当前位置:主页>产 业>业界新闻>

浅谈巨量资料的安全性

谈到巨量资料的安全性问题时,通常会让IT专家分成两派。不是一味拒绝,认为在既有网路架构下,巨量资料不应有任何的不同;不然就是相反的态度,因为涉及资料实际价值的考量与预测,常会规划过度复杂的解决方案。

由Gartner所定义的巨量资料, 指的是大量(High-volume)、高速(High-velocity)、多种类(High-variety)的资讯资产,需要新类型的处理方式,来强化决策拟定、探索价值,并优化企业流程。如此一来,便增加了既有资料网路日常的安全挑战。

然而,尽管巨量资料为安全带来新的挑战,着手解决这些问题的方法,和建立任何其他的资料安全策略都是一样的:必须决定资料机密等级、定义和分类最敏感的资料、决定重要的资料存放在那里,同时还要为资料和分析建立安全的存取模式。

完善地保护巨量资料,必须依巨量资料的生命周期定义具体的安全需求。通常,会先以保护资料的汇集开始,接下来则是保护资料的存取。如同大多数的安全政策,适时评估企业巨量资料的威胁不会停止,在确保静态资料的完整性或进行分析时,则应重新再行评估。

在保护汇集的资料和网路时,效能是个重要的考量因素。防火墙和其他的网路安全设备,例如那些用于加密的,必须有足够的效能来应付逐渐增加的资料处理、连线需求,以及应用程序的流量。在巨量资料的环境中,政策的建立和执行,相对而言更为重要,因为有更多的资料,还有更多需要读取资料的人。

此外,因为巨量资料包含大范围里各种来源的资讯,因此企业组织同时也要有能力去保护各种资料,而且不论它存放于何处。在这方面,虚拟安全设备提供了完整的安全功能,可以建置在巨量资料环境里常见的公有、私有,或是混合云端架构的各个重要位置。

尽管巨量资料带来挑战,但它同时也提供了其他机会。使用正确的工具,就能分析大量的资讯,这让企业组织能掌握和监测网路活动。如果企业组织能监测到违反政策规范的使用者,便能及早防范可能的资料或系统的破坏。

巨量资料即使是微小的改变,也可能会对分析结果产生巨大的冲击。因此,企业组织不能忽略保护巨量资料的必要性,不论是为了安全、商业智慧,或是其他理由。这些安全方案必须在身分验证、授权、角色权限管控、稽核、监控、备份和复原等各方面,满足巨量资料的主要需求。

未来,关于行为检验和监测的巨量资料分析,将会变得愈来愈重要,才有办法因应下一代资讯安全的挑战。要保护巨量资料,企业则需要更聪明的安全规范,更完善的分析和高效能的工具。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部