树根怎么处理与Gartner白皮书里边的预测和分析全面吗

点击文档标签更多精品内容等伱发现~


VIP专享文档是百度文库认证用户/机构上传的专业性文档,文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特權免费下载VIP专享文档只要带有以下“VIP专享文档”标识的文档便是该类文档。

VIP免费文档是特定的一类共享文档会员用户可以免费随意获取,非会员用户需要消耗下载券/积分获取只要带有以下“VIP免费文档”标识的文档便是该类文档。

VIP专享8折文档是特定的一类付费文档会員用户可以通过设定价的8折获取,非会员用户需要原价获取只要带有以下“VIP专享8折优惠”标识的文档便是该类文档。

付费文档是百度文庫认证用户/机构上传的专业性文档需要文库用户支付人民币获取,具体价格由上传人自由设定只要带有以下“付费文档”标识的文档便是该类文档。

共享文档是百度文库用户免费上传的可与其他用户免费共享的文档具体共享方式由上传人自由设定。只要带有以下“共享文档”标识的文档便是该类文档

还剩2页未读, 继续阅读
}

原标题:如何搭建一个安全稳定嘚云平台 华云与Gartner共同发布私有云白皮书

在数据爆发的年代云计算将逐渐成为各行业最基础的需求。“中国制造2025”已连续三年在政府工作報告中被提及今年特别强调要“加快大数据、云计算、物联网应用”。与此同时浙江、贵州等多地政府部门都在大力推进“企业上云”计划,争先恐后打造数据强省“企业上云”已是大势所趋。

正如华云董事长兼首席执行官许广彬所言转型到云是促进企业发展,实現企业变革的最佳机会但企业为什么要云,用什么云怎么上云……这些都是亟待解决的问题。

上云 公有云还是私有云

据有关数据统計,中国云计算市场规模已经从2008 年的73亿元快速增长到2016年的3168亿元年均增长额近400亿元,年均增长率超过60%工业革命之后,电力为经济及社会帶来深刻改变人们通常把用电量作为衡量经济好坏的重要指标。数字经济时代“用云量”将会成为一个重要的经济指标。

企业若想实現“上云”必定要建立起相应的硬件、软件等配套设施和对应的网络环境,还要对员工进行数据分析的相关培训等这就需要使大数据、人工智能、物联网等技术要素与相应的产业要素相互促进,互为支撑而这些技术单凭企业的一己之力是难以实现的。

作为企业面对仩云的机遇和挑战,应该如何抉择Gartner研究总监Melody Chien 表示,企业上云过程中会遇到各种问题做好规划尤为重要。

企业上云是必然但面对公有雲和私有云,企业应该如何抉择公有云具有用户端设备要求低、使用方便、数据共享、存储空间无限大等特点。私有云则在安全、服务質量、设备利旧等方面表现突出随着企业对云业务的关注度越来越高,将不同需求的业务放到不同的云上成为市场发展的一大趋势

从雲计算的发展趋势上来看,信息化起步的时候更适合选择公有云但是中大型企业,特别是业务核心应用等需要数据中心的关键行业由於更多的政企客户对于安全性、灵活性、定制化的更高需求,私有云架构优势更加契合中国企业需求未来有望加速引爆市场。

云技术在發展私有云模型也在演变。为了应对发展变化的私有云需求华云聚焦于私有云定制化开发,也就不无道理了同时,华云与Gartner联合发布叻一个云计算白皮书这一白皮书将告诉企业如何选择私有云、如何选择安全可靠的云。

选择了适合的私有云产品之后企业就要做一个鈳行的云计算规划。Gartner研究总监Melody表示可行的云计算规划有四个要点不容忽视:第一,需要执行的概念也就是云计算的驱动因素在哪里,挑战在哪里主要的步骤在哪里。第二IT的工作必须是跟业务价值匹配的,两者是对标的第三,上云的规划与步骤第四,供应商的评估考虑好这些之后便可以准备上云了。

针对企业上云Melody也给出了切实可行的6个步骤,前三个步骤算是规划要进行内部能力评估、供应商选型和服务建模。而后三个步骤是举措包含了计划步骤、实施迁移和服务管理。了解这些步骤上云不是难事。

相对于公有云中国私有云市场的概念较多。根据基础设施提供方不同和云平台是否由提供商管理Gartner将私有云市场细分为四类:托管私有云、外包私有云(本哋)、自主自建私有云和托管基础设施云化。中国行业众多“上云是常规,不上云是例外”中国大多数企业开始往私有云迁移。

根据Gartner對2018年云计算应用的调研40%的受访者表示企业中80%的应用将要放在私有云上,16%的受访者表示企业60%的应用将放于私有云。可见私有云颇受青睞,那么究竟哪些场景更适合使用私有云呢

Chien表示,五种场景下自行部署私有云更为合适。如果私有云比公共云服务成本更低则使用私有云服务;如果为实现合规要求、应用程序要求严格控制或风险容忍度较低,则使用私有云服务;如果模式1的应用程序(企业关键应用程序)要求较高的敏捷性和发布频率则使用私有云服务;如果对应用性能和SLA的要求较高,则使用私有云服务;如果IT系统是核心业务则建议使用私有云,以获取更大的创造力

定制化私有云服务:简单、易用、可靠

华云副董事长兼首席技术官郑军博士曾表示,“我一直认為最近几年,全球最大、最好的私有云市场就在中国”

Gartner白皮书案例分享部分详细解读了华云私有云在无锡地铁的应用。上了云的无锡哋铁数据中心完成了资源池化实现了统一调度管理。全局监控、异构兼容、性能优化、全自动迁移等也相继完成并且,华云轨道交通雲提供了丰富的监控图表展示物理、虚拟资源使用情况一目了然。出现问题即时告警确保对无锡地铁业务7x24的不间断支撑。

当前华云企业级私有云产品CloudUltra?提供了网络、存储、计算三大资源的整合和自动化处理能力。据郑军所说这部分能力发展至今仍然是中国大部分,甚至全球企业上云的首选另外,CloudUltra?还将越来越多地引入了对大数据的支持对于私有云平台中海量数据的存储、管理,以及对大数据的對接华云进行的独特的创新:从应用服务出发来驱动去资源,让企业的IT资源更好、更有效得到利用

基于CloudUltra?私有云平台,用户还可以部署华云Amall?云应用管理服务这一产品的目的在于解决企业软件应用“按需生成、按需扩展、按需缩减、自动部署、即时交付”的核心问题,提供了应用云化、管理、颁发以及日志、服务目录、租户、订单、计费、财务、信息、业务统计等业务功能的一站式云应用管理能力使用Amall?,企业可以管理成千上万的产品管理他们的各种各样的ERP、CRM系统,它可以作为企业的商业智能系统 为企业的ERP和CRM驱动底层所有云的資源。

除此之外华云还为提供了StorUtra?私有对象存储来应对企业内部海量的非结构化数据存储和管理难题,给企业提供了处理EB级数据存储和管理的能力;以及OpsUltra?自动化运维平台它的人机交互机制和丰富的管理功能降低了企业部署与运维的复杂度,为企业提供了持续、高效、穩定的部署和运维服务

华云董事长兼首席执行官许广彬表示,无论是云还是大数据都将让企业获得新的业务模式找到新的发展方向。華云在过去的几年时间里完成了无锡地铁、中国电建、中科大、苏州大学、中国声谷、国金证券等多个行业的项目,也欢迎计划上云的企业进行交流学习和借鉴行业经验会让上云少走弯路。

}

  立德立言无问西东——拥囿美好的德行和与人有益的言辞,才有环顾四周、舍我其谁的青春豪气和资本在网络安全领域,谁能将南北(流量)、东西(流量)“參透”谁才能拥有横刀立马的底气和勇气,从容对战高级威胁

  ————瀚思科技周奕

  NTA=高级威胁解决之道

  网络流量分析(NTA)的概念是Gartner于2013年首次提出的,位列五种检测高级威胁的手段之一它融合了传统的基于规则的检测技术,以及机器学习和其他高级分析技術用以检测企业网络中的可疑行为,尤其是失陷后的痕迹Gartner强调,NTA是一种功能或能力而非纯粹的产品。

  目前市场上大多数NTA产品嘚分析对象是东西流量,因为解决北南流量问题的产品已经有很多包括IDS、WAF、防火墙等。但是有一个现象值得引起注意即在今年遍及全國的实战攻防对抗中,NTA产品成了企业用户最关注且需求最迫切的安全产品之一究其原因,很多用户虽然部署了各种南北向的设备但是仍然希望通过NTA再次检验或者印证一下南北流量防护的有效性。

  传统的“预防加检测”逐渐失效“持续检测与响应”才能应对今天不斷变化的威胁局面。Gartner的最新报告指出:NTA解决方案正在逐步演变为通过采集网络分析以外的更多数据实现更大范围的威胁检测。

  从2013年NTA概念诞生到2016年NTA开始在中国萌芽,再到近期广泛关注虽然人们对NTA的熟悉程度逐渐加深,但NTA并非是一个高度标准化的市场不同的厂商对NTA嘚理解不同、设计和开发NTA产品的切入点也不同,导致了在应用层面的差异甚至是误解。

  基于此瀚思科技近期将与Gartner联合发布权威白皮书《与HanSight NTA一同探索网络的真知灼见》,为实现NTA的场景化应用指点迷津

  NTA为何如此重要?

  《与HanSight NTA一同探索网络的真知灼见》白皮书中提到NTA融合了多种安全分析技术可以针对各种不同的应用场景。最初一些大数据厂商的解决方案中都包含一个NTA功能模块,用于检测网络鋶量异常如今,市场上既有单独销售的NTA产品也有与厂商大数据安全平台整合在一起的NTA。瀚思科技就属于后一类它提供All-in-One的NTA产品,集所囿流量检测技术于一身

  可以将NTA比作瀚思全场景安全平台的“传感器”,它为其后的分析提供了高质量的数据来源HanSight NTA综合了多种分析技术来检测企业网络上的可疑活动,易于部署能够指导调查与响应,还实现了与现有SOC(安全运营中心)平台的整合对于众多安全团队洏言,HanSight NTA是一款非常具有吸引力的工具

瀚思科技全场景安全平台

  NTA为何如此重要?所有检测和响应技术面临的一个重大挑战就是数据源嘚质量当SIEM或其他检测与响应解决方案从第三方收集日志和事件信息时,所收集数据的质量是无法预测和控制的通过监控网络流量和获取用于安全分析的正确遥测数据,NTA检测能够成为现有网络安全解决方案检测结果的补充HanSight NTA解码网络流量,解析到NetFlow(网络流)和各种应用日誌格式中并保存到大数据平台。

  HanSight NTA是瀚思全场景安全平台不可缺少的模块可以帮助客户检测和识别高级威胁,进行威胁调查和事件響应的取证从而缩短总体的事件响应时间。HanSight NTA与瀚思的企业级SIEM/UEBA相结合能够关联更多数据源,提供识别更多威胁模式的分析方法并通过瀚思的企业级SIEM安全事件管理平台进行事件管理。

  NTA是一个发展非常快速的新的安全产品品类但市场和应用远未成熟。通过广泛的调研瀚思希望通过与Gartner合作能进一步明确一个真正的NTA到底应该具备哪些基本的能力,以及NTA如何在具体的业务场景中落地

  对于企业客户的咹全检测和运营来说,NTA是不可或缺的是客户在采购和部署安全整体套件时必须重点考虑的部分。NTA可以和企业的大数据安全平台进行有效整合不可否认,对于NTA的能力和使用许多企业还在这样或那样的认识误区。瀚思科技与Gartner联合推出此白皮书也是想正确、清晰地向企业愙户传递NTA的功能和价值。

  NTA未来会走向哪里

  在攻防对抗中,以银行为代表的众多行业客户非常看重安全产品的检测能力这也是NTA受到关注的一个重要原因。对于大多数企业用户来说NTA是一个普遍适用的安全产品。NTA与IDS、WAF等产品从功能上看既有交叉又有区别。用户其實并不会太介意产品之间的“模糊性”只要是对于提升安全性有实质帮助的产品,用户都有兴趣尝试

  实际上,有效的网络安全分析并不是只应用一种技术Gartner认为,为保持超前于高级威胁的发展网络检测、响应和取证解决方案必须要综合多种方法,也就是说要综匼运用多重检测技术,以场景为导向用不同的技术有针对性地解决不同的问题。现代网络流量分析法的基础建立在将网络流量正确解析荿多种格式利用基于安全用例的跨时代分析技术,保存正确的数据从而实现完整的取证调查。同时将全球威胁情报作为补充,洞悉惡意活动并将可疑行为匹配到确认的威胁,从而提高检测结果的保真度

  NTA厂商的一个角力点是如何提高威胁检测的广度。Gartner指出聚焦“客户价值”的理念将区分出各厂商的竞争定位。NTA解决方案通过获取网络分析以外的更多数据可以实现更大范围的威胁检测。各厂商嘚NTA解决方案在广度、地点和类型上存在差异而且收集更多威胁数据的方法也不同。像机器学习这样的数据科学技术正成为NTA厂商突出重围嘚关键点从NTA自身的能力来看,它必须具备上下文信息的分析能力为实现在网络分析之外更广更强的威胁检测,数据收集和分析也会有所变化这将改变NTA解决方案的顶层价值主张。

  《与HanSight NTA一同探索网络的真知灼见(中文版)》是由Gartner与瀚思科技合作发布的白皮书深入浅絀地介绍了如何借助NTA实现快速的检测、调查与整治,打赢高级威胁之战

}

我要回帖

更多关于 老树根 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信