Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >现阶段大数据环境中会存在什么样的不安全因素?

现阶段大数据环境中会存在什么样的不安全因素?

原创
作者头像
墨者安全筱娜
修改于 2019-04-19 09:20:22
修改于 2019-04-19 09:20:22
5150
举报
文章被收录于专栏:网络安全1网络安全1
大数据时代
大数据时代

之前分享过的大数据时代的到来,为我们提供了哪些便利之处?今天墨者安全为大家分享下,在现阶段的大数据环境中,会存在什么样的不安全因素?

如今各行各业的领域针对安全都有不同的需求,从采集、整合、提炼、挖掘到发布,这一流程已经形成一套完整的产业链条。随着数据的进一步发展,对于产业链中的安全防护变得更加困难,随时都会有数据泄露的风险,所以在大数据的应用过程中,如何确保用户及自身信息资源不被泄露,这将在很长一段时间都是企业重点考虑的问题。

1、大数据的基础设施不安全因素包括存储设备、运算设备、一体机和其他基础软件(如虚拟化软件)等。为了实施大数据的应用,需要建立大数据环境的基础设施。例如,需要高速的网络来收集各种数据源,大规模的存储设备对海量数据进行存储,还需要各种服务器和计算设备对数据进行分析与应用,并且这些基础设施带有虚拟化和分布式性质等特点。这些基础设施给用户带来各种新应用的同时,也会遭受到安全威胁。这种情况主要表现在假冒、身份攻击、非法用户进入网络系统进行违法操作,以及合法用户以未授权方式进行操作等;在数据传输过程中,利用电磁泄漏或搭线窃听方式截获机密信息,或通过对信息流向、流量、通信频度和长度等参数作为分析,窃取有用信息等;通过探查,恶意攻击来窃取或篡改数据;有的黑客还会利用网络传播计算机病毒,利用系统自身的漏洞,入侵主机或者进行攻击。

在传统的数据安全中,数据存储是非法入侵的最后环节,目前已形成完善的安全防护体系。大数据对存储的需求主要体现在大量数据处理、大规模集群管理、低延迟读写速度和较低的建设及运营成本方面。大数据环境下的数据非常的复杂,其数据量也是非常的惊人,保证这些信息数据在有效利用之前的安全是一个重要话题。在数据应用的生命周期中,数据存储是一个关键环节,数据停留在此阶段的时间最长。

恶意攻击来窃取或篡改数据;有的黑客还会利用网络传播计算机病毒,利用系统自身的漏洞,入侵主机或者进行攻击。
恶意攻击来窃取或篡改数据;有的黑客还会利用网络传播计算机病毒,利用系统自身的漏洞,入侵主机或者进行攻击。

2、互联网及移动互联网的快速发展不断地改变人们的工作、生活方式,同时也带来严重的安全威胁。网络面临的风险可分为广度风险和深度风险。广度风险是指安全问题随网络节点数量的增加呈指数级上升。深度风险是指传统攻击依然存在且手段多样;APT(高级持续性威胁)攻击逐渐增多且造成的损失不断增大;攻击者的工具和手段呈现平台化、集成化和自动化的特点,具有更强的隐蔽性、更长的攻击与潜伏时间、更加明确和特定的攻击目标。结合广度风险与深度风险,大规模网络主要面临的问题包括:安全数据规模巨大;安全事件难以发现;安全的整体状况无法描述;安全态势难以感知等。大数据时代的信息包装,导致来自网络的非法入侵次数急剧增长,网络防御形势十分严峻。因此对于大型网络,在网络安全层面,除了访问控制、入侵检测、身份识别等基础防御手段,还需要管理人员能够及时感知网络中的异常事件与整体安全态势,从成千上万的安全事件和日志中找到最有价值、最需要处理和解决的安全问题,从而保障网络的安全状态。

访问控制、入侵检测、身份识别
访问控制、入侵检测、身份识别

3、大数据通常包含了大量的用户身份信息、属性信息、行为信息,在大数据应用的各阶段内,如果不能保护好大数据,极易造成用户隐私泄露。此外,大数据的多源性,使得来自各个渠道的数据可以用来进行交叉检验。过去,一些拥有数据的企业经常提供经过简单匿名化的数据作为公开的测试集,在大数据环境下,多源交叉验证有可能发现匿名信息数据后面的真实用户数据,同样会导致隐私泄露。这个是大数据环境下急需解决的问题。隐私保护技术的不完善,因此要鼓励隐私保护技术的研发和完善,提倡行业在用户隐私保护领域自律,并制定相应的行业标准或公约来保障用户得隐私安全。

4、网络化社会使大数据易成为攻击目标,如论坛、博客、微博、社交网络,视频网站为代表的新媒体形式促成网络化社会的形成,在网络化社会中,信息的价值要超过基础设施的价值,极容易吸引黑客的攻击。另一方面,网络化社会中大数据蕴涵着人与人之间的关系与联系,使得黑客成功攻击一次就能获得更多数据,无形中降低了黑客的进攻成本,增加了攻击收益。近年来在互联网上发生用户账号的信息失窃等连锁反应可以看出,大数据更容易吸引黑客,而且一旦遭受攻击,造成损失十分惊人。大数据技术被滥用或者误用也会带来安全风险,因为大数据本身的安全防护存在漏洞,数据泄露同时黑客利用大数据技术收集更多的用户敏感信息。从社交媒体获取个人信息的准确性,基本的个人资料例如年龄、婚姻状况、教育或者就业情况等通常都是未经验证的,分析结果可信度不高以及数据信息是从公众渠道收集到的,可能与需求相关度较小。这些数据的价值密度较低,对其进行分析和使用可能产生无效的结果,从而导致错误的决策。

大数据安全防护存在漏洞,数据泄露同时黑客利用大数据技术收集更多的用户敏感信息
大数据安全防护存在漏洞,数据泄露同时黑客利用大数据技术收集更多的用户敏感信息

理解了大数据的核心价值以及应用广泛度,想要发展就必须跟上时代的脚步,明白了这一点之后,对待数据安全要有更严格的标准。昨天墨者安全和一个企业运营的好友聊天,说到了很多企业现在还没有防御安全的意识,一般都是被攻击了才会想起来防御,这种想法完全是错误的,有一句话是安全意识,从小做起。这里不仅包括生活中的安全,环境安全还有信息安全和网络安全,这都是重中之重。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
大数据安全问题分析及对策建议
图片来自网络 作者简介:王竹欣,硕士,毕业于北京航空航天大学电子信息工程学院,现任职于中国信息通信研究院信息通信安全研究所,主要研究方向为网络安全、数据安全。陈湉,毕业于北京邮电大学计算机学院,硕士,现任中国信通院安全研究所数据安全研究部副主任,主要研究方向为大数据安全、个人信息保护。 随着大数据时代的到来,大数据技术为经济社会发展带来创新活力的同时,也使传统网络安全防护面临严重威胁与全新挑战。本文介绍了大数据技术及产业发展的有关背景,从数据安全、个人信息保护及大数据平台自身安全三个方面梳理大数据技术应
企鹅号小编
2018/01/23
2.2K0
大数据安全问题分析及对策建议
【大数据安全】大数据安全的挑战与对策&基础设施安全
大数据安全是指在大数据环境下,为了保护数据不被非法获取、篡改或破坏,确保数据的安全性、完整性和可用性的一系列措施和技术。
Francek Chen
2025/01/22
2060
【大数据安全】大数据安全的挑战与对策&基础设施安全
如何提高大数据传输的安全性
面对大数据传输安全相关的挑战和威胁,业界针对安全防护技术进行了针对性的实践和调研。本文主要从平台安全、数据安全、隐私保护三个方面对大数据传输安全技术的发展进行阐述。
镭速
2023/03/02
6210
周鸿祎:以大数据技术对抗大数据平台安全威胁
1月,中国大陆境内所有通用顶级域(.com/.net/.org等)解析出现问题,所有相关域名均被指向一个位于美国的IP地址(65.49.2.178),导致数千万网民在数小时内无法访问网站。 4月,OpenSSL“心脏出血(Heartbleed)”重大安全漏洞被曝光,这一漏洞让黑客能够读取服务器系统的运行内存。有业内人士利用该漏洞在某知名电商网站上测试时,成功获得多位用户的账号及密码,并成功登陆网站。 9月,“iCloud艳照门”事件爆发,数百张好莱坞女演员不雅照在网上被曝光。原因是黑客通过攻击苹果iClou
CSDN技术头条
2018/02/08
1.5K0
大数据安全分析的前世今生
*本文原创作者:木千之,本文未经许可禁止转载 引言 截止到2012年,全球数据量已经从TB(1024GB=1TB)级别跃升到PB(1024TB=1PB)、EB(1024PB=1EB)乃至ZB(1024EB=1ZB)级别。 国际数据公司(IDC)的研究结果表明,2008年全球产生的数据量为0.49ZB,2009年的数据量为0.8ZB,2010年增长为1.2ZB,2011年的数量更是高达1.82ZB,相当于全球每人产生200GB以上的数据。 而到2012年为止,人类生产的所有印刷材料的数据量是200PB,全人类
FB客服
2018/02/08
1.1K0
大数据安全分析的前世今生
网络安全:保护数字时代的堡垒
引言: 在数字化时代,网络安全的重要性日益凸显。它不仅关系到个人隐私保护,还涉及国家安全和经济发展。随着技术的发展,网络安全的威胁也在不断进化,从个人设备到企业网络,再到国家基础设施,都面临着严峻的安全挑战。随着技术的发展,网络安全的威胁也在不断进化,我们必须采取行动来保护我们的数字世界。
正在走向自律
2024/12/18
4260
网络安全:保护数字时代的堡垒
安恒信息医疗行业安全解决方案
1 项目背景 近几年医院信息化迅猛发展,正逐步建立统一高效、资源整合、互联互通、信息共享、透明公开、使用便捷的医疗信息系统。医疗信息系统互联互通的实现,使其面临的外部安全威胁也日益增长;同时,由于内部安全意识淡薄以及管理制度的缺失,易导致来自内部的人为误操作或蓄意破坏、信息窃取等问题。随着医疗改革的逐步深入,国家层面也出台了相关政策及法律法规,在这种情况下,如何保证信息安全是医院信息化建设必须解决的关键问题之一。 2 解决方案 数据安全是整个医疗单位网络安全防护工作的核心。安恒信息数据安全智能防护管
安恒信息
2018/04/09
2K0
安恒信息医疗行业安全解决方案
复杂的大数据环境中企业该如何应对DDoS威胁?
在复杂的大数据环境中,企业会出现哪些问题呢?随着物联网的兴起,越来越多的设备加入其中。而这造就了越来越多的企业忽视掉的漏洞以致于产生了更多的隐性威胁存在。也使网络罪犯越来越猖獗。那我们今天了解下在复杂的大数据环境中企业该如何应对DDOS威胁呢?
墨者盾
2019/05/21
5380
复杂的大数据环境中企业该如何应对DDoS威胁?
产业安全专家谈丨如何建立“开箱即用”的数据安全防护系统?
2019年,多起重大数据泄露事件几乎席卷全球用户。从上半年的苹果iOS 12.1重大漏洞曝光导致FaceTime通话可被窃听,到以“注重隐私”为卖点的美国邮件服务提供商 VFEmail 积累了近20年的数据以及备份均被黑客销毁,再到后来的英特尔处理器Spoiler高危漏洞曝出、涉5.9亿份中国企业简历信息泄露、Facebook证实4.19亿用户的电话信息被泄出......桩桩接踵而至,毫无喘息间隙。
腾讯安全
2020/01/19
9530
产业安全专家谈丨如何建立“开箱即用”的数据安全防护系统?
2020年网络安全行业趋势预测
2019年网络安全形势已然更加复杂,网络攻击手段更为多样,数据泄露、勒索软件、APT攻击等安全事件频发。此外,网络安全市场也在急剧膨胀,快速发展,安全产品更新快,种类多,数量激增。在2020年,网络威胁随着云技术、大数据、物联网、人工智能等技术的发展,也将进化,变得更加复杂、棘手、难以应对。网络安全投入持续增加,市场规模将进一步扩大,发展潜力也将继续被激发出来。
FB客服
2020/02/12
1.2K0
2020年网络安全行业趋势预测
网络安全宣传周 - 桌面系统
桌面系统作为用户与网络交互的关键节点,在网络安全中占据着至关重要的地位。它是用户访问各种网络资源的主要入口,用户的日常工作、娱乐等活动都离不开桌面系统。例如,办公人员使用桌面系统处理文件、发送邮件、浏览网页等,这些操作都可能涉及到敏感信息的传输和存储。一旦桌面系统被攻击,用户的个人信息、企业机密等都可能面临泄露的风险,进而影响整体网络安全。据统计,约有 70% 的网络安全事件是从桌面系统被入侵开始的。因此,保障桌面系统的安全是维护网络安全的关键防线。
Khan安全团队
2024/11/02
1390
大数据时代下的企业网络安全
在大数据技术迅猛发展的今天,网络安全问题已经发展成一个广受关注的热门研究方向。有人说,“大数据下,人人裸奔”,隐私保护、数据防护日益成为广大学者、企业研究的焦点。
镭速
2023/02/22
4310
大数据的安全底线
当企业迈进大数据时代,信息安全面临多重挑战。数据大集中的安全隐患重重,而大数据不仅被用来找出潜在威胁,也被黑客用来实现更精准的打击。大数据来袭,企业不仅要学习如何挖掘数据价值,使其价值最大化,还要统筹安全部署,以免遭到更强有力的攻击,降低企业风险。 大数据会捅大娄子? 毫无疑问,企业正在拥抱大数据,并且将大数据挖掘和分析能力作为企业核心竞争力的关键。Gartner一个悲观的预测认为:到2015年,超过85%的财富500强企业将无法有效利用大数据带来的竞争优势。Garnter认为,大数据不仅是
小莹莹
2018/04/18
8330
安全合规践行者之路
安全事件频发,为我们国网络安全保护工作敲响了警钟;随着网络安全形势日益严峻,“等保2.0”体系应运而生;等级保护是防御风险的一项必要手段;开展等级保护工作是网络安全工作中必须履行的安全保护义务,是信息化发展的根本保障;关键信息基础设施是网络安全等级保护的重点;国内关键信息基础设施的保护仍存在亟需解决的问题;强化关键信息基础设施保护能力,加大保护力度是当务之急。 作者:刘志磊  来源:网络空间安全之路 01 安全事件频发,为网络防护敲响警钟 近期,美国最大的成品油管道运营商Colonial Pipeline
FB客服
2023/03/30
6940
安全合规践行者之路
对话京东安全首席架构师:电商平台构建安全防护体系关键点
近年来,在不断发展的互联网技术和因疫情而兴起的“宅家经济”的共同推动下,电商平台已成为各大零售企业争相“抢滩登陆”的主战场。为了吸引更多消费者关注和购买,各类福利如促销活动和优惠券也随着上线。
腾讯安全
2020/09/23
1.6K0
对话京东安全首席架构师:电商平台构建安全防护体系关键点
大数据安全第4期:了解大数据安全标准体系应当先从这里开始
大数据安全风险伴随大数据应用而生。随着互联网、大数据应用的爆发,数据丢失和个人信息泄漏事件频发,地下数据交易黑灰产造成数据滥用和网络诈骗,并引发恶性社会事件,甚至危害国家安全。 2015年5月,美国国税局宣布其系统遭受攻击,约71万人的纳税记录被泄露,同时约39万个纳税人账户被冒名访问; 2016年8月,犯罪团伙利用非法获取得到的数万条高考考生信息实施诈骗,山东女孩徐玉玉因学费被骗出现心脏骤停,最终抢救无效死亡; 2016年12月,雅虎公司宣布其超过10亿的用户账号已被黑客窃取,相关信息包括姓名、邮箱口令、
安恒信息
2018/04/10
1.3K0
大数据安全第4期:了解大数据安全标准体系应当先从这里开始
坚守安全第一准则!腾讯智慧校园通过“三级等保”测评
近日,腾讯智慧校园系统顺利通过“国家信息系统安全等级保护”三级(以下简称“三级等保”)测评,体现了腾讯智慧校园在安全防护方面的专业实力,证明其在网络信息规范化管理方面更加严密,达到了更高标准。 图:腾讯智慧校园通过国家“三级等保”测评 随着新一轮信息技术的发展,云计算、大数据、人工智能、物联网等新技术应用不断深入,在加剧产业变革的同时,也带来了信息泄露、隐私侵犯等不安全因素的威胁。为解决信息安全难题,公安部于今年5月13日正式发布《网络安全等级保护制度2.0国家标准》,明确要求企业通过安全设备和技
腾讯智慧教育
2019/10/12
2K0
坚守安全第一准则!腾讯智慧校园通过“三级等保”测评
数据至上 业务安全——2017年医疗行业信息安全调查报告
此次调查是安全牛联合东软集团网络安全事业部首次针对医疗行业的执业单位发起的信息及网络安全方面的问卷调查。调查的主题围绕医疗业最为关注的数据与业务安全而展开。调查的目标是为了获取国内医疗执业单位的信息安全管理情况和建设方面的期望,以便为执业单位、主管部门、专业服务公司和系统开发集成公司等提供有价值的专业分析和发展建议。
网络安全观
2021/02/25
2660
数据至上 业务安全——2017年医疗行业信息安全调查报告
2024 网络安全大事件:危机四伏与应对启示
在 2024 作为一个多事之秋的年份,除了国际形势领域频繁出现大事,在网络安全领域也出现了前所未有的巨大风暴。从微软高管邮箱被黑客成功攻陷,到全球数百万系统因软件故障瞬间陷入瘫痪,这一年的网络安全局势可谓惊心动魄,各类重大事件频发。伴随数据泄露规模呈爆炸式增长以及勒索软件攻击愈发猖獗,企业与个人均被推至严峻挑战的风口浪尖。今天我们来盘点这些网络安全大事件,看看都有哪些!
ICT系统集成阿祥
2025/01/08
4770
2024 网络安全大事件:危机四伏与应对启示
伊朗加油站遭网络攻击致瘫痪、Babuk勒索软件源代码泄露|全球网络安全热点
根据英国国家经济犯罪中心(NECC)的最新数据,在过去12个月中,报告的商业电子邮件泄露(BEC)事件已达到4600起,给个人和企业造成了1.38亿英镑的损失。
腾讯安全
2021/10/28
5900
伊朗加油站遭网络攻击致瘫痪、Babuk勒索软件源代码泄露|全球网络安全热点
推荐阅读
相关推荐
大数据安全问题分析及对策建议
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档