亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)安新方向:網(wǎng)絡(luò)空間恢復(fù)補救能力

        2018-07-22 10:05:46宋辰
        計算機世界 2018年21期
        關(guān)鍵詞:亞信黑名單預(yù)案

        宋辰

        網(wǎng)絡(luò)安全,不只是“救火隊員”,也可以是“指揮家”。

        很多人都夢想川藏自駕游,曾經(jīng)需要準備的一輛越野車、一部充滿電的手機、一張地圖和一個指南針,現(xiàn)在都可以由一輛擁有智能聯(lián)網(wǎng)功能的汽車來代替,自適應(yīng)巡航、藍牙車載電話、車載導(dǎo)航,一切都很方便地帶我們到任何地方去。但是,這時候卻似乎有個“幽靈”盤繞在我們身邊,這就是黑客。黑客有可能知道車輛的準確位置;車載娛樂系統(tǒng)會被勒索,黑客可以接聽車載系統(tǒng)撥打電話的語音,準確了解到個人隱私;黑客還可以不停撥打車主手機使之與外界隔絕,更可怕的是,他甚至可以欺騙車主通訊錄里的每一個人。

        過去25年,消費者互聯(lián)網(wǎng)改變了幾乎每個人的生活。全球的網(wǎng)絡(luò)正在面臨積極的革命,我們期待每一架飛機,每一輛汽車,每一個電表,大部分實物和服裝可能都連到網(wǎng)上,我們正在從百億的連接,走向萬億的連接。在萬物互聯(lián)時代,每個人享受便利性,但是新的風(fēng)險如影隨形,網(wǎng)絡(luò)安全尤其是基礎(chǔ)設(shè)施安全的重要性更加凸顯。

        隨著我國數(shù)字化進程的整體提升,關(guān)鍵信息基礎(chǔ)設(shè)施已經(jīng)成為金融、交通等關(guān)系國計民生重點行業(yè)的神經(jīng)中樞。近年來,針對關(guān)鍵信息基礎(chǔ)設(shè)施的新型攻擊和破壞手段層出不窮。 傳統(tǒng)網(wǎng)絡(luò)安全中心以抵御攻擊為中心、以黑客為防御對象的安全策略和安全體系構(gòu)建存在重大的安全隱患。

        當前,網(wǎng)絡(luò)安全設(shè)備的采購大多以單獨產(chǎn)品采購為主,這些采購的發(fā)起部門也各不相同。這些大型IT組織的建設(shè)是否有系統(tǒng)化的方法?是否有新的網(wǎng)絡(luò)安全處理策略,通過邊界防護和防止攻擊的方式來保障網(wǎng)絡(luò)安全?

        網(wǎng)絡(luò)空間需要“自愈”

        時間回到2008 年,趨勢科技中國(于2015年被亞信科技收購成立亞信安全)在全球范圍內(nèi)提出了云安全( Secure Cloud )的概念,并在當年發(fā)布了云安全白皮書。不過,那時云的概念也只是剛剛有些雛形,更不要提企業(yè)究竟有多少業(yè)務(wù)真正地跑在云上了。所以,彼時的“云安全”還顯得太過前沿。

        但不得不承認的事實卻是,對于未來趨勢的研判,永遠是行業(yè)里頭部企業(yè)最擅長的。

        2018年,在“2018 C3安全峰會”上,亞信安全提出了新戰(zhàn)略之一“網(wǎng)絡(luò)空間恢復(fù)補救能力”,這讓長期跟蹤安全領(lǐng)域的記者們都覺得頗新的理念。

        亞信安全通用安全產(chǎn)品總經(jīng)理童寧在采訪中對《計算機世界》記者表示:“近一兩年內(nèi),這個概念在國際上已經(jīng)開始有了探討和設(shè)計,網(wǎng)絡(luò)空間恢復(fù)補救能力是未來網(wǎng)絡(luò)安全重要的發(fā)展方向,是一種面對安全威脅能夠確保企業(yè)業(yè)務(wù)的可用性和恢復(fù)能力,可以最大限度維系業(yè)務(wù)關(guān)鍵應(yīng)用的正常運維,降低風(fēng)險。”

        亞信安全強調(diào)的網(wǎng)絡(luò)空間恢復(fù)補救能力更像是漫威電影《X戰(zhàn)警》的人氣主角金剛狼所擁有的強大自愈能力。關(guān)鍵信息基礎(chǔ)設(shè)施在業(yè)務(wù)環(huán)境具備適應(yīng)性能力、風(fēng)險預(yù)測能力、遭受入侵后的對抗能力、被攻擊后的恢復(fù)能力,確保數(shù)據(jù)泄露損失最小化、通過業(yè)務(wù)的恢復(fù)補救能力,實現(xiàn)業(yè)務(wù)連續(xù)性的最大化。

        隨著《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》等一系列法律法規(guī)的出臺,對監(jiān)測預(yù)警、應(yīng)急處置也提出了具體要求,構(gòu)建網(wǎng)絡(luò)空間恢復(fù)補救能力,確保企業(yè)業(yè)務(wù)在安全威脅下的可用性和恢復(fù)能力,以維系業(yè)務(wù)關(guān)鍵應(yīng)用的正常運維、進而降低風(fēng)險,成為安全能力建設(shè)的新方向。

        精密編排的安全

        童寧強調(diào),在網(wǎng)絡(luò)空間恢復(fù)補救能力的構(gòu)建過程中,簡單來看可以分為三層結(jié)構(gòu),分別是戰(zhàn)略層、戰(zhàn)術(shù)層和工具層。在戰(zhàn)略層構(gòu)建完善的恢復(fù)補救能力框架,在戰(zhàn)術(shù)層構(gòu)建威脅事件響應(yīng)流程,并通過技術(shù)工具進行精密編排聯(lián)動,建立安全事務(wù)指揮平臺的整體體系。

        以我們每天日常工作中都會接觸到的郵件為例,當我們的郵箱收到郵件時,附件、URL、服務(wù)器IP、標題和發(fā)件人數(shù)據(jù)會被提交到沙盒分析并產(chǎn)出黑名單,黑名單聯(lián)動阻斷惡意網(wǎng)絡(luò)鏈接,進行網(wǎng)絡(luò)活動及樣本分析,之后,提交黑名單至防毒墻控制管理中心,同步黑名單至亞信安全的終端安全OSCE,終端安全OSCE再依據(jù)黑名單進行查殺阻斷。

        網(wǎng)絡(luò)空間恢復(fù)補救中的應(yīng)急響應(yīng)需要通過一個統(tǒng)一的指揮平臺,把每種應(yīng)急情況都變成工作流,再將一個一個任務(wù)分發(fā)下去。平臺的核心是工作流以及預(yù)案應(yīng)對的角色,也就是說,平臺上的每一個角色都按照既定的工作流去執(zhí)行,每一個節(jié)點做什么事情都清清楚楚有預(yù)案可參考。

        “我們開發(fā)了三、四十種預(yù)案。不論哪一種預(yù)案,都是按照準備、發(fā)現(xiàn)、分析、遏制、消除、恢復(fù)和優(yōu)化這七個階段,把一個個工作流分發(fā)下去。”童寧說,“這和消防部門的消防演練十分相似,我們也需要按照預(yù)案去演練。消防跟我們產(chǎn)品很像的,有很多工具,但它們之間是沒有關(guān)系的,一個梯子,一把斧頭是沒有關(guān)系的,但是只要有了預(yù)案,我們就可以把這些‘救火的東西組合起來,實施有效施救?!?/p>

        目前,亞信安全正在不斷完善網(wǎng)絡(luò)空間恢復(fù)補救能力的理論方法與技術(shù)工具,將威脅分析、調(diào)查取證、威脅情報、應(yīng)急響應(yīng)服務(wù)等方面的新興技術(shù)優(yōu)勢融入到體系建設(shè)的整體框架之中。隨著現(xiàn)代企業(yè)辦公空間逐漸延伸到虛擬化和云端,網(wǎng)絡(luò)安全的邊界正在變得模糊,本地部署與周邊防御遠遠不能對抗日益精進的網(wǎng)絡(luò)安全威脅,構(gòu)建全方位安全態(tài)勢感知的“多層次防護體系”至關(guān)重要。

        亞信安全技術(shù)支持中心總經(jīng)理蔡昇欽指出:“要構(gòu)建多層次防護體系,單個網(wǎng)絡(luò)安全產(chǎn)品或是企業(yè)往往存在解決方案單點上的短板,難以有效地防護包括關(guān)鍵基礎(chǔ)設(shè)施在內(nèi)的防護目標。因此,亞信安全倡導(dǎo)與前沿的科技和策略研究,以及網(wǎng)絡(luò)安全業(yè)界的產(chǎn)品及方案全面聯(lián)動,共奏和諧共生的‘交響樂,實現(xiàn)集中式威脅共享和可視性,幫助客戶對抗無邊界風(fēng)險?!?/p>

        在網(wǎng)絡(luò)空間恢復(fù)補救能力的實踐中,亞信安全希望為客戶“賦能”,幫助客戶建立內(nèi)部的威脅情報中心,例如當檢測到惡意IP時,設(shè)備及時阻斷,同時,通過不同安全產(chǎn)品之間聯(lián)動的精密編排機制,即可同步感知到平臺?!皩崿F(xiàn)全方位安全態(tài)勢感知,是構(gòu)建安全聯(lián)動體系的方法和關(guān)鍵點,亞信安全正在通過產(chǎn)品聯(lián)動,實現(xiàn)威脅信息通過Web API與第三方應(yīng)用程序共享,以提升整體的安全態(tài)勢感知能力”。蔡昇欽強調(diào),“目前,亞信安全的安全聯(lián)動解決方案已經(jīng)在能源、交通等多個行業(yè)落地,通過云端與本地的威脅情勢共享,幫助行業(yè)客戶保護關(guān)鍵基礎(chǔ)設(shè)施安全。”

        在筆者看來,在與跨平臺、跨架構(gòu)的安全產(chǎn)品、方案的聯(lián)動中,網(wǎng)絡(luò)空間恢復(fù)補救能力特別需要的是安全事務(wù)指揮平臺進行統(tǒng)一的管理,只有這樣,才能共奏和諧共生的“交響樂”,幫助客戶對抗無邊界風(fēng)險。

        猜你喜歡
        亞信黑名單預(yù)案
        啟東市強化預(yù)案演練
        防曬黑名單?第2款就翻車了!
        好日子(2022年6期)2022-08-17 07:16:00
        核電網(wǎng)絡(luò)安全應(yīng)急預(yù)案考慮
        IPO前夕引入27名股東抬升估值對賭之下亞信安全恐為“背水一戰(zhàn)”
        受懲黑名單
        中國信用(2017年5期)2017-05-25 11:20:08
        受懲黑名單
        中國信用(2017年4期)2017-05-23 11:40:56
        黑名單
        2016年版《國家自然災(zāi)害救助應(yīng)急預(yù)案》解讀
        中國民政(2016年9期)2016-05-17 04:51:33
        緊急預(yù)案
        習(xí)近平提出中方四點建議
        亚洲av久播在线一区二区| 国产精品玖玖玖在线资源| 亚洲精品AⅤ无码精品丝袜无码| 国产一区二区av男人| 精品一区二区三区人妻久久福利| 国产香蕉视频在线播放| 无码成人一区二区| 两个人看的www高清视频中文| 亚洲色欲色欲大片WWW无码| 久久av少妇亚洲精品| 中文字幕精品一区二区三区 | 国产成a人亚洲精品无码樱花| 全球中文成人在线| 麻豆国产av尤物网站尤物| 亚洲视频一区二区三区免费| 久久日韩精品一区二区| 国产激情一区二区三区| 伊人色综合视频一区二区三区| 国产电影无码午夜在线播放| 国产69精品久久久久999小说| 亚洲an日韩专区在线| 一个人的视频免费播放在线观看| 在线观看国产激情视频| 精品久久久久久久久午夜福利| 国产亚洲一区二区手机在线观看 | 精品无码日韩一区二区三区不卡| 久久精品—区二区三区无码伊人色 | 亚洲色爱免费观看视频| 精品国产亚洲一区二区在线3d | 中文字幕成人乱码熟女精品国50| 蜜桃av抽搐高潮一区二区| 八戒网站免费观看视频| 久久精品熟女亚洲av艳妇| 国产免费操美女逼视频| 在线观看的网站| 午夜福利电影| 中文字幕一区二区人妻痴汉电车| 国产麻豆剧传媒精品国产av| 久久在一区二区三区视频免费观看| 国产精品免费av片在线观看| 亚洲综合色成在线播放|