陶然 張蘇炯
目前,傳統技術的安全審計系統已經不能符合時代發展的要求。在經濟水平不斷提高的背景下,大數據技術得到了應用,可以為安全審計系統的改造和開發提供技術保障。與傳統安全審計系統進行比較,應用大數據技術的安全審計系統可以提高應對結構化數據和非結構化數據的能力,同時可以在大量數據中挖掘對用戶具有價值的信息數據,從而保證審計信息的有效性。
隨著新時代的到來,信息化程度不斷提高,信息系統得到了迅速發展,信息系統安全審計內容和對象越來越復雜,一定程度上增加了審計信息的工作量。在企業中,對于大型信息系統而言,管理節點個數動輒將超過幾十萬。在需要審計的重要節點中,一般會超過1000個。此外,它的節點類型存在不同,主要包括應用系統、網絡設備、數據庫、服務器和安全設備等。在每天的操作日志和訪問中,已經超過了數億條,甚至達到了幾百億條。在數據量到達TB數量級后,會對傳統安全審計系統造成嚴重威脅。在進行審計工作的過程中,審計對象類型各種各樣,日志格式也會存在不同。運用傳統關系型數據庫的過程中,儲存這些大量的異構數據存在一定的難度。
在運用大數據技術構建安全審計系統的過程中,需要分析和采集大量的數據,保證大量異構數據處理的質量。在大數據技術不斷成熟的背景下,可以為網絡技術的發展提供技術保障。……