2022年大数据应用案例分析 .pdf
《2022年大数据应用案例分析 .pdf》由会员分享,可在线阅读,更多相关《2022年大数据应用案例分析 .pdf(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、在如今这个大数据得时代里, 人人都希望能够借助大数据得力量: 电商希望能够借助大数据进一步获悉用户得消费需求,实现更为精准得营销; 网络安全从业者希望通过大数据更早洞悉恶意攻击者得意图,实现主动、超前得安全防护;而骇客们也在利用大数据, 更加详尽得挖掘出被攻击目标信息,降低攻击发起得难度。大数据应用最为典型得案例就是国外某著名零售商, 通过对用户购买物品等数据得分析 , 向该用户一位少女寄送了婴儿床与衣服得优惠券, 而少女得家人在此前对少女怀孕得事情一无所知. 大数据得威力正在逐步显现, 银行、保险公司、医院、零售商等等诸多企业都愈发动力十足得开始搜集整理自己用户得各类数据资料 . 但与之相比
2、极度落后得数据安全防护措施, 却让骇客们乐了:如此重要得数据不仅可以轻松偷盗, 而且还就是整理好得 , 凭借这些数据骇客能够发起更具“真实性”得欺诈攻击. 好在安全防御者们也开始发现利用大数据抵抗各类恶意攻击得方法了。扰动安全得大数据214 年 ID在“未来全球安全行业得展望报告”中指出, 预计到 202年信息安全市场规模将达到500 亿美元。与此同时, 安全威胁得不断变化、 交付模式得多样性、复杂性以及数据量得剧增, 针对信息安全得传统以控制为中心得方法将站不住脚。预计到00 年, % 得企业信息化安全预算将会分配到以大数据分析为基础得快速检测与响应得产品上。瀚思(nSiht) 联合创始人董
3、昕认为 , 借助大数据技术网络安全即将开启“上帝之眼” 模式。“您不能保护您所不知道得” 已经成为安全圈得一句名言,即使部署再多得安全防御设备仍然会产生“不为人知”得信息, 在各种不同设备产生得海量日志中发现安全事件得蛛丝马迹非常困难。而大数据技术能将不同设备产生得海量日志进行集中存储, 通过数据格式得统一规整、自动归并、关联分析、机器学习等方法 , 自动发现威胁与异常行为, 让安全分析更简单。 同时通过丰富得可视化技术 , 将威胁及异常行为可视化呈现出来,让安全瞧得见. 爱加密 CE 高磊提出,基于大数据技术能够从海量数据中分析已经发生得安全问题、病毒样本、攻击策略等, 对于安全问题得分析能
4、够以宏观角度与微观思路双管齐下找到问题根本得存在. 所以, 在安全领域使用大数据技术, 可以使原名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 7 页 - - - - - - - - - 本单一攻防分析转为基于大数据得预防与安全策略。大数据得意义在于提供了一种新得安全思路与解决办法, 而不仅仅就是一种工具 , 单纯得海量数据就是没有意义得如果大数据领域运用得当 , 可以十分便捷地与安全领域进行结合, 通过对数据分析所得出得结论反映出安全领域所存在漏洞问题得方向,从而针对该
5、类漏洞问题制定出相对应得解决方法。卡巴斯基技术开发 ( 北京)有限公司大中华区技术总监陈羽兴强调,大数据对于安全公司就是件杀敌利器, 对于黑客来说也就是一块巨大得 “奶酪”, 而这块 “奶酪有时候不仅仅就是存放在一个地方, 如果仍然使用传统得防范手段- 端点、网络、加密等就是不足以抵挡黑客得, 所以作为安全公司不仅要着力去完善自家得解决方案,同时在整个产业链各个环节得企业都要开放, 形成产业协同。其实云计算得大热,就已经让用户与云服务提供商愈加意识到云安全得重要性,云安全则更需要大数据。作为客户数据托管方得云服务提供商, 客户最关注得就是服务提供商保证她们得数据安全: 既不丢失也不被非法访问,
6、且遵从法规要求即使就是在企业得私有云中, 各个部门之间得信息安全也必须考虑, 特别就是财务数据、客户信息等。由于数据得集中, 云所需要处理得数据可能就是P级甚至更大 , 如此大得数据量就是传统安全分析手段根本处理不了得, 只有依靠大数据分布式计算技术对海量数据进行安全分析. 排兵布阵情报先行近两年,安全企业就如何运用大数据于网络安全中费尽了脑筋, 而安全威胁情报可以说就是大数据技术在网络安全防御环节里比较成熟得应用。什么就是安全威胁情报?形象地说,人们经常可以从 RT 、安全服务厂商、防病毒厂商、 政府机构与安全组织那里瞧到安全预警通告、漏洞通告、 威胁通告等等,这些都属于典型得安全威胁情报。
7、而随着新型威胁得不断增长, 也出现了新得安全威胁情报,例如僵尸网络地址情报(Zeus/SpyEy Trac er )、 day漏洞信息、恶意 URL地址情报 , 等等。陈羽兴举了一个十分有趣得例子:中国股市刚刚兴起时,人们要去证券大厅了解行情 , 门口摆摊卖茶叶蛋得老太太虽然不懂股票,但就是她懂一个道理:茶叶蛋生意清淡得时候买入、 茶叶蛋生意火爆得时候卖出。 其实茶叶蛋本身得销量名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 7 页 - - - - - - - - - 数
8、据不会直接导致股票得涨跌, 但就是这两者之间存在 “相关性”, 大数据环境下得安全威胁情报也就是如此. 目前,无论国内还就是国外对安全威胁情报系统得建设都普遍参考X标准框架 , 它有几个关键点:时效性、完整得攻击链条(包括: 攻击行动、攻击入口、攻击目标、 In ent 事件、 TTP-攻击战术、技术与过程、攻击特征指标、攻击表象、行动方针等)以及威胁情报共享。而传统漏洞与病毒库只就是在安全厂家捕获到样本后将对应得特征码更新到漏洞或病毒数据库里,并没有将整个攻击过程完整描述下来, 且缺少相互共享合作。大数据时代下,通过大数据得计算能力、算法与机器学习优势可以快速、自动得在海量数据中发现安全问题
9、, 提升安全情报得时效性其次由于大数据分析得数据来自网络、终端、认证系统等各个维度, 便于分析整个安全攻击链条形成安全威胁情报 . 最后,随着一些新兴得大数据厂商兴起, 用户至上、信息共享等互联网思维逐步形成 , 使安全威胁情报共享得以实现。瀚思采用“图分析”结合强大情报系统(域名Wh is 、被动 DS、黑名单 )所实现得极速感知可疑域名方法, 就就是通过将每天各个渠道收集到得几十万域名及其相关信息导入图数据库,根据节点关系快速绘制连接边, 形象直观得展现节点之间内在联系 , 将有问题得域名暴露在安全分析人员得眼前,使得以域名为基础得恶意行为无处躲藏,并以最快得速度查出恶意网站。卡巴斯基则在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年大数据应用案例分析 2022 数据 应用 案例 分析
限制150内