最新公告
  • 欢迎您光临站壳网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 采取主动防御措施,提升网络自我“免疫力”

    正文概述 webmaster   2019-12-4   447

    “万物互联时代的到来,不仅意味着更加便捷高效的日常生活,随之而来的安全隐患也不容小觑。”奇安信集团解决方案部专家白玉强在近日召开的2019网络安全标准论坛上坦言。

    采取主动防御措施,提升网络自我“免疫力”

    众所周知,关键信息基础设施是经济社会稳定运行的重要基础,是国家安全的重要基石。勒索病毒、信息泄露……近年来,网络安全事件不绝于耳。

    但如今多数防护措施,属于安全事件出现后的被动响应或补救手段。那么,能否转变思路,提升主动防御能力、由内增强系统的“免疫力”?

    内外夹击下的网络环境

    在分析防护手段前,有必要先了解下,我们目前所处的网络环境。

    随着云计算、大数据、物联网、5G等新技术的发展,各个行业的核心业务已实现高度信息化,网络安全面临的挑战前所未有。

    在白玉强看来,网络安全面临的风险主要来自两方面。一个是外部威胁与对抗的持续升级,信息化环境的复杂性带来了不可预知的安全风险。当前,信息系统面临的威胁有了变化。比如,网络攻击实施方由普通网络罪犯,演变成了专业组织或机构;网络攻击的目标也从普通民用设施,演变为关键信息基础设施。

    另一个是来自内部的安全风险,即传统安全体系存在着固有的问题。一些网络安全方面的专家对记者说,传统的网络安全设备注重单点防护、静态防护,缺乏联动能力,且对未知威胁缺乏“看得见”的能力。同时,安全管理系统重建设、轻运营,缺乏有效的安全运营工具和手段,难以定位攻击方,缺乏事后分析能力,这些不足都需要通过技术手段进行弥补。

    “这些外部威胁和内部问题,也导致针对信息系统的安全威胁不断升级,尤其是针对关键信息基础设施的威胁。”白玉强强调道。

    转变思路加强主动防御

    那么,针对这些网络安全问题,我们该如何提高防护能力?

    对此,白玉强表示,如今传统的安全措施已不足以应对新威胁,在此背景下,我们需要转变防护思路,采取主动防御措施。具体来说,一是要在基础架构安全和被动防御的基础上,为系统增加监测响应、态势感知功能,做到能从海量的安全大数据中“发现”攻击行为;二是将威胁情报与本地全量数据进行整合,利用可视化分析技术,快速排查安全风险;三是要结合安全运营,提升整体的信息系统防护能力,从而使安全运营安全态势感知与防御协同形成联动,提升防护效率、降低运营成本。

    同时,一些网络安全专家对记者表示,还要以体系化的设计思路,打造自适应的安全架构,以基础信息网络及其承载的信息系统、数据为保护对象,通过安全技术、安全管理、安全运营体系的建设,形成一个完整的信息安全体系。

    此外,还可采用“零信任方法”。所谓“零信任方法”,就是以身份为中心,将网络中的人、设备、应用都赋予逻辑身份,对所有访问请求进行认证授权和加密处理。这一授权也不是永久的,工作人员会根据阶段评估对该权限进行调整。

    让从业者在对抗环境中成长

    构建安全网络体系,不仅需要外部防护措施,提升网络内生安全能力也很重要。

    白玉强向记者介绍道,所谓内生安全,就是把安全能力构建在业务系统上,让业务系统自己“衍生”出防护能力,提升自我“免疫力”,从而保证“即使网络被攻破、业务也不受影响”。

    在白玉强看来,要想实现内生安全,即业务系统与安全系统的结合,就必须使业务系统的每个环节都具备安全防护能力,使其内生出一种自适应的安全能力。例如,国产基础软、硬件,可实现基于业务生命周期的“过程安全”,这种安全机制与业务深度融合,能在信息化系统内部“培养”安全能力,并随业务量的增长而获得提升,从而持续保证业务安全

    数据往往是业务系统的核心,因此也是安全防护的重中之重。“以往,更多人会比较关注网络运行数据,但要建立自主的内生安全体系,还必须关注相关的业务数据。”白玉强说,通过聚合业务数据和安全数据,可形成一个完整的安全数据视图,再利用检索、人工智能等技术来发现隐藏在其中的安全问题,从而可同时发现网络层面的安全问题和数据滥用、泄漏方面的问题。这就使业务系统具备了自主安全能力。

    升级系统的同时,还要加强对相关人员的专业训练。“目前,尽管网络攻击变得越来越隐蔽,但我们仍可通过攻防演习、渗透测试等手段,不断去发现问题、解决问题,但前提是要让业务人员在网络攻防对抗的环境中不断成长。只有配备了技术过硬的人才队伍,才能构建出系统强大的内生安全。”白玉强说。

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 采取主动防御措施,提升网络自我“免疫力”

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 590会员总数(位)
    • 4860资源总数(个)
    • 181本周发布(个)
    • 27 今日发布(个)
    • 181稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情