打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 安(ān)全通告

安(ān)全通告

亚信安(ān)全:“数据湖(hú)”已成為(wèi)威胁情报发展的“核动力”
发布时间 :2021年03月19日
分(fēn)享:

威胁情报為(wèi)何需要数据湖(hú)


Data Lake不是一个新(xīn)的概念,Pentaho公(gōng)司创始人James Dixon早在2010年便创造了“数据湖(hú)”这个术语。随后几年,数据湖(hú)一直处于不温不火状态,更多(duō)的是在一些开源项目上得以应用(yòng)。但在近两年,数据湖(hú)已经成為(wèi)从大型数据存储库中(zhōng)的数据挖掘中(zhōng)形成竞争性见解的关键工(gōng)具(jù),在网络威胁治理(lǐ)方面更是发挥着奇效。


图片.png


其实数据湖(hú)技(jì )术在网络安(ān)全领域的应用(yòng)并非新(xīn)宠,据了解,亚信安(ān)全的安(ān)全数据湖(hú)威胁情报系统已建设多(duō)年。随着数字化进程在各个行业的加速,Security Data Lake已经成為(wèi)高级威胁预警和拦截的超级大脑,用(yòng)于解决网络威胁数量、响应速度和精(jīng)度等技(jì )术难题。



数据显示,全球每年新(xīn)增恶意软件样本数超过1.2亿,相当于每天33.3万个新(xīn)样本,每分(fēn)钟230个新(xīn)样本,每秒(miǎo)钟接近4个新(xīn)恶意软件样本。由此,数据湖(hú)首先解决了可(kě)以容纳大量威胁数据样本的问题。其次,数据湖(hú)可(kě)以更好地支撑与预测分(fēn)析、跨领域分(fēn)析、主动分(fēn)析、实时分(fēn)析以及多(duō)元化结构化数据分(fēn)析,可(kě)以加速恶意软件特征与样本库DNA对比过程,从而实现从战略级到战术级的落地。最后一点,数据湖(hú)能(néng)够与网络端点层面以及其他(tā)安(ān)全策略执行设备形成“联动”机制,这也是网络威胁领域最独特的应用(yòng)优势。

图片.png


亚信安(ān)全的安(ān)全数据湖(hú)威胁情报體(tǐ)系包括了安(ān)全数据湖(hú)大数据系统、情报采集集群、智能(néng)防护网络和TIP SaaS威胁情报平台4大子系统,其采用(yòng)的超大型弹性采集集群架构设计,為(wèi)内部情报源、战术情报源、战略情报源提供了性能(néng)强大的智能(néng)化容器。目前,亚信安(ān)全数据湖(hú)利用(yòng)自动化系统,在全球范围主动采集威胁情报数据,覆盖了150个数据源,每天数据的采集和更新(xīn)情报量超过1亿条,日均增加存储量超过1TB。


分(fēn)享到微信
X