论文部分内容阅读
各种新兴技术和下一代网络的发展,使得IT产业发生变革,传统的IT基础架构被颠覆,新的秩序正在形成。作为整个IT基础架构有序运行的保障,信息安全也被卷入其中。在这些变革中,信息安全正在融入IT基础架构的方方面面,而信息安全产业本身也被这些新技术、新威胁和新模式所改变。
IT基础架构变化的同时,网络结构变得更加复杂。多种复杂性相互影响,导致更为难以预料的结果。完美风暴来袭之前,IT管理人员往往对各个独立的安全事件不以为然,直到风暴来袭,才会恍然大悟,但是为时已晚,应对起来往往手足无措,导致企业和组织蒙受损失。
如何才能找到科学的决策方法,避免信息安全完美风暴,或者降低损失?安全厂商重要的是找到网络中重要节点的相关性,找寻规律,化繁为简,才能形成智慧的安全理念,并且将这些理念产品化。
在复杂网络中找到规律的途径是什么?英国布里斯托大学教授兰·费雪帮助我们找到了一条通往简单规律的途径——数据挖掘。他在《完美的群体》一书中写道,在面对堆积如山的复杂数据中进行信息挖掘时,首先要区分出表面上的金块和宝石,然后,当我们需要考虑复杂性时,“可以收集所有相关资料,在脑海中像淘金一样把所有信息淘洗一遍,直到我们的思维模式开始形成,金子开始析出”。此外,他认为在这之后我们应该“退后一步置身事外,在未经分类排序的大量数据中寻找模式”。
在信息安全领域,大数据分析方兴未艾,安全厂商通过大数据分析发现潜在的安全威胁,了解网络安全态势。但安全厂商做得还不够,大数据分析还主要停留在数据的量上,还应深耕数据挖掘的深度。
此外,安全厂商进行数据挖掘的出发点除了寻找潜在威胁之外,还应包含对新商机、新商业模式的探讨。这是因为,云计算使得一部分安全设备被虚拟化,通过云平台提供给企业用户。当SDN浪潮来袭,安全虚拟化的潮流将更加“凶猛”,原有的安全硬件产品将不再是主流,安全功能将被融入SDN网络控制器,通过OpenFlow协议实时过滤可疑流量,使得安全功能也可以像软件升级一样,随时添加和管理。在这种情况下,安全厂商售卖的不再是硬件产品,而是安全软件和能力。彼时,建立具有生命力的创新性的商业模式,是每个安全厂商的安身立命之本。
IT基础架构变化的同时,网络结构变得更加复杂。多种复杂性相互影响,导致更为难以预料的结果。完美风暴来袭之前,IT管理人员往往对各个独立的安全事件不以为然,直到风暴来袭,才会恍然大悟,但是为时已晚,应对起来往往手足无措,导致企业和组织蒙受损失。
如何才能找到科学的决策方法,避免信息安全完美风暴,或者降低损失?安全厂商重要的是找到网络中重要节点的相关性,找寻规律,化繁为简,才能形成智慧的安全理念,并且将这些理念产品化。
在复杂网络中找到规律的途径是什么?英国布里斯托大学教授兰·费雪帮助我们找到了一条通往简单规律的途径——数据挖掘。他在《完美的群体》一书中写道,在面对堆积如山的复杂数据中进行信息挖掘时,首先要区分出表面上的金块和宝石,然后,当我们需要考虑复杂性时,“可以收集所有相关资料,在脑海中像淘金一样把所有信息淘洗一遍,直到我们的思维模式开始形成,金子开始析出”。此外,他认为在这之后我们应该“退后一步置身事外,在未经分类排序的大量数据中寻找模式”。
在信息安全领域,大数据分析方兴未艾,安全厂商通过大数据分析发现潜在的安全威胁,了解网络安全态势。但安全厂商做得还不够,大数据分析还主要停留在数据的量上,还应深耕数据挖掘的深度。
此外,安全厂商进行数据挖掘的出发点除了寻找潜在威胁之外,还应包含对新商机、新商业模式的探讨。这是因为,云计算使得一部分安全设备被虚拟化,通过云平台提供给企业用户。当SDN浪潮来袭,安全虚拟化的潮流将更加“凶猛”,原有的安全硬件产品将不再是主流,安全功能将被融入SDN网络控制器,通过OpenFlow协议实时过滤可疑流量,使得安全功能也可以像软件升级一样,随时添加和管理。在这种情况下,安全厂商售卖的不再是硬件产品,而是安全软件和能力。彼时,建立具有生命力的创新性的商业模式,是每个安全厂商的安身立命之本。