深度|大数据时代 银行信息安全如何防护?

互联网的放大效应使公众的容忍度越来越低,尤其是信息安全事件的影响,让银行面临的声誉风险压力倍增。不容乐观的是,在数据大集中已经成为潮流的今天,信息安全风险也在急剧集中,银行重要客户的数据一旦被不法分子利用,产生身份冒充、钓鱼诈骗等违法事件将极难防范。如何既守住信息安全底线,又保障业务健康发展,是摆在众多银行面前的一道难题。

这也是为什么在银行的IT基础设施里几乎看到安全产品的“全家福”的原因,各种防火墙、WAF、IDS、IPS、DLP应接不暇。但在这样的情况下,依然没能避免数据泄露、钓鱼欺诈的事件发生。让人不禁要问,银行信息安全防护之路在何方?

弄清楚这个问题,就要从这些传统的检测机制上寻找原因。可以说,传统的防御机制都是在牺牲了无数“小白鼠”之后,对这些已知的攻击特征做的针对性防护机制,但相信哪个黑客也不会傻到用路人皆知的攻击手段,冒着被全球追捕的危险去打银行的主意。

大数据技术的出现能否力挽狂澜?

在攻击者与防御者一直处于道高一尺魔高一丈的状态下,SIEM/SOC的产品出现了,其建立在早期的日志管理之上,更多的关注日志采集后的分析、审计并发现问题,将日志分析的功效发挥出来。这给安全防护工作带来了新的思路,毕竟攻击者在每个环节下都会雁过留痕,通过数据分析,如果真的能把隐匿在数据海洋中的攻击者或者潜在攻击者“揪”出来,那么攻击方在暗处,防守方在明处的不利局面将被彻底扭转。

但往往事实总是与愿违,受限于技术约束,传统的安全分析大都仅针对样本数据进行分析,并将分析结果推论到剩余的数据集合上。而随着高级威胁和欺诈行为的不断进化,越来越需要对全量数据,甚至是相关的情境数据进行分析。并且当银行每天的数据量高达TB级时,SIEM/SOC的瓶颈出现了,庞大的数据量和多样性迅速成为“骆驼背上的稻草”,并且会产生很多误报。

大数据开始一度成为热词,这也让银行业尝到了甜头。利用大数据分析不仅可以挖掘客户的消费习惯做精准营销,还可以在安全防护能力上更上一层楼。借助大数据安全分析技术,能够更好地解决天量安全要素信息的采集、存储的问题。

不过这似乎与传统数据分析除了在数据处理能力上,其他差异并不是那么直观。毕竟信息安全十多年来一直在利用网络流量、系统日志和其它信息源的分析甄别威胁,检测恶意活动,而这些传统方式跟大数据有何不同还是不太清晰,如果大数据安全分析仅是这样,那么想在安全领域力挽狂澜显然是不够的。

如何做好大数据安全分析

其实不然,在一个较为完备的基于大数据安全分析的解决方案中,通常会有一个大数据安全分析平台作为整个方案的核心部件,承载大数据分析的核心功能,将所有分散的安全要素信息进行集中、存储、分析、可视化,对分析的结果进行分发。

注意,是所有的安全要素,而并非仅仅是安全设备,无论是终端的、主机的、应用的、网络设备的、安全设备的,还是第三方云上的,通过收集这些全量数据进行统一的存储、分析和展现,从而发现里面的异常行为,并进一步找到未知的安全威胁。这种思路常见于美国FireEye、 PhantomCyber等公司的解决方案,当然也包括中国的HanSight。

做大数据分析,数据质量也非常关键,如果提供分析的数据本身就有问题或者错误,那么分析结果必然有问题。具体来说,如果IT人员仅针对海量日志进行分析,可能由于攻击者将关键日志抹除,或者故意掺入假日志,反而会让基于日志的大数据安全分析误导。这时,IT人员很强调对原始网络流量的分析,将这些流量转换为元数据,然后进行大数据分析,配合日志分析,效果更佳。

能够更加智能地洞悉信息也是大数据安全分析的优势之一。以银行业为例,黑客通过一些手段伪装成真实合法的用户进行资金划转,但上一笔记录是北京,而五分钟之后的记录发生在广州,这对于银行系统来说,只要是合法用户的操作,就不会干预。但显然在五分钟的时间里除了超人,没人能做到从北京直接到广州。通过用户异常行为的安全分析引擎,便会将这种违约交易进行阻挡,防患于未然。

对于黑客攻击网银系统经常使用的“低频暴力破解”手法,大数据安全分析也带来了奇效。所谓低频暴力破解就是利用手机银行在后台服务端可以多次密码试错的情况下,不停的撞库进行破解。而利用大数据安全分析便对这些仿制的原始IP查封,加入到黑名单。

不仅如此,大数据安全分析的发展还将改变传统的网络安全防护架构、安全分析体系,并深刻变革现有的网络安全业务模式。包括 SIEM、日志分析、欺诈检测、威胁情报在内的多种服务都在积极拥抱大数据安全分析技术。大数据安全分析已成为安全业务模式变革的催化剂。而也正是如 HanSight这样的团队努力下,让大数据安全分析开始崭露头角,使银行安全防护的道路逐渐明朗了起来。

内容来源:比特网

原文发布于微信公众号 - 灯塔大数据(DTbigdata)

原文发表时间:2016-09-18

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏BestSDK

龙芯CPU将开源,全民挑战英特尔?

开源的CPU核性能如何? 目前,除了龙芯、申威、飞腾等老牌设计单位拥有自己设计的高性能CPU核之外,国内大多数IC设计公司依旧处于购买国外的IP“攒”出一个SO...

37010
来自专栏安恒信息

USB连接线就能发起网络攻击

在一年前,知名黑客Jacob Appelbaum与德国《明镜周刊》曝光了美国国家安全局(NSA)一个叫“ANT(蚂蚁)”的项目小组,该小组主要负责收集各种黑客技...

3266
来自专栏黑白安全

智能锁设计存漏洞:3 秒破解智能锁的小黑盒流入市场

只要3秒,或许就能打开你家的智能锁!这种黑盒流入市场,本报已向公安部报警!2018年5月26日,第九届中国(永康)国际门业博览会在有“中国门都”美誉的浙江永康开...

1122
来自专栏Java学习网

Android的官司打赢了 属于Android社区的胜利

Android的官司打赢了 属于Android社区的胜利 美国陪审团裁决刚刚揭晓,根据此次最新的裁决,甲骨文在控诉谷歌侵权之争中败诉。陪审团认为,谷歌使用有争...

2736
来自专栏机器人网

伺服通俗解读 ——你真懂真理解伺服系统吗?

关于伺服、伺服驱动器、伺服电机、伺服系统,随便拿出去问,百分之九十九的人都是不熟悉不清楚不了解的,我想,就算是与伺服相关的工作人员,数控自动化等工控领域的技术...

3366
来自专栏镁客网

测评 | 用智能定制音质,Audeara想帮你还原世界“最真实”的声音

每日早晚高峰的公交、地铁上,有这样一类人群,他们佩戴着形色各异的耳机设备,或沉浸在自己的音乐世界中,或与客户进行通话交流,或只是挂在脖子上。

1162
来自专栏云加头条

12月4日 云头条:网络视听,新的“黄金赛道”?

要做生意,最重要的一件事,就是紧跟大势。红利来了,傻子也能躺着赚钱。红利没了,神坛说塌也就塌了。而现在,网络视听内容行业即将迎来一波巨大的红利。在5G、4K、A...

1223
来自专栏机器人网

深度报道:小型装配机器人渐行渐近(下)

机器人正变得更便宜、更小、更精确且更易使用。可选空间也在扩大:六轴、SCARA、Delta机器人或者新型双臂机器人 – 各有自己的优势。它们能够看见、感受到、抓...

3194
来自专栏大数据文摘

大数据遭遇数据净化难题

2066
来自专栏机器人网

揭秘苹果公司的Liam机器人

在刚刚过去的发布会中你看到了苹果发布iPhone SE以及新的iPad Pro,或许你会觉得这些新品都是意料之内的事,更甚者还会认为苹果发布会毫无新意,不过在苹...

36710

扫码关注云+社区

领取腾讯云代金券