- N +

“诺亚”平台网络安全大数据的中央厨房

原标题:“诺亚”平台网络安全大数据的中央厨房

导读:

  大数据已经成为所有企业信息安全部门迫切需要解决的问题!大数据时代数据的“大”,除了数据的海量,其实还有数据来源广泛性,多样性,实时性,不确定性等多种特征,这些特性也就决定了...

  大数据已经成为所有企业信息安全部门迫切需要解决的问题!大数据时代数据的“大”,除了数据的海量,其实还有数据来源广泛性,多样性,实时性,不确定性等多种特征,这些特性也就决定了,如果不对大数据进行“处理”,就很难发挥处大数据的威力与价值。

  国际知名咨询公司Gartner指出,大数据分析将使企业比以往更快速地访问自己的数据,使企业能够整合和关联内外部信息,以更清晰的视角应对各类威胁。2015年,国内领先的网络安全公司奇安信便率先创新性推出了数据驱动安全的技术理念,用大数据的方法提升安全设备的能力,并形成了数据驱动的安全协同防御体系。

  大数据需要收集不同来源、不同格式的信息,因此就需要统一收集、检索、规范、分析和共享所有的信息。面对海量的数据,如何才能让数据驱动安全呢?从狭义上讲,数据驱动安全代表着三个特别重要的点:

  第一,要留下宝贵的网络数据、终端数据,还有移动设备数据,甚至系统日志等,把这些数据放到客户的数据中心去;第二,必须要让数据产生价值,将收集到的数据进行集中的分析处理,输出结果(如异常行为、威胁情报等);第三,将数据结果下发到设备上去,使设备更加智能。

  因此,数据驱动安全实际上是一个闭环,设备采集数据,同时也在消费数据,但这两个数据不一样,数据经过分析后才能产生智能。

  为此,奇安信研发推出了“诺亚大数据操作平台”,该平台是专注于简化大数据应用开发中的数据接入、数据处理、数据存储、资源调度等领域的大数据业务系统支撑平台。诺亚是一款基于大数据平台的应用套件,自身并不提供大数据的各种能力,但是却能够将大数据的各种能力提供出来。

  诺亚平台向安全产品提供数据收集、存储、计算、管理、建模等通用型便捷、高效、易用的大数据业务系统支撑环境,可以实现大数据技术与业务解耦、业务无感知的底层技术迭代,提供配置式大数据业务开发环境,高效利用大数据资源的综合能力。为公司级的各产品线输出稳定、可靠、易用、强大的大数据支撑SDK及服务。

  举例而言,如果把公司比作一个中央厨房,诺亚就是专门负责处理食材的厨师,诺亚会先到各个业务(SOC、态势感知、UBA、威胁情报、云监测等)处摘取各类食材(获得数据,如日志、结构化数据、半结构化数据、流量日志等大数据收集),然后对食材进行集中的洗、削、切等基础处理(数据格式化、数据转换、数据清洗等);最后将处理好的食材分装好(大数据分发),提供给各位主厨各自尽展厨艺,烹饪出不同佳肴。

  据了解,目前诺亚主要专注在网络安全领域进行大数据业务系统支撑,未来也将在做着更为广泛的兼容事情,不仅支持自己奇安信的大数据平台,很快还能支撑更多的大数据平台。

  据@北京市教委发布的消息,体育单招和高水平运动队部分专业统考文化考试、高招体检、体育专业考试、高职专升本公共课考试、高考第二次英语听力机考等5件重要事项都将在6月进行。

  这几天,常州三院肝病科35病区发生了一件稀奇事儿:每天早上,当其他医生推着病历车进病房查房的时候,有一位医生却正好相反,被他的病人们 查房 。

  女子摆地摊赚钱后送自己奥迪车成都的傅傅白天在服装公司上班,晚上出门摆地摊。她称自成都允许临时占道摆摊后,收入增加了,520那天买了一辆二手奥迪奖励自己。

  近日,浙江杭州,一盲人男孩弹钢琴的视频引网友关注。视频中,弹奏钢琴的盲童9岁开始练习,5年时间考到钢琴十级。他称,虽然学习歌曲要比其他人多花费三倍的时间,但他从未想过放弃。

  首都功能核心区控制性详规提出了东西城区要划分街区进行治理。东城区推行“以街道为主体、街区为单元”的城市更新模式,作为强化首都核心功能、实现老城整体保护和城市复兴的关键环节和重要路径。

返回列表
上一篇:
下一篇:

发表评论

快捷回复:

验证码

    评论列表 (暂无评论,共59人参与)参与讨论

    还没有评论,来说两句吧...