首页 > 其他分享 >01、为什么要用大数据技术进行安全分析?

01、为什么要用大数据技术进行安全分析?

时间:2023-03-09 10:14:32浏览次数:48  
标签:存储 01 架构 要用 查询 安全 数据结构 数据

转载公众号《微言晓意》,仅用于个人学习

关于安全运营系列文章,在2020年10月份写了篇《安全运营的定义与核心目标》,算是开了个头。后面几个月由于精力不够,内容方向也没有想清楚,就一直没有继续写。

安全运营的范围太大了,还是觉得需要把方向聚焦下。所以我选择了在安全运营领域比较重要,同时自己又比较熟悉的大数据安全分析方向。这样写起来会比较容易些,内容也会比较具体、务实。

如今大数据技术已经相当普及,在网络安全领域也是应用的越来越广泛,更是成为了安管平台的标配。

 

 

 

那么,为什么要用大数据技术进行安全分析呢?在我看来大数据技术具备以下三个优势

首先,可以海量数据存储。

随着信息化与网络安全建设的发展,企业的信息系统、安全设备越来越多,所产生的告警、日志等安全数据也呈爆发式增长,传统安全分析技术一直无法解决海量数据的实时处理与海量存储的问题。

传统关系型数据库的数据处理效率在3000EPS左右,而大数据分布式架构下可以将每秒数据处理效率提高15倍以上。同时可以通过灵活扩展,解决海量数据存储扩容成本高的问题。

其次,可以提高查询速度。

数据查询的范围,是以数据存储能力为前提的,而实时的计算能力则是数据可以任意查询的基础保障。比如希望查询时间跨度为6个月数据,首先要能做到可以存储6个月的数据量,并且能够支持任意查询的处理速度。

传统关系型数据库查询1TB、时间跨度为6个月的数据,可能需要以小时为单位计算,而大数据分布式架构下能够达到秒级响应。如果单个节点有效数据不超过2TB,在优化好的基础上可以做到2秒完成任何数据查询。

最后,可以降低开发成本。

在传统技术架构下,涉及到数据分析类系统的开发,需要进行详细数据结构设计,不设计好数据结构是无法完成开发任务的,如果功能变化,可能需要重新设计数据架构。

这样不但增加了开发成本,还可能由于数据结构无法更改,导致系统功能无法实现。而在大数据分布式架构下,数据是可以任意查询、检索与计算的,增加了功能不需要改变数据结构。这样不但降低了开发的成本,还缩短了开发的周期。

标签:存储,01,架构,要用,查询,安全,数据结构,数据
From: https://www.cnblogs.com/qinke/p/17197309.html

相关文章

  • 02、大数据安全分析技术框架与关键技术
    转载公众号《微言晓意》,仅用于个人学习大数据分析通过对安全告警、系统日志以及网络流量等海量多源异构数据进行采集、存储与分析,打破原有网络安全烟囱式防护模式,将所有安......
  • 10、安全告警关联相关安全分析场景
    转载公众号《微言晓意》,仅用于个人学习安全告警关联分析归纳起来可以分为四类:1、同一攻击源/目的特定告警数量叠加,可能遭受持续性攻击;2、内网主机发起安全攻击,可能主机已......
  • 11、安全运营中心需要提升的核心能力
    转载公众号《微言晓意》,仅用于个人学习根据NISTCybersecurityFramework,网络安全工作可以分为识别、防御、检测、响应、恢复五个大的阶段,安全建设在识别、防御、恢复三个......
  • 12、安全运营中心应该如何进行数据收集?
    关于安全运营中心到底应该如何收集数据的问题,起初很多人认为应该收集尽可能多的全量数据,但也有人认为收集那么多数据占用很多资源,有些数据收集上来又没有什么用,主张需要什......
  • 06、攻击链在大数据安全分析中的应用
    攻击链由攻击流程与防御概念构成。攻击流程分为侦察目标、制作工具、传递工具、触发工具、安装设置、命令与控制、目标达成等七个阶段。这七个阶段详细介绍如下:1、侦察目......
  • 01、大数据存储技术介绍
    转载公众号《微言晓意》,仅用于个人学习鉴于网络安全数据组成的复杂性、规模,以及对实时搜索响应的需求,需要通过大数据存储集群快速实现空间的扩容,在PB级的安全数据中做到安......
  • CCF 2015-12
    一:试题编号:2015-12-1试题名称:数位之和时间限制:1.0s内存限制:256.0MB问题描述:问题描述 给定一个十进制整数n,输出n的各位数字之和。输入格式 输入一个整数n。输出格式 输......
  • 天梯赛练习题L3-001 凑零钱(dfs 爆搜)
    https://pintia.cn/problem-sets/994805046380707840/exam/problems/994805054207279104题目大意:给定n个硬币,总共需要我们凑出m块钱。问我们能凑出的硬币的最小字典序......
  • (P01)C++介绍
    文章目录​​1.需要掌握的重要练习​​​​2.为什么要学习C++​​​​3.C++为什么难学​​​​4.C++11值得学习的新特性​​​​5.几本推荐学习C++的书​​​​6.开发工具......
  • mybatis01_mybatis入门
    一、MyBatis简介​ MyBatis本是apache的一个开源项目iBatis,2010年这个项目由apachesoftwarefoundation迁移到了googlecode,并且改名为MyBatis。2013年11月迁移到Github......