数据驱动安全
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,目前,在许多场合下我们都谈到大数据,可能在安全领域也概莫能外。从个人观点出发,我习惯于于根据安全不同的阶段来划分相关领域及系统应用,主要来说包括:事前:系统上线安全检查(含操作系统、一般应用等的漏洞检
千家信息网最后更新 2025年01月20日数据驱动安全
目前,在许多场合下我们都谈到大数据,可能在安全领域也概莫能外。从个人观点出发,我习惯于于根据安全不同的阶段来划分相关领域及系统应用,主要来说包括:
事前:系统上线安全检查(含操作系统、一般应用等的漏洞检查、配置检查)、应用系统的***实验等、安全策略检查;
事中:安全威胁态势感知与应急响应处理、安全策略更新、威胁情报同步;
事后:集中安全审计,审计的范围不仅包含全部的安全基础设施日志、数据库/NoSQL数据库、服务器/终端操作日志,更重要的是包含相关应用系统(如CRM、ERP、资金清算、BLOG等)日志,为了取证、回溯需要可能还应包括pcap文件、所有网络会话以及各类应用元数据(如HTTP应用头或SMTP头)。
而对于集中安全审计,一般意义上的SIEMS已经实在无能为力(如Arcsight),重要是其处理能力和算法/智能能力已经完全无法跟上要求;传统的SIEMS一般仅依赖于规则进行,而符合现代安全或业务安全要求的系统一定应包含自动、智能分析模块(分析各类行为),至于详细内容稍后给出。
所以满足要求的审计系统不是传统意义的SIEMS或SOC,也不是其包装,它们仅仅在采集和标准化部分类似而已。
安全
系统
应用
数据
审计
检查
日志
重要
传统
应用系统
意义
数据库
智能
策略
能力
领域
分析
处理
威胁
不同
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
四化网络安全管理
公安消防部队网络安全管理
数据库系统的连接符号
未来网络技术研究中心
社交网络安全作文
华为的软件开发人员是谁
软件开发工作不好找吗
比对两个表格的身份证数据库
e路有你服务器怎么架设
数据库 文件修改器
vue初始化数据库
哪种数据库可以用sel查询
网络技术与系统管理是学什么的
有什么网络安全专业的大学
idea怎么连接到远程数据库
南京服务器租用
文都考研软件开发
服务器 噪音
网络安全管理员工作记录
浪潮服务器智慧计算
群晖web 文件服务器
华为软件开发云 网址
迅雷可用的代理服务器
软件开发公司员工手册
计算机软件开发的优缺点
利用群晖域名做服务器
dnf服务器安全检查
软件开发需要多久时间
数据库的扩展名
闵行区通讯网络技术五星服务