12
返回列表 发新帖
楼主: 王楠w_n

【大话IT】关于大数据安全分析,你需要理清的几个问题?

[复制链接]
论坛徽章:
651
生肖徽章:鼠
日期:2014-07-24 09:00:11生肖徽章2007版:鼠
日期:2009-03-19 21:39:41股神
日期:2012-09-29 10:14:59红钻
日期:2012-11-30 10:49:33至尊黑钻
日期:2019-01-19 11:43:58季节之章:秋
日期:2012-04-23 12:44:40季节之章:秋
日期:2012-01-05 14:00:54季节之章:冬
日期:2011-07-11 18:30:40季节之章:冬
日期:2012-05-20 13:22:14NBA季后赛大富翁
日期:2018-06-13 16:07:24
11#
发表于 2017-5-18 10:50 | 只看该作者
关键威胁是什么?

使用道具 举报

回复
论坛徽章:
4
秀才
日期:2016-12-21 16:55:07秀才
日期:2017-02-22 15:14:12秀才
日期:2017-03-20 13:42:20山治
日期:2017-05-19 14:08:03
12#
发表于 2017-5-19 14:11 | 只看该作者
1.数据对于公民的信息安全最重要。

使用道具 举报

回复
论坛徽章:
241
至尊黑钻
日期:2015-09-25 14:27:26粉钻
日期:2015-10-16 10:53:36紫钻
日期:2015-10-16 10:53:21红钻
日期:2015-09-25 15:05:50黄钻
日期:2015-10-17 12:23:40绿钻
日期:2015-10-24 10:29:30至尊黑钻
日期:2015-08-14 13:24:07粉钻
日期:2015-10-24 10:30:07紫钻
日期:2015-11-03 22:32:09红钻
日期:2015-11-06 17:21:40
13#
发表于 2017-5-19 15:47 | 只看该作者
路过支持一下

使用道具 举报

回复
论坛徽章:
0
14#
发表于 2017-5-20 16:56 | 只看该作者
什么鬼

使用道具 举报

回复
论坛徽章:
16
秀才
日期:2016-02-18 09:39:10ITPUB18周年纪念章
日期:2018-11-13 15:40:45ITPUB18周年纪念章
日期:2018-11-13 15:31:24ITPUB18周年纪念章
日期:2018-09-17 10:12:57ITPUB18周年纪念章
日期:2018-09-17 10:09:49ITPUB15周年纪念
日期:2018-07-27 16:11:00秀才
日期:2018-06-21 10:08:00秀才
日期:2018-04-08 14:48:31秀才
日期:2017-12-12 10:00:20秀才
日期:2017-09-18 17:02:05
15#
发表于 2017-5-21 15:53 | 只看该作者
感觉题目问的好泛啊。。无从下手。

使用道具 举报

回复
论坛徽章:
151
授权会员
日期:2005-11-16 17:49:25世界杯纪念徽章
日期:2006-07-20 13:19:20ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44生肖徽章2007版:龙
日期:2008-11-25 11:15:28生肖徽章2007版:羊
日期:2009-06-02 18:18:38生肖徽章2007版:鼠
日期:2009-06-17 22:01:192010新春纪念徽章
日期:2010-03-01 11:04:582010年世界杯参赛球队:科特迪瓦
日期:2010-06-11 19:25:562010广州亚运会纪念徽章:网球
日期:2010-12-31 16:37:522010广州亚运会纪念徽章:藤球
日期:2011-01-02 15:47:20
16#
发表于 2017-5-23 13:11 | 只看该作者
接着5.2开的头继续:
1.要监控的关键威胁是什么?
两篇文章说得很清楚, 不仅对数据来源的可靠性和数据质量必须要监控,还要监控大数据平台的性能。
来源不可靠,质量差的数据是首要的关键威胁,大数据平台性能支撑不了数据处理和分析的要求,是另外一个关键威胁。。

2.涉及的分析方法有哪些、3这些分析方法又需要哪些数据?
首先是黑名单比对法,比如有些元数据项的对应内容表明,这些数据来自某些恶意站点,这些经过确认的恶意站点已被监控平台列入黑名单中,监控平台就要把来自这些恶意站点的关联数据分析出来,并在利用时加经排除,否则会干扰分析目标。这些起数据往往是收集和侦查获得敌情的“情报”,来自安全行业联盟、合作伙伴、政府的网络安全监控中心及其他非盈利性的安全组织。
第二是关联分析,比如将漏洞及与漏洞有关的应用同已经发生的安全事件、潜在的安全威胁进行安全分析,可以获得一定的风险概率等分析结果;
第三还可以进行特征分析,比如网络流量、应用流量等特征分析,应用所谓人工智能算法也好,机器学习工具也好,来做一些专门的安全分析。
第四还可以事件分析,将已发生的安全事件和同期的大数据特点; 再把当前的大数据特点与发生安全事件期间的大数据特点进行分析,得出当前会发生类似事件的概率。

4.需要什么样的平台系统来支持分析工作,平台选择的关键能力指标有哪些?
首先要支持各处分析模型和算法,其次要有数据质量评估功能,三是平台最好有人工智能,能够主动做一些常规分析; 四是尽可能支持用户自主地来订制一些个性分析,否则对用户要求高的话使用门槛就高了,又要懂业务,又懂大数据分析的人毕竟少。
平台的关键能力指标可能是最大数据规模指标,最快响应时间指标,异常自动检测指标,自动响应给出行动建议和方案的时间指标等,这些指标肯定和P2DR等攻防事务的要求有关。
5.现有技术能力下建立起的平台,适合怎样的人来使用,是否已经具备这样的人员,是否能够·购买相应的安全服务?
目前各类安全分析系统,还是要给专业技术人员使用,暂时做不到面向业务管理人员来使用,建立公共的安全分析平台,以安全服务的方式供不同用户来共同使用,最符合客户的商业利益,也有利于平台不断改进和优化,平台的综合成本最低。

6.采集数据和人员水平受限情况下,如何选择切实的目标保障有实际的效果?
受制于数据采集质量和客户方的人员水平,选择目标可以采取分步走的方式,近期的、临时的、紧急目标与远期的、长期性的、综合性的指标相结合。
先取得一些看得见,摸得着的现实效果,再扩大应用范围,比较稳妥。

使用道具 举报

回复
论坛徽章:
2110
亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18
17#
发表于 2017-6-5 14:42 | 只看该作者
支持    。。。。。。。。。。。。。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表