日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何實現(xiàn)對網(wǎng)絡安全風險的快速檢測和快速響應

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-09-21 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

《關鍵信息基礎設施安全保護條例》第二十四條要求保護工作部門要及時掌握關鍵信息基礎設施安全態(tài)勢,及時發(fā)現(xiàn)網(wǎng)絡安全威脅和隱患,做好預警通報和防范工作。該條款對網(wǎng)絡安全防護手段及安全人員能力提出了更高的要求。

當前威脅檢測手段面臨的問題

當前的網(wǎng)絡安全防護手段,主要是通過從不同安全供應商采購的安全產(chǎn)品和系統(tǒng)進行構建。由于各產(chǎn)品和系統(tǒng)間關聯(lián)性不足,安全威脅仍是通過人力在不同系統(tǒng)間調度發(fā)現(xiàn),檢測和響應效率難以應對網(wǎng)絡攻擊。如圖所示,攻擊者從初次發(fā)動攻擊到成功滲入系統(tǒng),通常分鐘級就可以完成;再從滲入系統(tǒng)到竊取數(shù)據(jù),也可以在幾分鐘內完成。而對于系統(tǒng)安全防護人員,從攻擊者開始實施攻擊,滲入到系統(tǒng)中,再到其惡意行為被發(fā)現(xiàn),往往需要幾周到幾個月。發(fā)現(xiàn)惡意行為后對其進行處置、對系統(tǒng)進行修復,又需要花費幾周時間。特別對于當前越來越復雜的系統(tǒng)來講,檢測及響應的時間進一步加長,難以滿足《關基保護條例》要求。

不同階段攻、防時間對比

威脅信息共享+自動化集成的威脅防御方案

那我們應該怎么做呢?將攻防雙方放在一個時間軸上來看,時間軸的上方是攻擊者在各個階段的攻擊動作,時間軸的下方是系統(tǒng)安全防護人員對應各階段采取的防護動作。從攻擊者開始攻擊,到系統(tǒng)安全防護人員檢測到攻擊,這段時間是攻擊者的自由攻擊時間。從系統(tǒng)安全防護人員檢測到攻擊,到整個系統(tǒng)的恢復,這段時間是系統(tǒng)安全防護人員的響應處置時間。將問題先進行抽象,再考慮整個系統(tǒng)的復雜性,本質上要解決的是,在復雜網(wǎng)絡環(huán)境下,實現(xiàn)對網(wǎng)絡安全風險的快速檢測和快速響應處置問題,以盡可能縮短攻擊者的自由攻擊時間和系統(tǒng)安全防護人員的響應處置時間,減少威脅的影響范圍和損失。

這就要求用戶能夠將存量系統(tǒng)的安全能力和未來增量系統(tǒng)的安全能力進行充分整合,以實現(xiàn)1+1》2的效果,而不是當前“串糖葫蘆”似的構建安全能力?;趯Ω飨到y(tǒng)安全能力的有效整合,進而實現(xiàn)涵蓋IPDRR全周期的安全自動化操作,包括識別、保護、檢測、響應和恢復。與此同時,還需要構建跨組織的、可機器讀取的、上下文豐富的增強威脅信息共享機制。包括但不限于IOC失陷指標、Playbook安全劇本、TAC攻擊者上下文、報告和規(guī)則特征等內容,以降低攻擊者的攻擊靈活性,從而在速度和規(guī)模上提高自動化防御的有效性。

要推動上述目標的達成,在技術方面,需要構建一套安全能力、數(shù)據(jù)的集成方案和機制,以實現(xiàn)對多個不同來源數(shù)據(jù)信息的集成,進而開展自動化的風險判定和響應處置的決策,并將響應決策同步到設備中進行操作。另外,威脅信息的不斷豐富及自動化共享也是非常必要的步驟。具體可以考慮從以下四方面進行重點構建。

1、實現(xiàn)對安全設備和系統(tǒng)能力的統(tǒng)一調度

目前的網(wǎng)絡防護系統(tǒng)大多都是孤立運行,并且常常是靜態(tài)配置,這導致網(wǎng)絡安全防護操作只能依靠人來執(zhí)行,效率極低。對于用戶而言,應對網(wǎng)絡攻擊往往需要多種安全技術協(xié)同工作,但是不同的安全防御組件和技術的集成往往代價很高,通常需要定制通信接口(專有API)。另外,由于各廠商安全產(chǎn)品的功能差異,產(chǎn)品中的某個功能模塊可能會與其他功能模塊緊耦合,無法通過API直接訪問,從而降低了產(chǎn)品與其他工具動態(tài)整合的靈活性。因此,引入標準化、以功能為中心的命令和控制接口可以增強技術多樣性和系統(tǒng)功能調度的能力,同時降低設備管理的復雜度、簡化集成過程。

2、對關鍵數(shù)據(jù)進行標準化定義,實現(xiàn)機器讀取

標準化、規(guī)范化是安全自動化的基礎,但標準化的粗細粒度和范圍則直接影響工作量和可落地性。筆者認為,對不同類型的數(shù)據(jù)需要采取不同的標準化策略:

對于跨域/跨系統(tǒng)流動的數(shù)據(jù)、差異性/變動性較小的數(shù)據(jù),是標準化的重點,如威脅信息數(shù)據(jù)、用于安全能力調度的命令和控制數(shù)據(jù)等。

對于一直增加且持續(xù)變化的數(shù)據(jù),如脆弱性數(shù)據(jù)、資產(chǎn)描述數(shù)據(jù)、事件描述數(shù)據(jù)等,需要有專業(yè)組織來定義和維護。

對于業(yè)務差異和變化較大的數(shù)據(jù),如告警日志、樣本檢測結果、安全事件等內容,建議通過枚舉的方式對部分關鍵字段或補充字段內容進行標準化,如在告警日志、安全事件內容中補充攻擊手法或攻擊模式信息,便于更高層次的綜合分析。

對于當前采用較多的安全數(shù)據(jù)集中化存儲方案,建議補充跨廠商、跨產(chǎn)品的數(shù)據(jù)分布式存儲方案,作為客戶可選方案。通過構建統(tǒng)一的數(shù)據(jù)中間件,實現(xiàn)標準化的數(shù)據(jù)查詢和結果返回,進而構建全面的雙邊連接,實現(xiàn)跨網(wǎng)絡、文件和日志域的復雜查詢和分析。

3、構建數(shù)據(jù)承載機制,確保數(shù)據(jù)的高效流動

傳統(tǒng)安全設備之間通過接口進行點對點的連接,一旦業(yè)務復雜后,隨著安全設備數(shù)量的提升,點對點的連接數(shù)量呈指數(shù)級增長,部署效率和通信及時性都受到嚴重影響。而通過定義一套通信模型,使得傳統(tǒng)一對一的通信演變成開放數(shù)據(jù)交換層,使接入的安全設備能夠實時共享威脅信息和協(xié)調安全操作,提升事件處置的效率和及時性。

4、在特定應用場景下,牽引安全能力和數(shù)據(jù)集成方案的落地

市場需求往往是由特定安全應用場景進行引導,而要實現(xiàn)不同場景下安全能力的有效整合和復用,則需要在這些安全場景下實現(xiàn)上述標準和機制的應用。筆者建議優(yōu)先在零信任、態(tài)勢感知、響應編排、威脅信息共享等場景,推動標準的應用和改進,并最終實現(xiàn)落地和推廣。

結束語

最后,在產(chǎn)業(yè)和政策方面,建議構建產(chǎn)品的能力和標準認證體系,為企業(yè)的集成能力背書;同時,將互聯(lián)互通相關標準的應用,納入到事前招標要求和事后跟蹤監(jiān)督,確保能力集成的真正落地。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    7349

    瀏覽量

    95053
  • 存儲
    +關注

    關注

    13

    文章

    4897

    瀏覽量

    90307
  • 網(wǎng)絡安全

    關注

    11

    文章

    3517

    瀏覽量

    63572

原文標題:解讀丨自動化集成方案,快速發(fā)現(xiàn)威脅,提升關基安全防護能力

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網(wǎng)絡安全TARA分析全指南:從基礎原理到落地實操

    網(wǎng)絡安全風險,拆解攻擊路徑,量化評估風險等級,最終輸出可落地的風險處置措施 ,實現(xiàn)網(wǎng)絡安全
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    潛在網(wǎng)絡安全風險 主動防御機制:從技術與流程層面防范網(wǎng)絡攻擊 持續(xù)監(jiān)控與響應:在車輛全生命周期內快速響應
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運維→退役)內,系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡安全風險,精準防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛網(wǎng)絡安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡安全:法規(guī)、強標、標準的關系(二)

    ,解決“怎么做才能達標”的問題,ISO/SAE 21434就是汽車網(wǎng)絡安全領域全球通用的核心推薦性標準,覆蓋車輛E/E系統(tǒng)全生命周期,提供風險評估、安全設計等具體路徑。 2.三者的核心關聯(lián) 三者核心關聯(lián)
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網(wǎng)絡安全流程認證

    要求的網(wǎng)絡安全流程體系,構筑了企業(yè)網(wǎng)絡安全風險管控能力,在保障產(chǎn)品及企業(yè)的網(wǎng)絡安全方面奠定了更為堅實的基礎。
    的頭像 發(fā)表于 03-12 17:35 ?1543次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡安全</b>流程認證

    兆芯亮相第十五屆網(wǎng)絡安全漏洞分析與風險評估大會

    12月10日,由中央網(wǎng)絡安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網(wǎng)絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召
    的頭像 發(fā)表于 12-17 17:47 ?1423次閱讀

    碎片化網(wǎng)絡安全監(jiān)管正增加移動運營商成本與風險

    GSMA今日發(fā)布重大獨立研究報告《網(wǎng)絡安全監(jiān)管對移動運營商的影響》,顯示移動運營商每年在核心網(wǎng)絡安全活動上的支出已達150至190億美元,預計到2030年這一數(shù)字將升至400至420億美元。 盡管
    的頭像 發(fā)表于 12-05 15:49 ?853次閱讀

    人工智能時代,如何打造網(wǎng)絡安全“新范式”

    、風險評估、惡意檢測安全運營等關鍵環(huán)節(jié)中展現(xiàn)出獨特的優(yōu)勢。隨著技術的不斷進步,利用人工智能賦能網(wǎng)絡安全已成為業(yè)內的一種趨勢。 新形勢對網(wǎng)絡安全
    的頭像 發(fā)表于 12-02 16:05 ?586次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網(wǎng)絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    陶氏化學借助AI技術重塑網(wǎng)絡安全

    擁有125年歷史的陶氏化學,正借助AI技術重塑網(wǎng)絡安全。在與微軟的合作中,陶氏將其安全運營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?1014次閱讀

    華為亮相2025國家網(wǎng)絡安全宣傳周

    2025國家網(wǎng)絡安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1323次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡安全</b>宣傳周

    wifi解決方案實現(xiàn)網(wǎng)絡安全

    silex希來科wifi解決方案實現(xiàn)網(wǎng)絡安全
    的頭像 發(fā)表于 08-27 15:01 ?802次閱讀

    Cohesity DataHawk 加強網(wǎng)絡響應快速恢復干凈的數(shù)據(jù)

    事件,Cohesity提供先進的數(shù)據(jù)安全解決方案,能加快響應速度并確?;謴透蓛舻臄?shù)據(jù)。 Cohesity 集成的安全控制和數(shù)據(jù)管理功能,可幫助您識別風險、保護數(shù)據(jù)、應對
    的頭像 發(fā)表于 06-26 09:47 ?707次閱讀
    Cohesity DataHawk 加強<b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>響應</b>和<b class='flag-5'>快速</b>恢復干凈的數(shù)據(jù)

    網(wǎng)絡安全從業(yè)者入門指南

    所有網(wǎng)絡安全專業(yè)和各部門人員都有一個共同的總體目標,就是要降低網(wǎng)絡風險。但是,對于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡化物理系統(tǒng) (CPS) 為運營基礎的關鍵基礎設施領域的企業(yè)來說,這一目標正在
    發(fā)表于 06-20 15:56 ?1次下載

    重視智慧路燈網(wǎng)絡安全監(jiān)測,讓城市智慧 “零風險

    網(wǎng)絡的同時,也因網(wǎng)絡安全防護的滯后,暗藏著從設備癱瘓到系統(tǒng)崩潰的連鎖風險。唯有以 “零風險” 為目標構建智慧路燈網(wǎng)絡安全監(jiān)測體系,才能讓城市
    的頭像 發(fā)表于 06-06 22:09 ?1084次閱讀
    重視智慧路燈<b class='flag-5'>網(wǎng)絡安全</b>監(jiān)測,讓城市智慧 “零<b class='flag-5'>風險</b>”
    灵山县| 阳城县| 达孜县| 自贡市| 汝南县| 会泽县| 湖口县| 东阳市| 平塘县| 安平县| 基隆市| 健康| 沧源| 宁陵县| 西青区| 吴忠市| 古交市| 伊金霍洛旗| 海南省| 嵊泗县| 定西市| 苗栗市| 福州市| 两当县| 台东市| 麟游县| 云和县| 穆棱市| 轮台县| 黔西县| 买车| 平原县| 静乐县| 商丘市| 顺平县| 筠连县| 乌拉特后旗| 棋牌| 建宁县| 驻马店市| 布尔津县|