李鑫:華為大數據安全實踐
原創2013年4月26日-27日,由51CTO傳媒集團旗下WOT(World Of Tech)品牌主辦的2013大數據全球技術峰會在北京富力萬麗酒店召開。本次峰會將圍繞大數據基礎架構與上層應用的生態系統,解決大規模數據引發的問題,探索大數據基礎的解決方案,激發數據挖掘帶來的競爭力,讓數據發出聲音。51CTO作為本次峰會的主辦方,將全程視頻、圖文直播報道這場數據的盛宴,更多內容請點擊專題:2013大數據全球技術峰會。
在下午的云計算與大數據專場論壇中,華為安全智能中心高級架構師李鑫發表了主題為“大數據中的安全解決之道”的演講。李鑫談到了數據的安全形勢,并分享了華為的安全實踐。
華為安全智能中心高級架構師李鑫
他表示,大數據面臨大的安全問題,現在互聯網用戶27億、移動寬帶用戶20億,大量的數據帶來大量威脅,調查顯示,每天新增惡意軟件20000個,大部分以網絡為傳播媒介,大量的惡意數據混雜在正常數據中,且惡意軟件制造越來越專業化、產業化,有很多逃避檢測的方法,通過安全檢測與大數據融合的方式,通過收集、提煉、檢測可以發現威脅。
其中,數據提煉可以從多維度分類,華為主要有三個維度:內容、功能、平臺,數據提煉是對數據生命周期的評估。
關聯分析上,通過郵件的關聯、域名關聯、IP關聯等來判定惡意域。
安全檢測上,經過數據提煉和關聯分析后的數據將會進入華為掃描集群,由此形成樣本庫,進而進行相關分析(靜態特征、行為特征、對抗性學習……),從中獲得的知識和特征應用于安全管理和集群掃描集群。