亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        亞信安全XDR,攻防高手的基本演繹法

        2019-11-13 01:31:33宋辰
        計(jì)算機(jī)世界 2019年42期
        關(guān)鍵詞:亞信端點(diǎn)全景

        宋辰

        我們已經(jīng)不可能關(guān)上網(wǎng)絡(luò)的潘多拉魔盒,網(wǎng)絡(luò)安全專家們能做的,只有盡早預(yù)判,并且做出更趨合理的響應(yīng)。

        潘多拉的魔盒早已打開,只要還有利益的誘惑,網(wǎng)絡(luò)攻擊的寬度就會(huì)和生命的長度一樣,永遠(yuǎn)潛伏在我們身邊。

        來自埃森哲的數(shù)據(jù)顯示,最近5年內(nèi),安全泄露事件增長67%,2018年網(wǎng)絡(luò)犯罪攻擊造成的損失達(dá)到1300億美元,平均攻擊識別時(shí)間增加至197天,平均攻擊修復(fù)時(shí)間增加至69天??梢钥吹?,由于安全問題,企業(yè)需要承擔(dān)更多的業(yè)務(wù)損失。

        在亞信安全發(fā)布的2019年第二季度安全威脅報(bào)告顯示,中國已經(jīng)上升為勒索軟件感染量最大的國家,占到了全球總數(shù)的20%。

        如果說從冷兵器時(shí)代到熱兵器時(shí)代,殺傷力是從個(gè)體到團(tuán)滅的區(qū)別。那么,在網(wǎng)絡(luò)觸角已經(jīng)延伸到我們身邊每一個(gè)細(xì)枝末節(jié)的程度來看,網(wǎng)絡(luò)戰(zhàn)爭的殺傷力就是呈幾何級數(shù)增長的。

        在網(wǎng)絡(luò)威脅持續(xù)升級的當(dāng)下,安全領(lǐng)域的“老司機(jī)”亞信安全提出了“XDR全景”戰(zhàn)略,通過感知+運(yùn)維的核心理念來提升事件響應(yīng)能力。提到安全事件處置,感知+運(yùn)維聽起來并不新鮮,那么,亞信安全的XDR全景戰(zhàn)略到底有何不同呢?

        威脅,一石激起千層浪

        一切都要從“演習(xí)”說起。

        2016年,公安部、民航局、國家電網(wǎng)三個(gè)事業(yè)單位展開了一次網(wǎng)絡(luò)攻防的模擬演習(xí)。在這之后的幾年,每年都會(huì)有一場對相關(guān)網(wǎng)站和信息系統(tǒng)展開的網(wǎng)絡(luò)安全演習(xí)大作戰(zhàn),也陸續(xù)有更多的政府部門、企事業(yè)單位加入。也就是說,隨著2016年《網(wǎng)絡(luò)安全法》的頒布,“護(hù)網(wǎng)行動(dòng)”成為慣例。

        到了今年,工信、安全、武警、交通、鐵路、民航、能源、新聞廣電、電信運(yùn)營商等單位都加入了“護(hù)網(wǎng)2019”行動(dòng)。這足以證明網(wǎng)絡(luò)安全在數(shù)字社會(huì)的重要性,也從一個(gè)側(cè)面說明網(wǎng)絡(luò)安全態(tài)勢的嚴(yán)峻。

        隨著5G、工業(yè)互聯(lián)網(wǎng)時(shí)代的到來,以及云計(jì)算的普及,IT基礎(chǔ)架構(gòu)的演變帶來了新的網(wǎng)絡(luò)安全挑戰(zhàn)。這些安全問題中,有意義的可視化能力極為關(guān)鍵,但卻很難做到。超過55%的IT安全專家每天收到超10000次的安全告警,超過50%的企業(yè)使用超過25種的獨(dú)立安全技術(shù),面對這些巨量告警,看似有效的可視化偵測技術(shù)卻把安全運(yùn)維人員帶入了極其混沌的空間,當(dāng)面對大規(guī)模網(wǎng)絡(luò)中的海量安全數(shù)據(jù),安全人員淹沒其中,根本不能有效地發(fā)現(xiàn)攻擊。

        亞信安全總裁陸光明指出:“巨量的告警信息,以及孤立產(chǎn)品的數(shù)據(jù)孤島,讓許多用戶難以發(fā)揮威脅檢測和威脅感知技術(shù)的能力。與此同時(shí),高級安全人員的匱乏,以及端點(diǎn)檢測與響應(yīng)技術(shù)(EDR)的孤掌難鳴,都限制了企業(yè)網(wǎng)絡(luò)安全治理的水平,致使各類威脅入侵頻繁得手、數(shù)據(jù)泄密事件有增無減?!?/p>

        而網(wǎng)絡(luò)安全的攻守雙方信息永遠(yuǎn)是不對稱的,當(dāng)威脅來臨的時(shí)候,一旦關(guān)鍵節(jié)點(diǎn)被擊穿,受攻擊的一方隨時(shí)都有可能“一失萬無”。

        在面對無服務(wù)計(jì)算、容器、數(shù)據(jù)整合、檢測分析,以及“看到”未知威脅這些應(yīng)用需求時(shí)就非常有難度。因此,能夠?qū)崿F(xiàn)跨越安全層,達(dá)成關(guān)聯(lián)分析,歸并離散的威脅告警,提煉帶有上下文擴(kuò)展屬性的安全事件,優(yōu)先聯(lián)動(dòng)處理,將是下一代威脅治理技術(shù)的關(guān)鍵所在。

        不做“泛泛的安全”

        2017 年時(shí),Gartner 提出未來5年企業(yè)將改變他們的安全支出戰(zhàn)略,從僅采取阻止措施轉(zhuǎn)向更側(cè)重于檢測(Detection)和響應(yīng)(Response),也就是現(xiàn)在安全領(lǐng)域常常提到的D和R。

        而這,還需要追溯到時(shí)間更早的2013年。那一年,Gartner首次用“端點(diǎn)威脅檢測和響應(yīng) (Endpoint Threat Detection and Response,ETDR) ”這一術(shù)語用來定義 “檢測和調(diào)查主機(jī) / 端點(diǎn)上可疑活動(dòng)(及其痕跡)” 的工具,后來通常稱為端點(diǎn)檢測和響應(yīng) (EDR)。之后的2014年,EDR就進(jìn)入Gartner評選出的十大頂級安全技術(shù)之列,并逐步成為網(wǎng)絡(luò)安全的必備技能之一。

        亞信安全XDR全景中的“D”和“R”就是指從檢測到響應(yīng)。不過,光有檢測和響應(yīng)是遠(yuǎn)遠(yuǎn)不夠的,加上了X,就形成了一套精密編排的安全聯(lián)動(dòng)解決方案。

        亞信安全XDR全景包括了專業(yè)調(diào)查工具、標(biāo)準(zhǔn)的工作手冊和安全響應(yīng)專家?!皬倪\(yùn)維到安全威脅事件到真正的安全事件處置響應(yīng),全部自動(dòng)化這是不現(xiàn)實(shí)的,而是需要專業(yè)安全專家團(tuán)隊(duì)基于方案提供相應(yīng)的服務(wù)能力。”亞信安全首席研發(fā)官吳湘寧說,“面對實(shí)戰(zhàn)化的戰(zhàn)場,亞信安全一直堅(jiān)持聯(lián)動(dòng)策略,提供安全服務(wù)能力和專家能力,并和我們的解決方案進(jìn)行結(jié)合,這個(gè)戰(zhàn)略很清楚,亞信安全不會(huì)大規(guī)模地做泛泛的安全服務(wù)。”

        防御,組團(tuán)出擊才能避免孤掌難鳴

        具體來看,亞信安全XDR全景就像一幕大戲,關(guān)鍵技術(shù)環(huán)節(jié)都有不同的“角色”出演。

        在專業(yè)調(diào)查工具里,終端檢測及響應(yīng)EDR就像一名“神探”,從服務(wù)器端收集日志并進(jìn)行關(guān)聯(lián)分析,時(shí)時(shí)記錄客戶端系統(tǒng)行為;網(wǎng)絡(luò)檢測及響應(yīng)NDR就像“千里眼”,24小時(shí)監(jiān)視網(wǎng)絡(luò)流量,進(jìn)行流量采集還原和海量數(shù)據(jù)存儲(chǔ)索引;高級威脅情報(bào)平臺TIP像一位“高僧”,負(fù)責(zé)匯集全球化、全行業(yè)、運(yùn)營商海量威脅情報(bào)數(shù)據(jù);威脅感知運(yùn)維平臺UAP則像“千手觀音”,通過自動(dòng)化的威脅檢測與共享,將所有信息集中呈現(xiàn)分析。

        標(biāo)準(zhǔn)的工作手冊是應(yīng)對各類高級威脅的應(yīng)急響應(yīng)預(yù)案,它就像一位“軍師”,提供從準(zhǔn)備、發(fā)現(xiàn)、分析,到遏制、消除、恢復(fù)、優(yōu)化過程的各種行動(dòng)指南。

        安全響應(yīng)專家是“智囊團(tuán)”,所有產(chǎn)品精密編排聯(lián)動(dòng),最終交由安全響應(yīng)專家團(tuán)隊(duì)組成的托管檢測及響應(yīng)MDR,提供強(qiáng)大的后援保障。

        “我們給客戶部署的安全產(chǎn)品和解決方案,需要形成有效的戰(zhàn)斗力。這一方面需要通過產(chǎn)品的聯(lián)動(dòng),自動(dòng)化的處置,基于大數(shù)據(jù)安全的分析、決策;另一方面,是通過專家的介入。這是亞信安全一直堅(jiān)持的戰(zhàn)略?!标懝饷鲝?qiáng)調(diào)。

        這一點(diǎn),其實(shí)很像是醫(yī)生的工作——根據(jù)病癥,利用合理的醫(yī)療手段,判斷病灶,再采取恰當(dāng)?shù)闹委熓侄沃斡≡?。高明與低劣的差別,既在于是否合理借助先進(jìn)的醫(yī)療器械與手段,也來自于經(jīng)年的實(shí)踐積累。對于亞信安全來說,這么多年沉淀下來的是基于各種各樣攻防場景劇本的設(shè)計(jì),以及劇本中每一個(gè)環(huán)節(jié)、節(jié)點(diǎn)中腳本的執(zhí)行。

        我們已經(jīng)不可能關(guān)上網(wǎng)絡(luò)的潘多拉魔盒,網(wǎng)絡(luò)安全專家們能做的,只有盡早預(yù)判,并且做出更趨合理的響應(yīng)。

        猜你喜歡
        亞信端點(diǎn)全景
        非特征端點(diǎn)條件下PM函數(shù)的迭代根
        IPO前夕引入27名股東抬升估值對賭之下亞信安全恐為“背水一戰(zhàn)”
        戴上耳機(jī),享受全景聲 JVC EXOFIELD XP-EXT1
        不等式求解過程中端點(diǎn)的確定
        全景敞視主義與偵探小說中的“看”
        參數(shù)型Marcinkiewicz積分算子及其交換子的加權(quán)端點(diǎn)估計(jì)
        從5.1到全景聲就這么簡單 FOCAL SIB EVO DOLBY ATMOS
        全景搜索
        特別文摘(2016年21期)2016-12-05 17:53:36
        基丁能雖匹配延拓法LMD端點(diǎn)效應(yīng)處理
        習(xí)近平提出中方四點(diǎn)建議
        精品一区二区三区长筒靴| 亚洲自偷自拍熟女另类| 亚洲欲色欲香天天综合网| 亚洲大尺度动作在线观看一区| 亚洲一区二区懂色av| 国产精品久久国产精麻豆99网站| 亚洲不卡免费观看av一区二区| 欧美丰满老熟妇aaaa片| 一二三四在线视频观看社区| 正在播放淫亚洲| 人妻熟女中文字幕av| 未满十八18禁止免费无码网站| 青草视频在线播放| 狠狠久久亚洲欧美专区| 亚洲AV无码永久在线观看| 白丝美女扒开内露出内裤视频| 日本一区二区三区视频在线观看| 樱桃视频影视在线观看免费| 2021国产成人精品国产| 久久亚洲av午夜福利精品西区| 日本道免费一区二区三区日韩精品| 啦啦啦www播放日本观看| 久草国产视频| 日本一二三区在线视频观看| 亚无码乱人伦一区二区| 亚洲av无码av日韩av网站| 青草青草伊人精品视频| 国产一区二区三区男人吃奶| 日日摸天天摸97狠狠婷婷| 亚洲首页一区任你躁xxxxx| 亚洲免费不卡av网站| 国产偷国产偷亚洲综合av| 无码免费一区二区三区| 91视频爱爱| 精品国产免费一区二区久久| 东京热久久综合久久88| 暖暖免费 高清 日本社区在线观看| 美女扒开内裤露黑毛无遮挡| 午夜少妇高潮在线观看| 三级在线看中文字幕完整版| 激情中文丁香激情综合|