安全团队常常淹没于海量的安全数据中而无法清楚地了解一切,现如今,越来越多的企业在其安全系统中部署了相关大数据方案。十年前,防火墙、路由器以及其他安全日志的激增催生了SIEM系统。不过在SIEM就位及发挥作用前,大多数企业的安全日志已无法通过现有工具来评估。无形中SIEM系统的功用被削弱。尽管IT团队可以将更多的数据放到其中,但数据增长量相当庞大,这也意味着能够进入SIEM系统的安全数据变得越来越少。
但这是非常草率的做法。事实上这些收集到的数据是非常敏感的,有些则非常机密且至关重要。包括登录数据——谁在使用什么、从哪里使用以及登录时他们在做什么等。而水能载舟,亦能覆舟,数据湖能显示出人们进入企业的方式,同样对于恶意犯罪者而言,这样做也变得空前容易。
2020-10-19 16:54:54
网络安全等级保护2.0标准解读...
2020-09-22 16:28:57
中方提出《全球数据安全倡议》...
2020-09-22 16:28:02
90亿信用卡曝出协议漏洞:黑客无需密...
2020-09-22 16:27:37
公安部和中国科学院联合成立网络空...
2020-09-22 16:23:30
公安部马力:网络安全等级保护2.0标...
2020-09-22 16:22:10
陕西省等保办组织召开测评机构2020...
2020-09-22 15:45:59
公安部张宇翔:须知等保2.0主要标准...
2019-12-02 08:36:00
2019年12月1日等保2.0正式到来...
2019-11-28 08:55:51
2019第27批牌照下发
2019-11-25 10:16:10
2019第26批牌照下发
2019-11-19 11:58:19
漫谈数据中心的演变和发展...
2019-11-18 09:05:48
云计算的“矛与盾”
2019-11-15 12:02:03
网络安全市场——未来可期...
2019-11-14 13:50:37
国家计算机病毒应急处理中心监测发...
2019-11-13 15:23:01
2019第25批牌照下发