当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] (文章来源:太平洋电脑网) 随着网络信息技术的发展,不论是企业还是个人对网络的依赖越来越大,信息安全已不再是一个技术问题,态势感知应势而生,作为目前网络安全领域的热点,却不得不面对扑面而

(文章来源:太平洋电脑网)

随着网络信息技术的发展,不论是企业还是个人对网络的依赖越来越大,信息安全已不再是一个技术问题,态势感知应势而生,作为目前网络安全领域的热点,却不得不面对扑面而来的态势感知热潮以及良莠不齐的方案。那么,究竟什么是态势感知?我们为什么需要它?

实际上,态势感知是一种基于环境的、动态的、整体的洞悉安全风险的能力,它以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析及响应处置能力的一种方式,旨在大规模网络环境中对能够引起网络态势发生变化的安全要素进行获取、理解、显示以及最近发展趋势的顺延性预测,进而进行安全的相关决策与行动。

我们在理解态势时,强调的是环境性、动态性和整体性。这里,环境性指的是态势感知的应用环境是在一个较大的范围内具有一定规模的网络;动态性,则指的是态势随时间不断变化,态势信息既包括过去和当前的状态,还包括对未来趋势的预测;整体性,指的是态势各实体间相互关系的体现,某些网络实体状态发生变化,会影响到其他网络实体的状态,而影响整个网络的态势。

一方面,如今我们面对的攻击者,已形成专业的黑色产业链,他们不仅分工明确,其所采用的攻击手段也更加先进,甚至利用上当下热门的人工智能,以便发动更具针对性的恶意攻击。攻击的专业化和利益化,引发的直接后果就是,不是你会不会被黑,而是何时会被黑,甚至说被黑了你都不知道。

另一方面,从网络安全建设来看,多年来我们一直偏重于架构安全(漏洞管理、系统加固、安全域划分等)和被动防御能力(IPS、WAF、AV等)的建设,虽取得了一定的成果,却也遇到发展瓶颈,需要进一步提升安全运营水平的同时积极的开展主动防御能力的建设。

显然,面对越来越专业的恶意攻击,我们已无法再用传统的边界隔离理念,日渐臃肿的攻击特征库,与对方多变的渗透技术,智能的HaaS服务,隐蔽的信道相抗衡了。因此,态势感知成为未来网络安全的关键。我们说,一次成功的渗透和攻击,包含了信息搜集、攻击尝试、移动提权、信息回传等多个过程,因此没有万无一失的筹谋,再聪明的攻击者也会留下蛛丝马迹,而我们要做的就是在“事前”发现它。

本质上讲,网络安全就是发生在虚拟世界的攻防战,速度为王,而态势感知系统的作用就是分析安全环境信息、快速判断当前及未来形势,以作出正确响应。用“全天候全方位感知网络安全态势”来表述建设态势感知的目标十分准确,这包括了时间和检测内容两个维度。

时间维度上,既需要利用已有实时或准实时的检测技术,同时还需要通过更长时间数据来分析发现异常行为,特别是失陷情况;而内容维度上,则需要覆盖网络流量、终端行为、内容载荷三个方面,并完整提供以下5类检测能力(或者说至少4类),它们是基于流量特征的实时检测(WAF、IPS、NGFW等)、基于流量日志的异常分析机制(流量传感器、Hunting、UEBA)、针对内容的静态、动态分析机制(沙箱)、基于终端行为特征的实时检测(ESP)、基于终端行为日志的异常分析机制(EDR、HunTIng、UEBA)。

你知道吗?建设态势感知需要具备流量数据采集、威胁情报和安全分析师三大核心要素。目前,以一些大数据安全平台为载体,实现态势感知技术在网络安全领域的应用。以锐捷网络的RG-BDS大数据安全平台为例,作为态势感知信息的来源基础,锐捷从防火墙、IPS、WAF以及各种服务器、网络设备等安全采集层,获取大量的例如安全攻击事件、用户访问记录、业务异常信息等安全信息。

其实不难看出,如今我们已从单纯的网络安全迈向了涵盖物联网、车联网、云计算、大数据、移动互联等多领域的大安全时代,以往那些传统的安全防护措施已不能很好的保护我们免受来自网络的恶意攻击。因此,安全技术才应与时俱进,利用人工智能、大数据等新兴技术,建立适合当下安全环境的新型防御体系,而网络安全态势感知,无疑能让用户看清业务,预知威胁,了解风险所在。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

北京2024年5月14日 /美通社/ -- 从企业经营来看,一家公司的存亡并不完全依赖于CMO的执掌,而营销人往往被赋予打通企业任督二脉的期望。 2024年,手握"重金"的营销掌门人似乎更危险。...

关键字: AI 数字化 IP 组件

现有股东Philip Fayer将转出其绝大部分现有股权,现有股东Novacap和CDPQ将转出其大部分现有股权 主要亮点: 全球领先的支付公司Nuvei与金融科技私募股权投资领域的重要企业Advent通过全现...

关键字: NOVA IP INTERNATIONAL CD

广州2024年4月17日 /美通社/ -- 已火爆拉开帷幕的第135届广交会一期线下展中,新质生产力成为核心亮点。超3100名以先进生产力和优质为关键词的创新企业集结现场,向世界释放新质生产力赋能下的行业新"磁...

关键字: 电子 PS GO 科沃斯

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

北京——2024年4月18日 西门子中国和亚马逊云科技双方高层在西门子中国北京总部会晤,双方宣布签署战略合作协议,共同成立“联合创新团队”。基于亚马逊云科技在生成式AI领域的领先技术和服务,并结合西门子在工业领域的深厚积...

关键字: 生成式AI 机器学习 大数据

赛诺贝斯开创性"三位一体"商业模式:领跑MarTech行业的创新引擎

关键字: 数字化 大数据 大模型 生成式AI

随着大数据时代的到来和计算能力的不断提升,机器学习作为人工智能领域的重要分支,正逐渐改变我们的生活方式和工作模式。机器学习涉及多个学科的理论和技术,其应用广泛且深入,为各个领域的发展带来了前所未有的机遇。那么,机器学习具...

关键字: 大数据 机器学习 人工智能

随着大数据时代的来临,数据的价值日益凸显,如何从海量数据中提取有用信息并转化为实际价值,成为各行各业关注的焦点。机器学习和数据挖掘作为两大核心技术,在数据分析和处理中发挥着越来越重要的作用。本文将通过几个典型的应用案例,...

关键字: 大数据 机器学习 数据挖掘

新思科技全球总裁兼首席执行官Sassine Ghazi深入分享万物智能时代的全新机遇

关键字: EDA AI IP
关闭
关闭