![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
云安全虛擬化將成數(shù)據(jù)市場(chǎng)安全審計(jì)重點(diǎn)
目前,隨著網(wǎng)絡(luò)安全國(guó)家戰(zhàn)略推動(dòng)、內(nèi)網(wǎng)業(yè)務(wù)安全審計(jì)市場(chǎng)需求增加、數(shù)據(jù)庫(kù)安全審計(jì)市場(chǎng)將快速增長(zhǎng)等多種因素綜合作用,我國(guó)未來(lái)安全審計(jì)產(chǎn)品市場(chǎng)將持續(xù)快速增長(zhǎng),并呈現(xiàn)如下趨勢(shì):1、基于云安全的虛擬化安全審計(jì)將成為發(fā)展重點(diǎn)。虛擬化技術(shù)已逐漸應(yīng)用于企業(yè)網(wǎng)絡(luò)的各個(gè)層面,如何在虛擬化環(huán)境中較好地實(shí)現(xiàn)安全審計(jì)十分重要??紤]到虛擬機(jī)并不存在物理接口,且虛擬機(jī)之間會(huì)存在橫向攻擊問(wèn)題,傳統(tǒng)的安全審計(jì)產(chǎn)品并不適用。安全審計(jì)產(chǎn)品也需要適應(yīng)云架構(gòu),針對(duì)虛擬化趨勢(shì)在產(chǎn)品功能、形態(tài)等方面做出相應(yīng)改變。基于云計(jì)算搭建第三方審計(jì)平臺(tái),是云計(jì)算和審計(jì)相結(jié)合的產(chǎn)物。
2、基于大數(shù)據(jù)分析技術(shù),提升態(tài)勢(shì)感知能力。大數(shù)據(jù)技術(shù)、神經(jīng)網(wǎng)絡(luò)的發(fā)展將解決現(xiàn)有審計(jì)產(chǎn)品對(duì)大數(shù)據(jù)存儲(chǔ)和分析能力不足、檢索效率低下等問(wèn)題。在發(fā)展初期,大數(shù)據(jù)相關(guān)技術(shù)將助力安全審計(jì)產(chǎn)品實(shí)現(xiàn)公司動(dòng)態(tài)數(shù)據(jù)的監(jiān)測(cè),提供監(jiān)測(cè)和告警功能,后期將對(duì)審計(jì)產(chǎn)品收集、存儲(chǔ)的海量結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行全面、快速和準(zhǔn)確地捕獲和分析,輸出未來(lái)可能產(chǎn)生的安全事件的威脅風(fēng)險(xiǎn),并提供一個(gè)體系化的安全解決方案。大數(shù)據(jù)技術(shù)將通過(guò)多多樣化數(shù)據(jù)的分析,提升安全審計(jì)產(chǎn)品的監(jiān)測(cè)、分析、預(yù)警等態(tài)勢(shì)感知能力。
3、對(duì)安全主體“人”的行為更加關(guān)注。一般而言,內(nèi)部威脅攻擊者是企業(yè)或組織的員工(在職或離職)、承包商以及商業(yè)伙伴等,具有組織的系統(tǒng)、網(wǎng)絡(luò)以及數(shù)據(jù)的訪問(wèn),可利用合法獲得的訪問(wèn)權(quán)獲得組織信息系統(tǒng)中的機(jī)密數(shù)據(jù),而目前的安全審計(jì)產(chǎn)品并不能在損失發(fā)生前對(duì)此類攻擊(合法用戶的合法行為)做出報(bào)警,具有一定的不足。未來(lái),安全審計(jì)產(chǎn)品將從對(duì)客體審計(jì)向主體審計(jì)方向發(fā)展,更加注重對(duì)“人”的關(guān)注,通過(guò)數(shù)據(jù)分析技術(shù)挖掘主體行為的異常,提高數(shù)據(jù)保護(hù)能力。
4、綜合化審計(jì)產(chǎn)品將占據(jù)高額市場(chǎng),異構(gòu)的日志歸一化技術(shù)、跨對(duì)象的關(guān)聯(lián)分析引擎技術(shù)將得到極大的發(fā)展和應(yīng)用。考慮到單一審計(jì)產(chǎn)品巨大的存量市場(chǎng),審計(jì)產(chǎn)品將采取平滑演進(jìn)的方案,安全廠商將一方面打通客戶企業(yè)中獨(dú)立的安全審計(jì)產(chǎn)品,另一方面推出綜合化的審計(jì)產(chǎn)品,雙軌并行,推動(dòng)審計(jì)產(chǎn)品的綜合化。
5、安全審計(jì)與一體化安全集中管理產(chǎn)品加強(qiáng)融合。安全審計(jì)產(chǎn)品與其他安全產(chǎn)品的高效協(xié)調(diào)聯(lián)動(dòng),共同構(gòu)成立體化、系統(tǒng)化的縱深安防體系就成為下一階段發(fā)展的趨勢(shì)。例如,數(shù)據(jù)庫(kù)安全審計(jì)與防護(hù)可實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的審計(jì)和安全防護(hù),運(yùn)維審計(jì)系統(tǒng)可實(shí)現(xiàn)對(duì)服務(wù)器的安全監(jiān)管,業(yè)務(wù)審計(jì)可實(shí)現(xiàn)對(duì)應(yīng)用系統(tǒng)訪問(wèn)行為的安全監(jiān)視,web應(yīng)用防火墻可實(shí)現(xiàn)對(duì)應(yīng)用系統(tǒng)的攻擊防護(hù),通過(guò)這些環(huán)節(jié)的有機(jī)結(jié)合,對(duì)業(yè)務(wù)系統(tǒng)的核心資產(chǎn)——應(yīng)用和數(shù)據(jù)庫(kù)服務(wù)器形成全方位監(jiān)控防護(hù)。
|