0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大规模新的数据安全分析浪潮也将需要云资源

我快闭嘴 来源:企业网D1Net 作者:Jon Oltsik 2020-08-12 11:15 次阅读

组织必须为收集、处理、分析和处理TB级的安全数据做好准备。

“情报是我们的第一道防线,我们必须提高收集和分析情报的能力。”-Saxby Chambliss

CISO们应该将这位前乔治亚州参议员的这句话内化,将其重点放在网络安全的防御上面。换句话说,包括所有关于网络安全策略、项目优先级、投资等的决定都应该根据实时数据和历史数据来进行分析。什么类型的数据?EDR数据、网络元数据、云日志、身份数据、威胁情报等。

这种数据爆炸的某些方面其实已经发生了。ESG的研究表明:

•75%的企业组织在收集、处理和分析比两年前更多的安全数据。近三分之一(32%)的组织声称收集、处理和分析的数据比2018年“多得多”了。

•52%的组织在线保留安全数据的时间比过去更长了,另有28%的组织也希望在线保留安全数据,但由于成本或运营原因而无法保留。

•为了适应更长的数据保留期,83%的公司使用了离线或冷存储。这有助于控制基础设施成本,但会使追溯调查变得更加麻烦。

在2020年初,不断增长的安全数据分析和操作要求已经是一个优先事项了。通过引入新的数据分析用例、流量模式、行为分析需求和盲点,COVID-19也变相增加了紧迫性。

一旦夏季结束,CISO们将启动2021年的规划进程。正如他们所做的那样,即使是规模较小的企业也需要为安全数据收集、处理和分析需求的巨大飞跃做好准备。

以下是围绕这一转变的一些想法:

•CISO应该考虑一个统一的数据管理服务--一个存储了所有安全数据的存储库,无论其来源、格式或类型如何。当他们从事这项工作时,他们应该与首席信息官一起讨论,看看他们是否可以将安全和IT运营数据聚合到一个公共存储桶中。

•在所有行业中,无论合规性的要求如何,安全数据的收集、处理和分析的下一次迭代都将在很大程度上依赖于基于云的资源。到2022年,大多数组织都将把所有的安全数据迁移到云端,或者依赖于混合架构,这些架构在基于云的基础设施中将占很大比重。

•大规模新的安全分析浪潮也将需要云资源。

•目前,安全分析和操作工具往往侧重于威胁的检测和响应。需要寻找针对网络风险管理的新一轮大数据分析创新——攻击面管理、第三方风险管理和漏洞管理等依赖于动态数据收集和分析的活动。考虑一下用于网络风险识别、优先级划分和消减的实时CISO仪表板 。这一领域的工具有来自像AttackIQ、Bugcrowd、CyCognito、Randori等的公司。FireEye收购Verodin之后,无疑也看到了安全分析/运营和网络风险管理的交集。

•安全分析需要巨大的和前所未有的规模。我们将看到安全托管服务提供商(AT&T、DeepWatch、Proficio等)的使用会急剧增加--即使是在最大的企业。那些单独行动的人则可能需要来自ThetaPoint和其他公司专业服务的帮助。

•随着组织转向流式数据来进行实时分析,对安全数据管道专业知识的需求将会很高。由于很少会有安全组织雇用数据管理工程师,因此将需要有专业和托管服务提供商来弥补这一差距。

•我们将看到所有类型的安全运营和分析平台架构(SOAPA)的长足发展——市场(如CrowdStrike和PAN)、合作伙伴关系(Google/Tanium、许多Splunk合作伙伴关系等),以及大量的并购活动。

•随着安全数据向云端转移,像亚马逊、谷歌和微软这样的云服务提供商(CSP)将有着巨大的主场优势。这也是为什么这三家公司的Amazon Detective、Google Chronicle和Microsoft Azure Sentinel一起进入安全分析和运营池的原因了。为了竞争,其他供应商(如Devo、Exabeam、LogRhym、Securonix等)必须在易用性、分析、流程自动化等方面胜过本地CSP。

•联系我先前的观点,高级分析是一个新兴的战场。这也将使Palantir、SAS等数据分析专家加入这场游戏。这也是为什么MicroFocus(ArcSight)收购了Interset,而SumoLogic收购了JASK的原因所在。

•ELK stack等开源软件也将发挥作用,但大多数组织还都无法编写开源工具,以跟上安全分析/运营需求的规模和动态性质。所以基于云的商业解决方案将占据这个市场。

•我还不清楚XDR的角色,但在不久的将来,它仍将是一项支持性技术计划。

•这一趋势的一个有趣方面是安全操作UI/UX的抽象和集中化。这里的一些例子是IBM用于安全和Splunk任务控制的Cloud Pak。

•最后,有些人认为这些变化会是对Splunk领导地位的真正威胁,但我不这么认为。是的,Splunk必须灵活应对新的竞争对手和商业模式,但Splunk确实已经占领了这个市场,并在进行相应的投资和调整。

未来还有很多变化,让我们拭目以待。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7248

    浏览量

    87406
  • 数据分析
    +关注

    关注

    2

    文章

    1349

    浏览量

    33728
  • 云服务
    +关注

    关注

    0

    文章

    746

    浏览量

    38623
收藏 人收藏

    评论

    相关推荐

    亿纬锂能力促大规模生产安全的“超高速可充电电池”项目落地

    亿纬锂能3月11日宣布,公司与StoreDot Ltd.签订了《战略合作框架协议书》,旨在充分整合双方资源及技术优势,力促大规模生产安全的“超高速可充电电池”项目加速落地。
    的头像 发表于 03-13 15:09 306次阅读

    【书籍评测活动NO.30】大规模语言模型:从理论到实践

    大模型实践和理论研究的过程中,历时8个月完成 《大规模语言模型:从理论到实践》 一书的撰写。希望这本书能够帮助读者快速入门大模型的研究和应用,并解决相关技术问题。 本书一经上市,便摘得京东新书日榜销售
    发表于 03-11 15:16

    大规模数据中心网络演进的七大主流趋势

    自动驾驶已经变成可能,大规模应用只是一个时间问题。大规模网络运维的自动化也必然是业界的趋势,要达到自动驾驶或自动化运维都需要两个共同的条件:一是有足够有效的数据,二是要有对
    发表于 03-11 11:21 153次阅读

    大规模神经网络优化:超参最佳实践与规模

    从理论分析入手把握大规模神经网络优化的规律,可以指导实践中的超参数选择。反过来,实践中的超参数选择也可以指导理论分析。本篇文章聚焦于大语言模型,介绍从 GPT 以来大家普遍使用的训练超参数的变化
    的头像 发表于 12-10 21:45 579次阅读

    数据处理器:DPU编程入门》+初步熟悉这本书的结构和主要内容

    、 DPU的应用场景与价值? 主要有以下几个方面: 数据中心:DPU可以用于加速大规模数据中心的数据处理任务,例如机器学习推理、数据分析和图像处理等。它可以提供更高的计算速度和能效,从
    发表于 12-08 18:03

    WiFi 6下的大规模部署策略

    随着数字化时代的快速发展,我们正处于一个多设备、高密度连接的时代。在这个背景下,WiFi 6(802.11ax)作为一项新的无线通信标准,被广泛认为是满足未来大规模连接需求的关键技术。本文将深入研究WiFi 6在大规模部署中的关键策略,以确保网络的高效性、可靠性和
    的头像 发表于 11-02 16:33 204次阅读

    大规模数据中心的优势和面临的挑战

    从本质上来说,数据中心是为大规模运行而设计的,通常容纳数十个(如果不是数百个)物理服务器和虚拟机。超大规模数据中心本质上是一个更高的级别,它可以支持数千台服务器和数百万个虚拟机。超大规模数据
    的头像 发表于 09-08 08:29 564次阅读
    超<b class='flag-5'>大规模数据</b>中心的优势和面临的挑战

    ISP支持通过批量储存接口固态软件下载到APROM

    : Nutiny-EVB-M451-LQFP100 V1.3 大规模存储 ISP 是一种系统内编程方法,通过大规模存储界面支持企业软件下载到NuMicro Family的APROM。 通过使用
    发表于 08-31 08:05

    实时渲染在高校虚拟仿真教学中应用的优势和价值分析

    加载到本地,利用本地算力来实现资源教学,造成知识产权难以保护的问题 ;5、现有机房环境、设备需要更新迭代才能满足虚拟仿真内容的教学使用。三、实时渲染带来虚拟仿真教学方式的改革虚拟仿
    发表于 08-22 14:52

    SpeedBI数据可视化工具:浏览器上做分析

    SpeedBI数据分析是一种在浏览器上进行数据可视化分析的工具,它能够数据以可视化的形式呈现
    发表于 08-22 10:55

    MassStorage ISP通过press存储界面固态软件下载到APROM

    BSP CMSIS V3.00.003.003 硬件: NuTiny-SDK-NUC126VG4AE_V1.0 大规模存储 ISP 是一种系统内编程方法,通过大规模存储界面支持企业软件下载
    发表于 08-22 06:33

    BigCode背后的大规模数据去重方法有哪些?

    本文面向对大规模文档去重感兴趣,且对散列 (hashing) 、图 (graph) 及文本处理有一定了解的读者。
    的头像 发表于 08-02 10:27 525次阅读
    BigCode背后的<b class='flag-5'>大规模数据</b>去重方法有哪些?

    结构化数据大规模并行处理(2)#大数据分析

    数据
    学习硬声知识
    发布于 :2023年07月11日 13:58:53

    结构化数据大规模并行处理(1)#大数据分析

    数据
    学习硬声知识
    发布于 :2023年07月11日 13:58:11

    什么是计算

    为用户提供了更加灵活、高效和可靠的计算环境,同时为开发者和企业提供了更加高效、安全的软件开发和部署方式。随着计算技术的不断发展,它将成为未来计算模式的主流。RAKsmart可提供稳定性强、弹性高、性能高、
    发表于 04-21 10:45