91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大規(guī)模新的數(shù)據(jù)安全分析浪潮也將需要云資源

我快閉嘴 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Jon Oltsik ? 2020-08-12 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

組織必須為收集、處理、分析和處理TB級的安全數(shù)據(jù)做好準(zhǔn)備。

“情報是我們的第一道防線,我們必須提高收集和分析情報的能力。”-Saxby Chambliss

CISO們應(yīng)該將這位前喬治亞州參議員的這句話內(nèi)化,將其重點(diǎn)放在網(wǎng)絡(luò)安全的防御上面。換句話說,包括所有關(guān)于網(wǎng)絡(luò)安全策略、項(xiàng)目優(yōu)先級、投資等的決定都應(yīng)該根據(jù)實(shí)時數(shù)據(jù)和歷史數(shù)據(jù)來進(jìn)行分析。什么類型的數(shù)據(jù)?EDR數(shù)據(jù)、網(wǎng)絡(luò)元數(shù)據(jù)、云日志、身份數(shù)據(jù)、威脅情報等。

這種數(shù)據(jù)爆炸的某些方面其實(shí)已經(jīng)發(fā)生了。ESG的研究表明:

?75%的企業(yè)組織在收集、處理和分析比兩年前更多的安全數(shù)據(jù)。近三分之一(32%)的組織聲稱收集、處理和分析的數(shù)據(jù)比2018年“多得多”了。

?52%的組織在線保留安全數(shù)據(jù)的時間比過去更長了,另有28%的組織也希望在線保留安全數(shù)據(jù),但由于成本或運(yùn)營原因而無法保留。

?為了適應(yīng)更長的數(shù)據(jù)保留期,83%的公司使用了離線或冷存儲。這有助于控制基礎(chǔ)設(shè)施成本,但會使追溯調(diào)查變得更加麻煩。

在2020年初,不斷增長的安全數(shù)據(jù)分析和操作要求已經(jīng)是一個優(yōu)先事項(xiàng)了。通過引入新的數(shù)據(jù)分析用例、流量模式、行為分析需求和盲點(diǎn),COVID-19也變相增加了緊迫性。

一旦夏季結(jié)束,CISO們將啟動2021年的規(guī)劃進(jìn)程。正如他們所做的那樣,即使是規(guī)模較小的企業(yè)也需要為安全數(shù)據(jù)收集、處理和分析需求的巨大飛躍做好準(zhǔn)備。

以下是圍繞這一轉(zhuǎn)變的一些想法:

?CISO應(yīng)該考慮一個統(tǒng)一的數(shù)據(jù)管理服務(wù)--一個存儲了所有安全數(shù)據(jù)的存儲庫,無論其來源、格式或類型如何。當(dāng)他們從事這項(xiàng)工作時,他們應(yīng)該與首席信息官一起討論,看看他們是否可以將安全和IT運(yùn)營數(shù)據(jù)聚合到一個公共存儲桶中。

?在所有行業(yè)中,無論合規(guī)性的要求如何,安全數(shù)據(jù)的收集、處理和分析的下一次迭代都將在很大程度上依賴于基于云的資源。到2022年,大多數(shù)組織都將把所有的安全數(shù)據(jù)遷移到云端,或者依賴于混合架構(gòu),這些架構(gòu)在基于云的基礎(chǔ)設(shè)施中將占很大比重。

?大規(guī)模新的安全分析浪潮也將需要云資源。

?目前,安全分析和操作工具往往側(cè)重于威脅的檢測和響應(yīng)。需要尋找針對網(wǎng)絡(luò)風(fēng)險管理的新一輪大數(shù)據(jù)分析創(chuàng)新——攻擊面管理、第三方風(fēng)險管理和漏洞管理等依賴于動態(tài)數(shù)據(jù)收集和分析的活動??紤]一下用于網(wǎng)絡(luò)風(fēng)險識別、優(yōu)先級劃分和消減的實(shí)時CISO儀表板 。這一領(lǐng)域的工具有來自像AttackIQ、Bugcrowd、CyCognito、Randori等的公司。FireEye收購Verodin之后,無疑也看到了安全分析/運(yùn)營和網(wǎng)絡(luò)風(fēng)險管理的交集。

?安全分析需要巨大的和前所未有的規(guī)模。我們將看到安全托管服務(wù)提供商(AT&T、DeepWatch、Proficio等)的使用會急劇增加--即使是在最大的企業(yè)。那些單獨(dú)行動的人則可能需要來自ThetaPoint和其他公司專業(yè)服務(wù)的幫助。

?隨著組織轉(zhuǎn)向流式數(shù)據(jù)來進(jìn)行實(shí)時分析,對安全數(shù)據(jù)管道專業(yè)知識的需求將會很高。由于很少會有安全組織雇用數(shù)據(jù)管理工程師,因此將需要有專業(yè)和托管服務(wù)提供商來彌補(bǔ)這一差距。

?我們將看到所有類型的安全運(yùn)營和分析平臺架構(gòu)(SOAPA)的長足發(fā)展——市場(如CrowdStrike和PAN)、合作伙伴關(guān)系(Google/Tanium、許多Splunk合作伙伴關(guān)系等),以及大量的并購活動。

?隨著安全數(shù)據(jù)向云端轉(zhuǎn)移,像亞馬遜、谷歌和微軟這樣的云服務(wù)提供商(CSP)將有著巨大的主場優(yōu)勢。這也是為什么這三家公司的Amazon Detective、Google Chronicle和Microsoft Azure Sentinel一起進(jìn)入安全分析和運(yùn)營池的原因了。為了競爭,其他供應(yīng)商(如Devo、Exabeam、LogRhym、Securonix等)必須在易用性、分析、流程自動化等方面勝過本地CSP。

?聯(lián)系我先前的觀點(diǎn),高級分析是一個新興的戰(zhàn)場。這也將使Palantir、SAS等數(shù)據(jù)分析專家加入這場游戲。這也是為什么MicroFocus(ArcSight)收購了Interset,而SumoLogic收購了JASK的原因所在。

?ELK stack等開源軟件也將發(fā)揮作用,但大多數(shù)組織還都無法編寫開源工具,以跟上安全分析/運(yùn)營需求的規(guī)模和動態(tài)性質(zhì)。所以基于云的商業(yè)解決方案將占據(jù)這個市場。

?我還不清楚XDR的角色,但在不久的將來,它仍將是一項(xiàng)支持性技術(shù)計(jì)劃。

?這一趨勢的一個有趣方面是安全操作UI/UX的抽象和集中化。這里的一些例子是IBM用于安全和Splunk任務(wù)控制的Cloud Pak。

?最后,有些人認(rèn)為這些變化會是對Splunk領(lǐng)導(dǎo)地位的真正威脅,但我不這么認(rèn)為。是的,Splunk必須靈活應(yīng)對新的競爭對手和商業(yè)模式,但Splunk確實(shí)已經(jīng)占領(lǐng)了這個市場,并在進(jìn)行相應(yīng)的投資和調(diào)整。

未來還有很多變化,讓我們拭目以待。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8300

    瀏覽量

    95350
  • 數(shù)據(jù)分析
    +關(guān)注

    關(guān)注

    2

    文章

    1519

    瀏覽量

    36316
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    861

    瀏覽量

    40973
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    高帶寬服務(wù)器在大規(guī)模數(shù)據(jù)傳輸中的優(yōu)勢解析

    影響系統(tǒng)性能的重要因素。 如果服務(wù)器帶寬不足,就容易出現(xiàn)下載速度慢、視頻加載卡頓、數(shù)據(jù)同步延遲等問題。因此,很多企業(yè)開始部署高帶寬服務(wù)器來滿足大規(guī)模數(shù)據(jù)傳輸需求。本文詳細(xì)分析高帶寬服
    的頭像 發(fā)表于 03-11 09:14 ?330次閱讀

    全球首個最大規(guī)模跨本體視觸覺多模態(tài)數(shù)據(jù)集白虎-VTouch發(fā)布

    全球首個最大規(guī)模跨本體視觸覺多模態(tài)數(shù)據(jù)集——白虎-VTouch(Vision-Based Tactile Sensor),總規(guī)模超過60,000分鐘。
    的頭像 發(fā)表于 01-29 14:41 ?620次閱讀

    由Memfault賦能的Nordic-nRF Cloud服務(wù)硬核加持物聯(lián)網(wǎng)通信應(yīng)用

    的 nRF Cloud Memfault 經(jīng)過驗(yàn)證的可觀測性和無線 (OTA) 基礎(chǔ)設(shè)施直接引入 Nordic 成熟的服務(wù)平臺 nRF Cloud。 今年早些時候,Nordic 收購了致力于大規(guī)模部署
    發(fā)表于 11-27 22:30

    TensorRT-LLM的大規(guī)模專家并行架構(gòu)設(shè)計(jì)

    之前文章已介紹引入大規(guī)模 EP 的初衷,本篇繼續(xù)深入介紹 TensorRT-LLM 的大規(guī)模專家并行架構(gòu)設(shè)計(jì)與創(chuàng)新實(shí)現(xiàn)。
    的頭像 發(fā)表于 09-23 14:42 ?1200次閱讀
    TensorRT-LLM的<b class='flag-5'>大規(guī)模</b>專家并行架構(gòu)設(shè)計(jì)

    大規(guī)模專家并行模型在TensorRT-LLM的設(shè)計(jì)

    DeepSeek-V3 / R1 等模型采用大規(guī)模細(xì)粒度混合專家模型 (MoE) 架構(gòu),大幅提升了開源模型的質(zhì)量。Llama 4 和 Qwen3 等新發(fā)布的開源模型的設(shè)計(jì)原則采用了類似的大規(guī)模細(xì)粒度 MoE 架構(gòu)。但
    的頭像 發(fā)表于 09-06 15:21 ?1310次閱讀
    <b class='flag-5'>大規(guī)模</b>專家并行模型在TensorRT-LLM的設(shè)計(jì)

    使用Ansible實(shí)現(xiàn)大規(guī)模集群自動化部署

    當(dāng)你面對1000+服務(wù)器需要部署時,你還在一臺臺手工操作嗎?本文揭秘如何用Ansible實(shí)現(xiàn)大規(guī)模集群的自動化部署,讓運(yùn)維效率提升10倍!
    的頭像 發(fā)表于 08-27 14:41 ?899次閱讀

    科技助力油田行業(yè)智能化安全管理

    隨著國家對安全生產(chǎn)要求的不斷加強(qiáng),油田行業(yè)的安全管理亟待實(shí)現(xiàn)智能化和高效化。在油田智能化升級的浪潮中,眾多 AI 轉(zhuǎn)型方案涌現(xiàn),鯤以“算力+算法+平臺”一體的 AI 視頻
    的頭像 發(fā)表于 07-25 15:04 ?1041次閱讀

    PCIe協(xié)議分析儀能測試哪些設(shè)備?

    場景:監(jiān)測GPU與主機(jī)之間的PCIe通信,分析數(shù)據(jù)傳輸效率、延遲和帶寬利用率。 應(yīng)用價值:優(yōu)化大規(guī)模AI訓(xùn)練任務(wù)的數(shù)據(jù)加載和模型參數(shù)同步,例如在多GPU系統(tǒng)中測試PCIe交換機(jī)的性能和
    發(fā)表于 07-25 14:09

    明陽 IPv6 安全自組網(wǎng)幫助客戶在全球范圍內(nèi)構(gòu)建業(yè)務(wù)安全訪問網(wǎng)絡(luò)

    90年代到2025年的三十多年歷程,我國企業(yè)網(wǎng)絡(luò)的發(fā)展幾乎每十年就會迎來一次標(biāo)志性的浪潮與進(jìn)化。從早期企業(yè)自建數(shù)據(jù)中心,到業(yè)務(wù)資源托管至第三方中立的
    的頭像 發(fā)表于 07-22 09:26 ?1549次閱讀
    明陽 IPv6 <b class='flag-5'>安全</b>自組網(wǎng)幫助客戶在全球范圍內(nèi)構(gòu)建業(yè)務(wù)<b class='flag-5'>安全</b>訪問網(wǎng)絡(luò)

    偉創(chuàng)力高效電源模塊在超大規(guī)模數(shù)據(jù)中心的應(yīng)用

    受云端存儲和數(shù)據(jù)處理需求持續(xù)增長的推動,數(shù)據(jù)中心正以前所未有的速度擴(kuò)張。當(dāng)前全球超大規(guī)模數(shù)據(jù)中心,即規(guī)模最大的那些數(shù)據(jù)中心,總?cè)萘吭谶^去四年
    的頭像 發(fā)表于 07-07 15:41 ?1329次閱讀

    AIoT設(shè)備數(shù)據(jù)規(guī)模增速位居前列,物聯(lián)網(wǎng)成為數(shù)據(jù)資源增長的主力?

    近日,全國數(shù)據(jù)資源統(tǒng)計(jì)調(diào)查工作組發(fā)布了《全國數(shù)據(jù)資源調(diào)查報告(2024年)》,報告顯示,2024年全國數(shù)據(jù)
    的頭像 發(fā)表于 06-06 14:25 ?935次閱讀
    AIoT設(shè)備<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>規(guī)模</b>增速位居前列,物聯(lián)網(wǎng)成為<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>資源</b>增長的主力?

    薄型、多頻段、大規(guī)模物聯(lián)網(wǎng)前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()薄型、多頻段、大規(guī)模物聯(lián)網(wǎng)前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有薄型、多頻段、大規(guī)模物聯(lián)網(wǎng)前端模塊的引腳圖、接線圖、封裝手冊、中文資料、英文資料,薄型、多頻段、大規(guī)模
    發(fā)表于 05-15 18:32
    薄型、多頻段、<b class='flag-5'>大規(guī)模</b>物聯(lián)網(wǎng)前端模塊 skyworksinc

    帶耦合器的大規(guī)模物聯(lián)網(wǎng)半雙工前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()帶耦合器的大規(guī)模物聯(lián)網(wǎng)半雙工前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有帶耦合器的大規(guī)模物聯(lián)網(wǎng)半雙工前端模塊的引腳圖、接線圖、封裝手冊、中文資料、英文資料,帶耦合器的大規(guī)模
    發(fā)表于 05-09 18:35
    帶耦合器的<b class='flag-5'>大規(guī)模</b>物聯(lián)網(wǎng)半雙工前端模塊 skyworksinc

    5G 大規(guī)模物聯(lián)網(wǎng)系統(tǒng)級封裝 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()5G 大規(guī)模物聯(lián)網(wǎng)系統(tǒng)級封裝相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有5G 大規(guī)模物聯(lián)網(wǎng)系統(tǒng)級封裝的引腳圖、接線圖、封裝手冊、中文資料、英文資料,5G 大規(guī)模物聯(lián)網(wǎng)系統(tǒng)級封裝
    發(fā)表于 04-11 15:21
    5G <b class='flag-5'>大規(guī)模</b>物聯(lián)網(wǎng)系統(tǒng)級封裝 skyworksinc

    智慧路燈的數(shù)據(jù)安全如何保障

    的關(guān)鍵要素。然而,數(shù)據(jù)規(guī)模的迅速增長數(shù)據(jù)安全問題日益凸顯。一旦叁仟智慧路燈的數(shù)據(jù)
    的頭像 發(fā)表于 03-28 16:53 ?831次閱讀
    智慧路燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>如何保障