




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
BigDataSecurity
Unit
10TextAContents
NewWords
Abbreviations
Phrases參考譯文NewWordsNewWordsNewWordsNewWordsNewWordsPhrasesAbbreviationsListeningtoTextA大數(shù)據(jù)安全大數(shù)據(jù)分析的采用正在迅速增長。圍繞大數(shù)據(jù)安全和隱私的敏感性是組織需要克服的障礙。
1.什么是大數(shù)據(jù)安全?大數(shù)據(jù)安全是所有用于保護(hù)數(shù)據(jù)和分析過程免受可能損害或負(fù)面影響的攻擊、盜竊或其他惡意活動(dòng)的措施和工具的統(tǒng)稱。就像其他形式的網(wǎng)絡(luò)安全一樣,大數(shù)據(jù)安全關(guān)注的是源自在線或離線領(lǐng)域的攻擊。大數(shù)據(jù)安全是對(duì)云上和本地的數(shù)據(jù)和分析過程的保護(hù),這可使得任何因素都不能損害其機(jī)密性。對(duì)于在云上運(yùn)行的公司,大數(shù)據(jù)安全挑戰(zhàn)是多方面的。這些具有挑戰(zhàn)性的威脅包括盜竊在線存儲(chǔ)的信息、勒索軟件、跨站腳本攻擊或能使服務(wù)器崩潰的分布式拒絕服務(wù)攻擊。對(duì)組織中大數(shù)據(jù)存儲(chǔ)的攻擊可能會(huì)導(dǎo)致嚴(yán)重的財(cái)務(wù)后果,例如損失資金和訴訟費(fèi)用以及罰款或制裁。參考譯文2.大數(shù)據(jù)安全的關(guān)鍵問題以下是應(yīng)考慮的一些明顯的大數(shù)據(jù)安全問題(或可用技術(shù))的清單。?分布式框架。實(shí)際上,大多數(shù)大數(shù)據(jù)處理操作都會(huì)把大的處理任務(wù)分配給許多系統(tǒng),以加快分析速度。分布式處理可能意味著任何一個(gè)系統(tǒng)處理的數(shù)據(jù)更少,但這意味著可能出現(xiàn)安全問題的系統(tǒng)數(shù)量更多。?非關(guān)系數(shù)據(jù)存儲(chǔ)。像NoSQL數(shù)據(jù)庫這樣的非關(guān)系數(shù)據(jù)庫通常本身就缺乏安全性。?存儲(chǔ)。在大數(shù)據(jù)架構(gòu)中,數(shù)據(jù)通常存儲(chǔ)在多個(gè)層中,這取決于業(yè)務(wù)對(duì)性能和成本的需求。例如,高優(yōu)先級(jí)的“熱”數(shù)據(jù)通常會(huì)存儲(chǔ)在閃存介質(zhì)上。因此,鎖定存儲(chǔ)將意味著創(chuàng)建層級(jí)意識(shí)策略。?端點(diǎn)。從端點(diǎn)提取日志的安全解決方案將需要驗(yàn)證那些端點(diǎn)的真實(shí)性,否則分析將用處不大。?實(shí)時(shí)安全/合規(guī)工具。這些工具會(huì)產(chǎn)生大量信息。關(guān)鍵是找到一種忽略虛假或粗略信息的方法,從而人們可以專注于真正的漏洞或有價(jià)值的信息。參考譯文?數(shù)據(jù)挖掘解決方案。這些解決方案是許多大數(shù)據(jù)環(huán)境的核心。它們找到建議業(yè)務(wù)策略的模式。因此,不僅要保護(hù)它們不受外部威脅,而且要防止內(nèi)部人員濫用網(wǎng)絡(luò)特權(quán)來獲取敏感信息,這一點(diǎn)尤為重要。?訪問控制。提供一個(gè)加密的身份認(rèn)證/驗(yàn)證系統(tǒng)可以驗(yàn)證用戶的身份并確定誰可以看到什么,這一點(diǎn)至關(guān)重要。?粒度審核可以幫助你確定已經(jīng)錯(cuò)過的攻擊出現(xiàn)的時(shí)間、分析后果以及將來應(yīng)采取哪些措施來改善。這本身就有許多數(shù)據(jù),必須激活和保護(hù)這些數(shù)據(jù)才能在解決大數(shù)據(jù)安全問題時(shí)有用。?數(shù)據(jù)來源主要涉及元數(shù)據(jù)(有關(guān)數(shù)據(jù)的數(shù)據(jù)),這對(duì)于確定數(shù)據(jù)的來源、訪問者或?qū)?shù)據(jù)的處理非常有幫助。通常,應(yīng)以極快的速度分析此類數(shù)據(jù),以最大程度縮短漏洞的活躍時(shí)間。必須仔細(xì)審查并嚴(yán)格監(jiān)控從事此類活動(dòng)的特權(quán)用戶,以確保他們不會(huì)成為自己的大數(shù)據(jù)安全問題。參考譯文3.大數(shù)據(jù)安全挑戰(zhàn)保護(hù)大數(shù)據(jù)不受危害可能面臨許多安全挑戰(zhàn)。請(qǐng)記住,這些挑戰(zhàn)絕不僅限于本地大數(shù)據(jù)平臺(tái)。它們也與云有關(guān)。當(dāng)你將大數(shù)據(jù)平臺(tái)托管在云中時(shí),不應(yīng)心存僥幸。通過強(qiáng)大的安全服務(wù)級(jí)別協(xié)議,與你的提供商緊密合作以克服這些挑戰(zhàn)。保護(hù)大數(shù)據(jù)的典型挑戰(zhàn)如下:?用于非結(jié)構(gòu)化大數(shù)據(jù)和非關(guān)系數(shù)據(jù)庫(NoSQL)的高級(jí)分析工具是一個(gè)較新的技術(shù),正處于積極開發(fā)階段。安全軟件和過程可能很難保護(hù)這些新工具集。?成熟的安全工具可有效保護(hù)數(shù)據(jù)進(jìn)入和存儲(chǔ)。但是,它們可能對(duì)從多個(gè)分析工具到多個(gè)位置的數(shù)據(jù)輸出產(chǎn)生不同的影響。?大數(shù)據(jù)管理員可以決定在未經(jīng)許可或通知的情況下挖掘數(shù)據(jù)。無論是出于好奇還是出于犯罪目的,你的安全工具都需要監(jiān)控可疑訪問并發(fā)出警報(bào),無論它來自何處。?僅安裝大數(shù)據(jù)就需要TB到PB存儲(chǔ)空間,這對(duì)常規(guī)的安全審核太大了。而且由于大多數(shù)大數(shù)據(jù)平臺(tái)都是基于集群的,因此會(huì)在多個(gè)節(jié)點(diǎn)和服務(wù)器上引入多個(gè)漏洞
參考譯文?如果大數(shù)據(jù)所有者沒有定期更新環(huán)境的安全,則存在數(shù)據(jù)丟失和暴露的風(fēng)險(xiǎn)。?安全工具需要監(jiān)控系統(tǒng)、數(shù)據(jù)庫或像WordPress這樣的Web內(nèi)容管理系統(tǒng),當(dāng)出現(xiàn)可疑惡意軟件感染時(shí)發(fā)出警報(bào),大數(shù)據(jù)安全專家必須精通清理工作,并且知道如何刪除惡意軟件。4.大數(shù)據(jù)安全技術(shù)這些大數(shù)據(jù)安全工具都不是新的。它們的可擴(kuò)展以及在不同階段保護(hù)多種類型數(shù)據(jù)的能力是新增的。?加密:你的加密工具需要保護(hù)傳輸中的數(shù)據(jù)和靜態(tài)的數(shù)據(jù),并且需要跨海量數(shù)據(jù)進(jìn)行處理。還需要對(duì)用戶和計(jì)算機(jī)生成的許多不同類型的數(shù)據(jù)進(jìn)行加密。加密工具還需要與不同的分析工具集及其輸出數(shù)據(jù)一起使用,這些數(shù)據(jù)以常用大數(shù)據(jù)格式存儲(chǔ)于關(guān)系數(shù)據(jù)庫管理系統(tǒng)(RDBMS)、非關(guān)系數(shù)據(jù)庫(例如NoSQL)和專用文件系統(tǒng)(例如Hadoop分布式文件系統(tǒng)(HDFS))中。?集中式密鑰管理:多年來,集中式密鑰管理一直是最佳的安全實(shí)踐。它適用于大數(shù)據(jù)環(huán)境,尤其是地理分布廣泛的環(huán)境。最佳實(shí)踐包括策略驅(qū)動(dòng)的自動(dòng)化、日志記錄、按需密鑰交付以及從密鑰用法中提取密鑰管理。參考譯文?用戶訪問控制:用戶訪問控制可能是最基本的網(wǎng)絡(luò)安全工具,但是許多公司實(shí)行的控制很少,因?yàn)楣芾黹_銷可能很高。強(qiáng)大的用戶訪問控制需要基于策略的方法,該方法可基于用戶和基于角色的設(shè)置自動(dòng)進(jìn)行訪問。策略驅(qū)動(dòng)的自動(dòng)化管理復(fù)雜的用戶控制級(jí)別,例如,多個(gè)管理員設(shè)置可保護(hù)大數(shù)據(jù)平臺(tái)免受內(nèi)部攻擊。?入侵檢測和防御:入侵檢測和防御系統(tǒng)是安全的主力軍。這不會(huì)使它們降低大數(shù)據(jù)平臺(tái)的價(jià)值。大數(shù)據(jù)的價(jià)值和分布式體系結(jié)構(gòu)對(duì)入侵嘗試有利。IPS(入侵防御系統(tǒng))使安全管理員可以保護(hù)大數(shù)據(jù)平臺(tái)免受入侵,如果入侵成功,IDS(入侵檢測系統(tǒng))會(huì)在入侵造成重大損害之前對(duì)其進(jìn)行隔離。?物理安全:不要忽略物理安全。當(dāng)你在自己的數(shù)據(jù)中心中部署大數(shù)據(jù)平臺(tái)時(shí)要構(gòu)建物流安全,或?qū)υ铺峁┥痰臄?shù)據(jù)中心安全進(jìn)行認(rèn)真調(diào)查。物理安全系統(tǒng)可以拒絕陌生人或在敏感區(qū)域沒有業(yè)務(wù)的員工訪問數(shù)據(jù)中心。視頻監(jiān)控和安全日志將執(zhí)行相同的操作。參考譯文5.如何實(shí)施大數(shù)據(jù)安全?組織可以通過多種安全措施來保護(hù)其大數(shù)據(jù)分析工具。加密是最常見的安全工具之一,它是一種相對(duì)簡單的工具,可以使用很長時(shí)間。如果外部參與者(例如黑客)沒有解鎖密鑰,則對(duì)其而言加密數(shù)據(jù)毫無用處。此外,對(duì)數(shù)據(jù)進(jìn)行加密意味著輸入和輸出的信息均受到完全保護(hù)。建立強(qiáng)大的防火墻是另一個(gè)有用的大數(shù)據(jù)安全工具。防火墻可以有效過濾進(jìn)入和離開服務(wù)器的流量。組織可以通過創(chuàng)建可避免任何第三方或未知數(shù)據(jù)源的強(qiáng)大過濾器來防止攻擊發(fā)生。數(shù)據(jù)安全必
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 上海京東代播合同標(biāo)準(zhǔn)文本
- 與拆遷公司拆遷合同樣本
- 購房合同范本標(biāo)準(zhǔn)版
- 古詩《宿建德江》教案新部編本
- 危險(xiǎn)化學(xué)品采購運(yùn)輸裝卸儲(chǔ)存使用及報(bào)廢安全管理制度
- 五年級(jí)信息技術(shù)上冊(cè)教學(xué)計(jì)劃
- 文明在你我心中主題班會(huì)教案
- 燃?xì)夤こ炭⒐を?yàn)收?qǐng)?bào)告
- 科達(dá)紀(jì)委談話系統(tǒng)行業(yè)解決方案
- 倉房買賣合同樣本
- 2024年全國中學(xué)生數(shù)學(xué)奧林匹克競賽內(nèi)蒙古賽區(qū)初賽試卷(解析版)
- 第七屆北京市大學(xué)生模擬法庭競賽第二輪賽題A
- 市政基礎(chǔ)設(shè)施工程旁站監(jiān)理記錄表
- 幼兒園繪本:《小蛇散步》 課件
- 《藝術(shù)學(xué)概論考研》課件藝術(shù)本體論-形式論
- 遵義會(huì)議ppt課件
- 北京大學(xué)數(shù)字圖像處理(岡薩雷斯)通用課件
- 2022年班主任育人故事一等獎(jiǎng)兩篇范文
- 用字母表示數(shù)——說課稿
- 公文收發(fā)文登記表
- 熱固板施工方案
評(píng)論
0/150
提交評(píng)論