999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全攻防戰

2017-03-08 19:09:03
網絡安全和信息化 2017年4期
關鍵詞:網絡安全策略

今年RSA大會的主題是“機會的力量”。安博通相關負責人在參加RSA大會的期間,發生了一個小故事。在RSA大會主辦地美國下車拍照的20分鐘時間里,停在景點的車子竟然被砸了,車子里面的包等貴重物品被偷走,而當地警察也很無奈,這種情況經常發生,因為當地的治安很差,而且到處都沒有攝像頭,犯罪的成本非常低,任何人都能在很短的時間作案然后逃跑,但是被盜物品竟然在很遠之外的警局被找到。

由此可以聯想到網絡安全行業是不是也是這樣?攻擊的成本是不是太低了?其實攻擊者并沒有想象的那么神秘,也并不一定需要多么高深的技術,只要有個工具就可以發起一場攻擊。發現一個漏洞就可以在任何時候任何地點進行攻擊,但是防御者卻要時刻做好防御措施,關鍵漏洞還沒辦法完全杜絕,就像本屆RSA主席Rohit Ghai說的“網絡越發達,漏洞也會越來越多”。

這種不平等的較量,或者叫攻擊者和防御者的較量,就像一場戰爭一樣。決定一場“戰爭”的勝利有很多因素,下面主要從“身”“心”“靈”三個方面來介紹。

“身”是指武器裝備。打贏一場戰爭首先要有基本的武器裝備。網絡安全也是一樣,基本的設備肯定要有,像防火墻、IPS、VPN等都要有,所以在今年的RSA大會上,傳統的提供基本設備的廠商還是很多的。

“心”是指情報工作。情報工作可以很好地了解敵人的戰術兵力情況,提前部署,對戰爭可能的動向進行預判,才有可能打贏戰爭。網絡安全中也有情報,像大量的日志、流量、軌跡、行為等都是情報,而且這些情報由人來是分析不了的,必須要借助大數據,需要敏捷的大腦,需要機器來學習,就像RSA主席說的,“感謝機器人,感謝人工智能”。今年的RSA大會上,IBM展示了Watson機器人去做情報分析,明年可能Google會展示AlphaGo來做情報分析,Watson以前是做商業決策的,包括IBM的營銷決策,數據分析,商業分析,今年是首次用Watson做安全情報分析。

“靈”是指行動力和落實力。戰爭除了要有武器和情報,最重要的是要有上傳下達的執行力。網絡安全中也有策略和命令,比如訪問控制原則,流量調度原則,安全控制原則。但是現在的網絡還是有很多上面的策略下面不執行的情況,很多還是幾年前的靜態表格策略,但是網絡運維人員可能發生了很大的變化,這個過程中人的權限就會發展很大的變化,策略很難貫穿下去。

總結到網絡安全中就是,身體要協調,多個產品組合使用;心靈就是大腦一定要聰敏,利用大數據人工智能來分析;靈魂要落地,策略要持續的監控和執行。

網絡安全除了做到以上三點外,還要關注以下幾點。首先要知道防御的本質是什么?防御的本質就是縮小暴露面,這樣自然就會延長攻擊的時間,暴露面太大就會容易被攻擊,延長攻擊時間,這樣成本就會變高。方法有很多,比如這次很多廠商提出的SDP的概念,就是把所有的網絡安全策略隱藏起來,做成動態的策略,網絡中部署SDP Controller(控制器),控制器在訪問者和資源之間建立動態和細粒度的“業務訪問路徑”。不同于傳統的路由和VPN隧道,SDP的隧道是按照業務需求來生成的,也就是說這是一種單次和單業務的訪問控制策略,SDP控制器建立的訪問規則只對被授權的用戶和服務開放,密鑰和策略也是動態和僅供單次使用的。通過這種類似“白名單”的訪問控制形式,網絡中未被授權的陌生訪問在TCP建立階段就是完全被屏蔽和拒絕,這種“臨時并單一”的訪問控制方式,將私有云資源對非法用戶完全屏蔽,這樣便大大防止了門外“野蠻陌生人”對云的暴力攻擊(如DDoS流量攻擊)、精準打擊(如APT高級持續威脅)、漏洞利用(如心臟出血漏洞)等,通過構建“暗黑網絡”來縮小網絡的暴露面。同時配合策略可視化和流量可視化的手段,對這些海量動態的“業務路徑”進行自動分析和持續監控,以實時發現錯誤路徑、不合規路徑、被篡改的路徑、被入侵的路徑等風險隱患,進一步作出策略修改和補救措施,從而阻止威脅蔓延擴散。

其次是威懾力的作用,安全為什么要講威懾力?為什么車會被砸掉,因為當地沒有攝像頭,作案后很難抓到。有攝像頭的話可以起到威懾作用,這樣就大大降低了犯罪率。網絡攝像頭其實就是網絡監控,監控的方法很多,有基于流量、策略、特征、行為、終端、服務器、網絡設備以及主機等的監控。在今年的RSA大會上,網絡的可視化和網絡監控是個非常火的話題。

最后是數據和情報共享,今年的RSA大會上,幾乎所有的廠商都提到了數據和情報共享。國外在情報共享方面已經做的很好了,比如Redseal與ForeScout的合作等,但是現在國內大部分還處于競爭狀態,很少廠商有情報共享和協作。只有大家都團結起來,才能承擔起網絡安全的責任。

猜你喜歡
網絡安全策略
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
基于“選—練—評”一體化的二輪復習策略
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 国产色图在线观看| 亚洲精品欧美日本中文字幕| 中文字幕不卡免费高清视频| 国产午夜人做人免费视频| 国产精品久久久久久久伊一| 日韩视频免费| 亚洲av无码人妻| 美女一级免费毛片| 国产一区二区三区在线精品专区| 亚洲精品无码高潮喷水A| 亚洲美女久久| 亚洲IV视频免费在线光看| 在线观看无码av免费不卡网站| av一区二区三区高清久久| 国产91小视频| 日韩经典精品无码一区二区| 黄色网站不卡无码| 奇米影视狠狠精品7777| 男女性午夜福利网站| 在线观看国产精品第一区免费| 亚洲成人精品在线| 亚洲Av激情网五月天| 久一在线视频| 亚洲精品黄| 精品国产成人国产在线| 国产白丝av| 少妇精品网站| 国产一级视频久久| 91久久天天躁狠狠躁夜夜| 美女被操91视频| 国产午夜福利在线小视频| 国产不卡国语在线| 精品一区二区三区水蜜桃| 萌白酱国产一区二区| 欧美一级在线| 免费无码AV片在线观看中文| 91国内在线视频| 婷婷亚洲最大| 亚洲色图欧美| 免费无码网站| 日本a级免费| 午夜欧美理论2019理论| 精品人妻系列无码专区久久| 欧美成人影院亚洲综合图| 狠狠色狠狠综合久久| 五月六月伊人狠狠丁香网| 久久亚洲精少妇毛片午夜无码 | 久久99精品久久久久纯品| 亚洲性日韩精品一区二区| 特级aaaaaaaaa毛片免费视频| 久久96热在精品国产高清| 国产毛片基地| 日韩毛片基地| 露脸国产精品自产在线播| 成人午夜视频网站| 精品亚洲麻豆1区2区3区| 99在线免费播放| 亚洲永久色| 小13箩利洗澡无码视频免费网站| 啪啪啪亚洲无码| 熟女成人国产精品视频| 免费网站成人亚洲| 美女亚洲一区| 538国产视频| 欧美色视频在线| 99久久成人国产精品免费| 国产精品短篇二区| 亚洲国产91人成在线| 国产成人精品视频一区二区电影| 99re免费视频| 亚洲成a人片在线观看88| 亚洲第一黄色网址| 色婷婷视频在线| 天天摸夜夜操| 国内精品91| 日本黄网在线观看| 71pao成人国产永久免费视频 | 欧美自慰一级看片免费| 亚洲天堂精品视频| 久久九九热视频| 第一页亚洲| 亚洲精品福利视频|