警惕棱镜门:大数据时代我们的信息怎么保护?

  【智慧城市网】一项由美国国家安全局(NSA)实施的绝密电子监听项目曝光后,在美国国内和国际社会间掀起轩然大波。此事件被称之为“棱镜门”(代号PRISM),涉及到美国9大互联网服务商与国家安全局之间存在的所谓“数据合作关系”,其造成的影响正在全球网民间持续升温,成为连日来国外媒体评论的焦点。
  
  在拥挤的北京地铁上,就职于某公司的赵先生在聚精会神地玩着智能手机。与京城众多上班族一样,赵先生每天要在地铁、公交上呆两个小时以上。聊天工具、交通地图、交友购物……在智能手机装载的诸多APP应用,在方便李先生生活的同时,也带来其它的问题。
  
  “手机上这些软件,提醒我必须允许我的通讯录、大概位置、日志被读取。如果我不同意的话,这些软件就无法使用了。”赵先生一脸无奈地对记者说。
  
  赵先生的这番遭遇,只是大数据时代的一个缩影。海量信息的大数据时代,给用户的信息安全带来了隐患。
  
  一项由美国国家安全局(NSA)实施的绝密电子监听项目曝光后,在美国国内和国际社会间掀起轩然大波。此事件被称之为“棱镜门”(代号PRISM),涉及到美国9大互联网服务商与国家安全局之间存在的所谓“数据合作关系”,其造成的影响正在全球网民间持续升温,成为连日来国外媒体评论的焦点。
  
  大数据时代的危与机
  
  大数据(bigdata),目前尚无一个统一的定义,一般意义而言,指的是所涉及的资料量规模巨大,无法通过常规软件工具管理和处理。大数据把人们带入一个新的时代,与传统相比,大数据分析的数据量大、分析复杂。
  
  对于大数据,国家计算机网络应急技术处理协调中心高级工程师袁春阳博士认为,“大数据时代的到来,把原来相对小量的、静态的、结构化的小数据变成了巨大量的、快速变化的、关联复杂的大数据。”无论是个人信息还是企业信息,相比传统时代,大数据时代下这些新的边界都将更加模糊,可能存在的安全问题更多,需要更高要求的保护。
  
  大数据蕴含着更丰富的信息,大数据时代的到来给网络信息安全带来了新的思路,从中可以获得之前无法获得的重要信息。这些新的信息为网络信息安全带来了新的依据和方法,一些传统的网络信息安全难题很可能因为大数据的到来有所突破。
  
  大数据技术在带来机遇的同时,带来更多安全问题。作为新的信息富矿,大数据容易成为黑客重点攻击的对象。由于其自身的特性,数据的存储、权限边界都比较模糊,大数据对已有数据安全技术提出新的要求。此外,利用大数据进行网络攻击成为可能,这种攻击比传统的网络攻击更难发现和防御,对网络信息安全技术提出新的挑战。
  
  “在过去,黑客的攻击较为简单,现在则复杂了许多。现在黑客攻击在时空上有两大特点:一是空间上更加分散,绕道攻击,伪装,发动形式源分散,从侧面攻击;二是时间上的分散,比如说今天偷看两眼,明天再看两眼,这样不容易被发觉。”北京网御星云副总裁兼CTO毕学尧博士说。
  
  大数据是信息行业飞速发展带来的前所未有的高复杂度数据,其含义的关键在一个“大”,它的特点也反映在这个“大”。大数据时代在带来机遇的同时,也给信息安全带来了挑战。时空的分散性,使得我们应该综合大量事件,以大数据的方法来消除信息安全隐患。

  如何保护大数据
  
  如今,海量数据越来越多,但并非所有数据都是我们所需要的有价值的信息,而安全从业者关心的应该是这些数据的安全威胁到底来自于哪里,需要找到那些会影响安全的数据,以相应的工具或技术,把那些威胁数据提炼出来,并进行分析。
  
  Joe表示到,大数据安全既包括对大数据本身的安全保护,也包括通过对大数据的搜集、整合和分析,提供更多更好的安全情报。用户将数据上传到云,或从云中下载数据时,都需要扫描和屏蔽恶意数据;在云中,也需要通过定时扫描,检查和屏蔽恶意数据。
  
  在SOPHOS发布的2013年IT安全13项趋势展望中这样介绍到:展望2013年IT安全趋势,我们会看到大量2012年的延续,同时也有一些新的趋势:攻击工具组的持续增长、基于云的恶意软件测试改变威胁防护模式、网页服务器将会再度成为目标、以及各方的全面融合,在2013年不但要关注现有攻击的演进,也要注意过去不曾处理过的新型攻击、技术问题益发突显,针对Linux平台的安全防护也越来越重要、最后是大数据与分析数据的争议与疑虑。
  
  Tony认为,与同类厂商相比,SOPHOS的优势在于从端点到平台的整合,目前能做到这一点的安全厂商并不多,底层防毒虽然听起来很土,但它是所有安全的基础。“整合是SOPHOS最大的优势,UTM加端点防护是一个非常好的整合,UTM和防护原本完全是两套东西,但是SOPHOS的概念是希望从端点拓展到边界、再拓展到云中,所以我们需要把几个产品真正的整合起来。”Tony表示,这一思路同样在大数据领域得到了延伸。
  
  针对在国内市场的发展情况,Tony表示,无论是大数据的安全还是SaaS模式的运营,SOPHOS都在与合作伙伴进行积极合作,并有望在一段时间内推向市场,为更多的用户带来安全服务。Tony透露今年4、5月份SOPHOS还将有新的产品推出。

原创文章,作者:智慧城市,如若转载,请注明出处:https://www.zhihuichengshi.cn/xinwenzixun/wuliannews/2520.html