大数据可视化助力安全平台构建

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Vanix
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在构建网络安全平台的过程中,数据可视化扮演了重要角色,依靠可视化技术,可以实现对安全数据的预警总览、列表及图形展示、病毒和风险的全过程的历史情况展现以及用户权限控制等功能。
  2013年爆发的斯诺登事件,为全球网络安全敲响了警钟。
  2015年初,瑞星公司发布的《瑞星2014年中国信息安全报告》指出,新增病毒的总体数量依然呈上涨趋势,数量增加了128.75%。瑞星安全专家预测,伴随着国产Linux系统的普及,随之而来的Linux病毒极有可能大规模爆发。由于Windows系统漏洞的大幅减少,黑客将演变为“团体作战”模式,并将关注焦点从个人转向企业和政府部门。受此影响,未来带有经济或政治目的的大型网络攻击事件将有可能成倍增加。
  病毒木马千变万化,近年来还出现了APT攻击等新型安全威胁,这让被动防守的企业、政府机构等防不胜防。
  不仅如此,2015年4月,由社会科学文献出版社发布的《世界网络安全发展报告(2014-2015)》进一步指出,网络安全的战略地位已在全球形成普遍共识,世界各国也纷纷加快了安全战略的部署,以应对日趋复杂的安全问题。
  未来网络安全形势将更加严峻,安全情报将更加重要,网络攻击将威胁国家安全,网络安全将面临万物互联新挑战。
  那么,面临信息安全和网络安全的新形势,我们有没有什么新策略来应对呢?
  大数据PK新网络安全威胁
  大数据技术的诞生,为信息安全手段的发展带来了新契机。目前,业界已出现将大数据分析技术应用于信息安全的技术,即大数据安全分析。该技术的普遍应用方式是,通过建立大数据安全分析和展现平台,对安全大数据进行实时分析和历史分析,建立行为轮廓,并进行行为建模和数据挖掘,帮助安全分析师识别出攻击者及其攻击行为和过程,并提取攻击特征,反馈给安全防御设施进行阻断。其中,数据可视化扮演了重要角色,依靠可视化技术,可以实现对安全数据的预警总览、列表及图形展示、病毒和风险的全过程的历史情况展现和用户权限控制等功能。
  借助大数据分析技术,人们能够更好地解决海量安全细节数据的采集、存储和计算等问题,借助基于大数据分析技术的机器学习和数据挖据算法、前端可视化展现技术,人们能够实时了解网络安全状况,可以更加主动地防范和处理安全威胁。
  来自地方政府的一个真实案例
  当很多机构对于大数据技术还有些生疏的时候,江苏省地方税务局(以下简称江苏地税局)已经悄然通过大数据分析技术成功搭建防病毒安全管理平台,为政府部门构筑更加坚实的信息安全体系做出了示范。
  在搭建此平台前,江苏地税局就已采用过一系列的网络安全措施。
  例如,对内部网和外部网实行物理隔离,采用防火墙技术,安装防病毒软件,建立备份系统等。但由于仍存在网络系统的安全隐患,江苏地税局决定搭建防病毒安全管理平台。
  在项目实施前,江苏地税局梳理了自己面临的几大问题:部分硬件或软件产品依赖国外进口,核心技术掌握在别人手里,没有完全的主动权;病毒发生分布情况和态势不知,没有预警和管理功能;桌面杀毒软件和网络防病毒网关互动性差,整个网络防病毒防护体系未有效形成,现有产品安全效益发挥不足;各地和省局无法及时了解辖区内病毒发生情况,无法及时排查和处理病毒风险,无法对病毒管理实行考核;病毒目的行为不知,病毒行为风险对网络和信息系统危害无法及时防范和处理。
  作为本项目的实施方,瑞星邀请了国内数据可视化分析解决方案的提供商北京永洪商智科技有限公司(以下简称永洪BI)参与该项目的设计和实施:瑞星提供病毒数据,永洪BI则负责病毒和攻击的查询、分析,并将管理平台部署到江苏地税局信息安全管理系统中,帮助该系统应对网络安全威胁。
  “五驾马车”驱动信息安全管理平台
  为了更加安全、高效地构建江苏地税局的信息安全管理平台,在平台设计阶段,永洪BI就在病毒及时防范和查杀的基础上,基于全省和各级防病毒管理岗责体系,制定了严谨的防病毒安全管理工作规范,并通过构建“五驾马车”来驱动防病毒安全管理平台的最终实现。
  第一是工作平台。工作平台主要满足安全管理员及安全审计员对风险的全过程处理,风险事件管理,绩效考核及统计汇报、日常情况交流和通知等工作需要。
  第二是监控平台。监控平台是对病毒情况进行实时监控,以方便管理者实时了解病毒最新情况,支撑决策者做出正确的判断。另外,该平台还要对系统的运行情况进行实时监控,以实时掌握系统的状态。病毒情况的监控,从以下几个方面来体现,包括病毒风险监控、病毒爆发监控、重点监控。其中,重点监控从三个角度进行,即重要部门、重要人员、重要资产;系统的运行情况监控是只对病毒硬件运行状态实时采集,以便管理者及时发现问题,并解决问题。
  第三是分析平台。分析平台是对病毒风险及病毒爆发情况进行详细分析,从中得出结论,支持决策。分析平台提供两种分析模型,即病毒风险分析和病毒爆发情况分析。该平台主要满足病毒时序和地域分布,关联关系分析,技术和历史分析,针对已发生或者预期可能发生的各种风险进行评估和预测。建立通用管理分析平台,模仿“会议管理”模式,仿真人工管理,实现“所想即可选、所选即可得”的地域、时间、通用业务和常规技术分析,满足全面管理和个性化管理的需要。
  第四是管理平台。管理平台主要实现对本系统的各种管理配置,以便系统满足所需,达到预期要求。管理平台包括防护策略管理、风险策略管理、工作流模板管理、报表管理、考核管理、知识库管理、经验库管理。
  第五是系统平台。系统平台包括用户管理、岗位管理、角色管理、单位资产管理、防护设备管理、系统中心配置、系统维护与升级。
  在江苏地税局的案例中,我们可以看到,大数据安全分析平台架构分为采集层、大数据层、分析层、管控层和呈现层,分别完成采集、存储、分析和展示,采用多种分析方法,完成数据分析、挖掘和可视化展现的功能,为安全分析人员和管理人员提供快捷高效的决策支持。而江苏地税局的防病毒管理平台作为整个项目的核心,能够将分散的安全要素信息集中一起并进行可视化分析,再对分析的结果进行分发。
  目前该项目已顺利实施,其成效十分显著:该平台平均每3个月统计900万病毒,病毒感染的次数比以前减少了很多,系统风险也因此大大降低,基本可以杜绝因全网病毒大爆发而影响整个税收工作开展的事件。此外,防病毒安全事件处理的响应时间和处理时间也都大幅度缩短,足以保障全省税务业务网络、支撑网络、业务系统以及整个信息化系统安全高效的运行。
  类似案例还有很多。
  例如,永洪BI在帮助国内某知名运营商打造信息安全分析系统。该系统的功能是,对移动运营商的核心网数据进行全量分析,采集分析来自运营商移动核心网的关键日志数据,通过模式识别算法,帮助移动运营商从海量数据中分析发现恶意软件的蛛丝马迹。在该项目中,全网数据量的峰值为数百万条/秒,每小时增量数据上千亿条,极大地考验了实施方的大数据处理能力。
  永洪BI的数据可视化分析软件直接基于细节数据,即可通过拖拽快速生成分析报表。它强调自服务操作,业务人员可自己上手完成分析需求;一天内实现更新报表和变更报表需求。而后端的MPP数据集市,则利用列存储和内存计算,实现从千万到百亿级数据分析的秒级响应。
其他文献
本报讯 工业和信息化部运行监测协调局7月1日发布的数据显示,2014年1-5月,我国计算机行业实现销售产值8996亿元,同比增长2.8%,低于整个电子信息制造业平均水平6.2个百分点。计算机行业占全行业比重创新低,截止到5月底,占全行业比重为23.7%,比去年同期下降1.4个百分点;实现出口交货值6599亿元,同比增长0.1%,低于行业平均水平3.1个百分点。受智能手机的冲击,计算机行业生产、出口
本报讯 5月26日,阿里文學召开2015战略发布会,宣布将以移动阅读为突破口,布局网络文学市场。阿里文学总编辑周运表示:“人人心中都有名扬天下的作家梦想,只有在规则足够公平、版权足够开放、资源足够丰富的多平台生态体系中,作品能够获得充分的传播和曝光,这些梦想才有实现的可能。数据显示,我国手机阅读活跃用户4.9亿,其中网络小说占全部阅读门类的60%,手机网络文学使用率为44.4%。阿里文学希望同广大
医院经过多年的信息化系统建设后,已经建成了大量的专业化信息系统,但由于这些系统建设时间比较久长、建设之初缺乏统一的规范与顶层设计,系统之间各自独立、没有统一的信息交换标准;随着业务的发展,医院整体各系统的综合应用效能正在逐步下降,运行效率逐步降低,经常会出现系统运行缓慢、应用深度不够、信息流转不畅、信息孤岛问题等,特别是信息孤岛所引起的信息共享度不够的问题已经越来越突出了,主要表现在医生不能有效地
2015年12月4日,以“互联网 与产业变革”为主题的2015中国信息产业经济年会在北京香格里拉酒店落下帷幕。专业的云平台服务商上海帝联信息科技股份有限公司(以下简称帝联科技)荣膺“2015中国信息产业年度最值得信赖品牌企业”、“2015中国信息产业年度最佳泛娱乐解决方案”两项大奖。  本次大会由中国电子信息产业发展研究院(赛迪集团)主办,中国计算机报社、中国电子报社、通信产业报社、赛迪顾问、中国
尽管在市场上被炒得热热闹闹的,但是BIM(建筑信息建模)的推行存在各种障碍。从当前的情况来看,借助BIM(建筑信息建模)的应用实现建筑全生命周期管理还只是一个美好的愿景。不过一些先行者已经成功地在一些项目中落实设计、施工、运维一体化的构思,将梦想照进现实。  BIM无疑是当前建筑行业信息化建设的重中之重。到底BIM在各大建筑设计、施工单位推行的情况如何?用户需要怎样的BIM解决方案?行业先行者有哪
神舟电脑最近为市场带来了“一大波”五彩斑斓的时尚笔记本产品。比如神舟优雅系列新机提供了9个色彩的机身供用户选择,采用最新红黑配色设计的战神系列也正式亮相……总之,从新发布的产品看,神舟迫切希望能够改变旗下产品在用户心中的传统形象。  定位在“追新族”  在百度百科里,“追新族”被定义为“一个追求新鲜生活型态的族群”。“追新族”追的“新鲜”会涵盖衣、食、住、行和高科技数码产品等各个领域。他们崇尚的是
随着电视盒子、网络视频等新形态多媒体的崛起,广电行业将产生更多的多媒体数据,更多类型的业务系统,以及更多跨平台的应用数据共享,不仅对数据容量的要求越来越高,同时作为广电重要资产,数据的安全性也至关重要。  为了在数据的处理能力上实现突破,浙江广播电视集团(以下简称浙江广电)希望依托移动互联网和云存储技术,实现协同办公和节目内容实时生产的需求。而在考虑到公有云存储平台数据安全性、个性化操作等方面与自
超图是具有代表性的GIS平台软件厂商,它的“变化”也就意味着GIS市场的变化:以超图为代表的GIS厂商将通过“变化”获得更大的主动权,而最直接的受益者当然就是用户。  在国产GIS的发展历程中,有三个关键词至关重要:自主创新、赶超国际、市场机遇。这三个关键词分别代表了国产GIS发展的三个维度,即技术创新、研发投入、商业模式。这三个维度中,每一个维度都在国产GIS当下发展形势下向国内GIS厂商提出了
智能生活产品是指将计算机、人工智能、现代传感、网络通信、自动控制等技术融入到家居、穿戴、汽车等人们日常使用的传统产品之中,使原本机械式的产品具备环境感知、信息交换、人机交互、辅助决策等功能,成为自动化、智慧化的工具。  用户需求使得智能生活产品兴起成为必然趋势。随着信息化水平提升,人们对电子产品功能个性化、多样化、高附加值的使用需求被培养和激发,希望传统生活用品的功能能够更加丰富、使用更加便捷,甚
6月30日,天津南大通用数据技术股份有限公司(简称南大通用)在京发布了对全球五大数据库产品之一——Informix进行消化、吸收和再创新后而形成的数据库产品GBase 8t,为我国高端数据库的发展提供了一条新的思路。  南大通用此次产品发布会以“赢在高端”为主题。“赢在高端”寓意GBase 8t产品“源于高端、服务高端”。在我国数据库市场,尽管一些本土的厂商努力生存发展并取得了一定的成就,但是在高