哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的快速檢測和快速響應(yīng)

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-09-21 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》第二十四條要求保護(hù)工作部門要及時(shí)掌握關(guān)鍵信息基礎(chǔ)設(shè)施安全態(tài)勢,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅和隱患,做好預(yù)警通報(bào)和防范工作。該條款對(duì)網(wǎng)絡(luò)安全防護(hù)手段及安全人員能力提出了更高的要求。

當(dāng)前威脅檢測手段面臨的問題

當(dāng)前的網(wǎng)絡(luò)安全防護(hù)手段,主要是通過從不同安全供應(yīng)商采購的安全產(chǎn)品和系統(tǒng)進(jìn)行構(gòu)建。由于各產(chǎn)品和系統(tǒng)間關(guān)聯(lián)性不足,安全威脅仍是通過人力在不同系統(tǒng)間調(diào)度發(fā)現(xiàn),檢測和響應(yīng)效率難以應(yīng)對(duì)網(wǎng)絡(luò)攻擊。如圖所示,攻擊者從初次發(fā)動(dòng)攻擊到成功滲入系統(tǒng),通常分鐘級(jí)就可以完成;再從滲入系統(tǒng)到竊取數(shù)據(jù),也可以在幾分鐘內(nèi)完成。而對(duì)于系統(tǒng)安全防護(hù)人員,從攻擊者開始實(shí)施攻擊,滲入到系統(tǒng)中,再到其惡意行為被發(fā)現(xiàn),往往需要幾周到幾個(gè)月。發(fā)現(xiàn)惡意行為后對(duì)其進(jìn)行處置、對(duì)系統(tǒng)進(jìn)行修復(fù),又需要花費(fèi)幾周時(shí)間。特別對(duì)于當(dāng)前越來越復(fù)雜的系統(tǒng)來講,檢測及響應(yīng)的時(shí)間進(jìn)一步加長,難以滿足《關(guān)基保護(hù)條例》要求。

不同階段攻、防時(shí)間對(duì)比

威脅信息共享+自動(dòng)化集成的威脅防御方案

那我們應(yīng)該怎么做呢?將攻防雙方放在一個(gè)時(shí)間軸上來看,時(shí)間軸的上方是攻擊者在各個(gè)階段的攻擊動(dòng)作,時(shí)間軸的下方是系統(tǒng)安全防護(hù)人員對(duì)應(yīng)各階段采取的防護(hù)動(dòng)作。從攻擊者開始攻擊,到系統(tǒng)安全防護(hù)人員檢測到攻擊,這段時(shí)間是攻擊者的自由攻擊時(shí)間。從系統(tǒng)安全防護(hù)人員檢測到攻擊,到整個(gè)系統(tǒng)的恢復(fù),這段時(shí)間是系統(tǒng)安全防護(hù)人員的響應(yīng)處置時(shí)間。將問題先進(jìn)行抽象,再考慮整個(gè)系統(tǒng)的復(fù)雜性,本質(zhì)上要解決的是,在復(fù)雜網(wǎng)絡(luò)環(huán)境下,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的快速檢測和快速響應(yīng)處置問題,以盡可能縮短攻擊者的自由攻擊時(shí)間和系統(tǒng)安全防護(hù)人員的響應(yīng)處置時(shí)間,減少威脅的影響范圍和損失。

這就要求用戶能夠?qū)⒋媪肯到y(tǒng)的安全能力和未來增量系統(tǒng)的安全能力進(jìn)行充分整合,以實(shí)現(xiàn)1+1》2的效果,而不是當(dāng)前“串糖葫蘆”似的構(gòu)建安全能力。基于對(duì)各系統(tǒng)安全能力的有效整合,進(jìn)而實(shí)現(xiàn)涵蓋IPDRR全周期的安全自動(dòng)化操作,包括識(shí)別、保護(hù)、檢測、響應(yīng)和恢復(fù)。與此同時(shí),還需要構(gòu)建跨組織的、可機(jī)器讀取的、上下文豐富的增強(qiáng)威脅信息共享機(jī)制。包括但不限于IOC失陷指標(biāo)、Playbook安全劇本、TAC攻擊者上下文、報(bào)告和規(guī)則特征等內(nèi)容,以降低攻擊者的攻擊靈活性,從而在速度和規(guī)模上提高自動(dòng)化防御的有效性。

要推動(dòng)上述目標(biāo)的達(dá)成,在技術(shù)方面,需要構(gòu)建一套安全能力、數(shù)據(jù)的集成方案和機(jī)制,以實(shí)現(xiàn)對(duì)多個(gè)不同來源數(shù)據(jù)信息的集成,進(jìn)而開展自動(dòng)化的風(fēng)險(xiǎn)判定和響應(yīng)處置的決策,并將響應(yīng)決策同步到設(shè)備中進(jìn)行操作。另外,威脅信息的不斷豐富及自動(dòng)化共享也是非常必要的步驟。具體可以考慮從以下四方面進(jìn)行重點(diǎn)構(gòu)建。

1、實(shí)現(xiàn)對(duì)安全設(shè)備和系統(tǒng)能力的統(tǒng)一調(diào)度

目前的網(wǎng)絡(luò)防護(hù)系統(tǒng)大多都是孤立運(yùn)行,并且常常是靜態(tài)配置,這導(dǎo)致網(wǎng)絡(luò)安全防護(hù)操作只能依靠人來執(zhí)行,效率極低。對(duì)于用戶而言,應(yīng)對(duì)網(wǎng)絡(luò)攻擊往往需要多種安全技術(shù)協(xié)同工作,但是不同的安全防御組件和技術(shù)的集成往往代價(jià)很高,通常需要定制通信接口(專有API)。另外,由于各廠商安全產(chǎn)品的功能差異,產(chǎn)品中的某個(gè)功能模塊可能會(huì)與其他功能模塊緊耦合,無法通過API直接訪問,從而降低了產(chǎn)品與其他工具動(dòng)態(tài)整合的靈活性。因此,引入標(biāo)準(zhǔn)化、以功能為中心的命令和控制接口可以增強(qiáng)技術(shù)多樣性和系統(tǒng)功能調(diào)度的能力,同時(shí)降低設(shè)備管理的復(fù)雜度、簡化集成過程。

2、對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化定義,實(shí)現(xiàn)機(jī)器讀取

標(biāo)準(zhǔn)化、規(guī)范化是安全自動(dòng)化的基礎(chǔ),但標(biāo)準(zhǔn)化的粗細(xì)粒度和范圍則直接影響工作量和可落地性。筆者認(rèn)為,對(duì)不同類型的數(shù)據(jù)需要采取不同的標(biāo)準(zhǔn)化策略:

對(duì)于跨域/跨系統(tǒng)流動(dòng)的數(shù)據(jù)、差異性/變動(dòng)性較小的數(shù)據(jù),是標(biāo)準(zhǔn)化的重點(diǎn),如威脅信息數(shù)據(jù)、用于安全能力調(diào)度的命令和控制數(shù)據(jù)等。

對(duì)于一直增加且持續(xù)變化的數(shù)據(jù),如脆弱性數(shù)據(jù)、資產(chǎn)描述數(shù)據(jù)、事件描述數(shù)據(jù)等,需要有專業(yè)組織來定義和維護(hù)。

對(duì)于業(yè)務(wù)差異和變化較大的數(shù)據(jù),如告警日志、樣本檢測結(jié)果、安全事件等內(nèi)容,建議通過枚舉的方式對(duì)部分關(guān)鍵字段或補(bǔ)充字段內(nèi)容進(jìn)行標(biāo)準(zhǔn)化,如在告警日志、安全事件內(nèi)容中補(bǔ)充攻擊手法或攻擊模式信息,便于更高層次的綜合分析。

對(duì)于當(dāng)前采用較多的安全數(shù)據(jù)集中化存儲(chǔ)方案,建議補(bǔ)充跨廠商、跨產(chǎn)品的數(shù)據(jù)分布式存儲(chǔ)方案,作為客戶可選方案。通過構(gòu)建統(tǒng)一的數(shù)據(jù)中間件,實(shí)現(xiàn)標(biāo)準(zhǔn)化的數(shù)據(jù)查詢和結(jié)果返回,進(jìn)而構(gòu)建全面的雙邊連接,實(shí)現(xiàn)跨網(wǎng)絡(luò)、文件和日志域的復(fù)雜查詢和分析。

3、構(gòu)建數(shù)據(jù)承載機(jī)制,確保數(shù)據(jù)的高效流動(dòng)

傳統(tǒng)安全設(shè)備之間通過接口進(jìn)行點(diǎn)對(duì)點(diǎn)的連接,一旦業(yè)務(wù)復(fù)雜后,隨著安全設(shè)備數(shù)量的提升,點(diǎn)對(duì)點(diǎn)的連接數(shù)量呈指數(shù)級(jí)增長,部署效率和通信及時(shí)性都受到嚴(yán)重影響。而通過定義一套通信模型,使得傳統(tǒng)一對(duì)一的通信演變成開放數(shù)據(jù)交換層,使接入的安全設(shè)備能夠?qū)崟r(shí)共享威脅信息和協(xié)調(diào)安全操作,提升事件處置的效率和及時(shí)性。

4、在特定應(yīng)用場景下,牽引安全能力和數(shù)據(jù)集成方案的落地

市場需求往往是由特定安全應(yīng)用場景進(jìn)行引導(dǎo),而要實(shí)現(xiàn)不同場景下安全能力的有效整合和復(fù)用,則需要在這些安全場景下實(shí)現(xiàn)上述標(biāo)準(zhǔn)和機(jī)制的應(yīng)用。筆者建議優(yōu)先在零信任、態(tài)勢感知、響應(yīng)編排、威脅信息共享等場景,推動(dòng)標(biāo)準(zhǔn)的應(yīng)用和改進(jìn),并最終實(shí)現(xiàn)落地和推廣。

結(jié)束語

最后,在產(chǎn)業(yè)和政策方面,建議構(gòu)建產(chǎn)品的能力和標(biāo)準(zhǔn)認(rèn)證體系,為企業(yè)的集成能力背書;同時(shí),將互聯(lián)互通相關(guān)標(biāo)準(zhǔn)的應(yīng)用,納入到事前招標(biāo)要求和事后跟蹤監(jiān)督,確保能力集成的真正落地。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7347

    瀏覽量

    94998
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4878

    瀏覽量

    90250
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558

原文標(biāo)題:解讀丨自動(dòng)化集成方案,快速發(fā)現(xiàn)威脅,提升關(guān)基安全防護(hù)能力

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    ,解決“怎么做才能達(dá)標(biāo)”的問題,ISO/SAE 21434就是汽車網(wǎng)絡(luò)安全領(lǐng)域全球通用的核心推薦性標(biāo)準(zhǔn),覆蓋車輛E/E系統(tǒng)全生命周期,提供風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等具體路徑。 2.三者的核心關(guān)聯(lián) 三者核心關(guān)聯(lián)
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    要求的網(wǎng)絡(luò)安全流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控能力,在保障產(chǎn)品及企業(yè)的網(wǎng)絡(luò)安全方面奠定了更為堅(jiān)實(shí)的基礎(chǔ)。
    的頭像 發(fā)表于 03-12 17:35 ?1464次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召
    的頭像 發(fā)表于 12-17 17:47 ?1347次閱讀

    碎片化網(wǎng)絡(luò)安全監(jiān)管正增加移動(dòng)運(yùn)營商成本與風(fēng)險(xiǎn)

    GSMA今日發(fā)布重大獨(dú)立研究報(bào)告《網(wǎng)絡(luò)安全監(jiān)管對(duì)移動(dòng)運(yùn)營商的影響》,顯示移動(dòng)運(yùn)營商每年在核心網(wǎng)絡(luò)安全活動(dòng)上的支出已達(dá)150至190億美元,預(yù)計(jì)到2030年這一數(shù)字將升至400至420億美元。 盡管
    的頭像 發(fā)表于 12-05 15:49 ?784次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    風(fēng)險(xiǎn)評(píng)估、惡意檢測安全運(yùn)營等關(guān)鍵環(huán)節(jié)中展現(xiàn)出獨(dú)特的優(yōu)勢。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢。 新形勢對(duì)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-02 16:05 ?561次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全

    擁有125年歷史的陶氏化學(xué),正借助AI技術(shù)重塑網(wǎng)絡(luò)安全。在與微軟的合作中,陶氏將其安全運(yùn)營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實(shí)現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?973次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1254次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實(shí)現(xiàn)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?767次閱讀

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)快速恢復(fù)干凈的數(shù)據(jù)

    事件,Cohesity提供先進(jìn)的數(shù)據(jù)安全解決方案,能加快響應(yīng)速度并確?;謴?fù)干凈的數(shù)據(jù)。 Cohesity 集成的安全控制和數(shù)據(jù)管理功能,可幫助您識(shí)別風(fēng)險(xiǎn)、保護(hù)數(shù)據(jù)、應(yīng)對(duì)
    的頭像 發(fā)表于 06-26 09:47 ?686次閱讀
    Cohesity DataHawk 加強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>響應(yīng)</b>和<b class='flag-5'>快速</b>恢復(fù)干凈的數(shù)據(jù)

    網(wǎng)絡(luò)安全從業(yè)者入門指南

    所有網(wǎng)絡(luò)安全專業(yè)和各部門人員都有一個(gè)共同的總體目標(biāo),就是要降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。但是,對(duì)于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡(luò)化物理系統(tǒng) (CPS) 為運(yùn)營基礎(chǔ)的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的企業(yè)來說,這一目標(biāo)正在
    發(fā)表于 06-20 15:56 ?1次下載

    重視智慧路燈網(wǎng)絡(luò)安全監(jiān)測,讓城市智慧 “零風(fēng)險(xiǎn)

    網(wǎng)絡(luò)的同時(shí),也因網(wǎng)絡(luò)安全防護(hù)的滯后,暗藏著從設(shè)備癱瘓到系統(tǒng)崩潰的連鎖風(fēng)險(xiǎn)。唯有以 “零風(fēng)險(xiǎn)” 為目標(biāo)構(gòu)建智慧路燈網(wǎng)絡(luò)安全監(jiān)測體系,才能讓城市
    的頭像 發(fā)表于 06-06 22:09 ?1049次閱讀
    重視智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,讓城市智慧 “零<b class='flag-5'>風(fēng)險(xiǎn)</b>”

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的
    的頭像 發(fā)表于 04-27 10:55 ?1280次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡(luò)威脅識(shí)別中的應(yīng)用價(jià)值,包括實(shí)時(shí)監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強(qiáng)度。Iota能幫助企業(yè)快速識(shí)別潛在風(fēng)險(xiǎn)來源,并在攻擊發(fā)生前及時(shí)
    的頭像 發(fā)表于 04-22 11:34 ?702次閱讀
    IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>風(fēng)險(xiǎn)</b>
    潞城市| 凌云县| 东兰县| 新田县| 鹿邑县| 上饶市| 桦甸市| 文化| 威信县| 平远县| 同江市| 鹿泉市| 万源市| 新沂市| 深水埗区| 工布江达县| 衡水市| 丹寨县| 扬州市| 合作市| 钟祥市| 天祝| 广宁县| 肥乡县| 冷水江市| 伊金霍洛旗| 宝坻区| 黄石市| 安西县| 宜都市| 华池县| 阿城市| 茶陵县| 丰宁| 海盐县| 宜宾县| 汉沽区| 南平市| 遂宁市| 葵青区| 巴彦县|