我们每天都可以感受到因为数据泄露而给我们的生活带来的危害。现有的入侵防护工具已经被发现有局限性。但利用现有技术,确保网上信息的安全是现阶段物联网大数据分析的重要任务。从报告云安全联盟(CSA)的大数据工作组介绍了目前入侵检测的安全工具,已经经过了三代的演变:
第一代:入侵检测系统,这一代的工具所提供防御的第二层一旦服务器被违反。这是一个脱胎于相信,一个100%的保护性防御,可以阻止所有的入侵者的反应方式。
第二代:安全信息和事件管理(SIEM,这些工具集中所有的警报,并从企业中的所有系统收集和呈现为可操作的信息安全分析师报警信息。
第三代:大数据分析,虽然我们还没有,这个想法是,大数据可用于筛选所有数据访问和安全事件信息,更准确地发现问题。长期的历史数据也可用于法医学分析。
|
|