腾讯安全发布云原生安全数据湖,高性能数据分析助力企业迈向智能安全
2023-09-23 21:46:34爱云资讯阅读量:888
安全日志记录着企业服务器、云基础设施、应用程序等的全部执行过程,对日志数据进行追溯分析,可以准确清晰地了解企业IT设施状况、排查安全隐患、检索故障源头等。
随着企业规模增长、数字化程度加深和安全设备的增加,安全日志数量呈指数级增长,而企业现行的日志处理平台在应对今天动辄PB级别的安全日志时,要么是需要支付非常高昂的授权费和专业人力成本,要么是性能瓶颈无法支撑PB级别体量的日志处理。
如何采用一套新的架构,能支撑企业在PB级别的数据里实现秒级查询,同时成本又可控?
9月20日,腾讯安全发布全新一代云原生安全数据湖,专注海量日志数据分析,助力企业构建一体化云原生数据湖平台,迈向主动安全。据悉,在同等数据规模下,该产品的硬件成本仅为同类开源软件的1/10,此外在查询性能特别是聚合查询性能方面有了成倍的提升,能实现PB级日志的秒级查询。
“目前企业的日志处理平台普通使用开源大数据ELK等组件快速搭建,以收集告警数据为主,分析数据不全,而且执行长周期数据查询需要分钟级甚至小时级等待,而网络安全是实时对抗的,任何以‘小时’为单位的数据分析产品肯定都不适用。”腾讯安全大数据实验室高级研究员杨浚宇表示。
两年前,腾讯安全在服务客户过程中发现,客户普遍反应遇到日志存储成本攀升、查询效率低下的问题,因此腾讯安全大数据实验室基于多年的大数据分析处理能力,前后花费两年时间自主研发了一款面向云原生的安全数据湖产品。
腾讯云原生安全数据湖是基于云原生的自研数据分析平台,利用日志数据无需修改、大量字段重复、有时间戳等特性进行了几大创新:
架构领先:MPP架构,采用Rust语言开发,针对日志及安全场景进行专项优化
极致降本:使用列存储实现极致压缩比,无索引架构避免索引开销
一体化引擎:通过原子能力实现数据处理、查询、存储、分析一体化
插件式扩展:通过SQL/SPL语句支持不同分析场景,支持“插件式”扩容
易运维:面向云原生架构实现存算分离、读写分离、从而实现一键弹性扩容,故障秒级切换
依托上述技术创新,腾讯云原生安全数据湖实现了极致的压缩比和数据处理效率,能将企业的安全运营存储成本降低90%;在底层架构上面向云原生设计,支撑多实例、多用户,能根据企业的实际需求实现弹性扩容。
此外,腾讯云原生安全数据湖支持泛安全数据接入、加工、存储、分析、告警、可视化等服务,还具备“插件化”应用开发能力,企业用户可根据需求定制上层应用,并通过平台+APP+合作伙伴构建完整的日志应用生态体系,全面赋能各类安全场景。
目前,该数据湖已经集成在腾讯安全SOC+产品下,为企业安全运营管理提供基座。未来,腾讯安全还会对外提供独立产品,助力企业构建云原生安全数据湖平台。
面向智能化时代,安全运营与管理是企业的安全免疫中枢系统,而安全大数据的智能分析能力将成为企业迈向智能安全的基础。腾讯安全的安全运营产品矩阵始终围绕一件事情,就是如何为客户创造价值。未来,腾讯安全将持续开放技术原子能力,把腾讯领先的技术融合在企业现有的安全能力中,为千行百业的安全实践注入数字安全免疫力。
相关文章
- 全国第二!腾讯安全天御金融风控大模型获中国网安创新大赛二等奖
- 6大产品升级+1个最佳实践!腾讯安全重磅发布
- 推动融合创新,腾讯安全全面适配主流国产软硬件生态系统
- 腾讯安全获评CNNVD年度优秀技术支撑单位
- 腾讯安全“银行业数据安全智能化保护解决方案”入选信通院数据安全建设体系最佳实践
- 腾讯安全副总裁周斌:大模型能缩小中小银行和头部银行的风控科技差距
- 腾讯安全发布云原生安全数据湖,高性能数据分析助力企业迈向智能安全
- “网络安全高质量发展看广东”调研组探访腾讯安全,共话数智时代网络安全创新实践
- 腾讯安全杨光夫:从实战、智能化安全运营出发,实现安全免疫力建设进阶
- 腾讯安全发布数据蓝军服务白皮书
- 大模型引发新安全挑战 腾讯安全助力企业重建安全度量体系
- 腾讯安全与天融信签署情报集成合作,共建企业边界安全免疫力
- 腾讯安全周斌:风控大模型助力企业打造动态风险治理体系
- 腾讯安全升级三大原子能力,助力企业构建数字安全免疫力
- 618大促将近,腾讯安全助力企业打好“安全保卫战”
- 腾讯安全发布“数字安全免疫力”模型框架,建设发展驱动安全新范式