999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全攻防戰

2017-03-08 19:09:03
網絡安全和信息化 2017年4期
關鍵詞:網絡安全策略

今年RSA大會的主題是“機會的力量”。安博通相關負責人在參加RSA大會的期間,發生了一個小故事。在RSA大會主辦地美國下車拍照的20分鐘時間里,停在景點的車子竟然被砸了,車子里面的包等貴重物品被偷走,而當地警察也很無奈,這種情況經常發生,因為當地的治安很差,而且到處都沒有攝像頭,犯罪的成本非常低,任何人都能在很短的時間作案然后逃跑,但是被盜物品竟然在很遠之外的警局被找到。

由此可以聯想到網絡安全行業是不是也是這樣?攻擊的成本是不是太低了?其實攻擊者并沒有想象的那么神秘,也并不一定需要多么高深的技術,只要有個工具就可以發起一場攻擊。發現一個漏洞就可以在任何時候任何地點進行攻擊,但是防御者卻要時刻做好防御措施,關鍵漏洞還沒辦法完全杜絕,就像本屆RSA主席Rohit Ghai說的“網絡越發達,漏洞也會越來越多”。

這種不平等的較量,或者叫攻擊者和防御者的較量,就像一場戰爭一樣。決定一場“戰爭”的勝利有很多因素,下面主要從“身”“心”“靈”三個方面來介紹。

“身”是指武器裝備。打贏一場戰爭首先要有基本的武器裝備。網絡安全也是一樣,基本的設備肯定要有,像防火墻、IPS、VPN等都要有,所以在今年的RSA大會上,傳統的提供基本設備的廠商還是很多的。

“心”是指情報工作。情報工作可以很好地了解敵人的戰術兵力情況,提前部署,對戰爭可能的動向進行預判,才有可能打贏戰爭。網絡安全中也有情報,像大量的日志、流量、軌跡、行為等都是情報,而且這些情報由人來是分析不了的,必須要借助大數據,需要敏捷的大腦,需要機器來學習,就像RSA主席說的,“感謝機器人,感謝人工智能”。今年的RSA大會上,IBM展示了Watson機器人去做情報分析,明年可能Google會展示AlphaGo來做情報分析,Watson以前是做商業決策的,包括IBM的營銷決策,數據分析,商業分析,今年是首次用Watson做安全情報分析。

“靈”是指行動力和落實力。戰爭除了要有武器和情報,最重要的是要有上傳下達的執行力。網絡安全中也有策略和命令,比如訪問控制原則,流量調度原則,安全控制原則。但是現在的網絡還是有很多上面的策略下面不執行的情況,很多還是幾年前的靜態表格策略,但是網絡運維人員可能發生了很大的變化,這個過程中人的權限就會發展很大的變化,策略很難貫穿下去。

總結到網絡安全中就是,身體要協調,多個產品組合使用;心靈就是大腦一定要聰敏,利用大數據人工智能來分析;靈魂要落地,策略要持續的監控和執行。

網絡安全除了做到以上三點外,還要關注以下幾點。首先要知道防御的本質是什么?防御的本質就是縮小暴露面,這樣自然就會延長攻擊的時間,暴露面太大就會容易被攻擊,延長攻擊時間,這樣成本就會變高。方法有很多,比如這次很多廠商提出的SDP的概念,就是把所有的網絡安全策略隱藏起來,做成動態的策略,網絡中部署SDP Controller(控制器),控制器在訪問者和資源之間建立動態和細粒度的“業務訪問路徑”。不同于傳統的路由和VPN隧道,SDP的隧道是按照業務需求來生成的,也就是說這是一種單次和單業務的訪問控制策略,SDP控制器建立的訪問規則只對被授權的用戶和服務開放,密鑰和策略也是動態和僅供單次使用的。通過這種類似“白名單”的訪問控制形式,網絡中未被授權的陌生訪問在TCP建立階段就是完全被屏蔽和拒絕,這種“臨時并單一”的訪問控制方式,將私有云資源對非法用戶完全屏蔽,這樣便大大防止了門外“野蠻陌生人”對云的暴力攻擊(如DDoS流量攻擊)、精準打擊(如APT高級持續威脅)、漏洞利用(如心臟出血漏洞)等,通過構建“暗黑網絡”來縮小網絡的暴露面。同時配合策略可視化和流量可視化的手段,對這些海量動態的“業務路徑”進行自動分析和持續監控,以實時發現錯誤路徑、不合規路徑、被篡改的路徑、被入侵的路徑等風險隱患,進一步作出策略修改和補救措施,從而阻止威脅蔓延擴散。

其次是威懾力的作用,安全為什么要講威懾力?為什么車會被砸掉,因為當地沒有攝像頭,作案后很難抓到。有攝像頭的話可以起到威懾作用,這樣就大大降低了犯罪率。網絡攝像頭其實就是網絡監控,監控的方法很多,有基于流量、策略、特征、行為、終端、服務器、網絡設備以及主機等的監控。在今年的RSA大會上,網絡的可視化和網絡監控是個非常火的話題。

最后是數據和情報共享,今年的RSA大會上,幾乎所有的廠商都提到了數據和情報共享。國外在情報共享方面已經做的很好了,比如Redseal與ForeScout的合作等,但是現在國內大部分還處于競爭狀態,很少廠商有情報共享和協作。只有大家都團結起來,才能承擔起網絡安全的責任。

猜你喜歡
網絡安全策略
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
基于“選—練—評”一體化的二輪復習策略
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 香蕉在线视频网站| 免费在线一区| 91av成人日本不卡三区| 无码视频国产精品一区二区| 精品午夜国产福利观看| 日本www在线视频| 中文字幕亚洲综久久2021| 亚洲精品无码专区在线观看| 国内嫩模私拍精品视频| 99久久人妻精品免费二区| 亚洲伊人天堂| 无码丝袜人妻| 成人毛片免费在线观看| 国产成人狂喷潮在线观看2345| 久久国产精品影院| 美女国产在线| 亚洲91精品视频| 久久综合色天堂av| 亚洲国产天堂在线观看| 国内毛片视频| 亚洲国产日韩在线观看| 五月婷婷综合网| 国产白浆一区二区三区视频在线| 欧洲欧美人成免费全部视频| 国产手机在线小视频免费观看| 国产偷国产偷在线高清| 毛片网站免费在线观看| 午夜爽爽视频| 九色视频最新网址 | 男女猛烈无遮挡午夜视频| 免费jjzz在在线播放国产| 色呦呦手机在线精品| 青青草原国产| 国产一区二区网站| 国产人成乱码视频免费观看| 在线观看热码亚洲av每日更新| 国产成人在线小视频| 亚洲日韩在线满18点击进入| 国产成人综合网| 日本不卡在线播放| 激情无码字幕综合| 中文天堂在线视频| 亚洲欧美不卡视频| 精品国产成人av免费| 好吊妞欧美视频免费| 国产亚洲精| 亚洲第一网站男人都懂| 美女视频黄频a免费高清不卡| 看国产毛片| 国产成人精品日本亚洲| 国产欧美日韩va另类在线播放| 久久久久九九精品影院| 国产福利免费视频| 亚洲精品国产首次亮相| 五月天久久综合国产一区二区| 久久精品国产精品青草app| 亚洲欧美另类日本| 中文字幕亚洲另类天堂| 最新国产麻豆aⅴ精品无| 国产成人永久免费视频| 国产成人福利在线视老湿机| 亚洲人成人无码www| 欧美成人综合视频| 亚洲男人在线天堂| 丰满人妻中出白浆| 国产成人一区二区| 国产欧美日韩va| 人妻无码AⅤ中文字| 欧美69视频在线| 色亚洲激情综合精品无码视频| 91久久国产综合精品女同我| 久久福利网| 国产成人1024精品下载| 999精品在线视频| 日韩免费视频播播| 国产女人在线| 97视频免费看| 99re这里只有国产中文精品国产精品| 国产精欧美一区二区三区| 日韩av手机在线| 成人国产精品2021| 午夜国产精品视频|