“萬物互聯(lián)時代的到來,不僅意味著更加便捷高效的日常生活,隨之而來的安全隱患也不容小覷。”奇安信集團解決方案部專家白玉強在近日召開的2019網(wǎng)絡(luò)安全標(biāo)準(zhǔn)論壇上坦言。
眾所周知,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟社會穩(wěn)定運行的重要基礎(chǔ),是國家安全的重要基石。勒索病毒、信息泄露……近年來,網(wǎng)絡(luò)安全事件不絕于耳。
但如今多數(shù)防護措施,屬于安全事件出現(xiàn)后的被動響應(yīng)或補救手段。那么,能否轉(zhuǎn)變思路,提升主動防御能力、由內(nèi)增強系統(tǒng)的“免疫力”?
內(nèi)外夾擊下的網(wǎng)絡(luò)環(huán)境
在分析防護手段前,有必要先了解下,我們目前所處的網(wǎng)絡(luò)環(huán)境。
隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、5G等新技術(shù)的發(fā)展,各個行業(yè)的核心業(yè)務(wù)已實現(xiàn)高度信息化,網(wǎng)絡(luò)安全面臨的挑戰(zhàn)前所未有。
在白玉強看來,網(wǎng)絡(luò)安全面臨的風(fēng)險主要來自兩方面。一個是外部威脅與對抗的持續(xù)升級,信息化環(huán)境的復(fù)雜性帶來了不可預(yù)知的安全風(fēng)險。當(dāng)前,信息系統(tǒng)面臨的威脅有了變化。比如,網(wǎng)絡(luò)攻擊實施方由普通網(wǎng)絡(luò)罪犯,演變成了專業(yè)組織或機構(gòu);網(wǎng)絡(luò)攻擊的目標(biāo)也從普通民用設(shè)施,演變?yōu)殛P(guān)鍵信息基礎(chǔ)設(shè)施。
另一個是來自內(nèi)部的安全風(fēng)險,即傳統(tǒng)安全體系存在著固有的問題。一些網(wǎng)絡(luò)安全方面的專家對記者說,傳統(tǒng)的網(wǎng)絡(luò)安全設(shè)備注重單點防護、靜態(tài)防護,缺乏聯(lián)動能力,且對未知威脅缺乏“看得見”的能力。同時,安全管理系統(tǒng)重建設(shè)、輕運營,缺乏有效的安全運營工具和手段,難以定位攻擊方,缺乏事后分析能力,這些不足都需要通過技術(shù)手段進行彌補。
“這些外部威脅和內(nèi)部問題,也導(dǎo)致針對信息系統(tǒng)的安全威脅不斷升級,尤其是針對關(guān)鍵信息基礎(chǔ)設(shè)施的威脅。”白玉強強調(diào)道。
轉(zhuǎn)變思路加強主動防御
那么,針對這些網(wǎng)絡(luò)安全問題,我們該如何提高防護能力?
對此,白玉強表示,如今傳統(tǒng)的安全措施已不足以應(yīng)對新威脅,在此背景下,我們需要轉(zhuǎn)變防護思路,采取主動防御措施。具體來說,一是要在基礎(chǔ)架構(gòu)安全和被動防御的基礎(chǔ)上,為系統(tǒng)增加監(jiān)測響應(yīng)、態(tài)勢感知功能,做到能從海量的安全大數(shù)據(jù)中“發(fā)現(xiàn)”攻擊行為;二是將威脅情報與本地全量數(shù)據(jù)進行整合,利用可視化分析技術(shù),快速排查安全風(fēng)險;三是要結(jié)合安全運營,提升整體的信息系統(tǒng)防護能力,從而使安全運營、安全態(tài)勢感知與防御協(xié)同形成聯(lián)動,提升防護效率、降低運營成本。
同時,一些網(wǎng)絡(luò)安全專家對記者表示,還要以體系化的設(shè)計思路,打造自適應(yīng)的安全架構(gòu),以基礎(chǔ)信息網(wǎng)絡(luò)及其承載的信息系統(tǒng)、數(shù)據(jù)為保護對象,通過安全技術(shù)、安全管理、安全運營體系的建設(shè),形成一個完整的信息安全體系。
此外,還可采用“零信任方法”。所謂“零信任方法”,就是以身份為中心,將網(wǎng)絡(luò)中的人、設(shè)備、應(yīng)用都賦予邏輯身份,對所有訪問請求進行認證授權(quán)和加密處理。這一授權(quán)也不是永久的,工作人員會根據(jù)階段評估對該權(quán)限進行調(diào)整。
讓從業(yè)者在對抗環(huán)境中成長
構(gòu)建安全的網(wǎng)絡(luò)體系,不僅需要外部防護措施,提升網(wǎng)絡(luò)內(nèi)生安全能力也很重要。
白玉強向記者介紹道,所謂內(nèi)生安全,就是把安全能力構(gòu)建在業(yè)務(wù)系統(tǒng)上,讓業(yè)務(wù)系統(tǒng)自己“衍生”出防護能力,提升自我“免疫力”,從而保證“即使網(wǎng)絡(luò)被攻破、業(yè)務(wù)也不受影響”。
在白玉強看來,要想實現(xiàn)內(nèi)生安全,即業(yè)務(wù)系統(tǒng)與安全系統(tǒng)的結(jié)合,就必須使業(yè)務(wù)系統(tǒng)的每個環(huán)節(jié)都具備安全防護能力,使其內(nèi)生出一種自適應(yīng)的安全能力。例如,國產(chǎn)基礎(chǔ)軟、硬件,可實現(xiàn)基于業(yè)務(wù)生命周期的“過程安全”,這種安全機制與業(yè)務(wù)深度融合,能在信息化系統(tǒng)內(nèi)部“培養(yǎng)”安全能力,并隨業(yè)務(wù)量的增長而獲得提升,從而持續(xù)保證業(yè)務(wù)安全。
數(shù)據(jù)往往是業(yè)務(wù)系統(tǒng)的核心,因此也是安全防護的重中之重。“以往,更多人會比較關(guān)注網(wǎng)絡(luò)運行數(shù)據(jù),但要建立自主的內(nèi)生安全體系,還必須關(guān)注相關(guān)的業(yè)務(wù)數(shù)據(jù)。”白玉強說,通過聚合業(yè)務(wù)數(shù)據(jù)和安全數(shù)據(jù),可形成一個完整的安全數(shù)據(jù)視圖,再利用檢索、人工智能等技術(shù)來發(fā)現(xiàn)隱藏在其中的安全問題,從而可同時發(fā)現(xiàn)網(wǎng)絡(luò)層面的安全問題和數(shù)據(jù)濫用、泄漏方面的問題。這就使業(yè)務(wù)系統(tǒng)具備了自主安全能力。
升級系統(tǒng)的同時,還要加強對相關(guān)人員的專業(yè)訓(xùn)練。“目前,盡管網(wǎng)絡(luò)攻擊變得越來越隱蔽,但我們?nèi)钥赏ㄟ^攻防演習(xí)、滲透測試等手段,不斷去發(fā)現(xiàn)問題、解決問題,但前提是要讓業(yè)務(wù)人員在網(wǎng)絡(luò)攻防對抗的環(huán)境中不斷成長。只有配備了技術(shù)過硬的人才隊伍,才能構(gòu)建出系統(tǒng)強大的內(nèi)生安全。”白玉強說。
工信部:持續(xù)改善網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè) 引領(lǐng)帶動綠色智能家電消費 在自家冰箱上下單,就能收到北京寄來的地道烤鴨;只要進入千兆城市,就能享受遍布的極速WiFi……在國務(wù)院新聞辦公室日前舉行的例行吹風(fēng)會...
打造低碳零碳負碳原創(chuàng)技術(shù)的策源地 中國環(huán)保發(fā)起雙碳科創(chuàng)園 5日,由中國環(huán)境保護集團(以下簡稱中國環(huán)保)發(fā)起的中國環(huán)保雙碳科創(chuàng)園暨中歐雙碳產(chǎn)業(yè)園(以下簡稱園區(qū))啟動會暨雙碳戰(zhàn)略座談會在北京市順義
支持資金近1.5億元!內(nèi)蒙古啟動“雙碳”科技創(chuàng)新重大示范工程 記者6月7日從內(nèi)蒙古科技廳獲悉,為將全區(qū)雙碳科技創(chuàng)新工作迅速落到實處,內(nèi)蒙古按照圍繞產(chǎn)業(yè)鏈部署創(chuàng)新鏈、圍繞創(chuàng)新鏈布局產(chǎn)業(yè)鏈的原則,緊
我國首個!首批兩臺HXN6型內(nèi)電混合動力機車成功下線 6月9日,我國首批兩臺商品化HXN6型內(nèi)電混合動力機車在中車資陽機車有限公司(以下簡稱中車資陽公司)成功下線。該車動力源采用動力電池組+柴
好消息!2022年起企業(yè)可提前享受前三季度研發(fā)費用加計扣除政策 近日,國家稅務(wù)總局印發(fā)《關(guān)于企業(yè)預(yù)繳申報享受研發(fā)費用加計扣除優(yōu)惠政策有關(guān)事項的公告》,明確從2022年起,企業(yè)可以在每年10月申報期申報
智能中遇見“未來”!中新新天津生態(tài)城將推出6個智慧應(yīng)用場景 第六屆世界智能大會云端召開在即。作為世界智能大會的永久展示基地,中新天津生態(tài)城今年將推出哪些值得期待的智慧應(yīng)用場景?在智能中遇見未
【實探】中藥價格狂飆過后的“藥都”亳州:貨車司機閑坐等接單 【實探】中藥價格狂飆過后的“藥都”亳州:貨車司機閑坐等接單,當(dāng)歸,黨
東方日升(300118.SZ)擬10股派2元 于7月14日除權(quán)除息 智通財經(jīng)APP訊,東方日升(300118)(300118 SZ)公告,公司2022年年度權(quán)益
中國蜀塔(08623)擬420萬元收購雅安寶盛金屬材料余下30%股權(quán) 智通財經(jīng)APP訊,中國蜀塔(08623)公布,于2023年7月7日,該公司全資附屬
南王科技最新公告:擬投建高端環(huán)保食品級紙制品項目 南王科技公告,公司擬在廣東省鶴山市鶴山工業(yè)城A區(qū)設(shè)立全資子公司“廣
南王科技(301355.SZ):擬設(shè)立子公司投資建設(shè)高端環(huán)保食品級紙制品項目 格隆匯7月7日丨南王科技(301355 SZ)公布,公司于2023年7月7日召開第三
拉夏貝爾(06116):管理人仍有序開展債權(quán)申報、債務(wù)及資產(chǎn)核查等工作 智通財經(jīng)APP訊,拉夏貝爾(603157)(06116)發(fā)布公告,自公司進入破產(chǎn)清算
2023年7月7日江蘇省聚丙烯酰胺價格最新行情預(yù)測 中國報告大廳2023年7月7日江蘇省聚丙烯酰胺價格最新走勢監(jiān)測顯示:蘇州
CCER重啟真的要來了!生態(tài)環(huán)境部發(fā)布公開征求意見通知 CCER重啟真的要來了!生態(tài)環(huán)境部發(fā)布公開征求意見通知,配額,交易,ccer,
云南建投混凝土(01847)附屬高分子公司訂立保理協(xié)議 智通財經(jīng)APP訊,云南建投混凝土(01847)發(fā)布公告,于2023年7月7日,該公
明源云(00909.HK)委任梁瑞冰為聯(lián)席公司秘書 格隆匯7月7日丨明源云(00909 HK)宣布,司徒嘉怡因其他工作安排,已提呈
彩客新能源(01986)4月21日斥資8.58萬港元回購6.2萬股 智通財經(jīng)APP訊,彩客新能源(01986)發(fā)布公告,于2023年4月21日,該公司
富祥藥業(yè):7月6日接受機構(gòu)調(diào)研,包括知名機構(gòu)盤京投資的多家機構(gòu)參與 2023年7月7日富祥藥業(yè)(300497)發(fā)布公告稱公司于2023年7月6日接受機構(gòu)
廣東宏大:預(yù)計2023年1-6月盈利,凈利潤同比增20%至30% 廣東宏大發(fā)布業(yè)績預(yù)告,預(yù)計2023年1-6月歸屬凈利潤盈利3 02億元至3 27
馮奎章_馮奎 1、馮奎賣妻是明朝末年的故事。2、《馮奎賣妻》保定府有一對夫妻叫馮奎
注意!家里這些物品也要“防暑降溫” 入夏以來,多輪高溫天氣來襲用電需求量較常年同期偏高面對“烤”驗日常
2023年愛心售報|小報童帶病堅持來賣報 孩子成長迅速讓家長很欣慰 揚子晚報7月7日訊(記者季宇軒實習(xí)生王元釗)7月6日是2023年揚子晚報暑
粵電力A最新公告:預(yù)計上半年凈利潤8億元-9.5億元 同比扭虧為盈 粵電力A公告預(yù)計上半年凈利潤8億元95億元去年同期虧損1372億元同比扭虧
潼關(guān)黃金(00340.HK)擬3.39億港元收購宏勇投資100%股份 格隆匯7月7日丨潼關(guān)黃金(00340 HK)公告,于2023年7月7日,公司(作為買
小摩:轉(zhuǎn)型和AI利好被負面因素抵消 首予IBM(IBM.US)“中性”評級 摩根大通分析師BrianEssex發(fā)表研報,首次覆蓋IBM(IBM US),給予“中性
Wolfe下修派拉蒙環(huán)球(PARA.US)業(yè)績預(yù)期 降評級至“跑輸大盤” WolfeResearch將派拉蒙環(huán)球(PARA US)的評級從“與同行評級”下調(diào)為“跑
順豐控股最新公告:4月速運物流業(yè)務(wù)營業(yè)收入146.46億元 同比增長27.29% 順豐控股公告,4月速運物流業(yè)務(wù)營業(yè)收入146 46億元,同比增長27 29%;
青島銀行(03866.HK):提名陳霜及杜寧為董事候選人 格隆匯7月7日丨青島銀行(002948)(03866 HK)公布,董事會于2023年7月7日
深圳大動作!24條舉措 劍指… 作為全國外貿(mào)重鎮(zhèn),深圳在促進外貿(mào)穩(wěn)定健康發(fā)展上再加碼!日前,中國人
我國人工智能蓬勃發(fā)展 核心產(chǎn)業(yè)規(guī)模達5000億元 7月6日,2023世界人工智能大會在上海世博中心拉開帷幕。圖為參觀者在達
李玟媽媽首度發(fā)聲,公開吐槽外國女婿缺點,李玟曾為老公整晚痛哭 閱讀此文前,誠邀您點擊一下“關(guān)注”,方便您隨時查閱一系列優(yōu)質(zhì)文章,
中國銀河(06881)因可轉(zhuǎn)債轉(zhuǎn)股2022年末期股息調(diào)整為每股0.22533元 智通財經(jīng)APP訊,中國銀河(601881)(06881)公布,由于公司于2022年3月24
正業(yè)科技(300410.SZ)選舉余笑兵為董事長 智通財經(jīng)APP訊,正業(yè)科技(300410)(300410 SZ)公告,公司董事會同意選舉
紫金礦業(yè)(02899.HK)預(yù)計上半年凈利約102億元 同比下降19.2% 格隆匯7月7日丨紫金礦業(yè)(02899 HK)公告,公司預(yù)計2023年半年度實現(xiàn)歸屬
中航光電(002179.SZ):擬投資27.2億元在洛陽購置土地建高端互連科技產(chǎn)業(yè)社區(qū)項目 格隆匯7月7日丨中航光電(002179)(002179 SZ)公布,2023年7月7日,公司
建發(fā)國際集團(01908.HK)根據(jù)以股代息計劃發(fā)行1.08億股 格隆匯7月7日丨建發(fā)國際集團(01908 HK)公布,根據(jù)公司以股代息計劃而于
源自福特超級平臺,江鈴福特新款輕客來襲 說起輕客,大家的第一印象總是全順...
多彩新媒協(xié)同多省IPTV加速布局大屏生態(tài)圈,“看中國”深度挖掘 智能大屏價值 6月16日,在北京論道暨第25屆中國...
出擊!招行信用卡協(xié)助警方重拳打擊金融“黑灰產(chǎn)”! 在上海浦東新區(qū)某大廈內(nèi),掛著“法...
“2022-2023年度中國醫(yī)藥制造業(yè)百強”出爐,揚子江藥業(yè)集團榮登榜首 7月4日,由全國工商聯(lián)醫(yī)藥業(yè)商會、...
國慶假期懷柔北部山區(qū)的紅葉進入最佳觀賞期 吸引游客前來賞秋景 國慶假期,懷柔北部山區(qū)的紅葉進入...
重磅!四川省科創(chuàng)貸款較年初新增620.35億元 同比增長21.22% 記者日前從中國人民銀行成都分行獲...
252項“全程網(wǎng)辦”!川渝兩地企業(yè)登記檔案實現(xiàn)跨區(qū)域互查 8月30日,記者從省大數(shù)據(jù)中心獲悉...
2022年中國國際服務(wù)貿(mào)易交易會在京舉辦 四川參展企業(yè)數(shù)量創(chuàng)新高 8月31日至9月5日,主題為服務(wù)合作...