当前位置: 首页 > 科技观察

信息安全人员向数据科学家转型的五个要素

时间:2023-03-14 14:40:46 科技观察

安全不能等。如果要保护公司的安全,安全从业人员已经迫不及待地需要信息了。信息传递的速度是数据驱动型安全公司成功的关键。IT经理负责保护重要的公司数据。在当今诈骗者、数据窃贼和国家黑客活动横行的时代,IT经理面临着越来越大的威胁和压力。快速应对直接威胁的能力变得极其重要。几乎所有事情都需要速度:体育、在线交易、数据工作流的迁移、安全威胁的缓解……然而,随着企业开始意识到他们收集的数据的价值,数据流越来越多地被那些不了解数据的人使用关心变化的速度。这个过程是受控的。安全人员不能等待他们需要的信息,因此信息传递的速度对于数据驱动的安全企业的成功至关重要。因此,他们中的很多人都在为此做些什么;他们正在变成完全不同的人。有5个因素促使信息安全人员成为数据科学家:1.很少有领域达到信息安全所需的数据敏捷性和灵活性无论是快速推出新模型以阻止即时威胁,还是快速测试历史数据对于新的控制措施,安全人员需要速度和灵活性,因为企业生产不能停止。如果安全人员不能快速分析和解决威胁,客户数据、商业机密、财务数据,所有这些都将面临风险。2、对于安全人员来说,从想法到实现的时间窗口非常关键,一定要越短越好。如果安全人员想到了保护公司的最新想法,但访问一些数据很复杂,需要一周时间,加载其他数据又需要4到6周的企业ETL过程,那么这个伟大的想法很可能会流产。需要有一个尽可能少的障碍的平台,让安全人员将他们的想法付诸实践。3.数据保留需要扩大,而不是简单地减少。由于高昂的许可成本而要求安全人员有选择地保留某些数据只会使公司面临安全事件。正确的做法是灵活运用云端和现场技术来节省资金。4.安全人员使用的工具应该是安全的或易于维护的,这涉及从头开始设计强身份验证、访问控制和高可用性/冗余。在威胁控制的世界里,如果这些方面可以融入平台而不是留给安全人员,对每个人都会更好。5.通过现代敏捷DevOps操作加速信息安全交付缓慢的内部流程阻碍安全人员将威胁解决方案应用于业务是不能容忍的。使数据科学家受益匪浅的现代DevOps操作,包括Kubernetes等容器和编排平台,以及方便和受控的数据访问,是企业必备的操作。进行代码部署需要数天或数周时间,因为内部流程的阻碍只会让公司面临风险。【本文为专栏作家“李少鹏”原创文章,转载请通过暗牛(微信♂id:gooann-sectv)获得授权】点此查看作者更多好文

猜你喜欢