日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全態(tài)勢感知專家說第1期:安全運營技術(shù)的現(xiàn)狀與展望

華為數(shù)據(jù)通信 ? 來源:未知 ? 2022-12-19 19:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

89992f76-7f91-11ed-8abf-dac502259ad0.png

89a85f3c-7f91-11ed-8abf-dac502259ad0.jpg

兩年前,筆者寫了一篇文章《一花獨放不是春,百花齊放春滿園》,簡要闡述了國內(nèi)態(tài)勢感知的市場和華為的HiSec Insight態(tài)勢感知系統(tǒng)(以下簡稱HiSec Insight)。當時國內(nèi)態(tài)勢感知市場方興未艾,還處在技術(shù)炒作的高峰期,Gartner也沒有態(tài)勢感知的市場或技術(shù)分析。今年,Gartner專門面向中國市場發(fā)布了《2022中國安全成熟度曲線》(Hype Cycle for Security in China, 2022),在報告中態(tài)勢感知已成為成熟期產(chǎn)品。

如何解決安全問題已成為客戶的主要訴求

近兩年,我們也經(jīng)常聽到一些“新貴”產(chǎn)品的名字,例如XDR(Extended Detection and Response,擴展檢測和響應)、SASE(Secure Access Service Edge,安全訪問服務邊緣)。安全運營市場一時間風起云涌,儼然一幅“你方唱罷我登場” 的繁榮景象。但無論是什么新技術(shù)或新概念,最關(guān)鍵的還是可以解決客戶什么痛點?通過哪些技術(shù)手段解決的?而不僅僅是創(chuàng)造一個新名詞。

筆者近期和一些客戶交流時,經(jīng)常能聽到客戶的抱怨:“購買的安全產(chǎn)品種類越來越多,投入也越來越大,但是好像安全問題并沒有顯著減少!”這里固然有一部分原因是網(wǎng)絡安全具有“伴生”的性質(zhì),即隨著業(yè)務的數(shù)字化轉(zhuǎn)型,各種應用和IT新環(huán)境也在不斷發(fā)展,安全問題必然也會越來越多。但是,市場上安全合規(guī)類的產(chǎn)品偏多,注重實效的產(chǎn)品偏少,這也是不可回避的事實。所以,這又引出客戶的另一個問題:“檢測出惡意威脅后,我怎么判定結(jié)果是否準確?怎么做到自動化處置?”這個問題很好理解,用戶對安全的核心訴求就是合規(guī)的基礎(chǔ)上不能出現(xiàn)網(wǎng)絡安全事故,所以只有識別和檢測是遠遠不夠的,必須要解決問題。

如圖1-1所示,NIST的IPDRR(Identify, Protect, Detect, Respond and Recover)安全框架下從識別階段到恢復階段,依賴人的程度是逐步遞增的,而依賴技術(shù)能力是逐步遞減的。這也是為什么眾多安全廠商的產(chǎn)品都集中在識別、保護和檢測階段,而響應和恢復階段的產(chǎn)品種類非常少。這個事實與客戶安全運營的實際訴求充滿矛盾,因為多數(shù)客戶是沒有或者只有很少人力做專業(yè)的安全運營工作,所以即使部署了再多的識別和檢測設(shè)備,安全實效也提升不大。對于客戶來講,以前是看不到威脅,現(xiàn)在是天天看到大量的威脅告警但無從下手,只是徒增更多煩惱而已。

89b923a8-7f91-11ed-8abf-dac502259ad0.png

圖1-1網(wǎng)絡空間安全防御矩陣

89de7770-7f91-11ed-8abf-dac502259ad0.png

所以,對于態(tài)勢感知產(chǎn)品來說,不僅僅是要滿足合規(guī)要求或者盡可能多的發(fā)現(xiàn)安全風險,從能夠發(fā)現(xiàn)威脅到自動處置閉環(huán)的過程尤為重要。自動處置閉環(huán)的挑戰(zhàn)主要有以下幾點:

  • 威脅檢測要支持有效的反饋機制,例如能夠?qū)崟r糾偏,快速更新相應的威脅檢測規(guī)則或模型。

  • 檢出的威脅盡可能是準確的,且能夠?qū)φI(yè)務進行白名單保護。

  • 有比較完備的產(chǎn)品生態(tài),能夠與異構(gòu)的廠商形成完整的聯(lián)動方案。

針對以上挑戰(zhàn),華為通過大量實踐總結(jié)出幾點建議:

  • 云服務是解決威脅檢測正負向反饋的最佳機制,可以解決模型實時更新的問題。

  • 基于多種手段(包括簽名、規(guī)則、人工智能等)的單點檢測能力需要借助強大并易用的關(guān)聯(lián)引擎能力,才能做好完整攻擊鏈的關(guān)聯(lián)和風險排序。通過學習正常業(yè)務的基線,可以減少大量的誤報。

  • 利用SOAR(Security Orchestration, Automation and Response,安全編排和自動化響應),通過自動化運營代替?zhèn)鹘y(tǒng)人工運營。這里的SOAR存在于IPDRR的所有階段中,即將安全專家的經(jīng)驗融入運營人員的工作流中,使安全更具靈活、高效和可落地性。

  • 除了能夠與自有產(chǎn)品聯(lián)動閉環(huán)外,要形成產(chǎn)業(yè)生態(tài)鏈,最好能夠在國家相關(guān)監(jiān)管機構(gòu)的指導下形成統(tǒng)一的互聯(lián)互通標準。

因為國外沒有態(tài)勢感知這個產(chǎn)品品類,與態(tài)勢感知最貼近的就是SIEM(Security Information and Event Management,安全信息與事件管理),所以筆者下面將從SIEM的角度談一下安全運營類產(chǎn)品。全球IT研究與顧問咨詢機構(gòu)Gartner在今年10月份發(fā)布了2022年Magic Quadrant for Security Information Event Management報告(以下簡稱2022年SIEM MQ),Gartner對SIEM的定義是:“安全信息和事件管理(SIEM)技術(shù)通過收集和分析(近實時和歷史)安全事件以及各種其他事件和上下文數(shù)據(jù)源,支持威脅檢測、合規(guī)性和安全事件管理。核心功能是范圍廣泛的日志事件收集和管理、跨不同來源分析日志事件和其他數(shù)據(jù)的能力,以及運營能力(例如事件管理、儀表板和報告)?!?/span>

Gartner在評估SIEM廠商時,制定了三個重要的技術(shù)入選標準:

1. 必須具備云原生或者SaaS方式交付SIEM的能力。

2. 必須至少具有SOAR、TIP(Threat Intelligence Platform,Threat Intelligence平臺)、UEBA(User and Entity Behavior Analytics,用戶行為分析)、長期的數(shù)據(jù)存儲和安全運營報告等4項能力中的2項。

3. 除了支持收集自有產(chǎn)品的數(shù)據(jù)流或日志之外,還必須支持從異構(gòu)第三方來源捕獲和分析數(shù)據(jù)。這里提到的異構(gòu)第三方包括市場領(lǐng)先的網(wǎng)絡、終端PC/服務器、云(IaaS或SaaS)和業(yè)務應用的廠商,這也意味著入圍者必須與至少10家主要安全技術(shù)廠商形成伙伴關(guān)系。

Gartner的SIEM入圍標準明確表達出了一個觀點:Cloud SIEM將成為SIEM的主流形態(tài),這也從IDC市場數(shù)據(jù)中得到基本驗證。另外,入圍標準也表達出客戶對檢測和響應高級功能(如SOAR、Threat Intelligence等)以及異構(gòu)安全運營方案的渴望。

從商業(yè)上看,SIEM市場從2020年的34.1億美元增長到2021年的41.0億美元,年增長率為20%??蛻糍徺ISIEM的主要驅(qū)動因素是威脅檢測、響應、攻擊面管理和合規(guī)性。客戶正在尋求一個具有廣泛和深入能力的SIEM生態(tài)系統(tǒng),以滿足多種安全和業(yè)務的使用場景,并能夠支持多樣化的IT環(huán)境。

結(jié)合客戶需求、Gartner報告以及筆者個人經(jīng)驗來看,SIEM這個品類正逐步向以下幾個層面演進:

  • 支持集成SaaS應用的Cloud SIEM將成為主流產(chǎn)品。因為國外客戶普遍接受SaaS的方案,所以他們更加關(guān)注Cloud SIEM是否支持多云,是否支持與主流SaaS應用集成。

  • 可以識別出真正產(chǎn)生危害的攻擊。為了實現(xiàn)這個目標,不管是基于流量的檢測(NDR,Network Detection and Response)、基于終端的檢測(EDR,Endpoint Detection and Response),還是UEBA或TIP,都將是不可或缺的。

  • Threat Intelligence在SIEM產(chǎn)品上的應用將越來越關(guān)鍵。Threat Intelligence除了可以增強威脅檢測能力外,還可以用于調(diào)查取證和威脅狩獵。

  • 基于SOAR的自動化運營能力將成為SIEM產(chǎn)品的標配。只有不斷提升客戶的自動化運營程度,才能真正解決客戶安全運營缺乏資源投入的痛點。另外,通過SOAR編排災備系統(tǒng)能夠快速恢復業(yè)務,保證客戶的業(yè)務韌性。

XDR將取代SIEM?言之尚早

最后簡單談一下最近比較“熱”的XDR(Extended Detection and Response,擴展檢測和響應)和SIEM之爭。

Gartner給出的XDR定義為:“XDR是一種基于SaaS的、綁定于特定供應商的安全威脅檢測和事件響應工具,它將多個安全產(chǎn)品集成到一個統(tǒng)一納管的內(nèi)聚安全運營系統(tǒng)中?!盭DR和SIEM的核心區(qū)別如表1-1所示。

對比項XDRSIEM核心區(qū)別 只取后臺系統(tǒng)需要的一手數(shù)據(jù)聚合分析 海納百川,數(shù)據(jù)源眾多,但大多數(shù)為后臺無法理解的數(shù)據(jù),需要對二手數(shù)據(jù)做關(guān)聯(lián)分析適用場景 中小企業(yè) 大型企業(yè)或監(jiān)管部門

表1-1XDR和SIEM的核心區(qū)別

其實SIEM廠商很早就已經(jīng)意識到:與其花費大力氣對浩如煙海的各種安全日志做安全分析,不如找到真正所需的數(shù)據(jù)。這種直接采集數(shù)據(jù)的效率更高、效果更好,這也是部分人認為XDR最大的優(yōu)勢——數(shù)據(jù)遙測能力。但是,筆者認為XDR目前最多只能算作是SIEM的一個子集,還談不上取代。NTA(Network Traffic Analyzer,網(wǎng)絡流量分析器)、UEBA和SOAR等技術(shù)不斷融入SIEM都是市場的選擇,并不是技術(shù)主導的結(jié)果。其實XDR能不能取代SIEM還要從兩個角度分析:

  • 后者能夠替代前者的所有功能嗎?退一步講,即使不能完全替代,那么無法替代的功能需求是否會逐步消失?

  • 從商業(yè)上來看,后者的市場規(guī)模前景是否足夠大?

綜上所述,盡管存在一些客戶部署態(tài)勢感知或SIEM失敗的案例,但大家對安全運營中心的建設(shè)依然樂此不疲。這從側(cè)面說明安全運營市場有剛性需求,但目前還無法被很好的滿足,這就對乙方提出了更高的要求。華為愿意攜手安全產(chǎn)業(yè)的合作伙伴,聚合業(yè)界最優(yōu)的產(chǎn)品與技術(shù),為客戶提供“業(yè)務連續(xù)、數(shù)據(jù)安全、隱私保護、合規(guī)遵從”的安全運營方案。

參考文獻:

Pete Shoard, Andrew Davies, Mitchell Schneider《Magic Quadrant for Security Information and Event Management》


原文標題:安全態(tài)勢感知專家說第1期:安全運營技術(shù)的現(xiàn)狀與展望

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36212

    瀏覽量

    262722

原文標題:安全態(tài)勢感知專家說第1期:安全運營技術(shù)的現(xiàn)狀與展望

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    遠程協(xié)作新范式:工業(yè)場景下的專家支持技術(shù)演進

    方式需要等待廠商派遣工程師前往現(xiàn)場,周期漫長。通過AR遠程協(xié)助,技術(shù)專家能夠即時進入客戶現(xiàn)場,減少了因語言、文化、時區(qū)差異帶來的溝通障礙。某企業(yè)應用后,海外故障可在1小時內(nèi)解決,日均50萬元產(chǎn)值生產(chǎn)線
    發(fā)表于 04-30 09:54

    預期功能安全是什么?(下)

    。展望未來,其發(fā)展將呈現(xiàn)三大趨勢: 一是標準體系加速完善。 ISO 21448標準持續(xù)迭代,從“通用指南”逐步細化為行業(yè)可執(zhí)行的技術(shù)規(guī)范,尤其在感知系統(tǒng)局限、算法魯棒性、人機交互等核心領(lǐng)域形成明確評價
    發(fā)表于 04-10 11:11

    預期功能安全是什么?(上)

    1.引言 1.1 自動駕駛技術(shù)帶來的新問題 自動駕駛技術(shù)在落地的過程中,越來越多的新問題不斷涌現(xiàn): 20%問題的長尾效應 場景覆蓋不全 數(shù)據(jù)訓練不足 感知局限 決策模糊 人機交互“錯位
    發(fā)表于 04-10 09:21

    水晶光電2026年技術(shù)講壇1正式開講

    3月10日,水晶光電2026年“技術(shù)講壇”1正式開講。本次分享會聚焦超精密加工主題,特邀請領(lǐng)域兩位重磅專家——廣州精點總經(jīng)理姚洪輝、長沙
    的頭像 發(fā)表于 03-18 09:02 ?861次閱讀

    EICS邊緣協(xié)同感知安全計量插座,讓用電管理從“能控”到“能防”

    EICS邊緣協(xié)同感知安全計量插座的技術(shù)創(chuàng)新
    的頭像 發(fā)表于 01-23 09:29 ?337次閱讀

    芯盾時代終端威脅態(tài)勢感知產(chǎn)品中標南京銀行

    芯盾時代中標南京銀行!芯盾時代通過自主研發(fā)的智能風控技術(shù)體系,為客戶搭建覆蓋業(yè)務全生命周期的終端威脅態(tài)勢感知,保護移動設(shè)備運行環(huán)境安全,以科技之力遏制電信網(wǎng)絡詐騙,開啟金融反詐合作新篇
    的頭像 發(fā)表于 12-26 11:46 ?835次閱讀

    紅外熱成像技術(shù)——秋冬日常工作生活安全守護者

    季節(jié)更迭的過渡,既是風險的潛伏,也是預防的黃金。紅外熱成像技術(shù)正以其獨特的感知能力,重新定義日常工作生活與危險的距離,重塑
    的頭像 發(fā)表于 12-17 16:46 ?358次閱讀
    紅外熱成像<b class='flag-5'>技術(shù)</b>——秋冬日常工作生活<b class='flag-5'>安全</b>守護者

    人工智能時代,如何打造網(wǎng)絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學習等新興技術(shù)的廣泛應用,帶來了前所未有的網(wǎng)絡安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警
    的頭像 發(fā)表于 12-02 16:05 ?586次閱讀

    芯源半導體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 芯源半導體的安全芯片采用了多種先進的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    Jtti設(shè)計網(wǎng)絡態(tài)勢感知測試海外VPS:安全評估與實施方案

    在全球化網(wǎng)絡環(huán)境中,海外VPS的安全性能測試已成為企業(yè)網(wǎng)絡安全建設(shè)的核心環(huán)節(jié)。本文將系統(tǒng)解析如何通過設(shè)計網(wǎng)絡態(tài)勢感知測試方案,有效評估海外虛擬專用服務器的
    的頭像 發(fā)表于 10-11 11:48 ?712次閱讀

    深入探討可視化技術(shù)如何實現(xiàn)安全監(jiān)測

    的深度感知和快速響應。其實現(xiàn)路徑主要體現(xiàn)在以下四個層面: 一、 全局態(tài)勢感知:從“盲人摸象”到“一覽眾山小” 安全系統(tǒng)會產(chǎn)生海量的日志、事件和告警。如果僅通過文本列表或命令行呈現(xiàn),
    的頭像 發(fā)表于 08-29 15:12 ?584次閱讀
    深入探討可視化<b class='flag-5'>技術(shù)</b>如何實現(xiàn)<b class='flag-5'>安全</b>監(jiān)測

    自動駕駛感知系統(tǒng)如何設(shè)計才能確保足夠安全?

    在自動駕駛技術(shù)日益成熟的當下,感知系統(tǒng)的設(shè)計與實現(xiàn)已成為確保行車安全的關(guān)鍵環(huán)節(jié)。感知系統(tǒng)不僅承擔著環(huán)境信息采集的重任,更決定了整車對突發(fā)狀況的應對能力和
    的頭像 發(fā)表于 07-24 18:11 ?1168次閱讀

    CES Asia 2025同期低空智能感知與空域管理技術(shù)論壇即將啟幕

    安全、UTM/UAM管理系統(tǒng)發(fā)展與互操作性、人工智能在空域動態(tài)管理中的應用等前沿議題,將匯聚全球頂尖專家、企業(yè)代表,共同探索低空領(lǐng)域的未來發(fā)展方向。 低空通信導航監(jiān)視技術(shù)作為低空飛行的關(guān)鍵支撐
    發(fā)表于 07-10 10:16

    龍芯中科與研祥智能發(fā)布全新態(tài)勢感知專用設(shè)備

    在數(shù)字產(chǎn)業(yè)蓬勃發(fā)展的浪潮中,保障業(yè)務系統(tǒng)安全穩(wěn)定運行已成為各行業(yè)的首要任務。為響應這一核心需求,龍芯中科與工業(yè)計算領(lǐng)域專家研祥智能強強聯(lián)手,深度洞察行業(yè)痛點,于近日正式推出基于龍芯3A5000
    的頭像 發(fā)表于 06-13 16:44 ?1124次閱讀

    汽車安全技術(shù)全面解析#主動安全、被動安全和ADAS

    汽車安全技術(shù)包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統(tǒng) 通過傳感器和智能算法在事故發(fā)生前對危險進行
    的頭像 發(fā)表于 05-10 15:15 ?4288次閱讀
    汽車<b class='flag-5'>安全</b><b class='flag-5'>技術(shù)</b>全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS
    江达县| 满洲里市| 新巴尔虎左旗| 翁牛特旗| 万安县| 平山县| 珲春市| 和硕县| 三亚市| 滕州市| 瑞昌市| 吉安市| 格尔木市| 玉溪市| 阿拉善右旗| 平潭县| 突泉县| 丰县| 克拉玛依市| 牙克石市| 久治县| 清徐县| 定远县| 延边| 彭州市| 富顺县| 双流县| 富锦市| 潞城市| 湘乡市| 威远县| 高阳县| 岱山县| 吴川市| 江陵县| 衡阳县| 岚皋县| 吴川市| 库伦旗| 抚州市| 天全县|