速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

腾讯安全发布云原生安全数据湖

  • 2023-09-20
    北京
  • 本文字数:1249 字

    阅读完需:约 4 分钟

大小:726.79K时长:04:08
腾讯安全发布云原生安全数据湖

安全日志记录着企业服务器、云基础设施、应用程序等的全部执行过程,对日志数据进行追溯分析,可以准确清晰地了解企业 IT 设施状况、排查安全隐患、检索故障源头等。

 

随着企业规模增长、数字化程度加深和安全设备的增加,安全日志数量呈指数级增长,而企业现行的日志处理平台在应对今天动辄 PB 级别的安全日志时,要么是需要支付非常高昂的授权费和专业人力成本,要么是性能瓶颈无法支撑 PB 级别体量的日志处理。

 

如何采用一套新的架构,能支撑企业在 PB 级别的数据里实现秒级查询,同时成本又可控?

 

9 月 20 日,腾讯安全发布全新一代云原生安全数据湖,专注海量日志数据分析,助力企业构建一体化云原生数据湖平台,迈向主动安全。据悉,在同等数据规模下,该产品的硬件成本仅为同类开源软件的 1/10,此外在查询性能特别是聚合查询性能方面有了成倍的提升,能实现 PB 级日志的秒级查询。

 


“目前企业的日志处理平台普通使用开源大数据 ELK 等组件快速搭建,以收集告警数据为主,分析数据不全,而且执行长周期数据查询需要分钟级甚至小时级等待,而网络安全是实时对抗的,任何以‘小时’为单位的数据分析产品肯定都不适用。”腾讯安全大数据实验室高级研究员杨浚宇表示。

 

两年前,腾讯安全在服务客户过程中发现,客户普遍反应遇到日志存储成本攀升、查询效率低下的问题,因此腾讯安全大数据实验室基于多年的大数据分析处理能力,前后花费两年时间自主研发了一款面向云原生的安全数据湖产品。

 

腾讯云原生安全数据湖是基于云原生的自研数据分析平台,利用日志数据无需修改、大量字段重复、有时间戳等特性进行了几大创新:

 

  • 架构领先:MPP 架构,采用 Rust 语言开发,针对日志及安全场景进行专项优化

  • 极致降本:使用列存储实现极致压缩比,无索引架构避免索引开销

  • 一体化引擎:通过原子能力实现数据处理、查询、存储、分析一体化

  • 插件式扩展:通过 SQL/SPL 语句支持不同分析场景,支持“插件式”扩容

  • 易运维:面向云原生架构实现存算分离、读写分离、从而实现一键弹性扩容,故障秒级切换

 


依托上述技术创新,腾讯云原生安全数据湖实现了极致的压缩比和数据处理效率,能将企业的安全运营存储成本降低 90%;在底层架构上面向云原生设计,支撑多实例、多用户,能根据企业的实际需求实现弹性扩容。

 

此外,腾讯云原生安全数据湖支持泛安全数据接入、加工、存储、分析、告警、可视化等服务,还具备“插件化”应用开发能力,企业用户可根据需求定制上层应用,并通过平台+APP+合作伙伴构建完整的日志应用生态体系,全面赋能各类安全场景。

 


目前,该数据湖已经集成在腾讯安全 SOC+产品下,为企业安全运营管理提供基座。未来,腾讯安全还会对外提供独立产品,助力企业构建云原生数据湖平台。

 

面向智能化时代,安全运营与管理是企业的安全免疫中枢系统,而安全大数据的智能分析能力将成为企业迈向智能安全的基础。腾讯安全的安全运营产品矩阵始终围绕一件事情,就是如何为客户创造价值。未来,腾讯安全将持续开放技术原子能力,把腾讯领先的技术融合在企业现有的安全能力中,为千行百业的安全实践注入数字安全免疫力。

2023-09-20 18:005560

评论

发布
暂无评论
发现更多内容

架构实战营模块8 课后作业

En wei

架构实战营

智汇华云|华云数据ArSDN:自主可控的SDN

华云数据

【Flutter 专题】92 图解 Dart 单线程实现异步处理之 Isolate (一)

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 7月日更

图的应用——关键路径

若尘

数据结构

pha分币APP系统开发资料

毕业季offer怎么拿?收下这份非典型求职面试指南

华为云开发者联盟

面试 职业规划 求职 毕业季 大学生

如何看待技术采用生命周期 | 【话题讨论】

耳东@Erdong

云原生 话题讨论 7月日更

Vue3 + TypeScript 开发实践总结

程序员海军

typescript 大前端 Vue3 框架

pha挖矿/phala挖矿APP系统开发内容

原来这就是Java IO啊····

华为云开发者联盟

Java 操作系统 进程 IO流 Java IO

一个完整的项目管理流程包括什么?

万事ONES

项目管理 ONES

WICC 2021召开在即 清华大学教授将分享AI+网络音视频服务研究

融云 RongCloud

Linux之find exec

入门小站

Linux

Rust从0到1-智能指针-Drop trait

rust smart pointer drop trait

【LeetCode】主要元素Java题解

Albert

算法 LeetCode 7月日更

深入理解搜索引擎——初识query理解

药老算法

搜索引擎 中文分词 query理解 query纠错 query分析

Fil和BTC有什么区别?Filecoin挖矿的行情如何?

IPFS BTC fil fil币

如何对开发团队的人员进行绩效管理?

万事ONES

研发效能 ONES 绩效管理

腾讯一面 Java Phaser 并发编程的理解与应用

陈皮的JavaLib

Java 面试 多线程

Redisson 分布式锁源码 07:公平锁释放

程序员小航

Java redis 源码 分布式锁 redisson

测试开发之网络篇-常用命令

禅道项目管理

Linux 命令行

小白也能看懂的Java内存模型

程序猿阿星

JMM Java内存模型 原子性 有序性 可见性;

手写链表之LinkedList源码分析

Ayue、

数据结构

互斥锁Mutex:鸿蒙轻内核中处理临界资源独占的“法官”

华为云开发者联盟

鸿蒙 OpenHarmony 鸿蒙轻内核 互斥锁Mutex 临界资源

在线base64加密解密工具

入门小站

工具

就在今天,浪潮云说第二期来啦

云计算

见康乘拼团软件开发|见康乘拼团系统APP开发

FIL矿机多少钱一台 ?FIL挖矿成本是多少?

Spring到底应该学哪些内容?

冰河

spring aop ioc 注解驱动 依赖反转

与微软、IBM同台 斯图飞腾Stratifyd入选G2文本分析Grid报告

多项目同时进行如何做好项目管理?

万事ONES

腾讯安全发布云原生安全数据湖_云安全_Tina_InfoQ精选文章