- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全加固审计大数据的自动巡检方案
安全加固审计大数据的自动巡检方案
—— POSTED BY ADMIN ON SEP 1, 2012 IN FLOWS35 | 0 COMMENTS
安全审计大数据时代的来临
大数据(Big data )通常用来形容一个公司创造的大量非结构化和半结构化数据,这些
数据在下载到关系型数据库用于分析时会花费过多时间和金钱,而从各种各样类型的数
据中,快速获得有价值信息的能力,就是大数据技术。
大数据的 4 个“V”,或者说特点有四个层面:第一,数据体量巨大,从 GB 级别,跃
升到 TB 级别;第二,数据类型繁多;第三,价值密度低;第四,产生速度极快。业界
将其归纳为 4 个“V”——Volume ,Variety ,Value ,Velocity ,如何以快速的方法
从海量数据中获取到价值,是应对大数据的最大的挑战。
安全审计规范化工作,也符合 4 个“V”的特征:
Volume :随着安全规章制度、审计条目数量、跨行业信息系统安全规范的日渐庞大,
以及频繁的重要事件安全保障工作,安全加固审计的数据量也呈现出爆炸性增长趋势;
Variety :种类繁多的设备、数据库及应用程序,跨系统、跨平台的安全加固配置条目,
运维人员需要处理大量不同数据来源及格式的安全数据;
Value :面对大量的数据来源,形态各异配置文件、配置条目,如何快速定位到与信息
安全加固工作相关的内容,是一项极具挑战的工作;
Velocity :由于互联网的不断深入及开放,以及重要事件安全保障工作的接踵而至、审
1
计规则的不断细化增加,安全威胁的来源类型正处于爆炸性增长的阶段,因此,安全加
固数据也呈现出极快的增长趋势。
面对海量的安全审计规范及安全检查条目,传统的依赖关系性数据库的数据管理解决方
案由于需要预先进行 ETL (转义入库,详见名词说明)定义,已经无法满足安全审计大
数据的发展需求;而 silo (信息孤岛,详见名词说明)模式管理方法更是效率低下,各
部门人员流水线作业,效率远低于审计规则及新安全漏洞的增长速度。实时大数据集分
析需要像 MapReduce (Google 提出的一种软件框架,详见名词说明)一样的框架来
进行快速的索引分析。
面对大数据,我们需要 Splunk
快速兼容各种数据来源 安全加固的范围包括操作系统、应用系统、数据库系统、网络
设备等多种来源类型,为了保障信息系统对企业业务的有效支撑,应该通过安全加固工
作消除潜在的安全风险。然而面对多种类型的操作系统、数量庞大的应用以及形态各异
的数据库系统,如果对所有条目逐一进行 ETL ,将会是mission imposible。
Splunk 采用了内部通用索引技术,使得用户在需要快速部署新的数据类型时可以直接
从原始数据中分解和识别字段,而不需要预先进行 ETL 定义,可以快速兼容各种数据
源而且可以随着安全加固需求的变化快速调整。
灵活方便的部署方法 传统数据管理解决方案的数据采集依赖于 Agent ,但受限于操作
系统、应用程序的多样化,大部分 Agent 需要预先定义好需要获取的、有限的数据类
型,即可以被 ETL 的数据来源,进而完成后续的结构化入库工作;同时,随着数据类
2
型及条目的增加,定时运行特定脚本获取数据的 Agent 所消耗的系统资源也会不断增
加,导致安全审计工作反而造成网络和系统的突发负载,产生巨大的额外压力。
Splunk 的 Universal forwarder 可以支持几乎所有常见的操作系统(包括 Windows、
linux 甚至 OS400 等封闭式平台),支持脚本、syslog、WMI 等各种数据采集方法保
证可以灵活获取任何类型的安全审计条目(包括保存在数据表内部的安全配置),而流
量负载均衡、传输速率控制的配置可以有效减轻安全审计工作为网络带来的额外负载压
力,本身所具
您可能关注的文档
- 利用平面虚拟点光源的素描图像绘制-计算机学报.pdf
- 受拉构件及索-同济大学钢与轻型结构研究室.pdf
- 数字语言试验室配置清单-象山政府.doc
- 新型安全防腐体系在护肤品中的应用innovation-ringierevents.pdf
- matlab中的视觉伺服与图像处理-上海交通大学自主机器人试验室.pdf
- numericalanalysis_trefethen-浙江大学数学系.pdf
- 味觉神经损伤与再生对动物味觉功能影响的研究进展-生理学报.pdf
- 高级流水线与指令级并行-read.pdf
- 基于多卫星融合资料的南海浪高时空分布特征研究-海洋科学.pdf
- 气相色谱3d仿真软件.doc
- 长久物流-市场前景及投资研究报告-整车物流运输领先,反内卷,盈利改善.pdf
- 安徽智能家电行业市场前景及投资研究报告:百尺竿头,聚焦高质量,生态聚合,谱写篇章.pdf
- 中信银行-市场前景及投资研究报告-零售战略推进,对公根基深厚.pdf
- 九洲药业-市场前景及投资研究报告-技术创新核心,创新药CDMO一站式服务平台.pdf
- 华新水泥-市场前景及投资研究报告-水泥国际化先行者,国内反内卷.pdf
- 奢侈品行业2025年市场前景及投资研究报告:培训课件.pdf
- 社会服务行业2025年投资策略分析报告:新消费景气度,关注细分赛道投资.pdf
- 华洋赛车-市场前景及投资研究报告-国内摩托车运动代表品牌,募投项目新增产能.pdf
- 2026届江苏省东台市第一中学高三语文第一学期期末达标测试试题含解析.doc
- 2026届宁夏银川市宁夏大学附中语文高三第一学期期末教学质量检测模拟试题含解析.doc
文档评论(0)