• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 新聞 > 國際 >

    日本NTT電信用大數(shù)據(jù)技術(shù)監(jiān)控全球數(shù)據(jù)中心

    2014-05-26 09:59:09   作者:   來源:IThome   評論:0  點(diǎn)擊:


      安全利用大數(shù)據(jù)技術(shù),拉高企業(yè)對于信息安全的視野,跨區(qū)域及站點(diǎn)的關(guān)聯(lián)分析,能發(fā)現(xiàn)藏在陰影的魔鬼。

      日本電信公司NTT Communications副總裁Kazu Yozawa在21日的Splunk亞太區(qū)高峰會上分享,NTT Com使用Splunk分析工具改善MSS(Managed Security Service)平臺,進(jìn)而做到以事件為單位,分析來自所有裝置和各區(qū)域的相關(guān)聯(lián)安全數(shù)據(jù),達(dá)到能從草堆中找到一根針的能力。

      Splunk亞太及日本地區(qū)首席安全戰(zhàn)略官彭志宏表示,現(xiàn)在與過去的資安危機(jī)不同,過去可以偵測攻擊特征來辨識攻擊行為,以達(dá)到攔截的目的,但是現(xiàn)在常見的持續(xù)性滲透攻擊(APT),通常是針對單一漏洞或是特定目標(biāo)所訂制的攻擊,其中甚至存在商業(yè)價值,這些攻擊并非安裝防火墻或是防病毒軟件就可解決的。

      因此在企業(yè)內(nèi)部網(wǎng)絡(luò)導(dǎo)入Splunk分析工具,其兩項(xiàng)特性可以幫助企業(yè)資安人員分析網(wǎng)絡(luò)可疑行為,第一、Splunk分析工具可以分析一時間區(qū)段的網(wǎng)絡(luò)數(shù)據(jù),而不僅是單一時間點(diǎn)。第二、分析的資料可以來自各種網(wǎng)絡(luò)工具或資安企業(yè)的分析報告,不限單一數(shù)據(jù)源。

      彭志宏說,過去沒有像Splunk這種平臺工具,需要聘請資安顧問處理,而真正能應(yīng)付高級黑客的顧問人才,需要長時間的專業(yè)培訓(xùn),因此企業(yè)聘請資安顧問服務(wù)通常要價不斐,而且因?yàn)闆]有整合資安數(shù)據(jù)的平臺,追蹤黑客攻擊的過程極度繁瑣復(fù)雜。

      Kazu Yozawa也表示,對于NTT Com這種提供全球網(wǎng)絡(luò)平臺服務(wù)的超大型電信公司,將原部署在全球六座數(shù)據(jù)中心的MSS(Managed Security Service)平臺重新導(dǎo)入Splunk分析工具并調(diào)整其架構(gòu)后,命名為WideAngle,為NTT Com全球網(wǎng)絡(luò)客戶提供信息安全平臺,是很值得的投資。

      NTT Com在沒有導(dǎo)入Splunk之前,復(fù)數(shù)站點(diǎn)及客戶間無法建立correlate的資安數(shù)據(jù),并且各區(qū)域之間的服務(wù)器機(jī)器數(shù)據(jù),例如Log等,需要手動維護(hù)解析再加以整合,而使用NTT Com網(wǎng)絡(luò)平臺的客戶,需要費(fèi)時的設(shè)定事件警告通則。提供給客戶的安全服務(wù),終究需受限Client-Server架構(gòu),而無法實(shí)現(xiàn)去中心化的云端服務(wù)規(guī)模。

      MSS加入Splunk分析工具后,雖然客戶數(shù)據(jù)仍然存放在不同區(qū)域,但是Splunk平臺可以橫跨服務(wù)器和各種裝置,存取機(jī)器數(shù)據(jù),以全局的概念分析資安問題,搜集大量的資料后進(jìn)行行為分析,因此有能力挖掘出尚未發(fā)現(xiàn)的軟件零時差漏洞以及未知的攻擊。

      Kazu Yozawa也提出了客戶被攻擊的實(shí)際案例,攻擊者來自不同國家及多個IP位置,傳統(tǒng)的IDS及SIEM引擎必會因黑客刻意制造的「噪聲」而干擾,但是Splunk可以批次和實(shí)時關(guān)聯(lián)分析,因此可以辨識出是否為機(jī)器行為而非人為,精確的找出問題所在。

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 诏安县| 拜城县| 临夏县| 繁峙县| 丁青县| 兴安县| 正宁县| 南涧| 龙泉市| 贺州市| 张家界市| 岗巴县| 沙田区| 普定县| 丽江市| 壤塘县| 英山县| 六安市| 开封市| 安义县| 盘锦市| 阿鲁科尔沁旗| 湖南省| 平陆县| 吉木萨尔县| 周至县| 定兴县| 富蕴县| 海盐县| 神木县| 乌拉特后旗| 满城县| 汝阳县| 曲阜市| 昭苏县| 哈尔滨市| 黄石市| 铜梁县| 宜兰市| 新绛县| 会宁县| http://444 http://444 http://444 http://444 http://444 http://444