成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大數據時代 銀行信息安全如何防護?

大數據
互聯網的放大效應使公眾的容忍度越來越低,尤其是信息安全事件的影響,讓銀行面臨的聲譽風險壓力倍增。不容樂觀的是,在數據大集中已經成為潮流的今天,信息安全風險也在急劇集中,銀行重要客戶的數據一旦被不法分子利用,產生身份冒充、釣魚詐騙等違法事件將極難防范。如何既守住信息安全底線,又保障業務健康發展,是擺在眾多銀行面前的一道難題。

互聯網的放大效應使公眾的容忍度越來越低,尤其是信息安全事件的影響,讓銀行面臨的聲譽風險壓力倍增。不容樂觀的是,在數據大集中已經成為潮流的今天,信息安全風險也在急劇集中,銀行重要客戶的數據一旦被不法分子利用,產生身份冒充、釣魚詐騙等違法事件將極難防范。如何既守住信息安全底線,又保障業務健康發展,是擺在眾多銀行面前的一道難題。

這也是為什么在銀行的IT基礎設施里幾乎看到安全產品的“全家福”的原因,各種防火墻、WAF、IDS、IPS、DLP應接不暇。但在這樣的情況下,依然沒能避免數據泄露、釣魚欺詐的事件發生。讓人不禁要問,銀行信息安全防護之路在何方?

弄清楚這個問題,就要從這些傳統的檢測機制上尋找原因??梢哉f,傳統的防御機制都是在犧牲了無數“小白鼠”之后,對這些已知的攻擊特征做的針對性防護機制,但相信哪個黑客也不會傻到用路人皆知的攻擊手段,冒著被全球追捕的危險去打銀行的主意。

大數據技術的出現能否力挽狂瀾?

在攻擊者與防御者一直處于道高一尺魔高一丈的狀態下,SIEM/SOC的產品出現了,其建立在早期的日志管理之上,更多的關注日志采集后的分析、審計并發現問題,將日志分析的功效發揮出來。這給安全防護工作帶來了新的思路,畢竟攻擊者在每個環節下都會雁過留痕,通過數據分析,如果真的能把隱匿在數據海洋中的攻擊者或者潛在攻擊者“揪”出來,那么攻擊方在暗處,防守方在明處的不利局面將被徹底扭轉。

但往往事實總是與愿違,受限于技術約束,傳統的安全分析大都僅針對樣本數據進行分析,并將分析結果推論到剩余的數據集合上。而隨著高級威脅和欺詐行為的不斷進化,越來越需要對全量數據,甚至是相關的情境數據進行分析。并且當銀行每天的數據量高達TB級時,SIEM/SOC的瓶頸出現了,龐大的數據量和多樣性迅速成為“駱駝背上的稻草”,并且會產生很多誤報。

大數據開始一度成為熱詞,這也讓銀行業嘗到了甜頭。利用大數據分析不僅可以挖掘客戶的消費習慣做精準營銷,還可以在安全防護能力上更上一層樓。借助大數據安全分析技術,能夠更好地解決天量安全要素信息的采集、存儲的問題。

不過這似乎與傳統數據分析除了在數據處理能力上,其他差異并不是那么直觀。畢竟信息安全十多年來一直在利用網絡流量、系統日志和其它信息源的分析甄別威脅,檢測惡意活動,而這些傳統方式跟大數據有何不同還是不太清晰,如果大數據安全分析僅是這樣,那么想在安全領域力挽狂瀾顯然是不夠的。

如何做好大數據安全分析

其實不然,在一個較為完備的基于大數據安全分析的解決方案中,通常會有一個大數據安全分析平臺作為整個方案的核心部件,承載大數據分析的核心功能,將所有分散的安全要素信息進行集中、存儲、分析、可視化,對分析的結果進行分發。

注意,是所有的安全要素,而并非僅僅是安全設備,無論是終端的、主機的、應用的、網絡設備的、安全設備的,還是第三方云上的,通過收集這些全量數據進行統一的存儲、分析和展現,從而發現里面的異常行為,并進一步找到未知的安全威脅。這種思路常見于美國FireEye、 PhantomCyber等公司的解決方案,當然也包括中國的HanSight。

做大數據分析,數據質量也非常關鍵,如果提供分析的數據本身就有問題或者錯誤,那么分析結果必然有問題。具體來說,如果IT人員僅針對海量日志進行分析,可能由于攻擊者將關鍵日志抹除,或者故意摻入假日志,反而會讓基于日志的大數據安全分析誤導。這時,IT人員很強調對原始網絡流量的分析,將這些流量轉換為元數據,然后進行大數據分析,配合日志分析,效果更佳。

能夠更加智能地洞悉信息也是大數據安全分析的優勢之一。以銀行業為例,黑客通過一些手段偽裝成真實合法的用戶進行資金劃轉,但上一筆記錄是北京,而五分鐘之后的記錄發生在廣州,這對于銀行系統來說,只要是合法用戶的操作,就不會干預。但顯然在五分鐘的時間里除了超人,沒人能做到從北京直接到廣州。通過用戶異常行為的安全分析引擎,便會將這種違約交易進行阻擋,防患于未然。

對于黑客攻擊網銀系統經常使用的“低頻暴力破解”手法,大數據安全分析也帶來了奇效。所謂低頻暴力破解就是利用手機銀行在后臺服務端可以多次密碼試錯的情況下,不停的撞庫進行破解。而利用大數據安全分析便對這些仿制的原始IP查封,加入到黑名單。

不僅如此,大數據安全分析的發展還將改變傳統的網絡安全防護架構、安全分析體系,并深刻變革現有的網絡安全業務模式。包括 SIEM、日志分析、欺詐檢測、威脅情報在內的多種服務都在積極擁抱大數據安全分析技術。大數據安全分析已成為安全業務模式變革的催化劑。而也正是如 HanSight這樣的團隊努力下,讓大數據安全分析開始嶄露頭角,使銀行安全防護的道路逐漸明朗了起來。

責任編輯:未麗燕 來源: 比特網
相關推薦

2022-03-22 22:49:57

大數據信息安全安全

2013-04-15 11:41:40

信息安全大數據大數據全球技術峰會

2013-07-25 10:03:13

2016-11-09 09:29:51

2021-08-16 13:53:58

大數據安全信息

2021-08-04 16:44:22

大數據數據安全技術

2013-08-20 09:26:03

大數據時代hadoop

2016-12-13 11:34:10

2019-07-05 16:40:22

大數據信息安全網絡安全

2016-08-08 18:12:16

2016-08-22 12:50:11

2011-12-09 11:23:22

移動數據安全

2015-06-02 11:29:50

信息安全數據安全

2013-10-21 16:30:43

大數據

2018-01-09 16:11:41

信息安全數據網絡安全

2015-04-17 19:46:04

2013-03-22 10:20:22

2013-06-17 09:40:19

大數據大安全

2021-07-30 20:45:13

大數據大數據安全

2019-08-28 17:23:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一级 | 在线日韩福利 | 国产精品一区在线观看 | 中文字幕视频在线免费 | 亚洲欧美综合精品久久成人 | 自拍偷拍第一页 | 国产小视频在线观看 | 日韩在线一区二区三区 | 91精品国产综合久久久动漫日韩 | 国产精品美女久久久久久不卡 | 国产日韩精品久久 | 中国美女av | 成年人在线观看 | 国产精品18毛片一区二区 | 国产激情一区二区三区 | 精品影院 | 日韩在线视频一区二区三区 | 香蕉视频91 | 一区二区免费 | 国产一级免费视频 | 久久99精品久久久久久国产越南 | 国产精品久久久久一区二区三区 | 久久91| 国产欧美一区二区三区日本久久久 | 特级黄一级播放 | 国产91av视频 | 国产情侣久久 | 黄视频免费观看 | 欧美小视频在线观看 | 成人一级视频在线观看 | 亚洲日产精品 | 97精品超碰一区二区三区 | 久久久这里都是精品 | 精久久久| 狠狠天天 | 99精品久久99久久久久 | 精品久久国产老人久久综合 | 亚洲九九色 | 久久久久久国产精品免费免费狐狸 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 91麻豆精品国产91久久久更新资源速度超快 |