RSA 2013:Coviello继续谈安全行业的大数据分析

日期: 2013-03-06 作者:Robert Richardson翻译:邹铮 来源:TechTarget中国 英文

在RSA大会发表主题演讲后,RSA执行主席Art Coviello接受了SearchSecurity.com的采访,进一步谈到了他对安全行业中大数据的观点。Coviello提到了他在主题演讲中的主要观点之一,他表示,从大数据分析中获取情报“意味着我们不再只是响应攻击。他们将如何攻击我们,这并不重要。重点在于从预防模式跳出来–大数据将让你更快速地检测和响应。”

  虽然Coviello的主题演讲的基调是看好大数据,但Coviello也知道,目前主流安全产品的不足之处正引起大家的关注。他表示,在过去几年中,安全行业提供的产品与用户面对的攻击的数量和复杂性的差距越来越大,他认为大多数传统外围和端点安全技术都有些“疲软”。

  “疲软技术”之一就是安全信息和事件管理(SIEM),有很多企业甚至还没有部署SIEM,而这种技术几乎已经过时了,不是因为它没有做到应该做的事,而是因为如果你全部做的是收集和关联日志数据,不能扩展。”如果添加更多除日志文件外的数据资源,扩展问题将会变得很严重。

  防病毒产品更是一个问题,它的弊端甚至会影响优于平均水平的验证方法。“现在,SecurID仍然非常有效,”他提到RSA的签名硬件身份验证令牌产品,“不幸的是,由于防病毒软件无法有效工作,你仍然可能会遭遇木马,即使你提交了正确的证书,你需要额外的方法来了解其他人正利用你的会话做坏事。”

  “我们需要向身份验证机制增加更多价值来弥补老式控制的不足。从根本上说,我们应该将持续验证作为目标。换句话说,你不仅仅是出示一次凭证,然后看看其它因素,而是要不断地监控某个人的行为。当你发现反常行为时,要更新他的凭证。”

  至于如何发现正在进行的变化,不会危机用户的可信程度,以及额外身份验证的需要:大数据将给你答案。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Robert Richardson
Robert Richardson

TechTarget编辑部主任

翻译

邹铮
邹铮

相关推荐

  • 两会安全发声:云安全将在非可信环境中构建

    近日,两会安保专家以及绿盟科技叶晓虎博士就这两个方面分享了其关于大数据和云安全发展现状和未来趋势的看法,同时也分享了两会期间安保的基本情况,分析了国家重大安保的形势及态势。

  • 文物交给国家 自主可控牵引大数据安全

    大数据时代,传统SIEM分析已经难以应对APT攻击等位置特征的威胁。单点式的安防系统,或者传统基于黑名单的威胁分析方案已经不足以支撑企业现在的安全环境。企业需要更智能化的解决方案,来应对日益增加的未知安全威胁。

  • 2014趋势科技Codinsanity亚太区程序竞赛决赛在即

    2014趋势科技Codinsanity亚太区程序竞赛决赛在即!今年竞赛主题锁定大数据,将挑战参赛者的海量信息解题能力、刺激参赛者开发出最有效率且正确的程序、并探索新的解决方案以提升信息关联性,展现参赛者的研发创意。

  • 趋势科技帮助中小企业解决大数据时代的安全问题

    趋势科技推出“安全无忧软件7.0”安全套件,帮助中小企业构建完整的安全架构,确保其网络在大数据时代实现‘更安全’。