数据湖是一个保存大量不同形式数据的大型存储库,结合数据分析可以为企业带来额外代价。Hadoop是企业中常见的数据湖解决方案之一,而另一种当地解决方案是DataBricks。别的,还有基于云的大数据解决方案,如Cloudera、Google BigQuery、Oracle BigData、Amazon EMR、Azure Data Lake Storage和Azure HDInsight(基于云的Hadoop)等。
围绕数据湖有一个完整的技术生态,提供数据摄取管道和数据分析服务。然而,数据湖也面临着安全风险,如Hadoop的YARN服务配置错误大概导致恶意HTTP请求攻击并获得系统命令行shell。因此,需要加强对数据湖的安全管理和监控。
企业数据库
SMB/CIFS(Server Message Block/Common Internet File System):服务器消息块 / 通用互联网文件系统,是一种网络文件共享协议,用于在网络上的计算机之间共享文件、打印机等资源。
IPC(Inter-Process Communication):进程间通信。
SABSA(Sherwood Applied Business Security Architecture):舍伍德应用商业安全架构。
CREST(Council of Registered Ethical Security Testers):注册道德安全测试员委员会(一个提供相关安全测试和评估标准、培训等的组织)。
复制代码
网络攻击与防御干系
Cyber Hunting:网络狩猎。
MITRE ATT&CK(MITRE Adversarial Tactics, Techniques, and Common Knowledge):美国麻省理工学院研究机构(MITRE)开发的一个对抗战术、技术和通用知识框架,用于描述网络攻击者的行为方式及其使用的工具等信息,帮助安全人员发现攻击痕迹和进行防御规划。
IOC(Indicator of Compromise):妥协指标,用于识别恶意软件或恶意活动的特征标记,通常以文件名和哈希值等形式呈现。
STIX(Structured Threat Information Expression):结构化威胁信息表达,一种用于描述网络威胁情报的标准格式,便于不同系统之间共享和处理威胁信息。
TAXII(Trusted Automated Exchange of Intelligence Information):可信智能信息自动交换,一种用于在不同组织或系统之间自动交换威胁情报的协议,常与 STIX 配合使用,实现威胁情报的自动提供和摄取。
AlienVault OTX(AlienVault Open Threat Exchange):AlienVault 公司提供的开放威胁交换服务,允许用户获取和共享网络威胁情报。