經過10年的發展,中國在高速鐵路的建設和發展上取得了舉世矚目的成就,目前已經擁有全世界最大規模以及最高運營速度的高速鐵路網。從最早的時速100公里的“東風號”內燃機車到最新的最高時速486公里的“和諧號”高速動車,中國鐵路技術實現了快速跨越式發展,局部技術上已經走在了世界的前列。
同樣,在信息安全領域,啟明星辰公司也集安全分析和安全管理平臺技術之大成,十年磨一劍,率先在國內推出了大數據安全分析平臺,一舉將中國信息安全分析和安全管理從“東風”號內燃機時代帶入了“和諧”號高速鐵路時代。
讓我們來了解一下啟明星辰的大數據安全分析平臺,探秘其如何將我們帶入了信息安全分析的“高鐵時代”。
高速鐵路動車相比傳統機車技術,其具有速度快,拉得多,類型多,創造價值,乘坐舒適現代化等特點,而啟明星辰大數據安全分析平臺,也具有高速、海量、多樣、高價值和可視化等大數據的五大特點。
1)高速
“和諧號”高速鐵路采用了動車組技術,相對于“東風號”內燃機牽引機車,其動力驅動技術有了革命性的提高,從而保證了將列車速度從100公里/小時提高到了486公里/小時。“和諧號”采用的驅動技術叫動力分散技術,其將動力裝置分布在列車不同的位置上,能夠實現較大的牽引力,編組靈活。由于采用動力制動的輪對多,制動效率高,且調速性能好,制動減速度大,從而實現了高速行駛,具備高可靠性,高容錯性。而動力集中技術因本身存在的先天不足,使其在低速行駛時可以完全勝任,而高速行駛時就會出現負荷大,不穩定,提速難等問題。
啟明星辰的泰合大數據安全分析平臺同樣使用了類似動車的分散式安全分析技術,類似于和諧號動車,啟明星辰公司大數據安全分析平臺將各類引擎動力分散到各個計算節點中,實現了分布式計算,從而為大數據采集、存儲、分析和展示提供了強有力的物質基礎。通過分布式計算技術,大數據安全分析平臺可以將數據采集、存儲、分析的功能均衡分配在分布式節點中,為了適應更高的速度,只須擴充節點數據即可。分布式計算技術由于其動力分散技術,單點失效不影響整體能力,因而具備了高可靠性和高容錯性。這種方式避免了傳統的動力集中的SIEM/SOC技術缺陷。傳統動力集中的SIEM/SOC系統在低速數據情況下可以很好的滿足需求,一旦數據速度提高,很難通過提高單臺節點的計算能力來提高整個系統的處理能力,就如同內燃機車始終無法提高到200公里/時以上時速一樣,分布式計算技術為大數據安全分析平臺提供了堅定的物質基礎。
2)海量
基于“和諧號”動車組及其綜合系統,中國高速鐵路實現了公交化、高速化運營,實現了5分鐘發車間隔的運營效率,從而實現了海量的運輸能力。而啟明星辰大數據安全分析平臺借助于分布式計算技術,實現了海量安全信息的采集、存儲、分析和展示。安全信息從數據規模和容量上來說,原始流量遠大于網絡流量元數據,而網絡流量元數據遠大于安全日志和事件,啟明星辰大數據安全分析平臺能夠根據需要實現對這三種主要數據的存儲和分析,將海量數據分布式保存在各計算資源上,并可自由擴展計算資源和存儲空間。平臺能夠處理PB級數據,并具有高可靠、高擴展、高效和高容錯等特點。通過高速處理技術實現了對海量數據的處理,并且泰合大數據安全分析平臺采用了分布式文件索引技術,保證了海量數據的處理。
3)多樣
高速動車組技術,使多種列車編組都具備了動力驅動技術,因此可容納多樣的列車組成和列車編組。而啟明星辰大數據安全分析平臺在處理多類型多種數據時具備獨特的優勢。
大數據安全分析平臺支持多種日志源和日志類型,并支持對半結構化(例如原始數據報文、郵件、WEB請求與響應)和非結構化信息(例如可疑代碼、原始流量、鏡像文件)的采集,具備異質數據間的關聯分析(即情境關聯)能力,具備從事件到流量元數據到原始流量和文件的對應和關聯分析。大數據安全分析平臺實現了對采集數據的預處理和存儲,將需要的數據轉換為結構化數據,對非結構化數據進行索引和存儲,將數據分別送至分布式文件系統和內存中供分析層使用。豐富了安全分析的基礎數據,保障了數據源的多樣性,為多種分析方法的結合和綜合關聯提供了物質基礎。
4)價值
由于高速動車組的優勢,其為國民經濟和乘客帶來了巨大的經濟價值,創造了巨大的經濟效益。其采用牽引電傳動系統和網絡控制系統等關鍵技術,才使國產高鐵飛馳在神州大地,實現了巨大的價值。而啟明星辰大數據安全分析平臺能提供多種實時和歷史分析方法,以及分析工具接口,幫助安全分析人員從海量的低價值數據中獲取真正有價值的信息、值得去關注的信息,用于輔助決策和管理支撐。這是一個將大數據變小數據的過程和方法,也是一個數據降解的過程,通過平臺提供的有效的分析方法和工具,才能從海量信息中快速提取高價值數據,為用戶創造價值,而不是將用戶淹沒在海量的低價值數據中。
大數據安全分析平臺使用分布式流式內存分析技術,實現了安全事件和流量元數據的實時關聯分析,提供了基于規則關聯和情境關聯的分析技術。同時,分析管理中心使用持續聚合引擎對實時數據進行基于機器學習的實時分析,機器學習引擎使用多種學習方法,通過實時分析發現當前正在發生的安全威脅和攻擊。
針對保存在分布式計算存儲節點和數據庫中的歷史數據進行歷史分析,可發現過去未發現的問題,幫助安全分析人員進行調查分析發現問題,改進算法并消除再次發生的隱患。歷史分析針對保存在分布式文件系統中的數據進行,實現的功能有追溯分析、取證分析、查詢統計,有效的彌補了傳統數據庫技術效率低下的問題。
針對歷史數據進行數據挖掘,以從海量的低價值數據中發現對企業和組織有價值的信息,為組織安全管理帶來收益。使用基于大數據的數據倉庫技術對歷史數據進行分析,結合多種數據挖掘算法,為安全分析人員提供有價值的安全分析決策支撐數據。
5)可視化
“和諧號”高速動車組技術通過無縫鋼軌和無砟軌道、高標準的路基建設,先進的控制技術為乘客提供了堪比飛機旅行的舒適的乘坐環境,使乘火車旅行成為一種享受,大大改善了旅客的體驗和感受。而啟明星辰的大數據安全分析平臺,在展示層提供豐富的可視化展示功能和組件,可視化展示安全分析人員重點關注的信息,將重要和可疑的數據以醒目的方式展示。同時,提供友好的人機交互界面,安全分析人員可通過人機交互進行可視化編輯關聯分析規則,編寫數據分析算法并對分析結果進行驗證,以不斷完善和修改方法,提升分析的準確率和平臺的價值。平臺還提供豐富的對外接口,方便與第三方系統集成,包括第三方分析系統,展示系統和安全工具等。
如今,中國高速鐵路技術由于其全球最長的運營里程,最豐富的運行路線和多樣性,極具性價比的建設成本和領先的技術,正在使其逐步走出國門走向世界,相信隨著啟明星辰大數據安全分析平臺的不斷完善和發展,憑借啟明星辰在國內信息安全領域的領先水平和在安全分析安全管理平臺的豐富的技術積累,啟明星辰泰合大數據安全分析平臺也會在不斷造福國內客戶的同時,走向世界,為更多的客戶帶來價值!
啟明星辰公司專門成立了泰合產品本部負責大數據安全分析領域及泰合系列管控類和審計類系統的研發、咨詢、項目實施與運維。泰合產品本部分別在北京、上海、廣州設有研發中心。
作為中國最早研發和最領先的安全管理平臺之一,啟明星辰泰合(TSOC)系列安管平臺經過10多年的持續積累,獲得了十多項發明專利,得到了國家多項專項基金的支持,并擁有目前國內最多的客戶群,從2008年到2013年連續六年位居中國安全管理平臺市場占有率第一,已經成為了安全管理平臺領域的絕對領導者,并且也位居國內大數據安全分析領域的領導者陣營。