大数据意味着向黑客暴露更多数据?

简介:

本文讲的是大数据意味着向黑客暴露更多数据,当有朋友问我是否了解“大数据”的安全问题时,我想到的是,大数据只是更多的数据,所以大数据面对着与其他数据相同的问题,是这样吗?

  这似乎过度简化了大数据的问题。在某种程度上说,管理大数据就像带小孩一样,带两个小孩的工作量并不只是一个小孩的两倍,更像是指数关系。随着大数据的增长,潜在的管理问题也会呈指数增长。

  对于大数据,你必须明白,它不仅意味着更多数据,它也意味着更复杂的数据,更敏感的数据,它还意味着可能向成功渗入网络的攻击者暴露更多数据。如果潜在攻击者知道你有大量高质量数据,这可能会增加你的攻击面,因为你被视为是极具吸引力的目标。当你进行企业风险分析时,应该考虑这一点。

  但当我们谈及大数据时,我们不只是谈论体积或者数量。大多数人都会谈到Velocity(速度),即数据进入企业环境的速度。就个人而言,我认为Variety(种类)的概念更有趣。这是什么数据?管理大量PHI数据要比管理混合数据(包括PHI数据、PCI数据、医疗数据和人口数据)简单得多。数据的相似度对数据管理有着巨大的影响。这些数据的相似度如何?信息更多样化,用于支持这些信息的基础设施就更复杂。

  支持大数据的IT部署与支持数据的操作更相关,而不是数据的安全性。可扩展基础设施、并行处理、数据复制和大量内存中处理只是关于大数据操作的一些讨论。但对于我们这些安全人员来说,大数据安全意味着什么?

  1.了解数据

  你拥有大量数据,但是你了解这些数据吗?你有PCI数据,还是PHI数据,还是隐私企业数据/客户数据?在你担心别的事情之前,你需要了解大数据中包括哪些数据。了解大数据可以帮助你更好地管理这些数据,并让你能够发现异常数据。清理不相关的或者错误的数据是不可以掉以轻心的工作。

  2. 基础设施问题

  可用性绝对是一个安全问题,所以请确保你具有适当大小的基础设施。你的网络速度足够快以支持数据吞吐量需求吗?你具有足够的CPU容量来支持数据在应用程序、数据库和存储设备间的移动和管理吗?你有足够的磁盘空间来存储这些数据吗?你有足够强大的硬盘管理程序吗?这些都是管理大量数据所需要考虑的标准IT问题。在很多方面来看,数据越多,越难保护,你的解决方案需要随着数据的增加和数据需求来扩展。你可以实时加密PB级或EB级的数据以确保数据满足业务要求(包括会议时间要求)吗?

  3. 了解时序限制

  时序是非常重要的因素。你的数据有生命周期吗?例如,从时序性来看,临床医疗信息显然要比典型的制造业指标数据更重要。更直白地说,有些数据如果不能及时管理和分析的话,将会失去部分价值。你认为如果Phalanx导弹防御系统花五分钟来评估威胁和响应,这个系统还会有任何价值吗?答案显然是否定的。这无疑推动了IT容量和吞吐量要求,有时候,时序性并不重要,不过在很多情况下,旧数据可能已经不相关了,数据的生命周期比我们想象的更重要。

  4. 了解内容数据

  这是对上述三个问题的直接扩展,帮助我们了解大数据。当数据有具体内容,我们可以将其作为信息来管理,而不是字节和比特。它是PHI数据,还是PCI数据,或者个人信息?我们可以更深入地挖掘这种数据,通过内容来管理这些数据,而不只是将其作为“数据”对待。以智能的方式来处理这些数据还可以让我们以类似的方式来处理具有类似内容的数据,我们可以在这些数据间建立关系。

  虽然大数据可能只是“数据”,我们真的不希望它们只是“数据”,我们希望它们是“信息”(即具有内容的数据)。大数据作为数据分析来源比单纯作为“数据”更具价值,这也是为什么数据内容和相关性非常重要的原因,我们可以通过数据内容和相关性让数据变得更加“智能”,你不只是谈论“医疗数据”,而是谈论独特的病人标识、过敏症、当前处方等信息;你不仅仅是谈论“制造数据”,而是谈论具体的库存物品、供应商、商品价格、销售价格、买方等;你不只是在谈论安全事件数据,而是在讨论IDS和内部系统报告针对Modor系统(这是一个运行Oracle 11g Enterprise的Windows Server 2008 R2 SP1,包含所有临床病人信息)的攻击。

  从某种角度来看,这一切只是加剧了这个问题。我们需要处理大量具有潜在价值、动态的、复杂的数据,然后对这些数据进行内容分析。这些分析本身,以及用于创建这些分析的流程,也是非常有价值的。毕竟,如果我们不能从大数据分析中得到相关情报信息的话,大数据真的只是一堆数据。这也让我们认识到有必要保护这些分析建模和结果,以及对它们的访问。

作者:  邹铮

来源: IT168

原文标题:大数据意味着向黑客暴露更多数据?

相关实践学习
基于MaxCompute的热门话题分析
本实验围绕社交用户发布的文章做了详尽的分析,通过分析能得到用户群体年龄分布,性别分布,地理位置分布,以及热门话题的热度。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
6天前
|
分布式计算 大数据 BI
MaxCompute产品使用合集之MaxCompute项目的数据是否可以被接入到阿里云的Quick BI中
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
6天前
|
SQL 分布式计算 大数据
MaxCompute产品使用合集之怎样可以将大数据计算MaxCompute表的数据可以导出为本地文件
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
6天前
|
分布式计算 DataWorks 关系型数据库
MaxCompute产品使用合集之可以使用什么方法将MySQL的数据实时同步到MaxCompute
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
6天前
|
分布式计算 DataWorks 数据库
DataWorks操作报错合集之DataWorks使用数据集成整库全增量同步oceanbase数据到odps的时候,遇到报错,该怎么处理
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
25 0
|
6天前
|
分布式计算 DataWorks 关系型数据库
DataWorks产品使用合集之在 DataWorks 中,使用Oracle作为数据源进行数据映射和查询,如何更改数据源为MaxCompute或其他类型
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
33 1
|
6天前
|
分布式计算 DataWorks 调度
DataWorks产品使用合集之在DataWorks中,查看ODPS表的OSS对象如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
29 1
|
6天前
|
分布式计算 DataWorks MaxCompute
DataWorks产品使用合集之在DataWorks中,将数据集成功能将AnalyticDB for MySQL中的数据实时同步到MaxCompute中如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
28 0
|
6天前
|
分布式计算 DataWorks 关系型数据库
DataWorks产品使用合集之在DataWorks中,MaxCompute创建外部表,MaxCompute和DataWorks的数据一直保持一致如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
22 0
DataWorks产品使用合集之在DataWorks中,MaxCompute创建外部表,MaxCompute和DataWorks的数据一直保持一致如何解决
|
6天前
|
分布式计算 DataWorks 安全
DataWorks产品使用合集之在DataWorks中,从Elasticsearch同步数据到ODPS时同步_id字段的如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
27 0
|
6天前
|
分布式计算 DataWorks Java
DataWorks操作报错合集之dataworks 同步es数据到maxcompute 遇到报错:获取表列信息失败如何解决
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
27 0

热门文章

最新文章