日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業(yè)信息安全只需要懂8個字?

SSDFans ? 來源:ssdfans ? 作者:ssdfans ? 2021-02-09 18:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近,學習了一些安全知識,想提升一下自己的信息安全防護意識。雖說技術上沒什么收獲,但是在安全框架上有了一些新的,全局的認知。

最后只學到八個字,態(tài)勢感知和攻擊溯源。

企業(yè)架構里的定海神針

無論什么系統(tǒng),都離不開安全?;貞浺幌?,是不是每次講系統(tǒng)架構PPT的時候,不管左邊怎么劃分層次,最右邊都有一根粗壯有力的長條,豎在那里,上邊寫著“安全”字樣,好像一根定海神針。

自打“棱鏡門”事件之后,感覺信息安全一下子就被提到很高的高度上。從公司組織架構的變革上就可見一斑,開始有了專職的安全團隊,專人專崗,而且建制也在逐步提高,從處到部。一時間,安全團隊在組織中的地位水漲船高。

高層領導曾說過,“沒有網絡安全就沒有國家安全”,隨著《中華人民共和國網絡安全法》的頒布,安全團隊的話語權更重了。

《隱秘的角落》與態(tài)勢感知

安全圈里,除了黑產和暗網,還有大量敵對勢力的黑客,他們都藏在隱秘的角落里,不但謀取經濟利益,還從事非法的網絡破壞活動,讓信息安全充滿了威脅與挑戰(zhàn)。

以前總說老外會講概念,就好像當年IBM的電子商務隨需應變和智慧地球。

這一次,我國的信息安全行業(yè)也充分領悟了高層的講話內容,迅速達成共識,于是有了國產版的“態(tài)勢感知”。

套用某服務商的描述,一種基于時間和空間的環(huán)境要素,動態(tài),整體洞悉安全風險能力,從全局視角提升對安全威脅的發(fā)現識別、理解分析和響應預警能力的一種方式,并預測他們即將呈現的狀態(tài),以實現決策優(yōu)勢。

態(tài)勢感知,聽上去很高大上,但是說白了,核心就是做了個以安全為主題的大數據項目。通過對相關安全設備和IT資產的實時數據采集,把安全相關日志進行歸集,將原本分散的孤立事件進行關聯,建立一個大數據智能分析平臺,其中包括業(yè)務畫像,資產風險等模型和視圖。

不過,由于國內安全生態(tài)中廠商林立,導致態(tài)勢感知在數據整合這一層進行系統(tǒng)集成時會遇到一些困難,項目落地應該是一項復雜的系統(tǒng)工程。

《無證之罪》與攻擊溯源

法制社會,辦案是講求證據,官方解讀是,應提出確實、充分的證據,并運用證據加以證明,而且對于證據還要排除合理懷疑。

具體到信息安全防護上,則是“誰主張,誰舉證”,不是簡單的指出是誰攻擊你了,而是你要用證據證明對方入侵的路線,作案的手段,對你造成的影響,將整個攻擊事件還原,并呈現出完整的證據鏈。

攻擊溯源看似簡單,但是技術含量其實非常高。首先你要能識別攻擊,才能有然后。真正的高手會用你知道的手段去攻擊你嗎?

面對當時跟我分享的“中睿天下”的高手,我就想,若沒實戰(zhàn)攻防過,他怎么知道這么多手段呢。就好像《無證之罪》中的法醫(yī)駱聞,因為熟悉公安的辦案手法和流程,才有相當強的反偵查能力和手段。

還是SOC套路深

之前把態(tài)勢感知比作日志派,攻擊溯源比作流量派,以為涇渭分明。后來發(fā)現,還是自己膚淺了。

前陣子求教IBM,交流QRadar,開始沒多久,一張PPT就吸引了我,因為剛想問是哪個技術派別的,結果PPT就給了答案,原來是個混合派,QRadar強調日志和流量的結合。

在安全這個領域,老外講的概念是SOC(Security Operating Center),講求的是人員,流程和技術的有機結合。

以往講安全,感覺更多的是做安全項目,但是這些系統(tǒng)往往都是聚焦于某個點,解決某個具體領域的風險,就好像病毒防護、漏洞掃描等,但不同系統(tǒng)之間相互孤立。

隨著網絡攻擊手段越來越隱蔽,單純依靠某個點的安全防護,很難抵御多變的攻擊行為,所以需要在現有的基礎防護體系上建設一個全面,智能、可視化的安全運營中心

通過SOC,為信息安全工作提供統(tǒng)一的運營平臺,同時借鑒大數據,人工智能等新技術,全面提升安全態(tài)勢的感知能力。

其實,我覺得外國的SOC和我們國產的態(tài)勢感知,大同小異。

安全管理那點事

安全涉及的內容太多,對技術理解有限,談談日常工作中的一點心得。

你過了ISO20000和ISO27001,你也過了等保,可是你實際的安全防護水平是什么?

對于IT內審,感覺每次都是揪著那些條條框框去卡,給不出啥針對性建議,如果審計本身已經不是面向實戰(zhàn),而是面向規(guī)則,那么有規(guī)則就很可能有漏洞,而有漏洞就一定有安全隱患,就像安全的專業(yè)人士也抨擊友商,說他們是基于既有規(guī)則進行判斷的,技術落后。

是軟件就有bug,是系統(tǒng)就有漏洞,所謂的安全基線也是有時效的,安全防護也永遠都是在路上。

感覺隔三差五的就有安全威脅情報,然后就是一系列的安全處置,這背后考察的不僅是安全的識別和預警,更是在考察執(zhí)行效率。

記得2014年,ShellShock剛被爆出來,那會我正在學習Puppet,當時360就分享過他們如何給海量服務器快速修補漏洞的經驗。還有后來的WannaCry勒索病毒,不一而同。

運維響應和執(zhí)行效率其實是對安全的有效支撐,根據我的經驗,技術上的解決方案不是問題,真正的問題其實是基線管理。

可惜,在基線管理這個問題上,我并沒有找到最佳實踐。只能說,在相對可控的時間范圍內可以維持。

不過,隨著技術的演進,從主機、虛擬化、再到容器化,甚至是最新的FaaS,我感覺未來,隨著相關業(yè)務邏輯和基礎架構的逐步解耦,會讓基線升級的成本變低,從而使基線管理這個問題變得簡單。

總之,對于安全管理,不管是態(tài)勢感知還是攻擊溯源,除了安全產品和技術本身之外,最后都會聚焦到資產的識別和管理上,從而引發(fā)出海量資產管理的運維基線和效率問題。

細細的紅線

未來的信息安全管理,應該是人機合一,一個靠譜的具有實時分析和威脅感知能力的系統(tǒng)平臺,在再搭配一個訓練有素的安全運營團隊,我想,大概就可以從容應對攻防演練了。

總之,信息安全無小事,每個人在做好隱私防護的同時,也應該提升各自崗位的防護意識,避免觸及信息安全這根細細的紅線。

原文標題:《無證之罪》:企業(yè)信息安全只需要懂8個字?

文章出處:【微信公眾號:ssdfans】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 安全系統(tǒng)

    關注

    0

    文章

    420

    瀏覽量

    67878
  • 網絡安全
    +關注

    關注

    11

    文章

    3517

    瀏覽量

    63573

原文標題:《無證之罪》:企業(yè)信息安全只需要懂8個字?

文章出處:【微信號:SSDFans,微信公眾號:SSDFans】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI大模型微調企業(yè)項目實戰(zhàn)課

    從零開始預訓練。事實上,微調技術的成熟,徹底打破了這一門檻。 微調的本質,是“舉一反三”的遷移學習。就好比一已經大學畢業(yè)的通用人才(基礎大模型),只需企業(yè)內部經過幾個月的崗前培訓(微調過程),就能迅速
    發(fā)表于 04-16 18:48

    汽車ASPICE落地:企業(yè)高頻常見問題深度匯總(下)

    二、三級供應商。 3.2 做一次ASPICE評估,整體周期需要多久? 明確結論 :ASPICE落地+評估的完整周期,核心取決于企業(yè)的研發(fā)體系基礎、目標等級、評估過程范圍, 行業(yè)常規(guī)周期為3-12
    發(fā)表于 04-15 10:14

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1546次閱讀
    光庭<b class='flag-5'>信息</b>通過ISO 21434汽車網絡<b class='flag-5'>安全</b>流程認證

    找人寫智能車的代碼

    主板是tc264 只需要完成校賽(十 圓環(huán))最好走1.1之前完成 價格和商量
    發(fā)表于 12-25 00:00

    天眼查平臺關鍵搜索企業(yè)數據API接口技術指南

    ? 一、接口概述 天眼查提供的企業(yè)搜索API接口,支持通過關鍵查詢企業(yè)工商信息、經營狀態(tài)等核心數據。該接口采用RESTful架構,返回JSON格式數據。 二、接口認證 調用需使用AP
    的頭像 發(fā)表于 11-21 11:48 ?919次閱讀
    天眼查平臺關鍵<b class='flag-5'>字</b>搜索<b class='flag-5'>企業(yè)</b>數據API接口技術指南

    順企網平臺根據關鍵詞獲取企業(yè)列表API接口詳解與實現

    ? ?在企業(yè)信息查詢、市場調研或商業(yè)智能應用中,獲取精準的企業(yè)列表數據至關重要。順企網作為國內知名的企業(yè)信息平臺,提供了豐富的企業(yè)數據服務。本文將重點介紹其提供的“根據關鍵詞獲取
    的頭像 發(fā)表于 11-20 14:14 ?387次閱讀
    順企網平臺根據關鍵詞獲取<b class='flag-5'>企業(yè)</b>列表API接口詳解與實現

    UPS主機:企業(yè)信息系統(tǒng)的“電力心臟”,您選對了嗎?

    當人們談論UPS時,常常將主機與電池混為一談。然而,真正決定電源保護等級與性能的,正是那臺被我們稱為“UPS主機”的核心設備。作為優(yōu)比施的技術專家,本文將帶您深入剖析UPS主機,看清它如何成為您企業(yè)
    的頭像 發(fā)表于 11-19 08:52 ?626次閱讀
    UPS主機:<b class='flag-5'>企業(yè)信息</b>系統(tǒng)的“電力心臟”,您選對了嗎?

    如果想運用蜂鳥E203給的一AXI接口,只需要自己寫一AXI協(xié)議的從機就行嗎,蜂鳥的cpu核需要改動什么嗎?

    請問大佬們,如果想運用蜂鳥E203給的一AXI接口,只需要自己寫一AXI協(xié)議的從機就行嗎,蜂鳥的cpu核需要改動什么嗎?
    發(fā)表于 11-11 06:13

    加密算法指令設計

    custom_sbuf:將密文/明文結果數據camellia_res[4]從協(xié)處理器內部的data_out緩存store到內存,大小為四個字 首次存了密鑰后,就只需要六條加解密指令不斷輸入就可以一直加密解密,不需要再使用c
    發(fā)表于 10-28 07:36

    戴爾CyberSense助力企業(yè)應對安全威脅

    越來越多的企業(yè)開始意識到傳統(tǒng)SIEM(安全信息與事件管理)解決方案的局限性,并嘗試轉向SaaS模式,卻又往往受制于成本壓力與合規(guī)性要求,陷入兩難境地。
    的頭像 發(fā)表于 09-23 16:34 ?993次閱讀

    企業(yè)選擇SDWAN方案時,需要注意哪些?

    ##企業(yè)選擇SDWAN方案時,需要注意哪些?在數字化轉型浪潮中,企業(yè)廣域網正經歷從“連通即可”向“智能、安全、云原生”的深刻變革。SD-WAN技術憑借其顛覆性的架構理念,成為
    的頭像 發(fā)表于 08-15 10:03 ?1743次閱讀
    <b class='flag-5'>企業(yè)</b>選擇SDWAN方案時,<b class='flag-5'>需要</b>注意哪些?

    聯合電子開發(fā)模塊化信息安全平臺方案

    智能網聯汽車技術的快速發(fā)展,在提升汽車智能化水平的同時,也對汽車信息安全提出了更高挑戰(zhàn)。在此背景下,強制性國家標準《GB 44495-2024汽車整車信息安全技術要求》正式出臺,已于2
    的頭像 發(fā)表于 06-17 15:48 ?1271次閱讀
    聯合電子開發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺方案

    USB芯片CY7C68013A和FPGA進行通信,從EP6讀取512節(jié)是正常的,但是讀取2個字節(jié)失敗,為什么?

    大家好,USB芯片CY7C68013A和FPGA進行通信,從EP6讀取512節(jié)是正常的,但是讀取2個字節(jié)失?。╢pga端一直在發(fā))Bulk IN failed,謝謝
    發(fā)表于 05-30 07:12

    常用通信接口一(串口、RS232、RS485、USB、TYPE-C原理與區(qū)別)

    傳輸就可以傳一個字節(jié),而串口通信,就是傳數據只有一根線傳輸,一次只能傳一位,要傳一個字節(jié)就需要8次。異步串口通信:就
    的頭像 發(fā)表于 05-29 15:44 ?4519次閱讀
    常用通信接口一(串口、RS232、RS485、USB、TYPE-C原理與區(qū)別)

    擁抱AI+,大華股份大模型亮相中國石油石化企業(yè)信息技術交流大會

    杭州和北京?2025年5月19日?/美通社/ -- 近日,"2025中國石油石化企業(yè)信息技術交流大會暨油氣產業(yè)新質生產力發(fā)展高峰論壇"在北京市召開?;顒佑芍袊蛯W會、中國石油、中國石化、中國海
    的頭像 發(fā)表于 05-19 15:57 ?571次閱讀
    擁抱AI+,大華股份大模型亮相中國石油石化<b class='flag-5'>企業(yè)信息</b>技術交流大會
    广东省| 亳州市| 沙洋县| 临漳县| 新建县| 万州区| 韶关市| 津市市| 确山县| 英吉沙县| 罗江县| 兴宁市| 秦皇岛市| 开平市| 司法| 固始县| 天峻县| 石门县| 涡阳县| 汽车| 修水县| 景洪市| 根河市| 仁化县| 兴宁市| 资兴市| 汶川县| 衡阳市| 施秉县| 综艺| 兴海县| 涞源县| 安达市| 高清| 临桂县| 汤阴县| 侯马市| 西充县| 天祝| 三亚市| 六盘水市|