大数据平台安全基线核查
2017-11-22
网络安全和信息化 2017年1期
引言:大数据平台的实际应用是中国移动大数据战略的重要过程,由于它是一种“共享型”信息技术,在实际应用过程中必须要有安全性保障,尤其杜绝数据安全问题及业务连续性问题。安全基线核查作为一种基本的安全强化手段,可避免由于配置问题带来安全隐患。
近年来,中国移动在大数据需求上呈爆发式增长,原有经分系统技术架构与支撑模式亟待突破,需要构建适应“互联网+”发展的、数据跨域整合的、架构充分开放的以及技术先进的大数据平台。目前南方基地已启动了系统重构,搭建了传统数据库、基于x86的MPP数据库、Hadoop/Spark及流处理等多样技术混搭的大数据平台,准备整合B域、O域和M域的大数据并进行统一规划。
大数据平台存在的安全隐患
数据量正在非线性增长,黑客对于数据的觊觎也由原来的破坏转变成窃取和利用,病毒或黑客绕过传统的防火墙、杀毒软件和预警系统等防护设备直接进入数据层,一些高级持续性攻击已经难以用传统安全防御措施检测防护。“大数据”的安全风险主要可以分为以下三个方面:
第一,大规模数据分析和利用,高价值、高敏感的数据价值可能存储于不安全的大数据平台。第二,共享模式下的共用一套大数据平台,对用户隐私产生极大的威胁。第三,大数据平台作为一种较新的IT架构,其建设方式、网络构成、系统构成、软件特点、维护方式、监控方式存在较多的新知识,就目前而言属于实现难度较大、运行机制相对复杂的IT系统,相应的安全问题一旦产生,容易造成较严重的安全事件。……
登录APP查看全文
