着互联网、云计算、物联网等网络技术快速发展和智能终端、智慧城市广泛应用及大范围建设,全球数据量呈现爆炸式增长,驱动着整个互联网世界迈入大数据时代。
为应对大数据时代的挑战,推广大数据基础分析、技术研发与应用、安全技术,以及推进大数据技术创新管理能力和业务能力、加强大数据安全与隐私管理,广东省信息协会、广东省计算机信息网络安全协会、广东省大数据技术联盟联合主办的“2014广东省大数据应用与安全高峰论坛”定于10月21日(星期二)上午在广东亚洲国际大酒店召开且圆满结束。
蓝盾股份作为中国信息安全行业领先的专业网络安全企业和服务提供商,也应邀参加该次峰会,并围绕“大数据应用安全隐患与安全体系建设”作出了重要演讲。
下文就演讲的几个重要方面整理成文,重点归纳总结了大数据的应用价值、大数据背景下面临的安全问题以及对大数据时代安全建设的几点考虑。
一、大数据背景介绍
1、大数据特性
大数据(Big Data)是指“无法用现有的软件工具提取、存储、搜索、共享、分析和处理的海量的、复杂的数据集合。”业界通常用4个V(即Volume、Variety、Value、Velocity)来概括大数据的基本特征。
一是数据体量巨大(Volume)。据国际知名数据公司IDC 提供的更为复杂的新数据已经出现,而且生成的速度达到了前所未有的程度,IBM预计,到2020年将增至40万亿GB的水平。
二是数据类型繁多(Variety)。大数据来源种类丰富,更为复杂的新数据已经出现,社交网络数据、网络日志、存档数据和传感器数据、地理位置信息都属于人们在分析中关注的新数据源。
三是价值密度低(Value)。虽然每天产生25亿GB数据,但其中只有接近0.5%的经检测数据才具有分析价值。
四是处理速度快(Velocity)。面对如此海量的数据,非结构化数据也越来越多,如何快速地处理这些数据并挖掘出有价值的信息,这也是大数据区分于传统数据挖掘的最显著特征。
2、大数据技术趋势
1)Hadoop技术的应用
Apache
hadoop是一个开源的分布式计算框架,通过集成MapReduce技术,Hadoop将大数据分布到多个数据节点上进行处理。Hadoop遵循Apache 2.0许可证,可以轻松处理结构化、半结构化和非结构化数据,一举成为现在非常流行的大数据解决方案,可以用来应对PB甚至ZB级的海量数据存储。
2)与云计算的融合
大数据和云是两个不同的概念,但两者之间有很多交集。支撑大数据以及云计算的底层原则是一样的,即规模化、自动化、资源配置、自愈性,因此实际上大数据和云之间存在很多合力的地方。可以说大数据和云计算是相伴而生的,大数据的处理离不开云,大数据应用是在云上跑的、非常典型的应用。
二、大数据的应用价值
《华尔街日报》将大数据时代、智能化生产和无线网络革命称为引领未来繁荣的三大技术变革。麦肯锡公司的报告指出数据是一种生产资料,大数据是下一个创新、竞争、生产力提高的前沿。更有世界经济论坛报告认定:大数据为新财富,价值堪比石油。
就国内外对大数据的研究与投入来看,2014年,Intel、IBM、微软、阿里巴巴[微博]等行业巨头纷纷布局大数据。IDC预测2014年产生2万TB数据,2014年大数据产值超6亿,2016年将可望突破100亿。
那么,这些看似平凡的数据能为我们带来什么?事实上当你把微博等社交平台当作发泄工具时,专业的敛财高手们却正在挖掘这些互联网的“数据财富”,先人一步用这些数据来预判市场走势,做出正确的决定,并取得不俗的收益。
大数据的核心价值是能够为政府、企业提供决策服务,帮助企业把握市场机遇、迅速实现大数据商业模式创新,协助政府建设智慧城市和应对公共安全,帮助公安进行犯罪预测与预防。
例如,华尔街根据民众情绪抛售股票;美国疾控中心依据国民搜索,分析全球范围内流感等病疫的传播状况;投资机构搜集并分析上市企业声明,从中寻找破产的蛛丝马迹;电信行业利用大数据帮助电信业对业务的分析和优化;电子商务收集、分析海量的消费者数据,从中挖掘消费者多变、复杂的需求。
总之,在大数据时代,以利用数据价值为核心,合理挖掘和利用大数据,已经为各行各业带来了巨额财富。
三、大数据的安全隐患
随着大数据应用的爆发性增长,大数据衍生出独特架构,并推动存储、网络及计算机技术的发展,同时也引发了新的安全问题。
1、网络化社会使大数据成攻击目标
开放的网络化社会,大数据的数据量大且相互关联,对于攻击者而言,相对低的成本可以获得“滚雪球”的收益。用户数据泄露,个人账号信息失窃的事件时有发生,一旦遭受攻击,失窃的数据量也是巨大的。
最近几年来数以百万计的信息大泄密和大量的网络犯罪案件说明,大数据和云环境下的信息安全的风险度已非昔时可比。
2、大数据加大隐私泄露风险
大数据是把“双刃剑”,快捷的网络、精准的营销,虽能带给人们一个更加便捷的生活方式,同时,却也让个人隐私的保护几成空谈。数据分析技术的发展,势必对用户隐私产生极大威胁。如今的大数据营销,对于消费者而言,就好似被一双眼睛盯着,每时每刻窥探着你的一举一动,作为个体消费者,我们早就无法避免自己的个人隐私被网络系统记取被商家掌握并挖掘利用,甚至被恶意使用。
3、技术短板带来的安全隐患
NOSQL(非关系型数据库)作为大数据处理的基础技术,与当前广泛应用的SQL(关系型数据库)技术不同,没有经过长期改进和完善,在维护数据安全方面也未设置严格的访问控制和隐私管理,缺乏保密性和完整性特质。
4、大数据环境打破传统安全壁垒
大数据的处理和存储离不开云,其运营环境的特殊性打破了传统的网络边界壁垒,使得传统的安全技术手段无法做到有效的安全防护。
大数据本身的安全防护存在漏洞,虽然云计算对大数据提供了便利,但对大数据的安全控制力度仍然不够。
5、大数据可能成为高级可持续攻击的载体
APT攻击是一个持续的过程,不具有被实时检测到的明显特征。同时,隐藏在大量数据中的APT攻击代码也很难被发现。此外,攻击者还可以利用社交网络和系统漏洞进行攻击,在威胁特征库无法检测出来的时间段发起攻击行为。
四、大数据时代下的安全体系建设
1、大数据存储安全
大量的数据产生、存储和分析,数据安全存储问题将在未来几年内成为一个更大的问题。行业必须尽快尽早规划和布局大数据安全存储防护措施,协同技术的发展,加大安全防护投入。安全存储是大数据安全的最基本需求,我们可以从集中存储、加密存储、加密传输、认证授权和日志审计等方面来对大数据的安全存储环境加大保护力度。
2、个人隐私信息的保护
大数据和个人隐私之间的“战争”早已打响,必须从技术和法规层面上保障大数据时代的隐私安全,完善用户个人信息的保障体系。
法规层面应从标准和法律两个方面界定数据属性和销售许可,出台相应资质认证和法律法规,建立健全大数据隐私安全保障体系。
技术层面应使用大数据清洗、去隐私化等技术完成对客户隐私数据的隐藏化处理。
3、大数据云安全
大数据一般都需要在云中实现上传、下载及交互,在吸引越来越多黑客和病毒攻击的云端及客户端做好安全保护必不可少。
我们可基于虚拟化的云数据中心提供系统性的安全解决方案,以安全虚拟器件代替原有硬件设备的产品交付方式,确保物理、虚拟和云环境中服务器的应用程序和数据的安全,可以为云和虚拟化环境提供主动防御、自动安全保护,将传统数据中心的安全策略扩展到云计算平台上。
4、建立防御机制
在规划大数据发展的同时,建立并完善大数据信息安全体系很有必要。结合传统信息安全技术和考量大数据收集、处理和应用时的实际环境安全需求,建立面向大数据信息安全的事件监测机制,及时发现信息系统安全问题,当大数据运营环境遭到攻击前或已经遭到攻击时,快速、准确地发现攻击行为,并迅速启动处置和应急机制。
5、重新规范管理员的权限
大数据的跨平台传输应用在一定程度上会带来内在风险,可以根据大数据的密级程度和用户需求的不同,将大数据和用户设定不同的权限等级,并严格控制访问权限。而且,通过单点登录的统一身份认证与权限控制技术,对用户访问进行严格的控制,有效地保证大数据应用安全。
总之,大数据时代机遇与挑战并存,在推进大数据技术创新管理能力和业务能力的同时,要加强大数据安全与隐私管理相关研究的力度,通过政策法规与技术手段相互作用,使大数据在我国各个行业得以沿着正确的方向更快、更深入的发展。
特别说明:由于各方面情况的不断调整与变化,新浪网所提供的所有考试信息仅供参考,敬请考生以权威部门公布的正式信息为准。
以上是小编为大家分享的关于商院案例:大数据安全隐患与体系建设的相关内容,更多信息可以关注环球青藤分享更多干货
易信科技:
易信科技商标[1] 易信科技始终以向客户提供最优质的互联网络相关的多项产品和服务为己任,根据客户特点进行垂直化的行业细分,整合资源优势,全心全意地提供全面电子商务咨询与解决方案。目前我们的客户遍布国内各个省、市、区,拥有几千家代理商及合作伙伴,业务遍及各个行业。我们已经成功的为国内几万家企业/个人提供了各种基于互联网络的多种商务服务。为适应不同类型、不同发展阶段企业的上网要求,深圳市易信科技有限公司 提供包括域名注册、主机、企业邮局、建站系统、系统集成在内的完整的网络平台产品线。域名实时在线注册、虚拟主机、企业邮局自动开设、自助建站系统等国际领先的自主或专有技术,使企业可以在低成本、高效率、强保障的前提下建立自己的上网平台,从而大大降低了企业信息化的门槛。 深圳市易信科技有限公司推出的每一项服务,都本着客户至上的原则,每一个前进的脚步,都充分体现了对客户的尊重与关怀。正因为如此,我们才能赢得客户,赢得将来。在新世纪里,深圳市易信科技有限公司将会在现有的基础上,为客户提供更全面、更优质的电子商务服务,为中国互联网走向世界作出自己的微薄之力!深圳市易信科技有限公司成由一批多年从事企业上网服务的专业技术和资深咨询人员组成,凭借自身的技术、人才、资金的优势为客户提供第一流的网络应用服务,包括:局域网建设维护、中小企业IT外包服务、域名、企业邮局、虚拟主机、主机托管、主机租用、网站推广、网站设计开发以及系统集成一条龙服务;深圳市易信科技有限公司拥有专业的网络建设和维护技术人才,并具有成熟的网站制作和策划经验,为您提供高质量的网页设计和全方位的网站推广方案。使您在宣传企业形象时能大幅度提高企业的知名度;在运营电子商务的过程中,以最少的投入,获取最大利润。
辛勤的开拓必将带来丰硕的成果,深圳市易信科技有限公司以其精湛的技术和优质的服务受到国内外大型客户的青睐,并赢得了社会各界的广泛好评,如今的深圳市易信科技有限公司已进入快速健康发展的快车道。展望未来,深圳市易信科技有限公司人充满信心,必将以更为杰出的成果回报广大中外客户。
公司现营主要业务:
服务器租用、服务器托管、网站空间/域名注册、网站建设、网站设计、网站优化、企业网络推广、企业邮局。 另外易信科技还是华南区华硕服务器朝阳准系统的总代理。机房概要: 机房名称:广东电信东莞东城枫桦园IDC机房(四星级机房★★★★☆)
机房简称:广东东莞机房 东莞电信机房 东莞机房
机房地址:广东省东莞市东城区温南路枫桦园IDC电信大楼
机房面积:3000平方米
总机柜数:49U标准机架,机架数1000个
机房级别:国家AA级机房
电力设备:两路市电,UPS艾默生力博持Hipluse系统,美国卡特2000KVA柴油发电机组
出口带宽:240G直连ChinaNet
空调设备:Hiross(海洛斯)风冷式中央空调
防火墙设备:32G傲盾
经典用户:百度、迅雷、腾讯、新浪、华军软件园、太平洋下载、天空软件站、土豆、酷六、优酷等
资质荣誉:“国际认证机构的IS027001信息安全认证”、“中国电信AA级数据中心”、“五星级数据中心”
广东东莞机房 简介
东莞电信东城枫桦园IDC是2006年道滘IDC的扩容工程,该工程2006年5月动工,已于2007年3月全部建成完工。总共七层,是中国电信下属的,提供高档次、全方位服务的互联网数据中心。东莞电信互联网数据中心以标准电信级A级机房和中国电信的强大的网络资源为依托,以高度自动化的管理系统和高度可扩充的设施系统,为不同用户提供安全、可靠、快速、全面的数据存放业务及其它增值服务。同时,东莞电信互联网数据中心作为广东省电信有限公司在广东省地区的三家旗舰中心之一,为用户提供全国联动的“一站式”IDC服务。
广东东莞机房IDC基础设施
1、 电力保障系统
① 双路市电,总容量为2×1000KVA
② UPS系统,一期共安装四台索科曼(800KVA)系列UPS主机,单台功率为200KVA,总有功率为640KVA。二用二备并机的情况下,托管满3500台服务器,两路市电同时掉电,油机启动前电池组能工作一小时。二期总功率将更大。单台功率为800KVA。
索科曼系列UPS为绿色电源,对市电影响小,自身效率高,同时能极大的提高油机的效率。
③ 东莞电信IDC互联网数据中心采用1200KVA大功率后备(一主一备)柴油自动并机发电机组,双机并机系统达到2500KVA。自备24小时油箱,两个单位供应柴油,以保证油机长时间连续工作。
④ 高低压配电柜、配电柜全为汕头红卫电器厂的产品。
2、空调系统
采用大型中央空调恒温、恒湿机房专用空调上送风结构设计,冗余设计7×24的上送风侧回风系统,高可靠性、安全性,一期安装6台,制冷量相当于24台5匹空调。二期安装四台阿尔西中央空调机组。
3、安全防范系统
① 供分等级感应卡门禁系统。有14台门禁读卡器;所有的通道门均安装电子安全锁,共设置20个门磁报警器。当火灾情况下,门禁系统失灵时,可以通过打碎破玻璃按钮来打开大门。
② 防盗、防非法闯入报警系统:机房及重要出入口均装有双监探测器;随时进行布防和撤防,能及时报警及打印报警信息,大楼共设有15个双监探测器。
③ 电视监控系统:在公共区域和出入口处、机房内机架间、VIP机房、核心机房、网管中心、动力机房,楼梯与走廊,电梯等均装有高清晰度彩色摄象机,一期共装有15台摄象机。17英寸大屏幕监视器使得每一监视点都清晰可见,并进行7×24全方位闭路电视监控录像。
④ 专业保安人员365天24小时保卫大楼
4、 楼宇集中监控系统
提供楼宇电力、UPS状态、电力变压器状态,中央空调状态,柴油发电机组状态、大楼防雷接地状态,机房温湿度监视及漏水报警等等。
5、 消防系统
① 智能型温感、烟感火灾自动报警系统,先进的温感、烟感探测器。能迅速响应提前预报警,及时通知安保值班人员与消防公司。
② 先进的环保型FM200(七氟丙烷)气体灭火系统。当温感及烟感探测器同时报警时,自动释放FM200气体,迅速灭火。
6、 防雷接地系统
① 电离型预放电避雷针,可以达到比普通避雷针更早的先导放电,从而扩大保护半径,提高安全系数。
② 避雷器符合国际IEC标准,防雷击强度高,保护范围广,响应速度快,安全可靠。
服务团队:
深圳市易信科技有限公司经过多年积累的机房运营经验,易信科技拥有一支年轻而富有实践经验的客户服务队伍,为客户提供全天侯机房现场专业服务,确保客户网络稳定运行。
截止2010年,易信科技现有三个大机房:东莞东电信机房,浙江湖州双线机房,和长沙麓谷电信机房。
大部分真的。主机商名称: 三五数据 主机商网址: http://www.cn555.com 公司所在地: 广东 机房所在地: 广东 服务器线路: 双线主机 案例或简介: 广东双线,虚拟主机,vps,服务器业务,安全稳定速度快。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)