大数据分布式处理架构是大数据的主角
至顶网 发表于:12年04月16日 09:28 [转载] 至顶网
于是在2012年的RSA大会上引爆了大数据分析是否能给安全带来突破的激烈讨论。有的分析机构和分析师认为大数据将催生新的安全算法市场,为安全 分析提供新的可能性,而且SIEM安全工具必须要跟上这样的趋势;而有的则保持谨慎的态度,比如数据的统计分析根本不理解安全,这样的讨论才刚刚开始,面 临的问题和障碍还有很多,这不过是一个营销的噱头。
这样的讨论是有价值的。是“临渊羡鱼,还是退而结网?”安全产业的答案是后者。这样的趋势吸引了众多的创新性安全公司趋之若鹜,同时也牵动着老牌安全厂商的神经。
在RSA 2012大会上,RSA总裁TomHeiser告诉ZDNet,“企业面对高持续性安全威胁的情况下,安全投入会持续增加。同时安全技术市场也将发生变 化,就是基于传统安全的防病毒、防火墙和IPS的技术和解决方案会向以大数据分析监控的技术方向转化。”正如上面讨论的观点之一,大数据正在为安全分析提供新的可能性,而且意味着安全信息与事件管理(SIEM)的工具必须要发生变化。
而且这样的变化已经开始了,比如RSA的威胁检测产品NetWitness和惠普的ArcSightSIM。当然也有很多的创新型安全公司正在通过新的安全方式找到安全与大数据分析(BDA)的平衡点,他们对大数据分析与安全结合呈乐观的态度,并且已经先行一步。
接下来就让我们看看围绕大数据生态系统的各个环节,安全领域有哪些创新者正在于大数据并行。在RSA 2012大会上看到了许多以大数据分析为驱动的安全公司,他们有的基于大数据分析的技术层面进行改变,有的基于大数据分析的应用层面,比如SIEM、 APT检测、0day漏洞/恶意代码分析、网络异常流量检测、用户行为分析、网络取证分析和安全情报分析等应用方向。
NitroSecurity的架构结合NoSQL,推出集成了RMDB和NoSQL DB的混合型存储架构NitroEDB。NitroSecurity于2011年10月被迈克菲收入麾下。它的NitroView SIEM已经与迈克菲的ePO整合,以提升对风险和威胁进行评估的速度。
