一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何實現(xiàn)對網(wǎng)絡(luò)安全風險的快速檢測和快速響應(yīng)

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-09-21 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》第二十四條要求保護工作部門要及時掌握關(guān)鍵信息基礎(chǔ)設(shè)施安全態(tài)勢,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅和隱患,做好預(yù)警通報和防范工作。該條款對網(wǎng)絡(luò)安全防護手段及安全人員能力提出了更高的要求。

當前威脅檢測手段面臨的問題

當前的網(wǎng)絡(luò)安全防護手段,主要是通過從不同安全供應(yīng)商采購的安全產(chǎn)品和系統(tǒng)進行構(gòu)建。由于各產(chǎn)品和系統(tǒng)間關(guān)聯(lián)性不足,安全威脅仍是通過人力在不同系統(tǒng)間調(diào)度發(fā)現(xiàn),檢測和響應(yīng)效率難以應(yīng)對網(wǎng)絡(luò)攻擊。如圖所示,攻擊者從初次發(fā)動攻擊到成功滲入系統(tǒng),通常分鐘級就可以完成;再從滲入系統(tǒng)到竊取數(shù)據(jù),也可以在幾分鐘內(nèi)完成。而對于系統(tǒng)安全防護人員,從攻擊者開始實施攻擊,滲入到系統(tǒng)中,再到其惡意行為被發(fā)現(xiàn),往往需要幾周到幾個月。發(fā)現(xiàn)惡意行為后對其進行處置、對系統(tǒng)進行修復(fù),又需要花費幾周時間。特別對于當前越來越復(fù)雜的系統(tǒng)來講,檢測及響應(yīng)的時間進一步加長,難以滿足《關(guān)基保護條例》要求。

不同階段攻、防時間對比

威脅信息共享+自動化集成的威脅防御方案

那我們應(yīng)該怎么做呢?將攻防雙方放在一個時間軸上來看,時間軸的上方是攻擊者在各個階段的攻擊動作,時間軸的下方是系統(tǒng)安全防護人員對應(yīng)各階段采取的防護動作。從攻擊者開始攻擊,到系統(tǒng)安全防護人員檢測到攻擊,這段時間是攻擊者的自由攻擊時間。從系統(tǒng)安全防護人員檢測到攻擊,到整個系統(tǒng)的恢復(fù),這段時間是系統(tǒng)安全防護人員的響應(yīng)處置時間。將問題先進行抽象,再考慮整個系統(tǒng)的復(fù)雜性,本質(zhì)上要解決的是,在復(fù)雜網(wǎng)絡(luò)環(huán)境下,實現(xiàn)對網(wǎng)絡(luò)安全風險的快速檢測和快速響應(yīng)處置問題,以盡可能縮短攻擊者的自由攻擊時間和系統(tǒng)安全防護人員的響應(yīng)處置時間,減少威脅的影響范圍和損失。

這就要求用戶能夠?qū)⒋媪肯到y(tǒng)的安全能力和未來增量系統(tǒng)的安全能力進行充分整合,以實現(xiàn)1+1》2的效果,而不是當前“串糖葫蘆”似的構(gòu)建安全能力?;趯Ω飨到y(tǒng)安全能力的有效整合,進而實現(xiàn)涵蓋IPDRR全周期的安全自動化操作,包括識別、保護、檢測、響應(yīng)和恢復(fù)。與此同時,還需要構(gòu)建跨組織的、可機器讀取的、上下文豐富的增強威脅信息共享機制。包括但不限于IOC失陷指標、Playbook安全劇本、TAC攻擊者上下文、報告和規(guī)則特征等內(nèi)容,以降低攻擊者的攻擊靈活性,從而在速度和規(guī)模上提高自動化防御的有效性。

要推動上述目標的達成,在技術(shù)方面,需要構(gòu)建一套安全能力、數(shù)據(jù)的集成方案和機制,以實現(xiàn)對多個不同來源數(shù)據(jù)信息的集成,進而開展自動化的風險判定和響應(yīng)處置的決策,并將響應(yīng)決策同步到設(shè)備中進行操作。另外,威脅信息的不斷豐富及自動化共享也是非常必要的步驟。具體可以考慮從以下四方面進行重點構(gòu)建。

1、實現(xiàn)對安全設(shè)備和系統(tǒng)能力的統(tǒng)一調(diào)度

目前的網(wǎng)絡(luò)防護系統(tǒng)大多都是孤立運行,并且常常是靜態(tài)配置,這導致網(wǎng)絡(luò)安全防護操作只能依靠人來執(zhí)行,效率極低。對于用戶而言,應(yīng)對網(wǎng)絡(luò)攻擊往往需要多種安全技術(shù)協(xié)同工作,但是不同的安全防御組件和技術(shù)的集成往往代價很高,通常需要定制通信接口(專有API)。另外,由于各廠商安全產(chǎn)品的功能差異,產(chǎn)品中的某個功能模塊可能會與其他功能模塊緊耦合,無法通過API直接訪問,從而降低了產(chǎn)品與其他工具動態(tài)整合的靈活性。因此,引入標準化、以功能為中心的命令和控制接口可以增強技術(shù)多樣性和系統(tǒng)功能調(diào)度的能力,同時降低設(shè)備管理的復(fù)雜度、簡化集成過程。

2、對關(guān)鍵數(shù)據(jù)進行標準化定義,實現(xiàn)機器讀取

標準化、規(guī)范化是安全自動化的基礎(chǔ),但標準化的粗細粒度和范圍則直接影響工作量和可落地性。筆者認為,對不同類型的數(shù)據(jù)需要采取不同的標準化策略:

對于跨域/跨系統(tǒng)流動的數(shù)據(jù)、差異性/變動性較小的數(shù)據(jù),是標準化的重點,如威脅信息數(shù)據(jù)、用于安全能力調(diào)度的命令和控制數(shù)據(jù)等。

對于一直增加且持續(xù)變化的數(shù)據(jù),如脆弱性數(shù)據(jù)、資產(chǎn)描述數(shù)據(jù)、事件描述數(shù)據(jù)等,需要有專業(yè)組織來定義和維護。

對于業(yè)務(wù)差異和變化較大的數(shù)據(jù),如告警日志、樣本檢測結(jié)果、安全事件等內(nèi)容,建議通過枚舉的方式對部分關(guān)鍵字段或補充字段內(nèi)容進行標準化,如在告警日志、安全事件內(nèi)容中補充攻擊手法或攻擊模式信息,便于更高層次的綜合分析。

對于當前采用較多的安全數(shù)據(jù)集中化存儲方案,建議補充跨廠商、跨產(chǎn)品的數(shù)據(jù)分布式存儲方案,作為客戶可選方案。通過構(gòu)建統(tǒng)一的數(shù)據(jù)中間件,實現(xiàn)標準化的數(shù)據(jù)查詢和結(jié)果返回,進而構(gòu)建全面的雙邊連接,實現(xiàn)跨網(wǎng)絡(luò)、文件和日志域的復(fù)雜查詢和分析。

3、構(gòu)建數(shù)據(jù)承載機制,確保數(shù)據(jù)的高效流動

傳統(tǒng)安全設(shè)備之間通過接口進行點對點的連接,一旦業(yè)務(wù)復(fù)雜后,隨著安全設(shè)備數(shù)量的提升,點對點的連接數(shù)量呈指數(shù)級增長,部署效率和通信及時性都受到嚴重影響。而通過定義一套通信模型,使得傳統(tǒng)一對一的通信演變成開放數(shù)據(jù)交換層,使接入的安全設(shè)備能夠?qū)崟r共享威脅信息和協(xié)調(diào)安全操作,提升事件處置的效率和及時性。

4、在特定應(yīng)用場景下,牽引安全能力和數(shù)據(jù)集成方案的落地

市場需求往往是由特定安全應(yīng)用場景進行引導,而要實現(xiàn)不同場景下安全能力的有效整合和復(fù)用,則需要在這些安全場景下實現(xiàn)上述標準和機制的應(yīng)用。筆者建議優(yōu)先在零信任、態(tài)勢感知、響應(yīng)編排、威脅信息共享等場景,推動標準的應(yīng)用和改進,并最終實現(xiàn)落地和推廣。

結(jié)束語

最后,在產(chǎn)業(yè)和政策方面,建議構(gòu)建產(chǎn)品的能力和標準認證體系,為企業(yè)的集成能力背書;同時,將互聯(lián)互通相關(guān)標準的應(yīng)用,納入到事前招標要求和事后跟蹤監(jiān)督,確保能力集成的真正落地。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91875
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4533

    瀏覽量

    87463
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61477

原文標題:解讀丨自動化集成方案,快速發(fā)現(xiàn)威脅,提升關(guān)基安全防護能力

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)快速恢復(fù)干凈的數(shù)據(jù)

    事件,Cohesity提供先進的數(shù)據(jù)安全解決方案,能加快響應(yīng)速度并確保恢復(fù)干凈的數(shù)據(jù)。 Cohesity 集成的安全控制和數(shù)據(jù)管理功能,可幫助您識別風險、保護數(shù)據(jù)、應(yīng)對
    的頭像 發(fā)表于 06-26 09:47 ?149次閱讀
    Cohesity DataHawk 加強<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>響應(yīng)</b>和<b class='flag-5'>快速</b>恢復(fù)干凈的數(shù)據(jù)

    重視智慧路燈網(wǎng)絡(luò)安全監(jiān)測,讓城市智慧 “零風險

    網(wǎng)絡(luò)的同時,也因網(wǎng)絡(luò)安全防護的滯后,暗藏著從設(shè)備癱瘓到系統(tǒng)崩潰的連鎖風險。唯有以 “零風險” 為目標構(gòu)建智慧路燈網(wǎng)絡(luò)安全監(jiān)測體系,才能讓城市
    的頭像 發(fā)表于 06-06 22:09 ?212次閱讀
    重視智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,讓城市智慧 “零<b class='flag-5'>風險</b>”

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風險的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的
    的頭像 發(fā)表于 04-27 10:55 ?658次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?316次閱讀

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?482次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?443次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識別面臨的網(wǎng)絡(luò)安全風險開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-31 15:12 ?462次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標,開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1142次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護措施

    云服務(wù)器網(wǎng)絡(luò)安全防護措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護措施包括基礎(chǔ)防護措施、訪問控制與身份驗證、監(jiān)控與審計、入侵檢測與防御、高級防護措施、應(yīng)急
    的頭像 發(fā)表于 10-31 09:51 ?766次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進步,網(wǎng)絡(luò)安全問題日益嚴重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?899次閱讀

    如何利用IP查詢技術(shù)保護網(wǎng)絡(luò)安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-09 10:10 ?797次閱讀

    IP風險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?598次閱讀

    基于快速電流環(huán)路的PMSM快速響應(yīng)控制

    電子發(fā)燒友網(wǎng)站提供《基于快速電流環(huán)路的PMSM快速響應(yīng)控制.pdf》資料免費下載
    發(fā)表于 08-30 11:01 ?3次下載
    基于<b class='flag-5'>快速</b>電流環(huán)路的PMSM<b class='flag-5'>快速</b><b class='flag-5'>響應(yīng)</b>控制

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1898次閱讀