網路設備每天都在運轉著,其中就會產生連綿不絕的大量資料,分析這些資料就可以説明我們抵禦即時攻擊或是偶發事件。 但卻只有分析師們在真正使用這些資訊,進而統計成資料並製作成完美的表格。 因HTTP://www.aliyun.com/zixun/aggregation/13568.html">大資料技術而創建的自動防禦網路安全性原則的概念開始漸漸形成。
SafeNet的副總裁兼首席技術官Dietz在接受採訪時對記者說:「雖然這種概念的網路系統現在還沒有出現,但實現這個網路的技術已經指日可待。 」
「這種概念也只是剛剛起步,不過在這之中你可以觀察到一個非常重要的事情,如果你從整體來看,就可以在現虛擬網路基礎建設當中發現這個概念的雛形。 」
他說:「虛擬基礎設施與大資料相結合,面對網路攻擊,企業可以迅速做出反應,調整相關基礎設施的配置,快速處理攻擊事件,減小損失。 」
據Dietz說:「當攻擊來襲,一般都會從新設置某些網路參數,讓使用者免受攻擊的侵害。 對物理網路來說,在進行網路調整之前,它已經遭受相當長一段時間的攻擊了;然而虛擬網路可以允許管理員進行網段的劃分,每個段都是單獨存在的。 若是受到攻擊,因虛擬網路是分段存在的就可以為管理員們爭取更多的時間進行設置的修改。 」
「然後,我們可以開始審視基礎設施改造的可能性、根據現狀回頭討論新的安全解決方案並最終讓遭受攻擊的服務以更加安全的方式重新運作。 」
然而,通過簡單地分析網路設備所提供的資料並以此為根據來修改動態網路設定是遠遠不夠的。 因為我們一般不會非常深入地去挖掘全部的網路資料,那麼另一個重要的因素就是要加增強式驗證和訪問管理的安全設置。 所以,我們需要創建一個隔離區,但需要用到某些已認證的設備或者是已認證的使用者群來完成操作。
「通過身份認證和身份識別系統的雙重保護,要確保重新配置的網路資料不被篡改。 」Dietz說,正如駭客們不斷使用新的技術來推動他們的網路活動一樣,我們也需要保持我們的防禦技術能夠跟上這個日新月異的時代。 我們要確保我們的網路資料沒有被篡改過,若是在不知情的狀況下強制修改網路設定,這樣就會讓攻擊者鑽了空子。
如果你正在使用的是基於資料的網路安全定位策略,就可以稍微放心些,不用手忙腳亂地去找那些駭客們都在背後弄了哪些資料漏洞了。
Dietz還解釋道:「駭客一般都會先找到你網路系統中最薄弱的一環,然後直搗黃龍:與存儲相關的資料都非常重要。 如果沒有加密,駭客可以利用資料的修改來隱藏痕跡,或以特定的方式來觸發網路。 」
「當資料被重新分配和評估後,因數據分析的需要,從其它某些節點收集而來的資料與之不匹配,所以從方程中刪減資料是相當簡單的事情。 現在的駭客已經能夠達到一種很高的隱藏水準,從網路遙測設備中,很難發現他們的蛛絲馬跡。 最後還要重申一下,不管是什麼樣的設備,我們都需要一個嚴謹的加密措施來保護這些資料以防篡改。 」
「毫無疑問,要確保即時資料和大資料的網路安全性原則的有效性,你必須要有個一個完善的加密措施。 若是資料有異,那麼再多的安全性原則也就無從談起了。 」
(責任編輯:施柏鵬)