信息安全人員轉變為數據科學家的五個因素
安全靠等是等不來的,想要護住公司安全,安全從業人員不能干等所需信息。信息交付的速度,是數據驅動型安全公司成功的關鍵。
IT經理負責保護企業重要數據,當今騙子橫行、數據竊賊遍地、國家黑客活動猖獗的時代,IT經理面臨的威脅與壓力與日俱增,快速應對即時威脅的能力變得***的重要。
幾乎所有事務都要求速度:體育運動、在線交易、數據工作流遷移、緩解安全威脅……
然而,隨著企業開始意識到所收集數據的價值,該數據流就越來越被不在意變化速度的過程所控制了。
安全人員不能干等所需信息,因而信息交付速度是數據驅動的安全企業成功的關鍵。所以,他們中的許多人正在為此做些什么;他們正蛻變成完全不同的人。
有5個因素正在驅動信息安全人員轉變為數據科學家:
1. 少有領域能達到信息安全所需的數據敏捷性和靈活度
無論是快速推出新模型以阻止即時威脅,還是快速測試針對歷史數據的新控制措施,安全人員都需要速度和靈活性,因為企業生產不能停。客戶數據、商業秘密、財務數據,如果安全人員不能快速分析并解決威脅,所有這些東西就會處于風險籠罩陰影下。
2. 對安全人員來說,從想法到實現的時間窗口期非常關鍵,必須盡可能短
如果安全人員想到了保護公司的***創意,但訪問某些數據手續繁雜耗時一周,加載其他數據又要耗去4到6周的企業ETL過程,那這個很棒的想法就很可能胎死腹中了。需要有個能盡可能減少阻礙的平臺,讓安全人員可以把想法付諸實踐。
3. 需擴展數據保留,而非簡單削減所保存的數據
因為許可成本太高而要求安全人員選擇性保存某些數據,只會讓公司企業遭遇安全事件。正確的做法是靈活運用云端及現場技術來節省開支。
4. 安全人員所用工具應是安全的,或者很容易維護其安全性
這涉及到從設計之初就考慮強身份驗證、訪問控制和高可用性/冗余。威脅控制領域里,如果這些方面能夠融入平臺而不是留給安全人員來處理,那對所有人都有好處。
5. 以現代敏捷開發運維(DevOps)操作加速信息安全交付
阻礙安全人員將威脅解決方案應用到業務中的緩慢內部過程是不被忍受的。令數據科學家大為受益的現代DevOps操作,包括Kubernetes等容器和編配平臺,以及方便且受控的數據訪問,是公司企業的必備操作。因為內部過程阻礙,而令代碼部署需耗費數天或數周,只會將公司企業拖入危險境地。
【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】