在大数据@@时代@@,商业生态环境在不经意间发生了巨大变化@@:无处不在的智能终端@@、随时在线的网络传输@@、互动频繁的社交网络@@,让以往只是网页浏览者的网民的面孔从模糊变得清晰@@,企业也有机会进行大规模的精准化的消费者行为研究@@。大数据@@蓝海将成为未来竞争的制高点@@。

   大数据@@在成为竞争新焦点的同时@@,不仅带来了更多@@安全风险@@,同时也带来了新机遇@@。

  一@@、大数据@@成为网络攻击的显著目标@@。

  在网络空间@@@@,大数据@@是更容易被@@“发现@@”的大目标@@。一@@方面@@,大数据@@意味着海量的数据@@,也意味着更复杂@@、更敏感的数据@@,这些数据会吸引更多@@的潜在攻击者@@。另一@@方面@@@@,数据的大量汇集@@,使得黑客成功攻击一@@次@@就能获得更多@@数据@@,无形中降低了黑客的进攻成本@@,增加了@@“收益率@@”。

   二@@、大数据@@加大隐私泄露风险@@。

   大量数据的汇集不可避免地加大了用户隐私泄露的风险@@。一@@方面@@,数据集中存储增加了@@泄露风险@@,而这些数据不被滥用@@,也成为人身安全的一@@部分@@。另一@@方面@@@@,一@@些敏感数据的所有权和使用权并没有明确界定@@,很多基于大数据@@的分析都未考虑到其中涉及的个体隐私问题@@。

   三@@、大数据@@威胁现有的存储和安防措施@@。

   大数据@@存储带来新的安全问题@@。数据大集中的后果是复杂多样的数据存储在一@@起@@,很可能会出现将某些生产数据放在经营数据存储位置的情况@@,致使企业安全管理不合规@@。大数据@@的大小也影响到安全控制措施能否正确运行@@。安全防护手段的更新升级速度无法跟上数据量非线性增长的步伐@@,就会暴露大数据@@安全防护的漏洞@@。

   四@@、大数据@@技术成为黑客的攻击手段@@。

   在企业用数据挖掘和数据分析等大数据@@技术获取商业价值的同时@@,黑客也在利用这些大数据@@技术向企业发起攻击@@。黑客会最大限度地收集更多@@有用信息@@,比如社交网络@@、邮件@@、微博@@、电子商务@@、电话和家庭住址等信息@@,大数据@@分析使黑客的攻击更加精准@@。此外@@,大数据@@也为黑客发起攻击提供了更多@@机会@@。黑客利用大数据@@发起僵尸网络攻击@@,可能会同时控制上百万台傀儡机并发起攻击@@。

   五@@、大数据@@成为高级可持续攻击的载体@@。

   传统的检测是基于单个时间点进行的基于威胁特征的实时匹配检测@@,而高级可持续攻击@@(APT)是一@@个实施过程@@,无法被实时检测@@。此外@@,由于大数据@@的价值低密度特性@@,使得安全分析工具很难聚焦在价值点上@@,黑客可以将攻击隐藏在大数据@@中@@,给安全服务提供商的分析制造很大困难@@。黑客设置的任何一@@个会误导安全厂商目标信息提取和检索的攻击@@,都会导致安全监测偏离应有方向@@。

   六@@、大数据@@技术为信息安全@@提供新支撑@@。

   当然@@,大数据@@也为信息安全@@的发展提供了新机遇@@。大数据@@正在为安全分析提供新的可能性@@,对于海量数据的分析有助于信息安全@@服务提供商更好地刻画网络异常行为@@,从而找出数据中的风险点@@。对实时安全和商务数据结合在一@@起的数据进行预防性分析@@,可识别钓鱼攻击@@,防止诈骗和阻止黑客入侵@@。网络攻击行为总会留下蛛丝马迹@@,这些痕迹都以数据的形式隐藏在大数据@@中@@,利用大数据@@技术整合计算和处理资源有助于更有针对性地应对信息安全@@威胁@@,有助于找到攻击的源头@@。

责任编辑@@:admin