日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳談新基建下的網絡安全挑戰(zhàn)

如意 ? 來源:數世咨詢 ? 作者:三石少俠 ? 2021-01-29 16:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在中國共產黨第十九屆中央委員會第五次全體會議上審議通過的《中共中央關于制定國民經濟和社會發(fā)展第十四個五年規(guī)劃和二〇三五年遠景目標的建議》里明確提出,要“推動互聯網、大數據、人工智能等同各產業(yè)深度融合”,國內各產業(yè)、行業(yè)數字化、智能化轉型升級之路開始進入加速階段。

2018年的中央經濟工作會議上,重新定義了基礎設施建設,把5G、人工智能、工業(yè)互聯網、物聯網定義為“新型基礎設施建設”。2020年,國家發(fā)改委明確新基建范圍,提出“以新發(fā)展理念為引領、以技術創(chuàng)新為驅動、以信息網絡為基礎,面向高質量發(fā)展的需要,打造產業(yè)的升級、融合、創(chuàng)新的基礎設施體系”的目標。未來的3-5年將是國內新基建的重要發(fā)展階段,更多產業(yè)客戶、行業(yè)客戶會提升其業(yè)務的數字化程度、智能化程度。而在這個建設過程中,也必然會產生各種新的安全風險,面臨更多新的安全焦點問題。

新基建下的網絡空間安全威脅新焦點

數智聯結打破傳統(tǒng)網絡安全邊界:互聯網、人工智能、物聯網、5G等新型網絡空間基礎設施,促使人與物、物與物、人與網絡、網絡空間與現實空間之間的聯結、融合程度更高,在這種泛在互聯環(huán)境下,數字化、智能化驅使傳統(tǒng)網絡安全開始向“大安全”、“泛安全”維度轉變。數字智能時代下的網絡安全攻擊面遠遠超出了傳統(tǒng)網絡安全的防御范疇,傳統(tǒng)網絡安全邊界正在被顛覆,網絡安全從虛擬世界向物理世界的滲透變得更為顯著。網絡對物理世界影響的加劇,意味著企業(yè)網絡安全和風險管理者的職責已經不僅僅包括傳統(tǒng)的信息安全,還會涉及物聯網絡和辦公生產機器設備的安全性管控。

復雜應用背后的復雜安全:數字化+智能化,使得企業(yè)業(yè)務系統(tǒng)架構變得更加復雜龐大,與之相對應的則是更大量、更復雜應用系統(tǒng)的上線運行,企業(yè)會對其生產、辦公系統(tǒng)的效率、效能以及業(yè)務敏捷性變得更加敏感,并更專注于對業(yè)務安全風險的管理,對流程中斷安全隱患的預防。但復雜的應用將使得攻擊復雜度劇增,而與之呼應的安全防御復雜度更將快速突破安全運維管理的上限極值。

從抵御威脅向保障業(yè)務系統(tǒng)韌性安全的轉變:無論是信息化時代、互聯網時代還是未來的萬物互聯數字智能時代,網絡安全防御的核心目標都是企業(yè)業(yè)務系統(tǒng)以及蘊含在其內的各類信息數據。在新基建的過程中更要清晰,對抗威脅不是其網絡空間安全建設的主體,安全需要聚焦的還是持續(xù)保障新基建所聯結企業(yè)業(yè)務系統(tǒng)能夠按照其預期可驗證的正常運行。在智能網絡安全防御體系里,威脅其實是“無需見”的,抵御威脅是網絡安全體系建設的基礎,而新基建下網絡空間安全的上層建筑則應該也必須是對企業(yè)業(yè)務系統(tǒng)具有韌性的安全防護,這將是企業(yè)未來對網絡安全防護要求的必然轉變。

網絡戰(zhàn)激烈對抗下的多重損失打擊:網絡戰(zhàn)已經是現今及未來很長一段時間各國政府都最為重視的網絡安全問題,從世界衛(wèi)生組織官網遭黑客篡改到沙特煉油廠爆炸未遂,惡意網絡組織在針對國際機構、各國政府與國家關鍵基礎設施更多地發(fā)起破壞力更加巨大的攻擊。惡意組織對網絡世界關鍵基礎設施(交換機、路由器、服務器、網站、系統(tǒng)應用等)與物理世界關鍵基礎設施所發(fā)起的破壞,往往會產生多重打擊效果,一方面給國際權威機構、國家政府帶來嚴重的名譽傷害,另一方面則會讓網絡攻擊的效果延伸到現實世界,民眾容易由于獲取到被惡意篡改的敏感信息而恐慌,而金融、能源、醫(yī)療、交通等關鍵行業(yè)里重要基礎設施被破壞,則會導致國家經濟建設被迫中斷,國計民生陷入混亂。

敏感信息數據泄露的連環(huán)局:在2020年的《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》中,數據作為一種新型生產要素與土地、勞動力、資本、技術并列同被寫入文件,數據已經成為網絡空間世界構成的重要基礎資源。僅在2020年黑產竊取所得敏感信息數據量就已經達到了數百億的量級,且對這些數據的竊取已經不再僅僅是為了在黑產鏈條里牟利,更在成為國家間對抗的重要情報來源。如今,越來越多的政府機構和企業(yè)在由于業(yè)務系統(tǒng)隱患而導致敏感信息泄露,這些被泄露的敏感信息數據又在反過來對相關工作和業(yè)務的正常運轉造成負面影響,同時隨著國家對數據監(jiān)管的趨嚴,發(fā)生數據泄露事件的各機構組織和企事業(yè)單位還將由于未能合規(guī)而面臨嚴格的刑罰。

打破傳統(tǒng)安全攻防節(jié)奏的迫切性:在2020年的國家級網絡安全攻防演練活動中所暴露出來的0-Day漏洞,展現出了其對傳統(tǒng)網絡安全防線近乎碾壓性的優(yōu)勢。對于0-Day漏洞的發(fā)掘,攻防雙方一直呈現明顯的不均衡性,攻擊方的0-Day漏洞挖掘力量極為龐大,而防守方在這方面所投入的資源依然有限,且這一不均衡現象還將在未來長期存在,防守方受制于此不得不在防護過程中陷入攻擊者的節(jié)奏。這種不均衡性所產生的第一個后果就是傳統(tǒng)針對0-Day漏洞的防護方法在越來越力不從心,面對0-Day攻擊部分傳統(tǒng)安全產品僅僅能有限度的提高攻擊門檻,且這個有限度的閾值很容易被攻擊方突破,使得攻擊方能夠輕易突破防線進入防護目標內部網絡?,F在,許多政府機構、企事業(yè)單位的業(yè)務系統(tǒng),或者開發(fā)時間過長、或者內部架構雜亂、或者不能暫時停機,這就導致安全運維人員在明明知道系統(tǒng)存在何種0-Day漏洞的情況下,卻出于業(yè)務穩(wěn)定性、連續(xù)性等方面的顧慮,而無法對系統(tǒng)進行更新打上安全補丁。這種被攻擊者牽著鼻子走的情況,讓防守方異常被動。

持續(xù)擴大網絡安全人才缺口背后的運維壓力問題:網絡攻擊復雜性的不斷演進提升,使得專業(yè)網絡安全人才的缺口被持續(xù)放大。越來越多生產系統(tǒng)、辦公系統(tǒng)、業(yè)務系統(tǒng)的數字化、互聯化、智能化,讓網絡安全運維人員所需面對的維護對象迅速增加,需要相關機構投入更多的運維人力資源。巨大人才缺口與大量人力資源需求之間的矛盾,正在使得網絡安全運維工作壓力直線上升且難以在短期內解決。

新基建下的安全防護新思考:網絡安全是新基建的必備及重要組件,在新基建的過程中必須要同時做好與之相關的網絡空間安全防護建設工作,而絕不能“事后另行建設”。在展開相關網絡安全建設工作之前,需要各參與方理清新基建中的網絡威脅新焦點問題,確立正確的新基建網絡安全防護建設思想與方向。

網絡安全新邊界的重定義:傳統(tǒng)網絡防護體系大多基于網絡層、應用層等來確立網絡安全防護邊界,這種傳統(tǒng)的網絡安全防護邊界、網絡安全防護架構已經被攻擊者所熟知。但在新興技術大潮下,許多資產被置于傳統(tǒng)網絡安全邊界的外面,這就需要在固有網絡安全邊界維度之上再厘定一個新的網絡安全防護邊界,圍繞人、設備、業(yè)務、場景等維度豎立網絡安全新邊界,讓安全防護更聚焦、更高效。

網絡安全新視角,從安全產品轉向安全能力:隨著人們對網絡安全認知的深入,現在越來越多的網絡安全專業(yè)人員已經在從唯網絡安全產品論向以網絡安全能力論轉變,部署網絡安全產品并不是網絡安全防護的終點,后繼持續(xù)性安全防護能力的有效輸出才是最為重要的階段,這包括對安全風險的有效發(fā)現,對安全業(yè)務邏輯的有效識別,對敏感信息數據的合規(guī)防護等等。這需要未來的網絡安全產品要能夠從網絡安全防護視角上到其核心驅動算法上,都要予以突破,從更適合的角度切入,提供防護效能更強勁的安全產品與安全服務。

智能安全,攻防雙方的人工智能對抗:對人工智能技術的利用,攻擊方又搶先了防守方一步,在最近兩年里,黑產、國家級黑客組織在利用人工智能技術,加快對各類漏洞的掃描、挖掘,加快攻擊發(fā)起的頻次和頻率。傳統(tǒng)網絡安全防護體系在承受著異常沉重的攻擊壓力,在攻擊重壓之下,安全識別滯后、安全反饋滯后、安全策略滯后等越來越多的傳統(tǒng)網絡安全防護體系破綻被暴露出來。作為防守者,未來需要充分應用人工智能技術,增強網絡安全產品的智能化程度,從智能安全的維度實現安全流程的自動化,安全決策的智能化。

新基建是對我國重要領域產業(yè)核心競爭力的有力提升,在這一建設過程中也必須要正視新型網絡空間安全挑戰(zhàn)所會引發(fā)的深遠危害。面對新威脅,解決新問題,需要新思路,需要網絡安全的真正創(chuàng)新,請注意,這里的“創(chuàng)新”已經不是為了凸顯網絡安全友商間的競爭優(yōu)勢,而是為了在攻防之戰(zhàn)中防守者們能夠生存下來的“創(chuàng)新”。新基建下的網絡空間安全建設需要真正的創(chuàng)新、真正的融合,真正的從大數據、人工智能技術核心出發(fā),形成能夠有力抗衡網絡安全新挑戰(zhàn)的新型網絡安全技術、網絡安全產品、網絡安全能力。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7349

    瀏覽量

    95054
  • 網絡安全
    +關注

    關注

    11

    文章

    3517

    瀏覽量

    63573
  • 新基建
    +關注

    關注

    4

    文章

    811

    瀏覽量

    24332
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全TARA分析全指南:從基礎原理到落地實操

    前言 隨著汽車智能化、網聯化的深度發(fā)展,車輛電子電氣架構從分布式向域控化、中央計算架構演進,車輛對外連接接口(5G、WiFi、藍牙等)持續(xù)增多,網絡攻擊面呈指數級擴大。網絡安全已從車輛的增值功能
    發(fā)表于 04-27 15:32

    汽車網絡安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    安全事件,覆蓋車輛從出廠到報廢的全生命周期。 第四,品牌與商業(yè)風險。 網絡安全事件可能導致的不僅是召回成本,更是品牌聲譽的毀滅性打擊。在法規(guī)環(huán)境,政府有權要求制造商提交資料以確認車輛安全
    發(fā)表于 04-21 13:03

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網絡安全工程),是汽車行業(yè)首個全球統(tǒng)一的網絡安全工程國際標準,由
    發(fā)表于 04-07 10:37

    華為星河AI融合SASE解決方案如何重塑網絡安全新范式

    智能化時代飛速發(fā)展,數字邊界不斷延伸。我們正處于網絡安全與智能技術相互交融的歷史時刻,網絡安全正迎來前所未有的機遇與挑戰(zhàn)。賦予安全以智能,已成為新時代
    的頭像 發(fā)表于 03-10 10:21 ?363次閱讀

    IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領袖、技術專家和監(jiān)管機構,共同探討網聯汽車時代汽車網絡安全與數據保護領域不斷演變
    的頭像 發(fā)表于 02-28 10:21 ?1054次閱讀

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?290次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    近日,智加科技在磐時的專業(yè)助力,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?668次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網絡安全</b>認證

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰(zhàn)。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?587次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    網絡安全與數字化轉型的價值投資

    在企業(yè)邁向數字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網絡安全的預算和投資往往會被優(yōu)先壓縮。這種局面安全似乎成為了“成本中心”,其對業(yè)務的價
    的頭像 發(fā)表于 11-10 15:57 ?526次閱讀

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發(fā)展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰(zhàn)場上,國產工控機正以自主創(chuàng)新的實力捍衛(wèi)網絡安全屏障,在銀行、機關部門、工業(yè)互聯網等關鍵領域構建起堅實的防護線,成為
    的頭像 發(fā)表于 09-29 17:32 ?996次閱讀

    DEKRA德凱產品網絡安全全球準入研討會廣州站圓滿舉行

    在全球數字化與互聯化的浪潮,網絡安全不再僅僅是技術議題,而已成為影響企業(yè)全球化戰(zhàn)略布局的關鍵因素。隨著各國法規(guī)體系的相繼落地,網絡安全逐漸演變?yōu)楫a品全球準入與市場競爭力的“新門檻”。為幫助企業(yè)把握
    的頭像 發(fā)表于 09-22 15:48 ?834次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1325次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    wifi解決方案實現了網絡安全

    silex希來科wifi解決方案實現了網絡安全
    的頭像 發(fā)表于 08-27 15:01 ?804次閱讀

    Claroty BMS 網絡安全解決方案中文資料

    電子發(fā)燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載
    锦屏县| 洱源县| 康平县| 缙云县| 平昌县| 砀山县| 磐石市| 应用必备| 临邑县| 汕头市| 霍城县| 吴堡县| 全椒县| 安溪县| 雷波县| 鄂托克前旗| 绍兴市| 普定县| 应用必备| 岳阳市| 东兴市| 安顺市| 嘉禾县| 涡阳县| 黄浦区| 名山县| 策勒县| 原阳县| 衡水市| 新民市| 高安市| 新田县| 宝兴县| 封开县| 孝昌县| 灵山县| 明光市| 微博| 洪泽县| 阿瓦提县| 锦州市|