在日前某公開場合,綠盟科技行業技術總監萬慧星在接受C114采訪時表示,傳統的安全防護技術在面對海量終端和實時海量數據所象征的大數據時代,已經越來越難以實現實時告警。
而真正有效的事件,正是隱藏在大數據里,所以大數據安全分析成為信息安全趨勢之一。對此,綠盟科技提出了利用大數據技術來檢測安全效率預防風險事件的新方案——安全監測與大數據技術深度融合平臺。
在萬慧星看來,傳統安全技術能檢測出來的安全問題可能只是冰山一角,而大量漏洞仍然存在,黑客利用這些漏洞發起的安全攻擊讓業界防不勝防。而將大數據技術應用到安全智能領域,其數據收集和存儲、數據索引和查詢、關聯分析、監控與響應等技術,都將發揮關鍵作用。
萬慧星表示,綠盟的安全檢測與大數據融合平臺,基于綠盟科技獨有的云端威脅情報庫,可針對網絡特征、應用程序、用戶行為等等進行深度檢測,可提供“實時安全監控”、“用戶行為分析”、“智能威脅防御”、“合規檢查和報表”、“攻擊取證和溯源”等安全分析應用。
眾所周知,現在的數據是在爆炸性增長,這就對安全系統的性能提出了很高的要求。而傳統SIEM以單機形式部署,直接影響到系統的處理性能,并且后臺采用關系型數據庫進行存儲,這也導致性能的擴張產生瓶頸。綠盟科技正是看到了這個問題,所以綠盟科技所推出的安全平臺參與了集群部署的方式,通過簡單的橫向擴展來滿足大規模性能需要,通過NoSQL來解決關系型數據庫所導致的存儲瓶頸。
數據的多樣性也是個不可回避的話題,而綠盟科技推出的基于大數據的檢測技術,在面臨數據多樣性下無需做歸一,可以支持任何設備產生的數據,當有新的數據源時不需要建立模型;可視化方面也不需要預先制作圖表展示,所有查詢出的結果都可以直接以圖表方式進行展示。