1. 程式人生 > >現階段大數據環境中會存在什麽樣的不安全因素?

現階段大數據環境中會存在什麽樣的不安全因素?

分布式 數量 高級持續性威脅 移動互聯網 描述 集群 更多 基本 需要

技術分享圖片
之前分享過的大數據時代的到來,為我們提供了哪些便利之處?今天墨者安全為大家分享下,在現階段的大數據環境中,會存在什麽樣的不安全因素?
如今各行各業的領域針對安全都有不同的需求,從采集、整合、提煉、挖掘到發布,這一流程已經形成一套完整的產業鏈條。隨著數據的進一步發展,對於產業鏈中的安全防護變得更加困難,隨時都會有數據泄露的風險,所以在大數據的應用過程中,如何確保用戶及自身信息資源不被泄露,這將在很長一段時間都是企業重點考慮的問題。
1、大數據的基礎設施不安全因素包括存儲設備、運算設備、一體機和其他基礎軟件(如虛擬化軟件)等。為了實施大數據的應用,需要建立大數據環境的基礎設施。例如,需要高速的網絡來收集各種數據源,大規模的存儲設備對海量數據進行存儲,還需要各種服務器和計算設備對數據進行分析與應用,並且這些基礎設施帶有虛擬化和分布式性質等特點。這些基礎設施給用戶帶來各種新應用的同時,也會遭受到安全威脅。這種情況主要表現在假冒、身份***、非法用戶進入網絡系統進行違法操作,以及合法用戶以未授權方式進行操作等;在數據傳輸過程中,利用電磁泄漏或搭線竊聽方式截獲機密信息,或通過對信息流向、流量、通信頻度和長度等參數作為分析,竊取有用信息等;通過探查,惡意***來竊取或篡改數據;有的***還會利用網絡傳播計算機病毒,利用系統自身的漏洞,***主機或者進行***。
在傳統的數據安全中,數據存儲是非法***的最後環節,目前已形成完善的安全防護體系。大數據對存儲的需求主要體現在大量數據處理、大規模集群管理、低延遲讀寫速度和較低的建設及運營成本方面。大數據環境下的數據非常的復雜,其數據量也是非常的驚人,保證這些信息數據在有效利用之前的安全是一個重要話題。在數據應用的生命周期中,數據存儲是一個關鍵環節,數據停留在此階段的時間最長。
技術分享圖片
2、互聯網及移動互聯網的快速發展不斷地改變人們的工作、生活方式,同時也帶來嚴重的安全威脅。網絡面臨的風險可分為廣度風險和深度風險。廣度風險是指安全問題隨網絡節點數量的增加呈指數級上升。深度風險是指傳統***依然存在且手段多樣;APT(高級持續性威脅)***逐漸增多且造成的損失不斷增大;***者的工具和手段呈現平臺化、集成化和自動化的特點,具有更強的隱蔽性、更長的***與潛伏時間、更加明確和特定的***目標。結合廣度風險與深度風險,大規模網絡主要面臨的問題包括:安全數據規模巨大;安全事件難以發現;安全的整體狀況無法描述;安全態勢難以感知等。大數據時代的信息包裝,導致來自網絡的非法***次數急劇增長,網絡防禦形勢十分嚴峻。因此對於大型網絡,在網絡安全層面,除了訪問控制、***檢測、身份識別等基礎防禦手段,還需要管理人員能夠及時感知網絡中的異常事件與整體安全態勢,從成千上萬的安全事件和日誌中找到最有價值、最需要處理和解決的安全問題,從而保障網絡的安全狀態。
技術分享圖片
3、大數據通常包含了大量的用戶身份信息、屬性信息、行為信息,在大數據應用的各階段內,如果不能保護好大數據,極易造成用戶隱私泄露。此外,大數據的多源性,使得來自各個渠道的數據可以用來進行交叉檢驗。過去,一些擁有數據的企業經常提供經過簡單匿名化的數據作為公開的測試集,在大數據環境下,多源交叉驗證有可能發現匿名信息數據後面的真實用戶數據,同樣會導致隱私泄露。這個是大數據環境下急需解決的問題。隱私保護技術的不完善,因此要鼓勵隱私保護技術的研發和完善,提倡行業在用戶隱私保護領域自律,並制定相應的行業標準或公約來保障用戶得隱私安全。
4、網絡化社會使大數據易成為***目標,如論壇、博客、微博、社交網絡,視頻網站為代表的新媒體形式促成網絡化社會的形成,在網絡化社會中,信息的價值要超過基礎設施的價值,極容易吸引***的***。另一方面,網絡化社會中大數據蘊涵著人與人之間的關系與聯系,使得***成功***一次就能獲得更多數據,無形中降低了***的進攻成本,增加了***收益。近年來在互聯網上發生用戶賬號的信息失竊等連鎖反應可以看出,大數據更容易吸引***,而且一旦遭受***,造成損失十分驚人。大數據技術被濫用或者誤用也會帶來安全風險,因為大數據本身的安全防護存在漏洞,數據泄露同時***利用大數據技術收集更多的用戶敏感信息。從社交媒體獲取個人信息的準確性,基本的個人資料例如年齡、婚姻狀況、教育或者就業情況等通常都是未經驗證的,分析結果可信度不高以及數據信息是從公眾渠道收集到的,可能與需求相關度較小。這些數據的價值密度較低,對其進行分析和使用可能產生無效的結果,從而導致錯誤的決策。
技術分享圖片
理解了大數據的核心價值以及應用廣泛度,想要發展就必須跟上時代的腳步,明白了這一點之後,對待數據安全要有更嚴格的標準。昨天墨者安全和一個企業運營的好友聊天,說到了很多企業現在還沒有防禦安全的意識,一般都是被***了才會想起來防禦,這種想法完全是錯誤的,有一句話是安全意識,從小做起。這裏不僅包括生活中的安全,環境安全還有信息安全和網絡安全,這都是重中之重。

現階段大數據環境中會存在什麽樣的不安全因素?