当云计算、物联网的热潮逐渐消退,大数据顺势而上,无疑成为当下最火热的技术趋势。大数据带来的变化不言而喻:爆炸式增长的数据以及丰富的数据来源都成为大数据极为显著的特性。然而大数据的兴起,也给传统的网络和信息安全带来了一些错综复杂的问题。
毫无疑问,由于大数据的复杂性和涉及领域的广泛,也给人们带来了诸多的不安因素,然而安全公司则将大数据利用成为保障信息安全的有效利器。如何利用这些问题去进行防御层出不穷的网络攻击?360技术副总裁谭晓生便向与会者分享了这一技术手段。
大数据有四个特性,即数据量大;数据类型复杂;数据处理速度快;以及数据价值高。很多人提到大数据都将关注点投放到“复杂”和“海量”上,过多的考虑如何存储、调度等问题。事实上,大数据最重要的一个纬度和特性是“价值”,大数据的价值在于分析,如果有几百T的数据仅仅是放在硬盘里,那这就是垃圾,没有任何价值。针对大数据需要做分析,分析才能产生价值。
谭晓生表示,通过内网的WEB的日常请求,内部服务器的日常链接、SQL数据库的日常查询、主机的程序访问等一些列大数据信息,从而能够勾勒出针对企业的攻击特征全貌,并为IT管理人员提供针对性解决方案。此外,通过大数据分析,企业管理者还可以分析出网络内已经发生、即将发生的恶意攻击,并可追溯到攻击源头,帮助管理者及时修复安全短板,进一步做好安全防护。
对此360公司推出第一款基于大数据分析的网络攻击检测设备——360天眼。据悉360天眼将终端、WEB、网络信息等系统中的通信进行整合分析,并接入360大数据安全引擎,从而形成本地系统和云端网络多重认证体系。它能及时发现未知病毒代码、未知威胁、0day漏洞等恶意攻击,快速甄别内部不安全因素,让各种隐蔽威胁无所遁形。
(责任编辑:)