2015年10月29日北京消息 一直以“數(shù)據(jù)驅(qū)動安全”為愿景,致力于利用大數(shù)據(jù)幫助企業(yè)解決龐雜、分立的信息安全問題的瀚思(HanSight)科技今天在北京召開媒體見面會。瀚思創(chuàng)始人兼首席執(zhí)行官高瀚昭、瀚思聯(lián)合創(chuàng)始人董昕出席了本次活動,并與參會媒體分享了瀚思在大數(shù)據(jù)安全分析領(lǐng)域的成果。
大數(shù)據(jù)和安全息息相關(guān)
什么是大數(shù)據(jù)?大數(shù)據(jù)(Big Data)是指所涉及的數(shù)據(jù)量規(guī)模巨大到無法通過目前主流軟件工具,在合理時(shí)間內(nèi)達(dá)到抽取、管理、處理、并整理成為積極的信息,幫助企業(yè)經(jīng)營決策。
實(shí)際上,最近幾年,我們不難看出整個(gè)IT行業(yè)都面臨著同一個(gè)難題:企業(yè)安全架構(gòu)日趨復(fù)雜,各種類型的安全設(shè)備、安全數(shù)據(jù)越來越多,傳統(tǒng)的分析能力明顯力不從心;另一方面,以APT為代表的新型威脅的興起,內(nèi)控與合規(guī)的深入,越來越需要儲存與分析更多的安全信息,并且以更加快速的做出判定和響應(yīng)。
會上,瀚思首席執(zhí)行官高瀚昭先生對媒體表示:“所有數(shù)據(jù)都是和安全相關(guān)的。
近年來隨著安全威脅的專業(yè)化,越來越多的安全威脅職能在以前和安全似乎沒有直接關(guān)系的數(shù)據(jù)中體現(xiàn),比如操作系統(tǒng)日志、域管理服務(wù)器記錄、DNS記錄、網(wǎng)站日志、內(nèi)部網(wǎng)絡(luò)流量甚至門禁刷卡系統(tǒng)記錄等等。
而企業(yè)IT人員和預(yù)算都有限,因此不可能隨著數(shù)據(jù)量的增長不斷增加人手,必須通過機(jī)器學(xué)習(xí)的方法自動偵測異常行為,通過大數(shù)據(jù)技術(shù)提高處理性能、擴(kuò)展性、靈活性,使企業(yè)用戶能夠減少增加數(shù)據(jù)源、規(guī)則和事件響應(yīng)的費(fèi)用,讓IT部門用最少的人員完成最多的事情。”
信息安全問題已經(jīng)逐步演變成一個(gè)大數(shù)據(jù)分析問題,大規(guī)模的安全數(shù)據(jù)需要被有效地關(guān)聯(lián)、分析和挖掘,并預(yù)測未來將出現(xiàn)安全分析平臺。
如何進(jìn)行大數(shù)據(jù)安全分析?
基于前面所述問題,實(shí)際上,進(jìn)行大數(shù)據(jù)安全分析也是多數(shù)企業(yè)公認(rèn)有效的手段。那么為何,在以前,沒有大規(guī)模的進(jìn)行這項(xiàng)工作呢?究其主要原因則是由于單機(jī)數(shù)據(jù)庫的手段無法支撐龐大量級數(shù)據(jù)的采集和分析。在調(diào)查中,我們發(fā)現(xiàn)一個(gè)千人規(guī)模的企業(yè)內(nèi)部數(shù)據(jù)量就在每天幾百GB,大型企業(yè)更是每天幾TB到幾十TB,不應(yīng)用大數(shù)據(jù)技術(shù)是不可能做到全量采集和長周期分析的。
除此之外,采集部分的難點(diǎn)還在于數(shù)據(jù)源的多樣性,這就意味著我們不僅要把數(shù)據(jù)收回來還要保證看得懂。另外如何高性能的讓數(shù)據(jù)即收即可用也是很大的挑戰(zhàn)。在分析上,如何高性能的準(zhǔn)確找到可疑事件,也成為很多做大數(shù)據(jù)分析的公司所要解決的問題。
高瀚昭先生說:瀚思把數(shù)據(jù)源分為四大類:網(wǎng)絡(luò)數(shù)據(jù),主機(jī)數(shù)據(jù),登錄認(rèn)證數(shù)據(jù)和威脅情報(bào)數(shù)據(jù)。就傳統(tǒng)的安全分析系統(tǒng)來說,可以分析到的僅僅是安全設(shè)備所產(chǎn)生的數(shù)據(jù),并沒有辦法涵蓋以上所有,而瀚思在做的就是將這些用戶環(huán)境中的所有行為足跡統(tǒng)一進(jìn)行分析,給用戶一個(gè)最直觀分析結(jié)果。
據(jù)悉,瀚思把大數(shù)據(jù)安全分析分為采集、存儲、分析、展現(xiàn)四個(gè)步驟。此外除了存儲針對不同的數(shù)據(jù)規(guī)模和性能要求采用多種成熟的大數(shù)據(jù)存儲系統(tǒng)外,采集、分析和展現(xiàn)模塊都是自主開發(fā)并正在申請國內(nèi)外專利。
瀚思聯(lián)合創(chuàng)始人董昕先生也強(qiáng)調(diào):從市場的角度,瀚思將不僅僅幫助大企業(yè)來解決問題,如何協(xié)助中小企業(yè)和互聯(lián)網(wǎng)企業(yè)用輕量級的辦法解決安全問題也是瀚思未來考慮的重點(diǎn)。
最后,瀚思也分享了公司在通信、銀行、政府等領(lǐng)域的諸多成功案例以及明年的計(jì)劃。
關(guān)于瀚思(HanSight):瀚思成立于2014年,以“數(shù)據(jù)驅(qū)動安全”為愿景,致力于利用大數(shù)據(jù)幫助企業(yè)解決龐雜、分立的信息安全問題。我們以大數(shù)據(jù)收集、處理與分析技術(shù)為驅(qū)動,以異常檢測(Anomaly Detection)和用戶行為分析(User Behavior Analysis)為切入點(diǎn),幫助企業(yè)實(shí)時(shí)、自動偵測已經(jīng)發(fā)生或即將發(fā)生的內(nèi)外部安全威脅,提高安全事件處理的效率,最大限度的保護(hù)企業(yè)信息資產(chǎn)安全。瀚思主創(chuàng)團(tuán)隊(duì)均為趨勢科技、微軟、甲骨文等跨國公司精英成員,擁有十余年的信息安全與企業(yè)軟件產(chǎn)品經(jīng)驗(yàn),同時(shí)也是大數(shù)據(jù)、云計(jì)算領(lǐng)域的連續(xù)創(chuàng)業(yè)者。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。