毫無疑問,我們已經(jīng)進入了大數(shù)據(jù)(Big Data)時代。人類的生產(chǎn)生活每天都在產(chǎn)生大量的數(shù)據(jù),并且產(chǎn)生的速度越來越快。根據(jù)IDC和EMC的聯(lián)合調查,到2020年全球數(shù)據(jù)總量將達到40ZB。當前,網(wǎng)絡與信息安全領域中的安全數(shù)據(jù)同樣也具備大數(shù)據(jù)的特征,包括數(shù)據(jù)量越來越大、速度越來越快、種類越來越多。
安全數(shù)據(jù)的數(shù)量、速度、種類的迅速膨脹,導致的不僅僅是海量異構數(shù)據(jù)的融合、存儲和管理的問題,甚至動搖了傳統(tǒng)的安全分析體系和方法。
當前絕大多數(shù)安全分析工具和方法都是針對小數(shù)據(jù)量設計的,在面對大數(shù)據(jù)量時難以為繼。新的攻擊手段層出不窮,需要檢測的數(shù)據(jù)越來越多,現(xiàn)有的分析技術不堪重負。面對天量的安全要素信息,我們如何才能更加迅捷地感知網(wǎng)絡安全態(tài)勢?
傳統(tǒng)的分析方法大都采用基于規(guī)則和特征的分析引擎,必須要有規(guī)則庫和特征庫才能工作,而規(guī)則和特征只能對已知的攻擊和威脅進行描述,無法識別未知的攻擊,或者是尚未被描述成規(guī)則的攻擊和威脅。面對未知攻擊和復雜攻擊如APT等,需要更有效的分析方法和技術!如何做到知所未知?我們需要更主動、更智能的分析方法。
面對天量安全數(shù)據(jù),傳統(tǒng)的集中化安全分析平臺(譬如SIEM,安全管理平臺等)也遭遇到了諸多瓶頸,包括性能問題突出,分析能力有限,缺少主動、智能化的分析手段,更沒有天量安全數(shù)據(jù)挖據(jù)的能力,難以識別多變、未知的安全問題。
為了應對上述挑戰(zhàn),作為國內信息安全領導廠商的啟明星辰依托十幾年在信息安全分析領域積累的豐富經(jīng)驗和領先技術在國內率先推出了具有自主知識產(chǎn)權的啟明星辰泰合TM大數(shù)據(jù)安全分析平臺(TSOC Big Data Security Analysis Platform,簡稱TSOC-BDSAP)。該平臺幫助客戶實現(xiàn)在規(guī)模不斷擴大的異構海量數(shù)據(jù)如事件、流、網(wǎng)絡原始流量、文件等信息中,結合流行的關聯(lián)分析、機器學習、數(shù)理統(tǒng)計、實時分析、歷史分析和人機交互等多種分析方法和技術,發(fā)現(xiàn)傳統(tǒng)的安全產(chǎn)品無法檢測的安全攻擊和威脅,從而進一步保護客戶的信息不受破壞,保障客戶的業(yè)務安全穩(wěn)定運行,為客戶達成核心戰(zhàn)略創(chuàng)造價值。
泰合TM大數(shù)據(jù)安全分析平臺面向大型企事業(yè)單位、政府、組織機構等客戶,提供一套完整的分布式數(shù)據(jù)采集框架及預處理過程,選用成熟的大數(shù)據(jù)存儲架構,結合SQL、NewSQL和NoSQL技術,實現(xiàn)對異構安全數(shù)據(jù)的快速可靠的存儲。平臺提供了多種集中式和分布式數(shù)據(jù)分析方法,可實現(xiàn)對天量安全數(shù)據(jù)的實時分析與事后分析,同時還提供一套可視化的數(shù)據(jù)挖掘分析工具,借助于可視化人機界面,協(xié)助安全分析師靈活調整分析過程,發(fā)現(xiàn)數(shù)據(jù)價值。平臺采用分布式處理技術在提升采集、存儲與分析性能的同時,提供了友好的數(shù)據(jù)展示平臺,采用豐富的數(shù)據(jù)展示組件,實現(xiàn)對安全數(shù)據(jù)集及分析結果的可視化展示,為安全管理人員呈現(xiàn)有價值的分析結果。
泰合TM大數(shù)據(jù)安全分析平臺架構分為采集層、大數(shù)據(jù)層、分析層、管控層和呈現(xiàn)層,分別完成天量異構數(shù)據(jù)測采集、預處理、存儲、分析和展示,采用多種分析方法,包括關聯(lián)分析、機器學習、運維分析、統(tǒng)計分析、OLAP分析、數(shù)據(jù)挖掘和惡意代碼分析等多種分析手段對數(shù)據(jù)進行綜合關聯(lián),完成數(shù)據(jù)分析和挖掘的功能,并集成了業(yè)界領先的智能威脅情報管理功能,結合內外部威脅情報,為安全分析人員和管理人員提供快捷高效的決策支持。
平臺主要實現(xiàn)的核心功能有:安全信息的全文索引、大數(shù)據(jù)實時分析、大數(shù)據(jù)快速統(tǒng)計報表分析、網(wǎng)絡流量元數(shù)據(jù)存儲與行為分析、全包存儲與原始流量還原分析、歷史數(shù)據(jù)的關聯(lián)分析和溯源、攻擊路徑分析、威脅情報管理與共享、海量數(shù)據(jù)可視化展示、大數(shù)據(jù)分析云平臺。
啟明星辰泰合TM大數(shù)據(jù)安全分析平臺可幫助客戶解決信息安全分析和管理過程中遇到的困難,提供強大有效的信息安全分析工具,保護已有投資,實現(xiàn)客戶信息安全投資的增值。
啟明星辰專門成立了泰合產(chǎn)品本部負責大數(shù)據(jù)安全分析領域及泰合系列管控類和審計類系統(tǒng)的研發(fā)、咨詢、項目實施與運維。泰合產(chǎn)品本部分別在北京、上海設有研發(fā)中心。
作為中國最早研發(fā)和最領先的安全管理平臺之一,啟明星辰泰合(TSOC)系列安管平臺經(jīng)過10多年的持續(xù)積累,獲得了十多項發(fā)明專利,得到了國家多項專項基金的支持,并擁有目前國內最多的客戶群,從2008年到2013年連續(xù)六年位居中國安全管理平臺市場占有率第一,已經(jīng)成為了安全管理平臺領域的絕對領導者,并且也位居國內大數(shù)據(jù)安全分析領域的領導者陣營。