隨著(zhù)信息技術(shù)飛速發(fā)展,信息系統得到廣泛和深入的應用,信息化建設加速發(fā)展,國家以及各行業(yè)、企業(yè)步入大數據時(shí)代。而數據作為信息化建設的核心,支撐業(yè)務(wù)的正常運作,重要性愈加凸顯,對企業(yè)業(yè)務(wù)影響力越來(lái)越大的同時(shí),所面臨的的安全威脅和挑戰也越來(lái)越多。
數據安全能力建設已成為國家以及各行業(yè)、企業(yè)的工作重點(diǎn)。其中,數據采集作為數據生命周期安全管理的第一階段,對實(shí)現數據安全管理起到重要作用。

數據采集作為數據安全建設的第一步,需將分布在各業(yè)務(wù)系統中的用戶(hù)行為數據、業(yè)務(wù)支撐數據、安全事件等數據信息進(jìn)行采集、存儲,為后續的數據審計、分析、挖掘以及安全運營(yíng)等提供數據支撐。因此,構建以大數據技術(shù)為基礎的數據采集系統勢在必行,成為各企業(yè)的共同選擇。
明朝萬(wàn)達自主研發(fā)的數據采集分析系統通過(guò)采集探針、采集代理在信息系統上集中采集分析系統運行的日志、狀態(tài)、安全事件、業(yè)務(wù)系統數據、用戶(hù)操作行為等各類(lèi)信息,經(jīng)過(guò)提取、轉換、清洗、比對、豐富、去重等規范化處理后,以統一格式的日志形式進(jìn)行集中存儲和管理。

數據采集資源層為服務(wù)器設備、操作系統、數據庫以及企業(yè)內部各類(lèi)應用服務(wù)。采集層通過(guò)探針以及代理技術(shù)對數據進(jìn)行采集,并通過(guò)相應的協(xié)議解析技術(shù)對數據進(jìn)行初步加工,并將數據轉移日志緩沖區域進(jìn)行數據標準化處理。通過(guò)ETL等操作,對數據進(jìn)行清洗、加工、補齊,最終形成標準、完整及人工可理解、解讀的數據。
數據采集資源層為服務(wù)器設備、操作系統、數據庫以及企業(yè)內部各類(lèi)應用服務(wù)。采集層通過(guò)探針以及代理技術(shù)對數據進(jìn)行采集,并通過(guò)相應的協(xié)議解析技術(shù)對數據進(jìn)行初步加工,并將數據轉移日志緩沖區域進(jìn)行數據標準化處理。通過(guò)ETL等操作,對數據進(jìn)行清洗、加工、補齊,最終形成標準、完整及人工可理解、解讀的數據。

1、數據源支持應用系統、網(wǎng)絡(luò )、協(xié)議、數據庫(結構化以及非結構化類(lèi)型數據庫)、腳本、文件等,并支持從數據隊列等大數據組件中進(jìn)行數據采集。
2、采集探針以及采集代理連接對應的數據源,依據數據源種類(lèi)不同下發(fā)對應的采集策略,例如文件通配符、JDBC、協(xié)議采集等。采集探針支持多平臺,且支持不同CPU架構上運行,并且控制采集探針運行期間的資源占用。同時(shí)系統支持對采集探針的狀態(tài)進(jìn)行監控管理,可感知采集速率、采集總數及發(fā)送總數。
3、采集的數據進(jìn)入數據緩沖區,對數據進(jìn)行預處理,同時(shí)減少海量日志對系統的沖擊。數據解析規則支持樣本解析,并結合元數據管理以及數據校驗規則對數據進(jìn)行過(guò)濾、清洗、封裝、轉換、映射以及轉義。針對數據含義不完整的場(chǎng)景,可選對數據通過(guò)數據埋點(diǎn)、基礎信息補全、關(guān)聯(lián)字段等進(jìn)行補全,為后續的業(yè)務(wù)處理提供支撐。
4、經(jīng)過(guò)完整處理后的數據進(jìn)入數據存儲層的日志倉庫。

大數據業(yè)務(wù)展開(kāi)依賴(lài)海量數據的存儲能力,因此數據存儲層應具備如下能力:
· 專(zhuān)業(yè)級數據索引引擎:海量數據的快速檢索,用于支持各類(lèi)分析引擎。
· 分布式數據存儲:高并發(fā),高可用,易擴展。
數據存儲層滿(mǎn)足以上能力后為服務(wù)層以及引用層提供數據支持,滿(mǎn)足后續的檢索、審計、分析等業(yè)務(wù)場(chǎng)景。

模糊數據中心室的大數據概念Big data concept on blurred data
隨著(zhù)企業(yè)信息化發(fā)展,對信息系統的服務(wù)質(zhì)量有較高的要求,尤其在企業(yè)內部業(yè)務(wù)系統逐漸增加,系統間的復雜程度也隨之增加。面對每天產(chǎn)生的海量數據,企業(yè)需要建設完備的數據采集、處理系統,實(shí)現數據的可視化,并滿(mǎn)足合規審計要求。
通過(guò)數據采集分析系統,管理員可監測企業(yè)內部系統的運行情況,及時(shí)發(fā)現系統異常事件,通過(guò)事后分析和豐富的報表系統,可以方便、高效地對信息系統進(jìn)行有針對性的安全審計。遇到特殊安全事件和系統故障,數據采集分析系統可以幫助管理員進(jìn)行故障快速定位,并提供客觀(guān)依據進(jìn)行追查和恢復。
作為中國新一代信息安全技術(shù)企業(yè)的代表廠(chǎng)商,明朝萬(wàn)達專(zhuān)注于數據安全、公共安全、云安全、大數據安全及加密應用技術(shù)解決方案等服務(wù),歷經(jīng)十余年的發(fā)展與積累,明朝萬(wàn)達客戶(hù)已覆蓋金融、政府、公安、電信運營(yíng)商、能源、設計院所和研發(fā)制造業(yè)等領(lǐng)域。

在大數據、云計算等新技術(shù)應用背景下,明朝萬(wàn)達以數據安全為核心、自主可控的國密算法應用技術(shù)為基礎,研發(fā)的Chinasec(安元)數據安全系列產(chǎn)品及解決方案,覆蓋數據產(chǎn)生、存儲、交換、使用等全生命周期重要環(huán)節,實(shí)現對服務(wù)器、數據庫、PC終端、移動(dòng)終端以及網(wǎng)絡(luò )通信的全IT架構下數據安全的協(xié)同聯(lián)動(dòng)管理,打造企業(yè)級的數據安全防護體系。
聯(lián)系客服