chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)信息安全只需要懂8個(gè)字?

SSDFans ? 來(lái)源:ssdfans ? 作者:ssdfans ? 2021-02-09 18:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近,學(xué)習(xí)了一些安全知識(shí),想提升一下自己的信息安全防護(hù)意識(shí)。雖說(shuō)技術(shù)上沒(méi)什么收獲,但是在安全框架上有了一些新的,全局的認(rèn)知。

最后只學(xué)到八個(gè)字,態(tài)勢(shì)感知和攻擊溯源。

企業(yè)架構(gòu)里的定海神針

無(wú)論什么系統(tǒng),都離不開(kāi)安全?;貞浺幌拢遣皇敲看沃v系統(tǒng)架構(gòu)PPT的時(shí)候,不管左邊怎么劃分層次,最右邊都有一根粗壯有力的長(zhǎng)條,豎在那里,上邊寫(xiě)著“安全”字樣,好像一根定海神針。

自打“棱鏡門(mén)”事件之后,感覺(jué)信息安全一下子就被提到很高的高度上。從公司組織架構(gòu)的變革上就可見(jiàn)一斑,開(kāi)始有了專(zhuān)職的安全團(tuán)隊(duì),專(zhuān)人專(zhuān)崗,而且建制也在逐步提高,從處到部。一時(shí)間,安全團(tuán)隊(duì)在組織中的地位水漲船高。

高層領(lǐng)導(dǎo)曾說(shuō)過(guò),“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”,隨著《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的頒布,安全團(tuán)隊(duì)的話語(yǔ)權(quán)更重了。

《隱秘的角落》與態(tài)勢(shì)感知

安全圈里,除了黑產(chǎn)和暗網(wǎng),還有大量敵對(duì)勢(shì)力的黑客,他們都藏在隱秘的角落里,不但謀取經(jīng)濟(jì)利益,還從事非法的網(wǎng)絡(luò)破壞活動(dòng),讓信息安全充滿了威脅與挑戰(zhàn)。

以前總說(shuō)老外會(huì)講概念,就好像當(dāng)年IBM的電子商務(wù)隨需應(yīng)變和智慧地球。

這一次,我國(guó)的信息安全行業(yè)也充分領(lǐng)悟了高層的講話內(nèi)容,迅速達(dá)成共識(shí),于是有了國(guó)產(chǎn)版的“態(tài)勢(shì)感知”。

套用某服務(wù)商的描述,一種基于時(shí)間和空間的環(huán)境要素,動(dòng)態(tài),整體洞悉安全風(fēng)險(xiǎn)能力,從全局視角提升對(duì)安全威脅的發(fā)現(xiàn)識(shí)別、理解分析和響應(yīng)預(yù)警能力的一種方式,并預(yù)測(cè)他們即將呈現(xiàn)的狀態(tài),以實(shí)現(xiàn)決策優(yōu)勢(shì)。

態(tài)勢(shì)感知,聽(tīng)上去很高大上,但是說(shuō)白了,核心就是做了個(gè)以安全為主題的大數(shù)據(jù)項(xiàng)目。通過(guò)對(duì)相關(guān)安全設(shè)備和IT資產(chǎn)的實(shí)時(shí)數(shù)據(jù)采集,把安全相關(guān)日志進(jìn)行歸集,將原本分散的孤立事件進(jìn)行關(guān)聯(lián),建立一個(gè)大數(shù)據(jù)智能分析平臺(tái),其中包括業(yè)務(wù)畫(huà)像,資產(chǎn)風(fēng)險(xiǎn)等模型和視圖。

不過(guò),由于國(guó)內(nèi)安全生態(tài)中廠商林立,導(dǎo)致態(tài)勢(shì)感知在數(shù)據(jù)整合這一層進(jìn)行系統(tǒng)集成時(shí)會(huì)遇到一些困難,項(xiàng)目落地應(yīng)該是一項(xiàng)復(fù)雜的系統(tǒng)工程。

《無(wú)證之罪》與攻擊溯源

法制社會(huì),辦案是講求證據(jù),官方解讀是,應(yīng)提出確實(shí)、充分的證據(jù),并運(yùn)用證據(jù)加以證明,而且對(duì)于證據(jù)還要排除合理懷疑。

具體到信息安全防護(hù)上,則是“誰(shuí)主張,誰(shuí)舉證”,不是簡(jiǎn)單的指出是誰(shuí)攻擊你了,而是你要用證據(jù)證明對(duì)方入侵的路線,作案的手段,對(duì)你造成的影響,將整個(gè)攻擊事件還原,并呈現(xiàn)出完整的證據(jù)鏈。

攻擊溯源看似簡(jiǎn)單,但是技術(shù)含量其實(shí)非常高。首先你要能識(shí)別攻擊,才能有然后。真正的高手會(huì)用你知道的手段去攻擊你嗎?

面對(duì)當(dāng)時(shí)跟我分享的“中睿天下”的高手,我就想,若沒(méi)實(shí)戰(zhàn)攻防過(guò),他怎么知道這么多手段呢。就好像《無(wú)證之罪》中的法醫(yī)駱聞,因?yàn)槭煜す驳霓k案手法和流程,才有相當(dāng)強(qiáng)的反偵查能力和手段。

還是SOC套路深

之前把態(tài)勢(shì)感知比作日志派,攻擊溯源比作流量派,以為涇渭分明。后來(lái)發(fā)現(xiàn),還是自己膚淺了。

前陣子求教IBM,交流QRadar,開(kāi)始沒(méi)多久,一張PPT就吸引了我,因?yàn)閯傁雴?wèn)是哪個(gè)技術(shù)派別的,結(jié)果PPT就給了答案,原來(lái)是個(gè)混合派,QRadar強(qiáng)調(diào)日志和流量的結(jié)合。

在安全這個(gè)領(lǐng)域,老外講的概念是SOC(Security Operating Center),講求的是人員,流程和技術(shù)的有機(jī)結(jié)合。

以往講安全,感覺(jué)更多的是做安全項(xiàng)目,但是這些系統(tǒng)往往都是聚焦于某個(gè)點(diǎn),解決某個(gè)具體領(lǐng)域的風(fēng)險(xiǎn),就好像病毒防護(hù)、漏洞掃描等,但不同系統(tǒng)之間相互孤立。

隨著網(wǎng)絡(luò)攻擊手段越來(lái)越隱蔽,單純依靠某個(gè)點(diǎn)的安全防護(hù),很難抵御多變的攻擊行為,所以需要在現(xiàn)有的基礎(chǔ)防護(hù)體系上建設(shè)一個(gè)全面,智能、可視化的安全運(yùn)營(yíng)中心。

通過(guò)SOC,為信息安全工作提供統(tǒng)一的運(yùn)營(yíng)平臺(tái),同時(shí)借鑒大數(shù)據(jù),人工智能等新技術(shù),全面提升安全態(tài)勢(shì)的感知能力。

其實(shí),我覺(jué)得外國(guó)的SOC和我們國(guó)產(chǎn)的態(tài)勢(shì)感知,大同小異。

安全管理那點(diǎn)事

安全涉及的內(nèi)容太多,對(duì)技術(shù)理解有限,談?wù)勅粘9ぷ髦械囊稽c(diǎn)心得。

你過(guò)了ISO20000和ISO27001,你也過(guò)了等保,可是你實(shí)際的安全防護(hù)水平是什么?

對(duì)于IT內(nèi)審,感覺(jué)每次都是揪著那些條條框框去卡,給不出啥針對(duì)性建議,如果審計(jì)本身已經(jīng)不是面向?qū)崙?zhàn),而是面向規(guī)則,那么有規(guī)則就很可能有漏洞,而有漏洞就一定有安全隱患,就像安全的專(zhuān)業(yè)人士也抨擊友商,說(shuō)他們是基于既有規(guī)則進(jìn)行判斷的,技術(shù)落后。

是軟件就有bug,是系統(tǒng)就有漏洞,所謂的安全基線也是有時(shí)效的,安全防護(hù)也永遠(yuǎn)都是在路上。

感覺(jué)隔三差五的就有安全威脅情報(bào),然后就是一系列的安全處置,這背后考察的不僅是安全的識(shí)別和預(yù)警,更是在考察執(zhí)行效率。

記得2014年,ShellShock剛被爆出來(lái),那會(huì)我正在學(xué)習(xí)Puppet,當(dāng)時(shí)360就分享過(guò)他們?nèi)绾谓o海量服務(wù)器快速修補(bǔ)漏洞的經(jīng)驗(yàn)。還有后來(lái)的WannaCry勒索病毒,不一而同。

運(yùn)維響應(yīng)和執(zhí)行效率其實(shí)是對(duì)安全的有效支撐,根據(jù)我的經(jīng)驗(yàn),技術(shù)上的解決方案不是問(wèn)題,真正的問(wèn)題其實(shí)是基線管理。

可惜,在基線管理這個(gè)問(wèn)題上,我并沒(méi)有找到最佳實(shí)踐。只能說(shuō),在相對(duì)可控的時(shí)間范圍內(nèi)可以維持。

不過(guò),隨著技術(shù)的演進(jìn),從主機(jī)、虛擬化、再到容器化,甚至是最新的FaaS,我感覺(jué)未來(lái),隨著相關(guān)業(yè)務(wù)邏輯和基礎(chǔ)架構(gòu)的逐步解耦,會(huì)讓基線升級(jí)的成本變低,從而使基線管理這個(gè)問(wèn)題變得簡(jiǎn)單。

總之,對(duì)于安全管理,不管是態(tài)勢(shì)感知還是攻擊溯源,除了安全產(chǎn)品和技術(shù)本身之外,最后都會(huì)聚焦到資產(chǎn)的識(shí)別和管理上,從而引發(fā)出海量資產(chǎn)管理的運(yùn)維基線和效率問(wèn)題。

細(xì)細(xì)的紅線

未來(lái)的信息安全管理,應(yīng)該是人機(jī)合一,一個(gè)靠譜的具有實(shí)時(shí)分析和威脅感知能力的系統(tǒng)平臺(tái),在再搭配一個(gè)訓(xùn)練有素的安全運(yùn)營(yíng)團(tuán)隊(duì),我想,大概就可以從容應(yīng)對(duì)攻防演練了。

總之,信息安全無(wú)小事,每個(gè)人在做好隱私防護(hù)的同時(shí),也應(yīng)該提升各自崗位的防護(hù)意識(shí),避免觸及信息安全這根細(xì)細(xì)的紅線。

原文標(biāo)題:《無(wú)證之罪》:企業(yè)信息安全只需要懂8個(gè)字?

文章出處:【微信公眾號(hào):ssdfans】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:《無(wú)證之罪》:企業(yè)信息安全只需要懂8個(gè)字?

文章出處:【微信號(hào):SSDFans,微信公眾號(hào):SSDFans】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)產(chǎn)化流體仿真技術(shù)為中國(guó)石油石化企業(yè)信息技術(shù)大會(huì)添彩

    此前,5月15日-16日,2025 中國(guó)石油石化企業(yè)信息技術(shù)交流大會(huì)暨油氣產(chǎn)業(yè)新質(zhì)生產(chǎn)力發(fā)展高峰論壇在北京石油科技交流中心成功舉辦。本次大會(huì)以“數(shù)智賦能石油石化新質(zhì)生產(chǎn)力發(fā)展” 為主題,吸引了政府
    的頭像 發(fā)表于 06-30 17:36 ?179次閱讀

    STM32CubeMx使用ADC時(shí),只需要將通道進(jìn)行配置,不需要對(duì)引腳進(jìn)行模擬輸入嗎?

    當(dāng)使用ADC時(shí),只需要將通道進(jìn)行配置,不需要對(duì)引腳進(jìn)行模擬輸入嗎?模擬輸入腳只能夠接收模擬電壓信號(hào),而ADC只是將模擬信號(hào)轉(zhuǎn)換為數(shù)字信號(hào)的,只有先使用模擬輸入,將信號(hào)引入進(jìn)來(lái),在使用ADC,這樣才能使用吧。但是,當(dāng)我將ADC的通道打開(kāi)時(shí),CubeMx是默認(rèn)進(jìn)行模擬輸入了,
    發(fā)表于 03-13 07:32

    DLP4500與工業(yè)相機(jī)實(shí)現(xiàn)同步,DLP4500的J14 trigger只需要接入兩根線(如圖),請(qǐng)問(wèn)應(yīng)該怎么接?

    DLP4500與工業(yè)相機(jī)(piont gray公司生產(chǎn))實(shí)現(xiàn)同步,工業(yè)相機(jī)提供了9根不同顏色線(如圖,其中一根線為屏蔽層),但是DLP4500的J14 trigger只需要接入兩根線(如圖),請(qǐng)問(wèn)應(yīng)該怎么接(什么顏色的線接到DLP上,現(xiàn)在手頭沒(méi)有黃色轉(zhuǎn)接頭)
    發(fā)表于 03-03 08:09

    ADS1274有四個(gè)通道,如果我只需要用1個(gè)通道,其他的AINP[2:4]和AINN[2:4]該如何處理呢?

    請(qǐng)問(wèn)TI工程師,ADS1274有四個(gè)通道,如果我只需要用1個(gè)通道,其他的AINP[2:4]和AINN[2:4]該如何處理呢?還有DOUT[2:4]如果不用該如何處理?謝謝!
    發(fā)表于 02-07 06:31

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    以下是關(guān)于 DHCP 在企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡(luò)與 IP 地址:根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、部門(mén)劃分等因素,合理規(guī)劃網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),確定需要分配 IP 地址的范圍,包括
    發(fā)表于 01-16 11:27

    ADS1115接線是只需要接SCL與SDA嗎?ADDR與ALERT/RDY需要接線嗎?

    ADS1115接線是只需要接SCL與SDA嗎?ADDR與ALERT/RDY需要接線嗎? 差分輸入與單輸入有什么區(qū)別,怎樣配置兩種模式?
    發(fā)表于 12-31 06:27

    AD模數(shù)轉(zhuǎn)換器敷銅是AGND和DGND分開(kāi)敷,還是只需要在頂層和底層敷AGND?

    AD模數(shù)轉(zhuǎn)換器敷銅,雙面布板,AGND和DGND已通過(guò)0歐姆電阻連接好,我想問(wèn),敷銅是AGND和DGND分開(kāi)敷,還是只需要在頂層和底層敷AGND?
    發(fā)表于 12-27 08:16

    ADS1246校正是不是只需要發(fā)送校正命令就行了?

    第一次作信號(hào)測(cè)量工作,好多基礎(chǔ)的知識(shí)不甚了解 ADS1246校正是不是只需要發(fā)送校正命令就行了,后面測(cè)量模擬信號(hào)轉(zhuǎn)換出來(lái)的二進(jìn)制數(shù)直接使用就行了嗎?這些數(shù)據(jù)不需要后續(xù)人工讀取偏移寄存器中的數(shù)值
    發(fā)表于 12-27 06:19

    雙通道AD只需要用一路,另一通道不需要時(shí)模擬輸入引腳如何處理?

    雙通道AD只需要用一路,另一通道不需要時(shí)模擬輸入引腳如何處理?是可以直接懸空,電阻或電容接地?看手冊(cè)好像沒(méi)有提到相關(guān)方面的處理辦法?;蛘哂袥](méi)有相關(guān)參考原理圖
    發(fā)表于 12-13 13:30

    請(qǐng)問(wèn)HD3SS215 aux_sel需要如何做設(shè)定?是只需要將電壓設(shè)定為1/2即可使用嗎?

    請(qǐng)問(wèn)HD3SS215 aux_sel需要如何做設(shè)定? 是只需要將電壓設(shè)定為1/2即可使用嗎? 例如3.3V 的1/2電位?
    發(fā)表于 12-09 07:27

    ADS1293做單導(dǎo)聯(lián)輸出,是否需要配置什么信息?

    我們想在做一款產(chǎn)品,使用ADS1293芯片。按照3-Lead ECG application,接IN1-IN4,CH1正常輸出波形。但是我們產(chǎn)品只需要單導(dǎo)聯(lián),接IN1-IN2,CH1無(wú)信號(hào)輸出??词謨?cè)ADS1293是可以做單導(dǎo)聯(lián)輸出的。請(qǐng)問(wèn)ADS1293是否需要配置什么
    發(fā)表于 12-06 06:52

    華為Mate70系列正式發(fā)布 余承東說(shuō)Mate70對(duì)得起那四個(gè)字

    華為Mate70系列正式發(fā)布;到底華為Mate70有多強(qiáng)?余承東說(shuō)Mate70對(duì)得起那四個(gè)字;那肯定就是沒(méi)有說(shuō)出口的“遙遙領(lǐng)先”。 11月26日下午,華為Mate品牌盛典正式舉行,華為Mate70
    的頭像 發(fā)表于 11-26 17:34 ?1188次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場(chǎng)景中。藍(lán)牙數(shù)據(jù)是可以通過(guò)空中抓包而被抓取到的,因此發(fā)送前需要
    發(fā)表于 11-08 15:38

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    88日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),
    的頭像 發(fā)表于 08-08 17:16 ?850次閱讀

    Splashtop 亮相2024年蕭山區(qū)工業(yè)企業(yè)首席信息官創(chuàng)建企業(yè)夏季主題活動(dòng),分享智能制造與信息安全新實(shí)踐

    企業(yè)信息化和信息安全領(lǐng)域的最新進(jìn)展及創(chuàng)新解決方案。徐華江在演講中詳細(xì)介紹了Splashtop的品牌發(fā)展歷程和業(yè)務(wù)布局。SplashtopInc.成立于2006年,
    的頭像 發(fā)表于 07-20 08:37 ?479次閱讀
    Splashtop 亮相2024年蕭山區(qū)工業(yè)<b class='flag-5'>企業(yè)</b>首席<b class='flag-5'>信息</b>官創(chuàng)建<b class='flag-5'>企業(yè)</b>夏季主題活動(dòng),分享智能制造與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>新實(shí)踐