那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的快速檢測(cè)和快速響應(yīng)

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-09-21 10:15 ? 次閱讀

《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》第二十四條要求保護(hù)工作部門要及時(shí)掌握關(guān)鍵信息基礎(chǔ)設(shè)施安全態(tài)勢(shì),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅和隱患,做好預(yù)警通報(bào)和防范工作。該條款對(duì)網(wǎng)絡(luò)安全防護(hù)手段及安全人員能力提出了更高的要求。

當(dāng)前威脅檢測(cè)手段面臨的問題

當(dāng)前的網(wǎng)絡(luò)安全防護(hù)手段,主要是通過從不同安全供應(yīng)商采購的安全產(chǎn)品和系統(tǒng)進(jìn)行構(gòu)建。由于各產(chǎn)品和系統(tǒng)間關(guān)聯(lián)性不足,安全威脅仍是通過人力在不同系統(tǒng)間調(diào)度發(fā)現(xiàn),檢測(cè)和響應(yīng)效率難以應(yīng)對(duì)網(wǎng)絡(luò)攻擊。如圖所示,攻擊者從初次發(fā)動(dòng)攻擊到成功滲入系統(tǒng),通常分鐘級(jí)就可以完成;再從滲入系統(tǒng)到竊取數(shù)據(jù),也可以在幾分鐘內(nèi)完成。而對(duì)于系統(tǒng)安全防護(hù)人員,從攻擊者開始實(shí)施攻擊,滲入到系統(tǒng)中,再到其惡意行為被發(fā)現(xiàn),往往需要幾周到幾個(gè)月。發(fā)現(xiàn)惡意行為后對(duì)其進(jìn)行處置、對(duì)系統(tǒng)進(jìn)行修復(fù),又需要花費(fèi)幾周時(shí)間。特別對(duì)于當(dāng)前越來越復(fù)雜的系統(tǒng)來講,檢測(cè)及響應(yīng)的時(shí)間進(jìn)一步加長(zhǎng),難以滿足《關(guān)基保護(hù)條例》要求。

不同階段攻、防時(shí)間對(duì)比

威脅信息共享+自動(dòng)化集成的威脅防御方案

那我們應(yīng)該怎么做呢?將攻防雙方放在一個(gè)時(shí)間軸上來看,時(shí)間軸的上方是攻擊者在各個(gè)階段的攻擊動(dòng)作,時(shí)間軸的下方是系統(tǒng)安全防護(hù)人員對(duì)應(yīng)各階段采取的防護(hù)動(dòng)作。從攻擊者開始攻擊,到系統(tǒng)安全防護(hù)人員檢測(cè)到攻擊,這段時(shí)間是攻擊者的自由攻擊時(shí)間。從系統(tǒng)安全防護(hù)人員檢測(cè)到攻擊,到整個(gè)系統(tǒng)的恢復(fù),這段時(shí)間是系統(tǒng)安全防護(hù)人員的響應(yīng)處置時(shí)間。將問題先進(jìn)行抽象,再考慮整個(gè)系統(tǒng)的復(fù)雜性,本質(zhì)上要解決的是,在復(fù)雜網(wǎng)絡(luò)環(huán)境下,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的快速檢測(cè)和快速響應(yīng)處置問題,以盡可能縮短攻擊者的自由攻擊時(shí)間和系統(tǒng)安全防護(hù)人員的響應(yīng)處置時(shí)間,減少威脅的影響范圍和損失。

這就要求用戶能夠?qū)⒋媪肯到y(tǒng)的安全能力和未來增量系統(tǒng)的安全能力進(jìn)行充分整合,以實(shí)現(xiàn)1+1》2的效果,而不是當(dāng)前“串糖葫蘆”似的構(gòu)建安全能力。基于對(duì)各系統(tǒng)安全能力的有效整合,進(jìn)而實(shí)現(xiàn)涵蓋IPDRR全周期的安全自動(dòng)化操作,包括識(shí)別、保護(hù)、檢測(cè)、響應(yīng)和恢復(fù)。與此同時(shí),還需要構(gòu)建跨組織的、可機(jī)器讀取的、上下文豐富的增強(qiáng)威脅信息共享機(jī)制。包括但不限于IOC失陷指標(biāo)、Playbook安全劇本、TAC攻擊者上下文、報(bào)告和規(guī)則特征等內(nèi)容,以降低攻擊者的攻擊靈活性,從而在速度和規(guī)模上提高自動(dòng)化防御的有效性。

要推動(dòng)上述目標(biāo)的達(dá)成,在技術(shù)方面,需要構(gòu)建一套安全能力、數(shù)據(jù)的集成方案和機(jī)制,以實(shí)現(xiàn)對(duì)多個(gè)不同來源數(shù)據(jù)信息的集成,進(jìn)而開展自動(dòng)化的風(fēng)險(xiǎn)判定和響應(yīng)處置的決策,并將響應(yīng)決策同步到設(shè)備中進(jìn)行操作。另外,威脅信息的不斷豐富及自動(dòng)化共享也是非常必要的步驟。具體可以考慮從以下四方面進(jìn)行重點(diǎn)構(gòu)建。

1、實(shí)現(xiàn)對(duì)安全設(shè)備和系統(tǒng)能力的統(tǒng)一調(diào)度

目前的網(wǎng)絡(luò)防護(hù)系統(tǒng)大多都是孤立運(yùn)行,并且常常是靜態(tài)配置,這導(dǎo)致網(wǎng)絡(luò)安全防護(hù)操作只能依靠人來執(zhí)行,效率極低。對(duì)于用戶而言,應(yīng)對(duì)網(wǎng)絡(luò)攻擊往往需要多種安全技術(shù)協(xié)同工作,但是不同的安全防御組件和技術(shù)的集成往往代價(jià)很高,通常需要定制通信接口(專有API)。另外,由于各廠商安全產(chǎn)品的功能差異,產(chǎn)品中的某個(gè)功能模塊可能會(huì)與其他功能模塊緊耦合,無法通過API直接訪問,從而降低了產(chǎn)品與其他工具動(dòng)態(tài)整合的靈活性。因此,引入標(biāo)準(zhǔn)化、以功能為中心的命令和控制接口可以增強(qiáng)技術(shù)多樣性和系統(tǒng)功能調(diào)度的能力,同時(shí)降低設(shè)備管理的復(fù)雜度、簡(jiǎn)化集成過程。

2、對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化定義,實(shí)現(xiàn)機(jī)器讀取

標(biāo)準(zhǔn)化、規(guī)范化是安全自動(dòng)化的基礎(chǔ),但標(biāo)準(zhǔn)化的粗細(xì)粒度和范圍則直接影響工作量和可落地性。筆者認(rèn)為,對(duì)不同類型的數(shù)據(jù)需要采取不同的標(biāo)準(zhǔn)化策略:

對(duì)于跨域/跨系統(tǒng)流動(dòng)的數(shù)據(jù)、差異性/變動(dòng)性較小的數(shù)據(jù),是標(biāo)準(zhǔn)化的重點(diǎn),如威脅信息數(shù)據(jù)、用于安全能力調(diào)度的命令和控制數(shù)據(jù)等。

對(duì)于一直增加且持續(xù)變化的數(shù)據(jù),如脆弱性數(shù)據(jù)、資產(chǎn)描述數(shù)據(jù)、事件描述數(shù)據(jù)等,需要有專業(yè)組織來定義和維護(hù)。

對(duì)于業(yè)務(wù)差異和變化較大的數(shù)據(jù),如告警日志、樣本檢測(cè)結(jié)果、安全事件等內(nèi)容,建議通過枚舉的方式對(duì)部分關(guān)鍵字段或補(bǔ)充字段內(nèi)容進(jìn)行標(biāo)準(zhǔn)化,如在告警日志、安全事件內(nèi)容中補(bǔ)充攻擊手法或攻擊模式信息,便于更高層次的綜合分析。

對(duì)于當(dāng)前采用較多的安全數(shù)據(jù)集中化存儲(chǔ)方案,建議補(bǔ)充跨廠商、跨產(chǎn)品的數(shù)據(jù)分布式存儲(chǔ)方案,作為客戶可選方案。通過構(gòu)建統(tǒng)一的數(shù)據(jù)中間件,實(shí)現(xiàn)標(biāo)準(zhǔn)化的數(shù)據(jù)查詢和結(jié)果返回,進(jìn)而構(gòu)建全面的雙邊連接,實(shí)現(xiàn)跨網(wǎng)絡(luò)、文件和日志域的復(fù)雜查詢和分析。

3、構(gòu)建數(shù)據(jù)承載機(jī)制,確保數(shù)據(jù)的高效流動(dòng)

傳統(tǒng)安全設(shè)備之間通過接口進(jìn)行點(diǎn)對(duì)點(diǎn)的連接,一旦業(yè)務(wù)復(fù)雜后,隨著安全設(shè)備數(shù)量的提升,點(diǎn)對(duì)點(diǎn)的連接數(shù)量呈指數(shù)級(jí)增長(zhǎng),部署效率和通信及時(shí)性都受到嚴(yán)重影響。而通過定義一套通信模型,使得傳統(tǒng)一對(duì)一的通信演變成開放數(shù)據(jù)交換層,使接入的安全設(shè)備能夠?qū)崟r(shí)共享威脅信息和協(xié)調(diào)安全操作,提升事件處置的效率和及時(shí)性。

4、在特定應(yīng)用場(chǎng)景下,牽引安全能力和數(shù)據(jù)集成方案的落地

市場(chǎng)需求往往是由特定安全應(yīng)用場(chǎng)景進(jìn)行引導(dǎo),而要實(shí)現(xiàn)不同場(chǎng)景下安全能力的有效整合和復(fù)用,則需要在這些安全場(chǎng)景下實(shí)現(xiàn)上述標(biāo)準(zhǔn)和機(jī)制的應(yīng)用。筆者建議優(yōu)先在零信任、態(tài)勢(shì)感知、響應(yīng)編排、威脅信息共享等場(chǎng)景,推動(dòng)標(biāo)準(zhǔn)的應(yīng)用和改進(jìn),并最終實(shí)現(xiàn)落地和推廣。

結(jié)束語

最后,在產(chǎn)業(yè)和政策方面,建議構(gòu)建產(chǎn)品的能力和標(biāo)準(zhǔn)認(rèn)證體系,為企業(yè)的集成能力背書;同時(shí),將互聯(lián)互通相關(guān)標(biāo)準(zhǔn)的應(yīng)用,納入到事前招標(biāo)要求和事后跟蹤監(jiān)督,確保能力集成的真正落地。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7139

    瀏覽量

    89576
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4353

    瀏覽量

    86172
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60204

原文標(biāo)題:解讀丨自動(dòng)化集成方案,快速發(fā)現(xiàn)威脅,提升關(guān)基安全防護(hù)能力

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識(shí)別面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評(píng)估這些風(fēng)險(xiǎn)的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-31 15:12 ?154次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?726次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問控制與身份驗(yàn)證、監(jiān)控與審計(jì)、入侵檢測(cè)與防御、高級(jí)防護(hù)措施、應(yīng)急
    的頭像 發(fā)表于 10-31 09:51 ?304次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?406次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?340次閱讀

    基于快速電流環(huán)路的PMSM快速響應(yīng)控制

    電子發(fā)燒友網(wǎng)站提供《基于快速電流環(huán)路的PMSM快速響應(yīng)控制.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 11:01 ?2次下載
    基于<b class='flag-5'>快速</b>電流環(huán)路的PMSM<b class='flag-5'>快速</b><b class='flag-5'>響應(yīng)</b>控制

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1454次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見網(wǎng)絡(luò)安全威脅之一。惡意軟件可以破壞系統(tǒng)的正常
    的頭像 發(fā)表于 06-16 11:43 ?1605次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能

    NIST CSF是一個(gè)關(guān)鍵的網(wǎng)絡(luò)安全指南,不僅適用于組織內(nèi)部,還可幫助管理第三方網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。CSF核心包含了六個(gè)關(guān)鍵功能——治理、識(shí)別、保護(hù)、檢測(cè)
    的頭像 發(fā)表于 05-27 11:40 ?1542次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(2):核心功能

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)、威脅
    的頭像 發(fā)表于 05-06 10:30 ?1422次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    2024年的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析是一系列系統(tǒng)性的步驟,旨在識(shí)別、評(píng)估并減輕可能對(duì)企業(yè)產(chǎn)生負(fù)面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對(duì)所有系統(tǒng)和資源進(jìn)行清點(diǎn)、識(shí)別潛在的弱點(diǎn)和威脅、確定
    的頭像 發(fā)表于 04-22 14:15 ?375次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    病毒、挖礦木馬等高危風(fēng)險(xiǎn)頻繁發(fā)生,不僅影響業(yè)務(wù)的正常運(yùn)行,還會(huì)導(dǎo)致企業(yè)遭受巨大的經(jīng)濟(jì)損失。因此,如何全面預(yù)防、及時(shí)發(fā)現(xiàn)并快速處置安全風(fēng)險(xiǎn),已經(jīng)成為企業(yè)的重點(diǎn)關(guān)注問題。 一、面臨挑戰(zhàn) 當(dāng)
    的頭像 發(fā)表于 04-19 13:57 ?763次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過,企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn),威脅企業(yè)的信息安全和業(yè)務(wù)?部門企業(yè)的業(yè)務(wù)開展所賴以支撐的物聯(lián)網(wǎng)設(shè)備或
    的頭像 發(fā)表于 04-19 08:04 ?1031次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    知語云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    可以幫助實(shí)現(xiàn)政務(wù)數(shù)據(jù)的安全保護(hù),防止敏感信息泄露;對(duì)于個(gè)人用戶而言,知語云全景監(jiān)測(cè)技術(shù)可以提供更加全面的網(wǎng)絡(luò)安全保護(hù),防范網(wǎng)絡(luò)釣魚、惡意軟件等安全
    發(fā)表于 02-23 16:40
    有看做生意风水的大师吗| 大地百家乐的玩法技巧和规则| 二八杠算法| 亲朋棋牌大厅下载| 真人百家乐官网澳门娱乐城| 巴比伦百家乐官网的玩法技巧和规则 | 澳门百家乐官网开户投注| 如何看百家乐路| 黄金城娱乐场| 在线百家乐官网策| 大发888娱乐城下载电脑怎么上乐讯新足球今日比分 | 试玩百家乐官网帐| 大发888娱乐游戏充值| 大发888 赌博网站| 百家乐官网技巧介绍| 威尼斯人娱乐城送宝马| 在线百家乐官网纸牌游戏| 银河百家乐的玩法技巧和规则| 百家乐官网娱乐城博彩| 百家乐分享| 百家乐官网哪家信誉好| 什么是百家乐平注法| 澳门百家乐官网园游戏| 百家乐高手的心得| 博彩百家乐官网软件| 百家乐bp| 百家乐官网真人玩下载| 北京太阳城二手房| 皇家百家乐官网出租平台| 大发888怎么下载安装| 现场百家乐官网电话投注| 赌百家乐的计划跟策略| 澳门百家乐官网技巧| 百家乐九| 百家乐官网2号死机| 大发888娱乐城真钱游戏| 百家乐官网九| A8娱乐城| 澳门百家乐娱乐城怎么样| 百家乐官网如何必胜| 利高百家乐的玩法技巧和规则 |