chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

360新一代安全能力框架體系構建,護航數(shù)字時代國家安全

牽手一起夢 ? 來源:通信世界網(wǎng) ? 作者:佚名 ? 2020-09-02 17:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著5G、大數(shù)據(jù)、人工智能等新技術發(fā)展,網(wǎng)絡空間安全和物理世界安全已經(jīng)交融滲透,當今世界正式進入大安全時代。

近日,作為全球網(wǎng)絡安全行業(yè)發(fā)展趨勢風向標的第八屆互聯(lián)網(wǎng)安全大會(ISC 2020)正在云端持續(xù)呈現(xiàn),值得注意的是,特別開設的欄目——ISC Talk,作為國內(nèi)首場安全行業(yè) TED 演講,集結了安全圈一眾行業(yè)大佬,既有專攻技術的安全大牛,也有頂級資深智囊團,還有安全產(chǎn)業(yè)領袖人物,將在短短二十分鐘的演講中,告訴你當前國際網(wǎng)絡安全形勢,重塑你的網(wǎng)絡安全觀,告訴你面對變化、接受變化的路徑。

360企業(yè)安全集團輪值總裁高瀚昭以“360安全大腦能力體系框架”為議題,以當下網(wǎng)絡安全環(huán)境為切入點,聚焦360能力框架體系,提出“四步走”行動建議,并強調(diào),360的長期愿望是各家的安全大腦能夠?qū)崿F(xiàn)互聯(lián)互通,都能互相輸出能力,共同形成國家級的安全大腦,護航數(shù)字時代國家安全。

數(shù)據(jù)“大網(wǎng)”全域織密

傳統(tǒng)安全防護模式遇“水土不服“

縱觀當下,隨著新基建的廣泛部署,新基建在日常生活中“存在感”暴增,這樣也讓承載著國家、社會和個人海量大數(shù)據(jù)的互聯(lián)網(wǎng)也成為重點攻擊目標,各種網(wǎng)絡安全問題已不再只存在于科幻電影中。

高瀚昭表示,任何新概念的提出均是試圖解決當前的問題,那360要解決的問題是什么呢?就是用戶花了很多錢購買各種各樣的安全產(chǎn)品,但安全問題依然層出不窮。為什么傳統(tǒng)安全防護模式頻遇“水土不服“,主要有三個方面原因。

·第一,安全的本質(zhì)是對抗,大部分廠商能講很多理論,但缺乏真正的國家級大規(guī)模對抗經(jīng)驗。傳統(tǒng)安全防護體系是對安全本質(zhì)認識不足,安全并不像大部分的業(yè)務系統(tǒng),只要按照規(guī)劃一步步建設便高枕無憂,它要面臨持續(xù)的攻擊,所以安全系統(tǒng)的本質(zhì)是提升用戶對抗的能力。而現(xiàn)實中很多廠商能能提出各種安全理論,但并沒有經(jīng)歷過真正國家級大規(guī)模實戰(zhàn)對抗,就像軍隊沒有上過戰(zhàn)場,怎么能夠給出行之有效的安全體系架構。所以我們需要一套真正從實戰(zhàn)中總結的,能夠提升對抗能力的安全新框架。

·第二,對抗的關鍵是持續(xù)運營,大部分廠商缺乏攻防專家也缺乏運營戰(zhàn)法。如何提升用戶的對抗的能力,這就需要持續(xù)的運營。傳統(tǒng)的安全運營大多數(shù)是安全運維,也就是維護安全設備的運轉,以及單個設備告警的處置,這樣往往一年下來用戶的安全能力并沒有真正得到提升。真正的安全運營一是看有沒有辦法評價現(xiàn)狀和目標的差距,二是能不能持續(xù)的改變現(xiàn)狀積累能力,最終達到目標。

·第三,持續(xù)運營的目的是能力積累,大部分廠商無法提供讓客戶積累能力的基礎設施。持續(xù)運營過程中積累的能力存放在哪里呢?有些廠商把安全能力轉化為安全設備里的一條條規(guī)則,但是一換設備很多能力就丟掉了;還有一些廠商把能力轉化為運營手冊,但它沒有辦法自動化。在360看來必須有一個集中的系統(tǒng)來體系化的匯聚運營知識和能力,并且把人的能力轉化為系統(tǒng)的能力,這是我們提出的安全大腦和安全基礎設施。

顯然,在安全大數(shù)據(jù)的管理、決策及創(chuàng)新方面,深耕安全領域十余年的360擁有絕對的發(fā)言權。高瀚昭強調(diào),360提出的新一代安全能力框架體系恰逢其時,而安全能力建設的公式,即“安全能力=安全運營×安全基礎設施”對其進行了很好的概括。

“適配“關鍵基礎設施勢在必行

構建360新一代安全能力框架體系恰逢其時

眾所周知,360是國內(nèi)唯一一家長期與國家級黑客組織交手,并捕獲40多個APT組織的網(wǎng)絡安全企業(yè),還是全球范圍唯一能與谷歌、微軟并行擁有全球最大網(wǎng)絡安全大數(shù)據(jù)的公司,并匯聚了全球頂級的網(wǎng)絡安全精英專家,其網(wǎng)絡安全實力有目共睹。

高瀚昭談到,在過去十余年攻防實踐中360打造出了一套云端大腦,相當于網(wǎng)絡空間的預警機和反導系統(tǒng)。還以安全大腦為核心,360打造了實戰(zhàn)云、情報云、漏洞云、專家云、測繪云、連接云、開發(fā)云、培訓云、通訊云在內(nèi)的一套云端基礎設施。形成安全能力的基礎條件。

有了安全云腦的硬核筑基,還需服務賦能,360還將為客戶注入“軟實力”。所以360根據(jù)每一朵云的屬性,向城市、行業(yè)、企業(yè)賦能,輸出知識訂閱、分析APP、威脅情報、樣本鑒定、漏洞檢測規(guī)則、演練評估、專家服務、認證培訓、資產(chǎn)測繪、工作協(xié)同、安全開發(fā)、訪問安全這12大賦能服務。

高瀚昭強調(diào),值得一提的是,360將自己十多年的安全經(jīng)驗“云化”出12項安全服務向用戶的安全大腦賦能,使用戶可以站在360的肩膀上提高自己的安全能力,能夠走得更遠。

360還將幫助客戶建立起屬于“自己”的十大安全基礎設施,是涵蓋風險發(fā)現(xiàn)類、威脅防御類、事件處置類、檢驗進化類的“一套作戰(zhàn)體系”。如其中的資產(chǎn)測繪中心相當于地圖測繪部門、威脅情報中心相當于情報部門、人才培養(yǎng)基地相當于軍校、國家大數(shù)據(jù)靶場即練兵場、應急響應中心是快速反應部隊等。

其中,在這套“作戰(zhàn)體系”之下,企業(yè)整體戰(zhàn)斗力、感知能力、情報能力及應對能力得到提升,并與作為“中央司令部”的安全大腦以數(shù)據(jù)連接,配合持續(xù)運營、專家團隊和實戰(zhàn)演練的衡量機制及一套互通的標準,形成一張全域覆蓋的防護網(wǎng)。

在安全基礎設施落成之后,360將通過持續(xù)化的運營,從中獲取并積累包括安全開發(fā)、實戰(zhàn)檢驗、網(wǎng)絡測繪、威脅識別、安全防護、檢測分析、指揮響應、應急恢復、學習進化還有知識構建這10大安全能力。

其中,安全運營的四個關鍵部分,也就是安全標準、專家團隊、運營戰(zhàn)法和實戰(zhàn)檢驗。安全標準分為三個部分:能力、知識和人才。

·能力是指一套標準的安全能力成熟度衡量標準,用來評價安全能力的現(xiàn)狀,并且給出和成熟的目標之間的差距。

·知識是指安全設備之間的互聯(lián)互通標準,以及人機之間的知識轉化標準,有了這些標準人的能力才能轉化成機器的能力,而不同的安全設備之間也才能實現(xiàn)互聯(lián)互通。

·人才是指對安全人才的技能和等級的認定標準,也就包括不同類型的安全專家究竟需要具備什么樣的能力,這些標準都是開放的,也是安全生態(tài)的一個基礎。

“ 360只是開了個頭,非常歡迎更多的廠商共同參與及完善這些標準?!?高瀚昭介紹,構建以安全大腦為核心的新一代安全能力新框架體系,就是打造1個安全大腦,10套安全基礎設施,1套運營戰(zhàn)法,1組專家團隊,1套實戰(zhàn)演練機制以及1套安全互通標準,最終構建形成數(shù)字孿生時代的安全能力新框架,為國家、城市、行業(yè)構建安全防護“銅墻鐵壁”。

直擊攻防的本質(zhì)

需立足實戰(zhàn)靶場鍛造“網(wǎng)絡尖兵”

網(wǎng)絡安全的本質(zhì)是人與人的對抗,近幾年網(wǎng)絡空間危機四伏,網(wǎng)絡安全已經(jīng)不是靠安裝一套軟件、硬件就能夠簡單地應對。

高瀚昭提出,360在日常工作中也把專家團隊分成了五種顏色,就如航空母艦上的各個工種用顏色區(qū)分。

·紅隊運營防守,基于現(xiàn)有基礎設施和工具進行持續(xù)運營,并根據(jù)實戰(zhàn)對抗的需要對黃隊下一步建設目標提出要求。

·藍隊模擬攻擊,持續(xù)探測和發(fā)現(xiàn)紅隊防守的薄弱之處,并根據(jù)最新威脅知識構建攻擊方案。

·黃隊規(guī)劃建設,以提高防守效率為目標,持續(xù)開展安全基礎設施和安全分析工具開發(fā),同時不斷將紅隊的能力轉化為知識。

·紫隊衡量評價,周期性開展觀摩,進行分析,提出修復建議,創(chuàng)造分享機會,增強紅藍信息共享,提升紅藍工作效率。

·白隊管理培訓,管理各隊運行,控制業(yè)務風險,提升安全意識,輸出安全能力。

“有了標準、有了人,有了戰(zhàn)法就已經(jīng)可以進行日常的運營了。但是安全能力到底如何,說百遍不如打一遍,這也是我們常說的實戰(zhàn)是檢驗安全能力的唯一標準?!备咤颜劦?,360提出的實戰(zhàn)檢驗和常見的滲透測試或者紅藍對抗不太一樣。一般的實戰(zhàn)檢驗就是找?guī)讉€白帽子或者攻擊隊打一下,看看有沒有被攻破就結束了,這就帶來兩個問題:

·首先它只給出了問題,沒有給出解決的方案,也就是我怎么做下一次才不會被攻破呢?

·其次每個攻擊隊都是憑經(jīng)驗在工作,是否還有不知道的攻擊路徑和防護的死角呢?

高瀚昭表示,為此360提出了一套體系化的實戰(zhàn)檢驗框架,可以對整個安全體系進行全覆蓋的測試,能夠指出其中每一個需要改進和提高的地方,甚至哪些安全設備應該發(fā)現(xiàn)攻擊但卻沒有發(fā)現(xiàn)都可以指出來。同時,基于360特有的網(wǎng)絡空間安全攻防的全景知識庫,我們的實戰(zhàn)檢驗內(nèi)容是攻防一體的,在發(fā)現(xiàn)問題的同時也就給出了解決方案,因為只有這樣才能形成能力的積累和提高。

基于以上觀點,最后,高瀚昭提出了“四步走”行動建議:

·首先以業(yè)務需求為導向,分步驟建設自有安全大腦為核心的十大基礎設施;

·同時,連接360安全大腦的12項安全服務;

·在此基礎基于開放的安全標準,由安全專家根據(jù)安全運營的戰(zhàn)法開展持續(xù)的運營;

·然后通過實戰(zhàn)持續(xù)對運營效果進行檢驗和改進,這樣就可以持續(xù)的獲得能力、積累能力、提升能力,同時輸出能力。

高瀚昭強調(diào),360的長期愿望是各家的安全大腦能夠?qū)崿F(xiàn)互聯(lián)互通,都能互相輸出能力,共同形成國家級的安全大腦,護航數(shù)字時代的國家安全。

ISC Talk 精彩不斷,但ISC 2020還有新穎多元的新增欄目接連“炸場”,例如新增的無時區(qū)漫游、ISC 夜談、CXO觀點等特色節(jié)目,以及ISC最為重磅的環(huán)節(jié)之一創(chuàng)新獨角獸-沙盒大賽的巔峰對決,將網(wǎng)絡安全行業(yè)的最前沿、最熱議的技術、趨勢、理念全景呈現(xiàn),云端論劍問鼎翹楚,獨到見解精彩不斷。

今年,ISC 2020 再度全面升級,區(qū)別于一年僅一次,一期僅一會的傳統(tǒng)形式,今年的ISC 2020率先完成“進化”,實現(xiàn)持續(xù)運營,屆時大會精彩演講、激烈探討、領先技術展示等將永存“云端”,眾人共享,實現(xiàn)永不閉幕的云上安全交流大生態(tài)。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1812

    文章

    49521

    瀏覽量

    258930
  • 5G
    5G
    +關注

    關注

    1363

    文章

    48987

    瀏覽量

    585224
  • 大數(shù)據(jù)

    關注

    64

    文章

    8998

    瀏覽量

    142578
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    磐時賦能比博斯特,助力底層軟件安全能力全面提升

    軟件安全能力的優(yōu)化升級。PANSHI專業(yè)賦能,打造安全閉環(huán)基于比博斯特的軟件安全需求,磐時提供了包括軟件安全架構設計、安全分析(FMEA/D
    的頭像 發(fā)表于 09-05 16:16 ?672次閱讀
    磐時賦能比博斯特,助力底層軟件<b class='flag-5'>安全能力</b>全面提升

    華為攜手沙特Jeraisy打造面向AI時代新一代網(wǎng)絡安全服務

    Electronic Services憑借敏銳的市場洞察與持續(xù)的技術革新,成為沙特領先的互聯(lián)網(wǎng)服務提供商(ISP)。面對沙特“2030愿景”推進和2024年沙特國家網(wǎng)絡安全戰(zhàn)略的發(fā)布,Jeraisy再度邁出戰(zhàn)略升級步伐,聯(lián)手華為打造面向AI
    的頭像 發(fā)表于 08-11 10:35 ?739次閱讀

    芯盾時代助力中電港構建身份安全防護體系

    芯盾時代中標深圳中電港技術股份有限公司(以下簡稱:中電港),通過自研的身份管理與訪問控制(IAM),結合芯盾時代豐富的身份安全項目經(jīng)驗,幫助企業(yè)構建智能、動態(tài)、高效的身份
    的頭像 發(fā)表于 08-07 14:16 ?852次閱讀

    如何構建Linux服務器安全防護體系

    前言:作為名運維工程師,我見過太多因為安全配置不當而被攻破的服務器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構建套完整的Linux服務器安全
    的頭像 發(fā)表于 08-05 17:35 ?717次閱讀

    ZeroNews內(nèi)網(wǎng)穿透安全策略深度解析:構建企業(yè)級安全連接體系

    通過ZeroNews(零訊)的安全策略,企業(yè)可在無公網(wǎng)IP環(huán)境下,構建兼顧便捷性與安全性的遠程訪問體系,為數(shù)字化轉型提供堅實保障。
    的頭像 發(fā)表于 08-04 11:45 ?522次閱讀
    ZeroNews內(nèi)網(wǎng)穿透<b class='flag-5'>安全</b>策略深度解析:<b class='flag-5'>構建</b>企業(yè)級<b class='flag-5'>安全</b>連接<b class='flag-5'>體系</b>

    萬里紅以科技之力筑牢國家安全數(shù)字防線

    近日,某電視劇憑借國家安全中的反間諜、反高科技竊密題材引發(fā)熱議。其中,該劇通過數(shù)據(jù)竊取、網(wǎng)絡釣魚等新型技術犯罪手段揭示數(shù)字時代安全威脅的復雜性,同時,也為觀眾提供
    的頭像 發(fā)表于 07-21 14:31 ?824次閱讀

    智能網(wǎng)聯(lián)汽車信息安全:構建數(shù)字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對日益復雜的安全威脅,構建套覆蓋全生命周期、融合技術與管理的安全防護
    的頭像 發(fā)表于 07-16 18:13 ?505次閱讀

    芯盾時代中標延安卷煙廠 打造新一代身份認證平臺

    芯盾時代中標延安卷煙廠身份認證系統(tǒng),將基于前期零信任安全架構的建設成果,又為延安卷煙廠打造了新一代身份認證平臺,通過動態(tài)身份驗證和權限管控等,打破傳統(tǒng)邊界安全防護模式,實現(xiàn)業(yè)務系統(tǒng)與核
    的頭像 發(fā)表于 06-18 11:11 ?644次閱讀

    芯盾時代助力贛州銀行構建全渠道數(shù)字安全防護體系

    芯盾時代中標贛州銀行,基于自主研發(fā)的設備指紋產(chǎn)品,通過集成運營商UAID能力實現(xiàn)跨渠道設備ID統(tǒng),并具備實時風險監(jiān)測、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風險,為贛州銀行
    的頭像 發(fā)表于 05-22 09:21 ?619次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    現(xiàn)代軟件已不再是孤立的代碼,而是條由無數(shù)環(huán)節(jié)組成的鏈條,任何個環(huán)節(jié)的漏洞,都可能成為整個生態(tài)系統(tǒng)的災難入口。以數(shù)字安全能力助力共護數(shù)字
    的頭像 發(fā)表于 05-19 16:13 ?665次閱讀

    大華股份榮獲供應商安全能力等級評估四級證書

    近日,大華股份獲得由公安部第三研究所供應鏈安全能力分中心(浙江)頒發(fā)的供應商安全能力等級評估證書(四級),充分證明了大華對供應鏈安全的高度重視,標志著大華股份在軟硬件供應鏈安全方面達到
    的頭像 發(fā)表于 04-22 17:20 ?579次閱讀

    無線測溫+數(shù)字孿生:半導體工廠的下一代安全運維體系

    摘要:半導體被譽為“制造業(yè)的大腦”,在關系國家安全和國民經(jīng)濟命脈的主要行業(yè)和關鍵領域占據(jù)支配地位,是國民經(jīng)濟的重要支柱。隨著數(shù)字技術的發(fā)展和數(shù)字經(jīng)濟在國民經(jīng)濟中所占比重越來越高,半導體產(chǎn)業(yè)的重要性
    的頭像 發(fā)表于 04-03 14:42 ?455次閱讀
    無線測溫+<b class='flag-5'>數(shù)字</b>孿生:半導體工廠的下<b class='flag-5'>一代</b><b class='flag-5'>安全</b>運維<b class='flag-5'>體系</b>

    芯盾時代助力打造智慧醫(yī)療安全新標桿

    芯盾時代中標?安徽醫(yī)科大學第二附屬醫(yī)院(以下簡稱“安醫(yī)二附院”)!芯盾時代基于零信任安全理念,融合動態(tài)身份驗證、智能風險感知與策略執(zhí)行能力,將為安醫(yī)二附院
    的頭像 發(fā)表于 04-02 17:18 ?867次閱讀

    中星微成功打造新一代智能視頻安全解決方案

    近日,中星微技術宣布基于公共安全SVAC國家標準,通過深度融合DeepSeek大模型,成功打造新一代智能視頻安全解決方案落地樣本案例,實現(xiàn)“城市安全
    的頭像 發(fā)表于 02-13 16:47 ?958次閱讀

    芯盾時代入選《API安全技術應用指南(2024版)》API安全十大代表性廠商

    的零信任業(yè)務安全產(chǎn)品方案提供商,憑借在API安全領域領先的產(chǎn)品方案、豐富的實踐經(jīng)驗和優(yōu)秀的市場表現(xiàn),成功入選“API安全領域十大代表性廠商”。 安全牛點評 ? 芯盾
    的頭像 發(fā)表于 12-18 11:04 ?1643次閱讀
    芯盾<b class='flag-5'>時代</b>入選《API<b class='flag-5'>安全</b>技術應用指南(2024版)》API<b class='flag-5'>安全</b>十大代表性廠商