本帖最后由 pig2 于 2015-6-18 09:50 编辑
5月11日,网易部分业务无法使用; 5月27日,支付宝长时间无法登录; 5月28日,携程官网及其APP瘫痪。 这个五月,互联网数据安全频频遭遇高规格挑战,信息安全再蒙乌云。 连家喻户晓的互联网+巨头,都出大问题,那么时下火热的大数据安全,谁来守护? 大数据术发展增加了安全风险 随着计算机网络技术和人工智能的发展,服务器、防火墙、无线路由等网络设备和数据挖掘应用系统等技术越来越广泛,为大数据自动收集效率以及智能动态分析性提供方便。 但是,技术发展也增加了大数据的安全风险。一方面,大数据本身的安全防护存在漏洞。虽然云计算对大数据提供了便利,但对大数据的安全控制力度仍然不够,API(Application Programming Interface,应用程序编程接口)访问权限控制以及密钥生成、存储和管理方面的不足都可能造成数据泄漏。 另一方面,攻击的技术提高了。在用数据挖掘和数据分析等大数据技术获取价值信息的同时,攻击者也在利用这些大数据技术进行攻击。
目前,商业领域已经成为信息泄露的“重灾区,围绕商业信息泄露,通信、电商、游戏、社交平台、金融机构等领域都成为爆发信息安全事件的“重灾区”,商业信息窃取已逐步威胁到产业安全。 不论是支付宝的线路切断、还是网易的遭受攻击,或是携程的内部管理问题,都为世人再次敲响了警钟,数据安全的应对形势复杂了。 大数据发展提供了预防风险的便利 当然,大数据也为数据安全的发展提供了新机遇。例如,永达大数据正在为安全分析提供新的可能性,对海量数据的分析有助于更好地跟踪网络异常行为,对实时安全和应用数据结合在一起的数据进行预防性分析,可防止诈骗和黑客人侵。从大数据的存储、应用和管理等方面层层把关,可以有针对性地应对数据安全威胁。
但既然如此,为何仍出现如此长时间的系统瘫痪?互联网企业的应急处置能力受到了空前质疑。 用户无感知,其实并非想象的那么遥远 要做到免故障或最快时间恢复业务正常,企业除了要定制一套信息安全解决方案防止外部攻击外,内部的防范也不能大意,要严格内控制度,合理分配管理权限;其次是要有备份,还要测试备份方案是不是可以恢复并反复进行演练。 永达智能应急与快速恢复系统,充分利用软件定义网络(SDN)的架构理念、网络虚拟化和容错恢复技术,构建起疏导式的自主服务模式。通过对核心业务相关资产、网络的保护达到控制经营风险的目的。
该系统的 大数据应用安全策略主要从以下几方面着手:
一是智能自动检测。防止APT(Advanced Persistent Threat,高级持续性威胁)攻击。 二是用户访问控制。根据大数据的密级程度和用户需求的不同,将大数据和用户设定不同的权限等级,通过统一身份认证与权限控制技术,对用户访问进行严格的控制,有效地保证大数据应用安全。 三是数据实时分析引擎。数据实时分析引擎融合了云计算、语义分析、统计学等多个领域,从大数据中第一时间挖掘出黑客攻击、非法操作、潜在威胁等各类安全事件,第一时间发出警告响应。 四、秒级”自动恢复。“1-2”秒内完成全网灾难应急和容错恢复。
|