當網(wǎng)絡安全分析遇上大數(shù)據(jù)
發(fā)布時間:2018-10-11信息通信技術的持續(xù)演進,以及移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等應用的日漸普及,在給我們的生產(chǎn)和生活帶來便利的同時,也催生了新的安全挑戰(zhàn)。隨著整個社會向信息化、智能化方向演進,如何利用大數(shù)據(jù)等新興技術,提升網(wǎng)絡安全保障能力,正在成為整個社會關注的焦點。正是在這一趨勢下,大數(shù)據(jù)技術在網(wǎng)絡安全分析工作中得到越來越多的應用。
新時代、新安全
數(shù)字經(jīng)濟時代,需要新的網(wǎng)絡安全技術和手段。
隨著網(wǎng)絡重要性的日益提升,在目前的各類網(wǎng)絡安全問題中,信息泄露較為突出。尤其是網(wǎng)絡黑客的存在,他們會對計算機網(wǎng)絡進行非法訪問,竊取用戶的信息。個人用戶信息泄露后,不僅會受到騷擾,還可能帶來經(jīng)濟損失甚至威脅人身安全。
計算機病毒也是不容忽視的信息安全問題。計算機病毒的攻擊主要是編制病毒的不法分子將相應病毒程序插入程序代碼當中,具有很強的潛藏性,同時病毒傳播的速度也非常快,一旦病毒攻擊計算機網(wǎng)絡系統(tǒng),將給系統(tǒng)安全以及網(wǎng)絡信息帶來直接破壞。
日益嚴峻的安全威脅,以及層出不窮的破壞手段,正在促使人們借助大數(shù)據(jù)技術提升網(wǎng)絡安全分析的準確性。事實上,網(wǎng)絡安全分析對大數(shù)據(jù)技術有旺盛的應用需求,這主要是因為網(wǎng)絡安全分析的數(shù)據(jù)量比較大,需要大數(shù)據(jù)技術的支持,尤其是隨著網(wǎng)絡上的各類數(shù)據(jù)的數(shù)據(jù)量與日俱增,傳統(tǒng)的手段已經(jīng)無法滿足應用需求。大數(shù)據(jù)技術的應用,不僅能夠顯著提高數(shù)據(jù)存儲量,同時還能夠?qū)?shù)據(jù)進行及時有效的處理,并保障數(shù)據(jù)信息的完整。在實際的網(wǎng)絡安全分析工作中,大數(shù)據(jù)技術的應用能有效降低數(shù)據(jù)分析的成本,同時還能有效保障系統(tǒng)維護,實現(xiàn)網(wǎng)絡安全的精細化檢測分析,最終提高網(wǎng)絡安全分析的整體質(zhì)量。
大數(shù)據(jù)助力網(wǎng)絡安全分析
大數(shù)據(jù)技術的應用有利于網(wǎng)絡安全分析整體性能的提升。以大數(shù)據(jù)技術的數(shù)據(jù)采集功能為例,通過對大數(shù)據(jù)技術功能中的Flume以及Scribe等工具的應用,能實現(xiàn)數(shù)據(jù)的分布采集,短時間內(nèi)完成大批量的數(shù)據(jù)采集工作,并對日志數(shù)據(jù)信息進行高效處理,整體上提高數(shù)據(jù)處理能力。
在網(wǎng)絡安全分析上,大數(shù)據(jù)的數(shù)據(jù)查詢功能同樣也能發(fā)揮積極作用。通過MapReduce基礎構建查詢模塊,在實際的數(shù)據(jù)查詢中,能夠?qū)⒅噶罘旁谙鄳?jié)點處理,之后能對節(jié)點處理結果加以整合,從而提高查詢的質(zhì)量和信息處理的速度。同時,大數(shù)據(jù)的數(shù)據(jù)分析功能,還能夠?qū)崿F(xiàn)對數(shù)據(jù)的有效實時分析,基于對CEP技術以及對關聯(lián)分析算法的科學應用,能夠?qū)崿F(xiàn)數(shù)據(jù)的實時、高效分析。此外,大數(shù)據(jù)的統(tǒng)計結果功能在歷史數(shù)據(jù)分析處理上也能發(fā)揮積極作用,不僅可以進行深入的數(shù)據(jù)離線處理,充分利用保障風險分析和攻擊溯源功能,還能夠?qū)崿F(xiàn)復雜數(shù)據(jù)分析處理,分析多源異構數(shù)據(jù)以及關聯(lián)性攻擊等行為,從而保障分析的整體質(zhì)量,得到全面性的數(shù)據(jù)分析結果。
對于網(wǎng)絡安全分析而言,大數(shù)據(jù)的數(shù)據(jù)存儲功能也非常重要。安全數(shù)據(jù)存儲往往需要結合不同的數(shù)據(jù)類型進行存儲,大數(shù)據(jù)的存儲功能可以實現(xiàn)分類存儲,有效提高數(shù)據(jù)存儲的有序性和效率。而在查詢中,具有重要作用的日志信息數(shù)據(jù),將通過列式存儲實現(xiàn)優(yōu)化存儲,數(shù)據(jù)查詢的整體效率也將因此提高。大數(shù)據(jù)的分析處理能夠?qū)崿F(xiàn)標準化,通過分布式計算模式的應用,數(shù)據(jù)處理后能產(chǎn)生相應的分析結果并存放在列式存儲部分。
總工點評
今天,網(wǎng)絡信息安全的重要性提升到一個前所未有的高度。近年來,國內(nèi)外大型網(wǎng)絡攻擊與信息泄露等安全威脅事件頻發(fā),善用、巧用大數(shù)據(jù)等新一代信息通信技術,將為豐富網(wǎng)絡信息安全手段、提升網(wǎng)絡信息安全水平提供新的途徑,助力我國網(wǎng)絡強國建設,為數(shù)字經(jīng)濟蓬勃發(fā)展奠定堅實基礎。(來源:人民郵電報)