁

“游戲正在發(fā)生改變。越來越多的數(shù)據(jù)以自動化的形式進入互聯(lián)網(wǎng),并且其載體還將繼續(xù)。因此,在兩三年前非常好用的安全分析工具現(xiàn)在不那么好用了。現(xiàn)在,您必須查看更多的數(shù)據(jù),而且您必須尋找更為細微的網(wǎng)絡(luò)威脅。商業(yè)工具正在發(fā)生改變,以充分利用這些流向網(wǎng)上的大數(shù)據(jù)流。”

Eddie Schwartz,RSA,EMC信息安全事業(yè)部 首席信息安全官

“在未來的一年內(nèi),具有漸進式安全能力的頂級企業(yè)將會在大數(shù)據(jù)分析的基礎(chǔ)上采用智能驅(qū)動的信息安全模型。而在接下來的兩到三年內(nèi),這種安全模型將成為一種生活方式。”

Sam Curry,RSA,EMC信息安全事業(yè)部 首席專家、身份與數(shù)據(jù)保護首席技術(shù)官

“大數(shù)據(jù)正在不斷改變著性質(zhì),并且在不斷突破諸如基于簽名的防惡意軟件和防火墻,以及基于規(guī)則的身份和訪問管理工具等傳統(tǒng)安全控制措施的限制。大數(shù)據(jù)正在以新的方式進行應(yīng)用,以實現(xiàn)自適應(yīng)的、基于風(fēng)險的和自我學(xué)習(xí)的安全控制措施,使得能夠?qū)Π踩胧┻M行連續(xù)不斷的評估,并且能夠根據(jù)不斷變化的環(huán)境和風(fēng)險條件,自動調(diào)整保護級別。隨著用戶身份和復(fù)雜的數(shù)據(jù)流匯集一起,并對它們提供更為豐富的可視性,網(wǎng)絡(luò)威脅和欺詐的發(fā)現(xiàn)與響應(yīng)因此可以變得更具預(yù)測性,從而為反映正常和異常的行為提供了數(shù)據(jù)驅(qū)動的視圖。”

關(guān)鍵字:信息安全RSA感知風(fēng)險數(shù)據(jù)流安全分析

本文摘自:it168網(wǎng)站

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 德昌县| 蒙自县| 顺义区| 台东县| 临沭县| 辽中县| 泸州市| 略阳县| 板桥市| 根河市| 玛纳斯县| 陵水| 仁化县| 呼伦贝尔市| 定安县| 十堰市| 伊春市| 会宁县| 个旧市| 厦门市| 广水市| 达日县| 呼玛县| 民权县| 临夏县| 太湖县| 定陶县| 陇西县| 漾濞| 合江县| 纳雍县| 荥阳市| 东阳市| 大兴区| 张家界市| 杭锦后旗| 铜山县| 温州市| 都昌县| 安丘市| 奉新县|