0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

360新一代安全能力框架体系构建,护航数字时代国家安全

牵手一起梦 ? 来源:通信世界网 ? 作者:佚名 ? 2020-09-02 17:09 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着5G、大数据、人工智能等新技术发展,网络空间安全和物理世界安全已经交融渗透,当今世界正式进入大安全时代。

近日,作为全球网络安全行业发展趋势风向标的第八届互联网安全大会(ISC 2020)正在云端持续呈现,值得注意的是,特别开设的栏目——ISC Talk,作为国内首场安全行业 TED 演讲,集结了安全圈一众行业大佬,既有专攻技术的安全大牛,也有顶级资深智囊团,还有安全产业领袖人物,将在短短二十分钟的演讲中,告诉你当前国际网络安全形势,重塑你的网络安全观,告诉你面对变化、接受变化的路径。

360企业安全集团轮值总裁高瀚昭以“360安全大脑能力体系框架”为议题,以当下网络安全环境为切入点,聚焦360能力框架体系,提出“四步走”行动建议,并强调,360的长期愿望是各家的安全大脑能够实现互联互通,都能互相输出能力,共同形成国家级的安全大脑,护航数字时代国家安全。

数据“大网”全域织密

传统安全防护模式遇“水土不服“

纵观当下,随着新基建的广泛部署,新基建在日常生活中“存在感”暴增,这样也让承载着国家、社会和个人海量大数据的互联网也成为重点攻击目标,各种网络安全问题已不再只存在于科幻电影中。

高瀚昭表示,任何新概念的提出均是试图解决当前的问题,那360要解决的问题是什么呢?就是用户花了很多钱购买各种各样的安全产品,但安全问题依然层出不穷。为什么传统安全防护模式频遇“水土不服“,主要有三个方面原因。

·第一,安全的本质是对抗,大部分厂商能讲很多理论,但缺乏真正的国家级大规模对抗经验。传统安全防护体系是对安全本质认识不足,安全并不像大部分的业务系统,只要按照规划一步步建设便高枕无忧,它要面临持续的攻击,所以安全系统的本质是提升用户对抗的能力。而现实中很多厂商能能提出各种安全理论,但并没有经历过真正国家级大规模实战对抗,就像军队没有上过战场,怎么能够给出行之有效的安全体系架构。所以我们需要一套真正从实战中总结的,能够提升对抗能力的安全新框架。

·第二,对抗的关键是持续运营,大部分厂商缺乏攻防专家也缺乏运营战法。如何提升用户的对抗的能力,这就需要持续的运营。传统的安全运营大多数是安全运维,也就是维护安全设备的运转,以及单个设备告警的处置,这样往往一年下来用户的安全能力并没有真正得到提升。真正的安全运营一是看有没有办法评价现状和目标的差距,二是能不能持续的改变现状积累能力,最终达到目标。

·第三,持续运营的目的是能力积累,大部分厂商无法提供让客户积累能力的基础设施。持续运营过程中积累的能力存放在哪里呢?有些厂商把安全能力转化为安全设备里的一条条规则,但是一换设备很多能力就丢掉了;还有一些厂商把能力转化为运营手册,但它没有办法自动化。在360看来必须有一个集中的系统来体系化的汇聚运营知识和能力,并且把人的能力转化为系统的能力,这是我们提出的安全大脑和安全基础设施。

显然,在安全大数据的管理、决策及创新方面,深耕安全领域十余年的360拥有绝对的发言权。高瀚昭强调,360提出的新一代安全能力框架体系恰逢其时,而安全能力建设的公式,即“安全能力=安全运营×安全基础设施”对其进行了很好的概括。

“适配“关键基础设施势在必行

构建360新一代安全能力框架体系恰逢其时

众所周知,360是国内唯一一家长期与国家级黑客组织交手,并捕获40多个APT组织的网络安全企业,还是全球范围唯一能与谷歌、微软并行拥有全球最大网络安全大数据的公司,并汇聚了全球顶级的网络安全精英专家,其网络安全实力有目共睹。

高瀚昭谈到,在过去十余年攻防实践中360打造出了一套云端大脑,相当于网络空间的预警机和反导系统。还以安全大脑为核心,360打造了实战云、情报云、漏洞云、专家云、测绘云、连接云、开发云、培训云、通讯云在内的一套云端基础设施。形成安全能力的基础条件。

有了安全云脑的硬核筑基,还需服务赋能,360还将为客户注入“软实力”。所以360根据每一朵云的属性,向城市、行业、企业赋能,输出知识订阅、分析APP、威胁情报、样本鉴定、漏洞检测规则、演练评估、专家服务、认证培训、资产测绘、工作协同、安全开发、访问安全这12大赋能服务。

高瀚昭强调,值得一提的是,360将自己十多年的安全经验“云化”出12项安全服务向用户的安全大脑赋能,使用户可以站在360的肩膀上提高自己的安全能力,能够走得更远。

360还将帮助客户建立起属于“自己”的十大安全基础设施,是涵盖风险发现类、威胁防御类、事件处置类、检验进化类的“一套作战体系”。如其中的资产测绘中心相当于地图测绘部门、威胁情报中心相当于情报部门、人才培养基地相当于军校、国家大数据靶场即练兵场、应急响应中心是快速反应部队等。

其中,在这套“作战体系”之下,企业整体战斗力、感知能力、情报能力及应对能力得到提升,并与作为“中央司令部”的安全大脑以数据连接,配合持续运营、专家团队和实战演练的衡量机制及一套互通的标准,形成一张全域覆盖的防护网。

在安全基础设施落成之后,360将通过持续化的运营,从中获取并积累包括安全开发、实战检验、网络测绘、威胁识别、安全防护、检测分析、指挥响应、应急恢复、学习进化还有知识构建这10大安全能力。

其中,安全运营的四个关键部分,也就是安全标准、专家团队、运营战法和实战检验。安全标准分为三个部分:能力、知识和人才。

·能力是指一套标准的安全能力成熟度衡量标准,用来评价安全能力的现状,并且给出和成熟的目标之间的差距。

·知识是指安全设备之间的互联互通标准,以及人机之间的知识转化标准,有了这些标准人的能力才能转化成机器的能力,而不同的安全设备之间也才能实现互联互通。

·人才是指对安全人才的技能和等级的认定标准,也就包括不同类型的安全专家究竟需要具备什么样的能力,这些标准都是开放的,也是安全生态的一个基础。

“ 360只是开了个头,非常欢迎更多的厂商共同参与及完善这些标准。” 高瀚昭介绍,构建以安全大脑为核心的新一代安全能力新框架体系,就是打造1个安全大脑,10套安全基础设施,1套运营战法,1组专家团队,1套实战演练机制以及1套安全互通标准,最终构建形成数字孪生时代的安全能力新框架,为国家、城市、行业构建安全防护“铜墙铁壁”。

直击攻防的本质

需立足实战靶场锻造“网络尖兵”

网络安全的本质是人与人的对抗,近几年网络空间危机四伏,网络安全已经不是靠安装一套软件、硬件就能够简单地应对。

高瀚昭提出,360在日常工作中也把专家团队分成了五种颜色,就如航空母舰上的各个工种用颜色区分。

·红队运营防守,基于现有基础设施和工具进行持续运营,并根据实战对抗的需要对黄队下一步建设目标提出要求。

·蓝队模拟攻击,持续探测和发现红队防守的薄弱之处,并根据最新威胁知识构建攻击方案。

·黄队规划建设,以提高防守效率为目标,持续开展安全基础设施和安全分析工具开发,同时不断将红队的能力转化为知识。

·紫队衡量评价,周期性开展观摩,进行分析,提出修复建议,创造分享机会,增强红蓝信息共享,提升红蓝工作效率。

·白队管理培训,管理各队运行,控制业务风险,提升安全意识,输出安全能力。

“有了标准、有了人,有了战法就已经可以进行日常的运营了。但是安全能力到底如何,说百遍不如打一遍,这也是我们常说的实战是检验安全能力的唯一标准。”高瀚昭谈到,360提出的实战检验和常见的渗透测试或者红蓝对抗不太一样。一般的实战检验就是找几个白帽子或者攻击队打一下,看看有没有被攻破就结束了,这就带来两个问题:

·首先它只给出了问题,没有给出解决的方案,也就是我怎么做下一次才不会被攻破呢?

·其次每个攻击队都是凭经验在工作,是否还有不知道的攻击路径和防护的死角呢?

高瀚昭表示,为此360提出了一套体系化的实战检验框架,可以对整个安全体系进行全覆盖的测试,能够指出其中每一个需要改进和提高的地方,甚至哪些安全设备应该发现攻击但却没有发现都可以指出来。同时,基于360特有的网络空间安全攻防的全景知识库,我们的实战检验内容是攻防一体的,在发现问题的同时也就给出了解决方案,因为只有这样才能形成能力的积累和提高。

基于以上观点,最后,高瀚昭提出了“四步走”行动建议:

·首先以业务需求为导向,分步骤建设自有安全大脑为核心的十大基础设施;

·同时,连接360安全大脑的12项安全服务;

·在此基础基于开放的安全标准,由安全专家根据安全运营的战法开展持续的运营;

·然后通过实战持续对运营效果进行检验和改进,这样就可以持续的获得能力、积累能力、提升能力,同时输出能力。

高瀚昭强调,360的长期愿望是各家的安全大脑能够实现互联互通,都能互相输出能力,共同形成国家级的安全大脑,护航数字时代的国家安全。

ISC Talk 精彩不断,但ISC 2020还有新颖多元的新增栏目接连“炸场”,例如新增的无时区漫游、ISC 夜谈、CXO观点等特色节目,以及ISC最为重磅的环节之一创新独角兽-沙盒大赛的巅峰对决,将网络安全行业的最前沿、最热议的技术、趋势、理念全景呈现,云端论剑问鼎翘楚,独到见解精彩不断。

今年,ISC 2020 再度全面升级,区别于一年仅一次,一期仅一会的传统形式,今年的ISC 2020率先完成“进化”,实现持续运营,届时大会精彩演讲、激烈探讨、领先技术展示等将永存“云端”,众人共享,实现永不闭幕的云上安全交流大生态。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1810

    文章

    49221

    浏览量

    251603
  • 5G
    5G
    +关注

    关注

    1360

    文章

    48852

    浏览量

    576829
  • 大数据
    +关注

    关注

    64

    文章

    8966

    浏览量

    140856
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手沙特Jeraisy打造面向AI时代新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI
    的头像 发表于 08-11 10:35 ?344次阅读

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份
    的头像 发表于 08-07 14:16 ?421次阅读

    如何构建Linux服务器安全防护体系

    前言:作为名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建套完整的Linux服务器安全
    的头像 发表于 08-05 17:35 ?271次阅读

    ZeroNews内网穿透安全策略深度解析:构建企业级安全连接体系

    通过ZeroNews(零讯)的安全策略,企业可在无公网IP环境下,构建兼顾便捷性与安全性的远程访问体系,为数字化转型提供坚实保障。
    的头像 发表于 08-04 11:45 ?211次阅读
    ZeroNews内网穿透<b class='flag-5'>安全</b>策略深度解析:<b class='flag-5'>构建</b>企业级<b class='flag-5'>安全</b>连接<b class='flag-5'>体系</b>

    万里红以科技之力筑牢国家安全数字防线

    近日,某电视剧凭借国家安全中的反间谍、反高科技窃密题材引发热议。其中,该剧通过数据窃取、网络钓鱼等新型技术犯罪手段揭示数字时代安全威胁的复杂性,同时,也为观众提供
    的头像 发表于 07-21 14:31 ?553次阅读

    芯盾时代中标延安卷烟厂 打造新一代身份认证平台

    芯盾时代中标延安卷烟厂身份认证系统,将基于前期零信任安全架构的建设成果,又为延安卷烟厂打造了新一代身份认证平台,通过动态身份验证和权限管控等,打破传统边界安全防护模式,实现业务系统与核
    的头像 发表于 06-18 11:11 ?483次阅读

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行
    的头像 发表于 05-22 09:21 ?458次阅读

    万里红推出供应链软件安全解决方案

    现代软件已不再是孤立的代码,而是条由无数环节组成的链条,任何个环节的漏洞,都可能成为整个生态系统的灾难入口。以数字安全能力助力共护数字
    的头像 发表于 05-19 16:13 ?532次阅读

    大华股份荣获供应商安全能力等级评估四级证书

    近日,大华股份获得由公安部第三研究所供应链安全能力分中心(浙江)颁发的供应商安全能力等级评估证书(四级),充分证明了大华对供应链安全的高度重视,标志着大华股份在软硬件供应链安全方面达到
    的头像 发表于 04-22 17:20 ?438次阅读

    无线测温+数字孪生:半导体工厂的下一代安全运维体系

    摘要:半导体被誉为“制造业的大脑”,在关系国家安全和国民经济命脉的主要行业和关键领域占据支配地位,是国民经济的重要支柱。随着数字技术的发展和数字经济在国民经济中所占比重越来越高,半导体产业的重要性
    的头像 发表于 04-03 14:42 ?362次阅读
    无线测温+<b class='flag-5'>数字</b>孪生:半导体工厂的下<b class='flag-5'>一代</b><b class='flag-5'>安全</b>运维<b class='flag-5'>体系</b>

    芯盾时代助力打造智慧医疗安全新标杆

    芯盾时代中标?安徽医科大学第二附属医院(以下简称“安医二附院”)!芯盾时代基于零信任安全理念,融合动态身份验证、智能风险感知与策略执行能力,将为安医二附院
    的头像 发表于 04-02 17:18 ?703次阅读

    中星微成功打造新一代智能视频安全解决方案

    近日,中星微技术宣布基于公共安全SVAC国家标准,通过深度融合DeepSeek大模型,成功打造新一代智能视频安全解决方案落地样本案例,实现“城市安全
    的头像 发表于 02-13 16:47 ?740次阅读

    芯盾时代入选《API安全技术应用指南(2024版)》API安全十大代表性厂商

    的零信任业务安全产品方案提供商,凭借在API安全领域领先的产品方案、丰富的实践经验和优秀的市场表现,成功入选“API安全领域十大代表性厂商”。 安全牛点评 ? 芯盾
    的头像 发表于 12-18 11:04 ?1327次阅读
    芯盾<b class='flag-5'>时代</b>入选《API<b class='flag-5'>安全</b>技术应用指南(2024版)》API<b class='flag-5'>安全</b>十大代表性厂商

    汇顶科技新一代安全芯片荣获CC EAL6+安全认证

    在科技安全领域再传捷报,汇顶科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全认证的桂冠,此举不仅标志着该产品在国内同类市场中
    的头像 发表于 08-21 10:50 ?1131次阅读

    再获突破!汇顶科技新一代安全芯片荣获CC EAL6+安全认证

    近日,汇顶科技新一代NFC+eSE安全芯片成功通过SOGIS CC EAL6+安全认证,成为国内首款在同类型产品中安全等级最高的产品。凭借这
    发表于 08-20 14:19 ?787次阅读
    再获突破!汇顶科技<b class='flag-5'>新一代</b><b class='flag-5'>安全</b>芯片荣获CC EAL6+<b class='flag-5'>安全</b>认证