什么是威脅大數(shù)據(jù)安全的主要問題?
幾乎所有的數(shù)據(jù)安全問題都是由缺乏有效的防火墻和反病毒軟件導致的。這些系統(tǒng)被開發(fā)出來是為了保護有限范圍內(nèi)的信息,因為它們都存儲在本地硬盤上,但是大數(shù)據(jù)的數(shù)據(jù)明顯“越界”了,遠遠超出了硬盤和隔離系統(tǒng)。
9個大數(shù)據(jù)安全的挑戰(zhàn)
- 絕大多數(shù)分布式系統(tǒng)只有一個保護等級。
- 非關(guān)系型數(shù)據(jù)庫(NoSQL)正在積極發(fā)展,而其對應的安全解決方案很 難保持同步。
- 忽略自動數(shù)據(jù)傳輸需要額外的保護措施。
- 當系統(tǒng)接受大量信息時應該驗證,以保持可信和準確,但是這種做法同樣時常被忽略。
- 用戶信息未經(jīng)許可便被地獲取以謀私利。
- 訪問控制的加密和連接安全過時很快。
- 一些企業(yè)“做不了”或“不做”企業(yè)內(nèi)部訪問權(quán)限劃分。
- 當大數(shù)據(jù)涉及大量信息時,沒有進行不定期地詳細審計。
- 無論大數(shù)據(jù)應用數(shù)據(jù)量的大小,都沒有持續(xù)地監(jiān)控和跟蹤數(shù)據(jù)源。
怎樣才能改善大數(shù)據(jù)安全
云計算專家認為,最合理的方式提高大數(shù)據(jù)的安全是通過殺毒軟件行業(yè)的不斷擴張。大量的反病毒廠商,提供各種解決方案,提供了一個更好的防御大數(shù)據(jù)安全威脅。
殺毒行業(yè)經(jīng)常吹捧的行業(yè)開放性。反病毒軟件提供商可以自由地交換有關(guān)目前的大數(shù)據(jù)安全威脅的信息,和行業(yè)領導者可以進行合作,以應對新的惡意軟件攻擊,在大數(shù)據(jù)安全方面就可以獲取最大的收益。
以下有一些其他的加強大數(shù)據(jù)安全的建議:
- 專注于應用程序的安全性,而不是設備的安全。
- 隔離包含關(guān)鍵數(shù)據(jù)設備和服務器。
- 關(guān)注實時安全信息和事件管理。
- 提供被動式和主動式的保護。
利用大數(shù)據(jù)的公司最關(guān)心的是云計算系統(tǒng)的安全。英特爾安全最近發(fā)表了McAfee實驗室的威脅預測報告,包含他們預期將來的數(shù)據(jù)安全。在這個報告中特別關(guān)注的是假設合法的云文件托管服務,如Dropbox,Box和Stream Nation,有可能被用作控制服務器即將到來的網(wǎng)絡間諜活動。如果預測正確,這些時下流行的云服務可以讓惡意軟件傳輸命令而不引起懷疑。
IT系統(tǒng)的惡意攻擊越來越復雜,而且新的惡意軟件不斷被開發(fā)。不幸的是,大數(shù)據(jù)業(yè)務公司每天都得面對這些問題。然而,一把鑰匙配一把鎖,每一個問題都有其解決方案,為大數(shù)據(jù)安全找到一個有效而合適的答案確實是可能的。

