91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

360新一代安全能力框架體系構建,護航數字時代國家安全

牽手一起夢 ? 來源:通信世界網 ? 作者:佚名 ? 2020-09-02 17:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著5G、大數據、人工智能等新技術發(fā)展,網絡空間安全和物理世界安全已經交融滲透,當今世界正式進入大安全時代。

近日,作為全球網絡安全行業(yè)發(fā)展趨勢風向標的第八屆互聯(lián)網安全大會(ISC 2020)正在云端持續(xù)呈現,值得注意的是,特別開設的欄目——ISC Talk,作為國內首場安全行業(yè) TED 演講,集結了安全圈一眾行業(yè)大佬,既有專攻技術的安全大牛,也有頂級資深智囊團,還有安全產業(yè)領袖人物,將在短短二十分鐘的演講中,告訴你當前國際網絡安全形勢,重塑你的網絡安全觀,告訴你面對變化、接受變化的路徑。

360企業(yè)安全集團輪值總裁高瀚昭以“360安全大腦能力體系框架”為議題,以當下網絡安全環(huán)境為切入點,聚焦360能力框架體系,提出“四步走”行動建議,并強調,360的長期愿望是各家的安全大腦能夠實現互聯(lián)互通,都能互相輸出能力,共同形成國家級的安全大腦,護航數字時代國家安全。

數據“大網”全域織密

傳統(tǒng)安全防護模式遇“水土不服“

縱觀當下,隨著新基建的廣泛部署,新基建在日常生活中“存在感”暴增,這樣也讓承載著國家、社會和個人海量大數據的互聯(lián)網也成為重點攻擊目標,各種網絡安全問題已不再只存在于科幻電影中。

高瀚昭表示,任何新概念的提出均是試圖解決當前的問題,那360要解決的問題是什么呢?就是用戶花了很多錢購買各種各樣的安全產品,但安全問題依然層出不窮。為什么傳統(tǒng)安全防護模式頻遇“水土不服“,主要有三個方面原因。

·第一,安全的本質是對抗,大部分廠商能講很多理論,但缺乏真正的國家級大規(guī)模對抗經驗。傳統(tǒng)安全防護體系是對安全本質認識不足,安全并不像大部分的業(yè)務系統(tǒng),只要按照規(guī)劃一步步建設便高枕無憂,它要面臨持續(xù)的攻擊,所以安全系統(tǒng)的本質是提升用戶對抗的能力。而現實中很多廠商能能提出各種安全理論,但并沒有經歷過真正國家級大規(guī)模實戰(zhàn)對抗,就像軍隊沒有上過戰(zhàn)場,怎么能夠給出行之有效的安全體系架構。所以我們需要一套真正從實戰(zhàn)中總結的,能夠提升對抗能力的安全新框架。

·第二,對抗的關鍵是持續(xù)運營,大部分廠商缺乏攻防專家也缺乏運營戰(zhàn)法。如何提升用戶的對抗的能力,這就需要持續(xù)的運營。傳統(tǒng)的安全運營大多數是安全運維,也就是維護安全設備的運轉,以及單個設備告警的處置,這樣往往一年下來用戶的安全能力并沒有真正得到提升。真正的安全運營一是看有沒有辦法評價現狀和目標的差距,二是能不能持續(xù)的改變現狀積累能力,最終達到目標。

·第三,持續(xù)運營的目的是能力積累,大部分廠商無法提供讓客戶積累能力的基礎設施。持續(xù)運營過程中積累的能力存放在哪里呢?有些廠商把安全能力轉化為安全設備里的一條條規(guī)則,但是一換設備很多能力就丟掉了;還有一些廠商把能力轉化為運營手冊,但它沒有辦法自動化。在360看來必須有一個集中的系統(tǒng)來體系化的匯聚運營知識和能力,并且把人的能力轉化為系統(tǒng)的能力,這是我們提出的安全大腦和安全基礎設施。

顯然,在安全大數據的管理、決策及創(chuàng)新方面,深耕安全領域十余年的360擁有絕對的發(fā)言權。高瀚昭強調,360提出的新一代安全能力框架體系恰逢其時,而安全能力建設的公式,即“安全能力=安全運營×安全基礎設施”對其進行了很好的概括。

“適配“關鍵基礎設施勢在必行

構建360新一代安全能力框架體系恰逢其時

眾所周知,360是國內唯一一家長期與國家級黑客組織交手,并捕獲40多個APT組織的網絡安全企業(yè),還是全球范圍唯一能與谷歌、微軟并行擁有全球最大網絡安全大數據的公司,并匯聚了全球頂級的網絡安全精英專家,其網絡安全實力有目共睹。

高瀚昭談到,在過去十余年攻防實踐中360打造出了一套云端大腦,相當于網絡空間的預警機和反導系統(tǒng)。還以安全大腦為核心,360打造了實戰(zhàn)云、情報云、漏洞云、專家云、測繪云、連接云、開發(fā)云、培訓云、通訊云在內的一套云端基礎設施。形成安全能力的基礎條件。

有了安全云腦的硬核筑基,還需服務賦能,360還將為客戶注入“軟實力”。所以360根據每一朵云的屬性,向城市、行業(yè)、企業(yè)賦能,輸出知識訂閱、分析APP、威脅情報、樣本鑒定、漏洞檢測規(guī)則、演練評估、專家服務、認證培訓、資產測繪、工作協(xié)同、安全開發(fā)、訪問安全這12大賦能服務。

高瀚昭強調,值得一提的是,360將自己十多年的安全經驗“云化”出12項安全服務向用戶的安全大腦賦能,使用戶可以站在360的肩膀上提高自己的安全能力,能夠走得更遠。

360還將幫助客戶建立起屬于“自己”的十大安全基礎設施,是涵蓋風險發(fā)現類、威脅防御類、事件處置類、檢驗進化類的“一套作戰(zhàn)體系”。如其中的資產測繪中心相當于地圖測繪部門、威脅情報中心相當于情報部門、人才培養(yǎng)基地相當于軍校、國家大數據靶場即練兵場、應急響應中心是快速反應部隊等。

其中,在這套“作戰(zhàn)體系”之下,企業(yè)整體戰(zhàn)斗力、感知能力、情報能力及應對能力得到提升,并與作為“中央司令部”的安全大腦以數據連接,配合持續(xù)運營、專家團隊和實戰(zhàn)演練的衡量機制及一套互通的標準,形成一張全域覆蓋的防護網。

在安全基礎設施落成之后,360將通過持續(xù)化的運營,從中獲取并積累包括安全開發(fā)、實戰(zhàn)檢驗、網絡測繪、威脅識別、安全防護、檢測分析、指揮響應、應急恢復、學習進化還有知識構建這10大安全能力。

其中,安全運營的四個關鍵部分,也就是安全標準、專家團隊、運營戰(zhàn)法和實戰(zhàn)檢驗。安全標準分為三個部分:能力、知識和人才。

·能力是指一套標準的安全能力成熟度衡量標準,用來評價安全能力的現狀,并且給出和成熟的目標之間的差距。

·知識是指安全設備之間的互聯(lián)互通標準,以及人機之間的知識轉化標準,有了這些標準人的能力才能轉化成機器的能力,而不同的安全設備之間也才能實現互聯(lián)互通。

·人才是指對安全人才的技能和等級的認定標準,也就包括不同類型的安全專家究竟需要具備什么樣的能力,這些標準都是開放的,也是安全生態(tài)的一個基礎。

“ 360只是開了個頭,非常歡迎更多的廠商共同參與及完善這些標準?!?高瀚昭介紹,構建以安全大腦為核心的新一代安全能力新框架體系,就是打造1個安全大腦,10套安全基礎設施,1套運營戰(zhàn)法,1組專家團隊,1套實戰(zhàn)演練機制以及1套安全互通標準,最終構建形成數字孿生時代的安全能力新框架,為國家、城市、行業(yè)構建安全防護“銅墻鐵壁”。

直擊攻防的本質

需立足實戰(zhàn)靶場鍛造“網絡尖兵”

網絡安全的本質是人與人的對抗,近幾年網絡空間危機四伏,網絡安全已經不是靠安裝一套軟件、硬件就能夠簡單地應對。

高瀚昭提出,360在日常工作中也把專家團隊分成了五種顏色,就如航空母艦上的各個工種用顏色區(qū)分。

·紅隊運營防守,基于現有基礎設施和工具進行持續(xù)運營,并根據實戰(zhàn)對抗的需要對黃隊下一步建設目標提出要求。

·藍隊模擬攻擊,持續(xù)探測和發(fā)現紅隊防守的薄弱之處,并根據最新威脅知識構建攻擊方案。

·黃隊規(guī)劃建設,以提高防守效率為目標,持續(xù)開展安全基礎設施和安全分析工具開發(fā),同時不斷將紅隊的能力轉化為知識。

·紫隊衡量評價,周期性開展觀摩,進行分析,提出修復建議,創(chuàng)造分享機會,增強紅藍信息共享,提升紅藍工作效率。

·白隊管理培訓,管理各隊運行,控制業(yè)務風險,提升安全意識,輸出安全能力。

“有了標準、有了人,有了戰(zhàn)法就已經可以進行日常的運營了。但是安全能力到底如何,說百遍不如打一遍,這也是我們常說的實戰(zhàn)是檢驗安全能力的唯一標準?!备咤颜劦?,360提出的實戰(zhàn)檢驗和常見的滲透測試或者紅藍對抗不太一樣。一般的實戰(zhàn)檢驗就是找?guī)讉€白帽子或者攻擊隊打一下,看看有沒有被攻破就結束了,這就帶來兩個問題:

·首先它只給出了問題,沒有給出解決的方案,也就是我怎么做下一次才不會被攻破呢?

·其次每個攻擊隊都是憑經驗在工作,是否還有不知道的攻擊路徑和防護的死角呢?

高瀚昭表示,為此360提出了一套體系化的實戰(zhàn)檢驗框架,可以對整個安全體系進行全覆蓋的測試,能夠指出其中每一個需要改進和提高的地方,甚至哪些安全設備應該發(fā)現攻擊但卻沒有發(fā)現都可以指出來。同時,基于360特有的網絡空間安全攻防的全景知識庫,我們的實戰(zhàn)檢驗內容是攻防一體的,在發(fā)現問題的同時也就給出了解決方案,因為只有這樣才能形成能力的積累和提高。

基于以上觀點,最后,高瀚昭提出了“四步走”行動建議:

·首先以業(yè)務需求為導向,分步驟建設自有安全大腦為核心的十大基礎設施;

·同時,連接360安全大腦的12項安全服務;

·在此基礎基于開放的安全標準,由安全專家根據安全運營的戰(zhàn)法開展持續(xù)的運營;

·然后通過實戰(zhàn)持續(xù)對運營效果進行檢驗和改進,這樣就可以持續(xù)的獲得能力、積累能力、提升能力,同時輸出能力。

高瀚昭強調,360的長期愿望是各家的安全大腦能夠實現互聯(lián)互通,都能互相輸出能力,共同形成國家級的安全大腦,護航數字時代的國家安全。

ISC Talk 精彩不斷,但ISC 2020還有新穎多元的新增欄目接連“炸場”,例如新增的無時區(qū)漫游、ISC 夜談、CXO觀點等特色節(jié)目,以及ISC最為重磅的環(huán)節(jié)之一創(chuàng)新獨角獸-沙盒大賽的巔峰對決,將網絡安全行業(yè)的最前沿、最熱議的技術、趨勢、理念全景呈現,云端論劍問鼎翹楚,獨到見解精彩不斷。

今年,ISC 2020 再度全面升級,區(qū)別于一年僅一次,一期僅一會的傳統(tǒng)形式,今年的ISC 2020率先完成“進化”,實現持續(xù)運營,屆時大會精彩演講、激烈探討、領先技術展示等將永存“云端”,眾人共享,實現永不閉幕的云上安全交流大生態(tài)。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1817

    文章

    50105

    瀏覽量

    265561
  • 5G
    5G
    +關注

    關注

    1367

    文章

    49170

    瀏覽量

    618134
  • 大數據
    +關注

    關注

    64

    文章

    9065

    瀏覽量

    143794
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力長江存儲構建全場景身份安全體系

    芯盾時代中標長江存儲,基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(IAM),結合半導體行業(yè)業(yè)務場景特點,為長江存儲構建全場景、高安全、智能化的身份
    的頭像 發(fā)表于 12-17 10:56 ?690次閱讀
    芯盾<b class='flag-5'>時代</b>助力長江存儲<b class='flag-5'>構建</b>全場景身份<b class='flag-5'>安全體系</b>

    芯盾時代助力江西省財信科技提升數字化業(yè)務安全能力

    芯盾時代中標江西省財信科技,基于雙方前期合作建設的零信任平臺,為其全面優(yōu)化升級,解決政務云身份鑒別、終端安全、傳輸安全等問題,進步提升江西省財信科技的
    的頭像 發(fā)表于 11-26 09:35 ?570次閱讀
    芯盾<b class='flag-5'>時代</b>助力江西省財信科技提升<b class='flag-5'>數字</b>化業(yè)務<b class='flag-5'>安全能力</b>

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    。 基于測試結果的持續(xù)優(yōu)化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網絡安全威脅
    發(fā)表于 11-17 16:17

    CET中電技術推出光伏“四可”方案,提升新能源和新型并網主體涉網安全能力

    自2024年8月起,國家及地方相繼發(fā)布了系列政策法規(guī),要求光伏項目需具備“四可”能力,推動電站技術的升級換代,旨在構建更加穩(wěn)定、高效、智能的光伏能源
    的頭像 發(fā)表于 11-12 18:02 ?972次閱讀
    CET中電技術推出光伏“四可”方案,提升新能源和新型并網主體涉網<b class='flag-5'>安全能力</b>

    飛騰網安主板,數字時代安全防護體系的基石

    數字化浪潮席卷全球的今天,網絡安全已成為守護企業(yè)運營、政務流轉乃至國家數據主權的核心防線。當惡意攻擊與數據泄露風險持續(xù)升級,款兼具強勁算力與全方位防護
    的頭像 發(fā)表于 11-12 09:14 ?390次閱讀
    飛騰網安主板,<b class='flag-5'>數字</b><b class='flag-5'>時代</b><b class='flag-5'>安全</b>防護<b class='flag-5'>體系</b>的基石

    磐時賦能比博斯特,助力底層軟件安全能力全面提升

    軟件安全能力的優(yōu)化升級。PANSHI專業(yè)賦能,打造安全閉環(huán)基于比博斯特的軟件安全需求,磐時提供了包括軟件安全架構設計、安全分析(FMEA/D
    的頭像 發(fā)表于 09-05 16:16 ?1082次閱讀
    磐時賦能比博斯特,助力底層軟件<b class='flag-5'>安全能力</b>全面提升

    華為攜手沙特Jeraisy打造面向AI時代新一代網絡安全服務

    Electronic Services憑借敏銳的市場洞察與持續(xù)的技術革新,成為沙特領先的互聯(lián)網服務提供商(ISP)。面對沙特“2030愿景”推進和2024年沙特國家網絡安全戰(zhàn)略的發(fā)布,Jeraisy再度邁出戰(zhàn)略升級步伐,聯(lián)手華為打造面向AI
    的頭像 發(fā)表于 08-11 10:35 ?1146次閱讀

    芯盾時代助力中電港構建身份安全防護體系

    芯盾時代中標深圳中電港技術股份有限公司(以下簡稱:中電港),通過自研的身份管理與訪問控制(IAM),結合芯盾時代豐富的身份安全項目經驗,幫助企業(yè)構建智能、動態(tài)、高效的身份
    的頭像 發(fā)表于 08-07 14:16 ?1209次閱讀

    如何構建Linux服務器安全防護體系

    前言:作為名運維工程師,我見過太多因為安全配置不當而被攻破的服務器。本文將分享我多年來積累的實戰(zhàn)經驗,教你如何構建套完整的Linux服務器安全
    的頭像 發(fā)表于 08-05 17:35 ?1143次閱讀

    ZeroNews內網穿透安全策略深度解析:構建企業(yè)級安全連接體系

    通過ZeroNews(零訊)的安全策略,企業(yè)可在無公網IP環(huán)境下,構建兼顧便捷性與安全性的遠程訪問體系,為數字化轉型提供堅實保障。
    的頭像 發(fā)表于 08-04 11:45 ?810次閱讀
    ZeroNews內網穿透<b class='flag-5'>安全</b>策略深度解析:<b class='flag-5'>構建</b>企業(yè)級<b class='flag-5'>安全</b>連接<b class='flag-5'>體系</b>

    萬里紅以科技之力筑牢國家安全數字防線

    近日,某電視劇憑借國家安全中的反間諜、反高科技竊密題材引發(fā)熱議。其中,該劇通過數據竊取、網絡釣魚等新型技術犯罪手段揭示數字時代安全威脅的復雜性,同時,也為觀眾提供
    的頭像 發(fā)表于 07-21 14:31 ?1404次閱讀

    芯盾時代助力贛州銀行構建全渠道數字安全防護體系

    芯盾時代中標贛州銀行,基于自主研發(fā)的設備指紋產品,通過集成運營商UAID能力實現跨渠道設備ID統(tǒng),并具備實時風險監(jiān)測、反欺詐攔截等功能,有效解決 “數據孤島” 和黑灰產攻擊等風險,為贛州銀行
    的頭像 發(fā)表于 05-22 09:21 ?898次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    現代軟件已不再是孤立的代碼,而是條由無數環(huán)節(jié)組成的鏈條,任何個環(huán)節(jié)的漏洞,都可能成為整個生態(tài)系統(tǒng)的災難入口。以數字安全能力助力共護數字
    的頭像 發(fā)表于 05-19 16:13 ?959次閱讀

    大華股份榮獲供應商安全能力等級評估四級證書

    近日,大華股份獲得由公安部第三研究所供應鏈安全能力分中心(浙江)頒發(fā)的供應商安全能力等級評估證書(四級),充分證明了大華對供應鏈安全的高度重視,標志著大華股份在軟硬件供應鏈安全方面達到
    的頭像 發(fā)表于 04-22 17:20 ?845次閱讀

    無線測溫+數字孿生:半導體工廠的下一代安全運維體系

    摘要:半導體被譽為“制造業(yè)的大腦”,在關系國家安全和國民經濟命脈的主要行業(yè)和關鍵領域占據支配地位,是國民經濟的重要支柱。隨著數字技術的發(fā)展和數字經濟在國民經濟中所占比重越來越高,半導體產業(yè)的重要性
    的頭像 發(fā)表于 04-03 14:42 ?665次閱讀
    無線測溫+<b class='flag-5'>數字</b>孿生:半導體工廠的下<b class='flag-5'>一代</b><b class='flag-5'>安全</b>運維<b class='flag-5'>體系</b>