RSA亞瑟·科維洛:大數據應對信息安全全面挑戰
在2013 RSA大會上,EMC公司執行副總裁兼EMC信息安全事業部RSA執行主席亞瑟·科維洛作了開幕主題演講。面對人數之多創歷史記錄的聽眾,他談到了大數據徹底改變信息安全行業、信息技術、企業和社會的方式。尤其是,科維洛明確闡述了,基于強大的大數據分析的智能驅動型的安全戰略將幫助信息安全從業人員重獲警惕性和時間的優勢,以使他們更好地檢測和防御高級網絡威脅。
科維洛特別提到,可供挖掘的非結構化數據數量巨大,極其豐富多變,這為企業和社會創造了巨大的機會,不過同樣是這些數據,也為對手提供了新的攻擊載體。
“不過,分析所有這類數據的新工具和新方法正在上線。大數據應用及存儲成為企業‘皇冠上明珠’的日子已為期不遠了……在超連接的企業內部,通過云以及移動設備,將能輕而易舉地訪問這些皇冠上的明珠——不僅我們自己能輕而易舉地訪問,我們的對手也一樣。”
科維洛還呼吁,要更加現實高度地理解安全威脅升級的問題。“恰當理解是關鍵,因為如果我們作為一個行業,過度炒作這種情況,企業就不會采取必要的措施來做好準備。”
科維洛繼而提出,就更新信息安全措施的問題而言,企業再也不能袖手旁觀了,必須自愿采取行動,采用智能驅動型安全模式,以更好地防御未知安全威脅。他提到,信息安全行業還必須以信息安全智能分析、基于風險的控制以及多種安全威脅情報來源為基礎,培養自適應能力,以幫助信息安全部門更快速地識別并響應安全威脅。科維洛明確說明,大數據支持的智能驅動型安全模式可有以下兩種應用方式:
· 面向大數據的信息安全管理 – 即使在今天的計算能力、帶寬、數據庫管理和存儲容量情況下,企業仍將需要分析所有數據集,這樣企業才能更深入地了解可視化多種數據的來龍去脈——結構化和非結構化的,內部和外部的。企業將需要恰當了解數據情景關聯的來龍去脈,以建立有關數字資產、用戶及系統的具體信息。大數據架構可以且應該提供足夠高的可擴展性,以滿足每一個企業的獨特需求。然后,企業將能發現人員、交易以及數據流動和使用中的異常情況,并把這些異常情況關聯起來,以識別潛在的攻擊和欺詐。
· 大數據控制的開發和應用 – 企業將需要支持更加全面的方法實施獨立大數據控制,以取代特定任務的單獨控制,例如惡意軟件攔截等。獨立控制應該逐步發展,并與情報供給、風險和法規遵從平臺,安全管理系統之間互動,進而提高這些平臺和系統的動態性及情景識別能力。其他特定任務的大數據控制應該具備自我學習能力。
科維洛還列舉了一些技術實例,以說明怎樣利用大數據分析技術,例如新的RSA驗證管理器8.0(RSA® Authencation Manager 8.0)平臺,來開發工具,以滿足這些新的大數據要求。他概述了RSA驗證管理器8.0與基于風險的分析方法的結合方式,這些分析方法是從自助學習引擎中獲取的,自助學習引擎通過逾300億次交易進行了改良優化,采用了強大的規則引擎和業界領先的RSA SecurID®雙因素認證技術。RSA最近還推出了RSA®信息安全智能分析(RSA® Security Analytics)平臺,該平臺可融合安全日志及數據包與內部及外部安全威脅情報,提供了一種大數據安全監控方法。
在談到RSA最近的大數據信息安全簡報時,科維洛突出強調了6項指導原則,這些原則可幫助企業開始規劃,怎樣向大數據驅動型信息安全工具集及信息安全運行方式轉變,并將這種轉變視作智能驅動型信息安全項目的組成部分。