什么是大数据安全?
本帖最后由 防泄密助手 于 2022-7-5 16:04 编辑什么是大数据安全?大数据安全是指在存储、处理和分析过于庞大和复杂的数据集时,采用任何措施来保护数据免受恶意活动的侵害,传统数据库应用程序无法处理这些数据集。大数据可以混合结构化格式(组织成包含数字、日期等的行和列)或非结构化格式(社交媒体数据、PDF 文件、电子邮件、图像等)。不过,估计显示高达90%的大数据是非结构化的。大数据的魅力在于,它通常包含一些隐藏的洞察力,可以改善业务流程,推动创新,或揭示未知的市场趋势。由于分析这些信息的工作负载通常会将敏感的客户数据或专有数据与第三方数据源结合起来,因此数据安全性至关重要。声誉受损和巨额经济损失是大数据泄露和数据被破坏的两大主要后果。在确保大数据安全时,需要考虑三个关键阶段:当数据从源位置移动到存储或实时摄取时,确保数据的传输保护大数据管道的存储层中的数据确保输出数据的机密性这些环境中的安全威胁类型包括不适当的访问控制、分布式拒绝服务(DDoS)攻击、产生虚假或恶意数据的端点,或在大数据工作期间使用的库、框架和应用程序的漏洞。保护大数据的挑战由于所涉及的架构和环境复杂性,大数据安全面临着许多挑战。在大数据环境中,不同的硬件和技术在分布式计算环境中相互作用。比如:像Hadoop这样的开源框架在设计之初并没有考虑到安全性依赖分布式计算来处理这些大型数据集意味着有更多的系统可能出错确保从端点收集的日志或事件数据的有效性和真实性控制内部人员对数据挖掘工具的访问,监控可疑行为运行标准安全审计的困难保护非关系NoSQL数据库这些挑战是对保护任何类型数据的常见挑战的补充。5个大数据安全实践1.用户访问控制获得访问控制权可针对一系列大数据安全问题提供强大的保护,例如内部威胁和特权过剩。基于角色的访问可以帮助控制对大数据管道多层的访问。例如,数据分析师可以访问分析工具,但他们可能不应该访问大数据开发人员使用的工具,如ETL软件。最小权限原则是访问控制的一个很好的参考点,它限制了对执行用户任务所必需的工具和数据的访问。2.网络流量分析在大数据管道中,由于数据来自许多不同的来源,包括来自社交媒体平台的流数据和来自用户终端的数据,因此会有持续的流量。网络流量分析提供了对网络流量和任何潜在异常的可见性,例如来自物联网设备的恶意数据或正在使用的未加密通信协议。3.内部威胁检测2021年的一份报告发现,98%的组织感到容易受到内部攻击。在大数据的背景下,内部威胁对敏感公司信息的机密性构成严重风险。有权访问分析报告和仪表板的恶意内部人员可能会向竞争对手透露见解,甚至提供他们的登录凭据进行销售。从内部威胁检测开始的一个好地方是检查常见业务应用程序的日志,例如 RDP、VPN、ActiveDirectory 和端点。这些日志可以揭示值得调查的异常情况,例如意外的数据下载或异常的登录时间。4. 事件调查出于安全目的监视大数据日志和工具会产生大量信息,这些信息通常最终形成安全信息和事件管理(SIEM)解决方案。5.数据泄露预防未经授权的数据传输的前景让安全领导者彻夜难眠,特别是如果数据泄露发生在可以复制大量潜在敏感资产的大数据管道中。所以预防数据泄露,首先需要预防传输管道,并在企业内进行教育和提高认识。
加入我们,一起保护数据安全https://t.zsxq.com/03zVvzZB6
页:
[1]