Updated by Bennyye @2012-4-23: 恰巧,在2012年4月13日新加坡《联合早报》刊登了约瑟夫·奈的署名文章《网络战争与和平》而这篇文章的内容与我转载的内容大体一致。国内已经翻译出来,参见最后。
在美国空军大学2011年冬季的战略研究季刊上,号称“软实力”之父的约瑟夫·奈发表了一篇题为“Nuclear Lessons for Cyber Security?”的文章。在文章中有一个章节较为详细地阐述了他对于Cyberspace的观点,摘录参见最后。
值得一提的是,文中提到了一本他的最新著作——The Future of Power..
美国时间2012年4月16日,NetForensics公司向SEC提交了s-1文件,正式启动了IPO进程,拟在Nasdaq上市。这个老牌的SIEM公司(跟ArcSight一样老)终于开启了上市之路。有趣的是,公司为了上市,改名为“blackStratus”(黑云),并将自己包装为一个云安全公司,主营业务是Security as a Service。几年前,nf已经开始向SECaaS方面转型了。作为比较老的Startup公司,nf的发展在同行中属于较为落后的,错过了几拨SIEM的热潮。
下面这个图是2005年的Gartner SIEM幻方图。看看跟他同时代的startups老古董们吧,现在还能还有谁知道他..
2012年4月3日,SearchSecurity发布了一篇名为“Security information management systems aspire to real-time security”的文章,谈到了实时分析,以及实时安全分析的问题。正好,昨天看到TT安全已经有人将它翻译并发表出来了,正好大家也可以看看。
国内的SIEM/LM也经历了一个从历史分析(典型的是利用SQL语句,数据库查询)到实时分析(典型的是内存计算技术)的过程,而目前在应用实时分析的时候遇到的一个主要障碍是数据过载,或者说是如何处理大时间跨度的数据分析问题。这个问题不仅是国内SIEM的问题,也是全球SIEM..
在这个博文中,我提到了RSA2012大会上的一个讨论——Security Data Deluge- Zions Bank’s Hadoop Based Security Data Warehouse。在这个讨论会上,zions 银行为我们分享了ZettaSet的海量事件数据库仓库的基本技术架构。
ZettaSet将其称之为Security Data Warehouse(安全数据仓库)。这个SDW是构建在Hadoop的基础上,并且基于Hive。
Zions将BDA看作为下一代的SIEM的核心。
下图是SDW的物理架构视图:
下图是SDW的总体功能架构视图:
下图是SDW的过程架构视图:
根据CNET的报道,Anonymous黑客激进组织已经在几天之内黑掉了超过500个中国政府/商业网站,并号召中国黑客加入他们。
The hacked Web site for the Central Business District in Chengdu, China.
(Credit: Screenshot by Steven Musil/CNET)
Global Industry Analysts近日发布了一份关于全球MSS市场的分析报告——MANAGED SECURITY SERVICES - A GLOBAL STRATEGIC BUSINESS REPORT。报告指出,Global market for Managed Security Services (MSS) is projected to reach US$11.2 billion by the year 2017. 同时,North America and Asia-Pacific remain two equally large markets worldwide. Asia-Pacific is forecast to witness the strongest growth with a projected CAGR of 19.7%, over the analysis period.
报告认为未来MSS的主要驱动力包括:大中小企..