أخذ صفحة من علماء البيانات لتحسين الأمان

أخذ صفحة من علماء البيانات لتحسين الأمان

أخذ صفحة من علماء البيانات من أجل تحسين أمن البيانات الخاصة بـ PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

مع قيام المؤسسات بإضافة المزيد من حلول الأمن السيبراني إلى أدواتها، فإنها تزيد أيضًا من كمية البيانات التي يجب عليها الإشراف عليها. تنتج هذه الأدوات كميات هائلة من البيانات بتنسيقات مختلفة. وقد أدى ذلك إلى بيانات مجزأة باهظة الثمن لتخزينها وتحليلها والوصول إليها بسرعة. كما أنه يعزز الفجوة المعرفية المحفوفة بالمخاطر التي يمكن أن تجعل من الصعب على أفراد الأمن اكتشاف التهديدات.

في عالم علوم البيانات، تعد بحيرات البيانات إحدى الطرق التي يمكن للمؤسسات من خلالها التعامل بشكل أفضل مع تحديات البيانات الخاصة بها. يمكن أن يكون هذا النهج مفيدًا أيضًا للأمن السيبراني. يمكن أن تساعد بحيرة البيانات الأمنية في تفكيك مستودعات البيانات وتوسيع نطاق الرؤية، لكن الأمر يتطلب أكثر من مجرد إنشاء هذه البحيرات.

الابتعاد عن البيانات المنعزلة

تقليديًا، تم التعامل مع بيانات المؤسسة والأمان بشكل منفصل، مما أدى إلى ظهور صوامع بيانات مدفوعة بالرضا عن النفس أو التقاليد. ومع ذلك، يتطلب المشهد المتطور التحول نحو توحيد جميع بيانات المؤسسة، بما في ذلك البيانات الأمنية، باعتبارها مكونًا أساسيًا لاستراتيجية البيانات العالمية. تحتاج المنظمات أيضًا إلى آلية لدمج وتطبيع كافة البيانات المكتسبة لتحقيق أفضل استخدام لها وفائدتها.

كانت المحاولات السابقة لمعالجة مشكلات الرؤية عبر أدوات الأمان غالبًا عبارة عن حلول مخصصة، مما أدى إلى خلق تحديات جديدة. أصبحت استراتيجية البيانات الموحدة ضرورية الآن، حيث يتطلب المشهد المتغير باستمرار نهجًا أكثر شمولاً واستدامة للأمن وتكامل البيانات.

A بحيرة البيانات الأمنية، بدلاً من الإستراتيجية التي يتم تنفيذها لمرة واحدة، يمكنها توفير الرؤية عبر العملية الأمنية بأكملها وتقديم طريقة مركزية لإدارة البيانات الأمنية. تحقق حلول مستودعات البيانات الأمنية أفضل أداء عند دمجها مع الأدوات ومصادر البيانات للتحليلات وإعداد التقارير والتنسيق والمهام الرئيسية الأخرى.

تنفيذ بحيرات البيانات الأمنية

من الناحية المثالية، تجمع البحيرة سياق الأعمال الذي تحتاجه فرق الأمن والمخاطر والامتثال لحماية الأصول الرقمية والموظفين. سيتم تضمين فرق من خبراء الامتثال والتدقيق، والمستجيبين للحوادث، وصائدي التهديدات، ومحللي مركز العمليات الأمنية (SOC)، والباحثين، ومحللي البيانات، ويفضل علماء البيانات، في هذه الاستراتيجية. يسمح العرض الموحد مع سياق الأعمال لأعضاء هذه الفرق بتحديد التهديدات الحقيقية وإدارة الامتثال.

خذ بعين الاعتبار الخطوات الخمس التالية للبدء في تنفيذ Data Lake:

  1. تحديد فجوات البيانات وصوامعها، وفهم حالات انقطاع الاتصال، والبحث عن طرق للتغلب عليها. يتضمن ذلك جمع البيانات من مصادر وأنظمة مختلفة في بحيرة البيانات. ويمكن تحقيق ذلك من خلال عمليات الاستخراج والتحويل والتحميل (ETL). والأدوات التي تقوم بجمع البيانات وتنظيفها ودمجها من مصادر مختلفة.

  2. فهم المعرفة بين الأدوار المختلفة التي تستخدم البيانات لاتخاذ قرارات عمل مدروسة، بما في ذلك علماء البيانات، ومهندسي البيانات، وتكنولوجيا المعلومات، ومحللي الأعمال، ومحترفي مركز العمليات الأمنية، مثل صائدي التهديدات ومحللي الأمن. يعد هذا الفهم أمرًا بالغ الأهمية لتصميم بحيرة البيانات لتلبية الاحتياجات المحددة لكل دور. فهو يسهل التعاون، ويحسن إدارة البيانات، ويضمن أن تكون بحيرة البيانات بمثابة مورد قيم للمؤسسة بأكملها، مما يعزز اتخاذ قرارات مستنيرة ورؤى تعتمد على البيانات.

  3. توحيد قصص البيانات التي يتم سردها مع البيانات. اسأل: "ما هي الطرق التي يستخدم بها المستخدمون النهائيون هذه البيانات؟ و لماذا؟"

  4. قم بتطبيع هذه البيانات وتحليلها وإثرائها لإنتاج رؤية مشتركة يمكن لجميع مستخدمي البيانات المختلفين البدء منها. يمكن تنفيذ أفضل الممارسات الأمنية بمجرد توحيد البيانات في تنسيق مشترك، مثل ميتري-كار or أوسف.

  5. قم بتصميم بحيرة بيانات الأمان مع وضع أفضل ممارسات الحوكمة والأمان في الاعتبار لضمان اتباع بروتوكولات الأمان الصارمة، مع السماح أيضًا للمستخدمين بالحصول على العمق اللازم من البيانات.

بحيرات البيانات من أجل مستقبل أكثر أمانًا

يمكن لفرق الأمان تحديد التهديدات الحقيقية بسرعة أكبر إذا كان لدى الشركات بيانات نظيفة توفر سياق الأعمال للحوادث الأمنية. وكميزة جانبية كبيرة، يمكن للفرق تقييم وتحقيق ضوابط لاستخدام البيانات وتكلفتها وتطبيقاتها داخل المؤسسة. مفتاح هذه الإستراتيجية هو ضمان حصول الفرق على أفضل البيانات وتحقيق أقصى استفادة منها.

يمكن للمديرين التنفيذيين والمحللين في مجال الأعمال الاستجابة بسرعة لمواقف الأعمال والأمن المتغيرة وتقديم إجابات للمشكلات التي لم تكن قابلة للإجابة سابقًا عندما تكون جميع بيانات المؤسسة موجودة ضمن نظام بيئي واحد من خلال استراتيجية بحيرة البيانات الأمنية.

الطابع الزمني:

اكثر من قراءة مظلمة