佳工机电网 在线工博会 我的佳工网 手机版 English
关键字  
  选择展区 >>
您的位置: 首页 > ERP/制造业信息化展区 > 网络/安全/存储产品展厅 > 新闻 > 正文 产品 会展 人才 帮助 | 注册 登录  
网络/安全/存储产品
 按行业筛选
 按产品筛选
本产品全部新闻


e展厅 产品库 视频 新闻 技术文章 企业库 下载/样本 求购/论坛
  市场动态 | 技术动态 | 企业新闻 | 图片新闻 | 新闻评论 佳工网行业新闻--给您更宽的视角 发表企业新闻 投稿 
EMC呼吁企业准备迎接信息安全中的大数据革命
http://cn.newmaker.com 1/19/2013 10:14:00 AM  佳工机电网
欢迎访问e展厅
展厅
5
网络/安全/存储产品展厅
无线上网卡, 光纤设备, 网络布线产品, 计算机干扰器, 网关, ...
2013年1月18日,北京 – RSA,EMC(NYSE:EMC)信息安全事业部今天发布了一份安全简报,断言大数据将会是整个安全行业发生重大转变的驱动因素,并将推动智能驱动的信息安全模型。大数据预期将给信息安全领域内的几乎每一个学科带来翻天覆地的变化。新的简报预计到2015年,大数据分析将有可能给信息安全领域包括SIEM(信息安全事件管理)、网络监控、用户身份认证和授权、身份管理、欺诈检测以及治理、风险及合规系统在内的大多数产品类别带来足以改变市场的变化。

简报的作者断言,大数据带来的变化已经开始。今年,领先的安全机构将部署已商业化、现成的大数据解决方案,以支持他们的安全运营。在此之前,部署在SOC(安全运维中心)内的先进数据分析工具都是定制的,但2013年标志着安全领域大数据技术商业化的开始,这是一种在未来几年内将重塑安全方法、解决方案和投入的趋势。

从长远来看,大数据还将改变诸如反恶意软件,数据丢失防护和防火墙等传统安全控制措施的性质。在三到五年内,数据分析工具将进一步发展,以实现各种先进的预测能力和自动化的实时控制。

现今极度延伸、基于云、移动性极强的商业世界,对于那些依赖于边界防御以及要求预定网络威胁知识的静态安全控制措施的流行安全实践来说已经不太适宜了。这就是为什么安全领袖们都会转向智能驱动的信息安全模型 —— 一种能够感知风险、基于上下文背景以及灵活的,并能帮助企业抵御未知高级网络威胁的模型。具有大数据能力的工具所支持的智能驱动的信息安全方法融合了动态的风险评估、巨量安全数据的分析、自适应的控制措施以及有关网络威胁和攻击技术的信息共享。

安全简报提出了六个指导方针,以帮助企业开始规划大数据驱动下的安全工具集和运营的转变,并作为他们智能驱动的信息安全计划的一部分。

1.设定一个整体的网络安全战略 —— 企业应当在针对其特定的风险、网络威胁和要求而定制的整体网络安全战略和程序下调整他们的安全能力。
2.针对安全信息建立一个共享的数据体系结构 —— 因为大数据分析要求信息能够从各种来源中、以多种不同的格式进行收集,建立一个使得所有的信息都能够被捕获、索引、标准化、分析和共享的单一体系结构是一个合乎逻辑的目标。

3.从单点产品迁移到统一的安全体系结构中 —— 企业需要对哪些安全产品在数年内还将继续支持和使用进行战略性的思考,因为每个产品都会引入其自己的数据结构,而它必须被整合到一个统一的分析框架中以实现安全性。

4.寻求开放和可扩展的大数据安全工具 —— 企业应当确保对安全产品的持续投资应有利于使用基于敏捷分析方法的技术,而不是基于网络威胁签名或网络边界的静态工具。新的、实现大数据的工具应当能够提供体系结构的灵活性,以顺应企业、IT或网络威胁环境的发展而做出改变。

5.加强SOC的数据科学技能 —— 尽管新出现的安全解决方案将会是具备大数据能力的,但安全团队却可能不会。数据分析是一个专职人才缺乏的领域。具有安全领域专业知识的数据科学家非常稀缺,对他们将会保持非常高的需求。其结果就是,许多企业有可能转向外部合作伙伴,以补充其内部安全分析能力。

6.利用外部网络威胁情报 —— 利用外部网络威胁情报服务增强内部安全分析程序,并对来自可信和相关来源的网络威胁数据进行评估。

根据安全简报作者的观点,将大数据集成至安全实践的结果将会极大地增强对IT环境的可视性,以及鉴别正常活动和可疑活动的能力,以帮助确保IT系统的可信性,并大大提高安全事件响应能力。

高管引述:

William H. Stewart,博思艾伦汉密尔顿咨询公司 高级副总裁

“游戏正在发生改变。越来越多的数据以自动化的形式进入互联网,并且其载体还将继续。因此,在两三年前非常好用的安全分析工具现在不那么好用了。现在,您必须查看更多的数据,而且您必须寻找更为细微的网络威胁。商业工具正在发生改变,以充分利用这些流向网上的大数据流。”

Eddie Schwartz,RSA,EMC信息安全事业部 首席信息安全官

“在未来的一年内,具有渐进式安全能力的顶级企业将会在大数据分析的基础上采用智能驱动的信息安全模型。而在接下来的两到三年内,这种安全模型将成为一种生活方式。”

Sam Curry,RSA,EMC信息安全事业部 首席专家、身份与数据保护首席技术官

“大数据正在不断改变着性质,并且在不断突破诸如基于签名的防恶意软件和防火墙,以及基于规则的身份和访问管理工具等传统安全控制措施的限制。大数据正在以新的方式进行应用,以实现自适应的、基于风险的和自我学习的安全控制措施,使得能够对安全措施进行连续不断的评估,并且能够根据不断变化的环境和风险条件,自动调整保护级别。随着用户身份和复杂的数据流汇集一起,并对它们提供更为丰富的可视性,网络威胁和欺诈的发现与响应因此可以变得更具预测性,从而为反映正常和异常的行为提供了数据驱动的视图。”

关于RSA安全简报

RSA安全简报为现今高风险的数字信息风险和机遇提供了战略性的深刻理解和技术指导。每一份简报均由具有深厚技术知识并且广泛了解最先进的企业是如何管理信息安全风险的主题专家撰写的。 RSA安全简报除了提供全局性的大环境和实际的技术建议外,还是现今具有前瞻性思想的安全管理人员的重要读物。

关于 RSA

RSA是EMC公司的信息安全事业部,是最著名的信息安全、风险和法规遵从管理解决方案提供商,以帮助企业加速成长为己任。目前,全球领先企业面临着控制机构风险、保护移动访问与协作安全、证明法规遵从性、保护虚拟和云环境安全等诸多最复杂、最敏感的安全挑战,RSA能帮助他们应对这些挑战,取得业务成功。

发表评论】【新闻评论】【论坛】【收藏此页
更多有关网络/安全/存储产品的新闻:
·EMC收购iWave软件 旨在为云部署存储基础架构 1/15/2013
·BYOD促使网络安全进入新时代 12/28/2012
·糟糕的移动应用安全给企业数据带来损失 11/30/2012
·明朝万达助松下汽车电子建立数据防泄密体系 11/11/2012
·华为采用Ixia解决方案验证增强企业级网络性能的弹性 10/15/2012
·赛门铁克发布白皮书深度剖析恶意威胁Flamer 9/18/2012
·赛门铁克诺顿:新型网络犯罪日益猖狂,安全意识至关重要 9/14/2012
·BYOD安全要求制定移动数据保护策略 8/29/2012
·IBM整合云计算、存储产品将带来革命性变革 8/28/2012
·Cleversafe:改良“大数据”存储计划,云存储容量有望达10 EB 8/17/2012
查看与本新闻相关目录:
·ERP/制造业信息化展区 > 网络/安全/存储产品展厅 > 网络/安全/存储产品新闻

对 网络/安全/存储产品 有何见解?请到
网络/安全/存储产品论坛 畅所欲言吧!





网站简介 | 企业会员服务 | 广告服务 | 服务条款 | English | Showsbee | 会员登录  
© 1999-2024 newmaker.com. 佳工机电网·嘉工科技