<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關口前移,防患于未然——5G時代的網絡安全風險趨勢與產業應對思考

    VSole2022-08-16 18:42:00

    “關口前移,防患于未然”,這是習近平總書記對網絡安全工作的明確要求,也是網絡安全伴隨信息技術發展演進的必然之路。

    計算的分散化是信息技術的核心特征,而將分散的計算連接則是網絡的本質。從上世紀6、70年代的大型機作為主導,到上世紀80年代的個人計算革命,再到隨著互聯網的終端和智能終端所興起的各種網絡應用的蓬勃發展,直到今日大量的各種物聯網終端、工業物聯網終端和智能傳感器構成數字社會的“神經元”,我們正在看到一個計算無所不在、網絡鏈接萬物的場景。5G技術正在以更快速、更大規模、更大帶寬的鏈接能力成為計算分散化的超級加速器。

    與此同時,網絡安全威脅始終跟隨計算的分散化而同步泛化擴散。上世紀70年代,面向大型機系統,就已經出現了比較原始的網絡攻擊,包括越權訪問、原型蠕蟲和人為破壞等等。上世紀80年代的個人計算革命,也使安全對抗從操作對抗進入到代碼對抗。IBM PC架構成為主流,感染式病毒成為最早泛濫起來的惡意代碼類型,并伴隨磁盤數據交換而傳播,成為了安全威脅的主角,殺毒軟件也應需求而生。2000年前后,隨著全球信息高速公路的建成和互聯網應用的快速發展,操作系統也有了巨大進步,能夠承載更豐富多樣的應用程序,支持更多開放服務,大量計算終端不再是數據孤島,而成為連接在網絡上,特別是連接在互聯網上的終端節點,而以此為攻擊目標的網絡蠕蟲和木馬先后成為惡意代碼的主流類型。2010年前后,智能手機開始興起,惡意代碼和各種威脅的重點目標逐漸從PC側轉移到移動側。與此同時,安全威脅逐漸蔓延到各種新興場景中。2013年,安天安全研究與應急處理中心(Antiy CERT)在惡意代碼發展趨勢研判中,創造了“Malware/Other”一詞,并把對應的中文名稱為“泛化”,將其作為僅次于APT的安全威脅發展趨勢編入年度“病毒”通緝令。在《2014:威脅“泛化”的年代漏洞頻發》一文中,本文作者對相關趨勢進行了解讀。安天CERT從2015年開始,每年在上一年度的威脅年報中,公布年度威脅泛化圖譜,揭示出威脅泛化不斷加速的趨勢。

    圖一:2021年度網絡安全威脅泛化與分布圖譜

    安全威脅以暴露面和脆弱性為攻擊入口。基于檢索國家信息安全漏洞共享平臺,我們可以看到過去六年間通訊設備和移動互聯網相關的漏洞數量持續處在高位;而智能設備的漏洞數量呈現出持續快速增長的趨勢。特別值得我們警惕和關注的是,由于智能設備市場有大量小眾產品品類和品牌型號,軟硬件組合呈現出“長尾”特點,目前并沒有成為安全研究和漏洞發現的主力領域,因此還有更多的威脅潛伏在水面之下。尤其是一些嚴重的開源漏洞,已經繼承傳導到大量智能設備的系統中,但并不為用戶所知。盡管國內多家機構都在進行相關方面的研究,取得了一定成果,但目前還沒有形成具有足夠覆蓋率的軟件成分關系關聯視圖和全面的跟進響應機制。

    圖二:近五年5G相關領域漏洞增長趨勢勢

    在這種發展趨勢下,如果沒有有效的應對方略,勢必會出現一個悲觀的未來:由于關鍵信息基礎設施的智能神經末梢整體性缺乏安全基因,會形成大量新增的暴露面、可攻擊入口,以及因代碼利用傳遞甚至攻擊者上游植入后門,所形成的難以發現的深層隱患,進而導致能源電力體系更容易因網絡攻擊而中斷,交通運輸等公共基礎設施遭遇網絡攻擊干擾發生中斷癱瘓的風險概率大大提升,大量個人與家庭的智能設備可能隨時停擺,心臟起搏器乃至一些遠程醫療設備遭遇攻擊后,人身安全也會遭遇重大威脅。

    威脅可達之處就是防御構建之處,而防御構建的本質是安全與IT的耦合。安天防御能力框架中定義了網絡安全的五個基礎能力集合與過程,即識別、防護、檢測、響應、塑造。這五個能力或者源起自IT場景的變化,或者源起自新的安全威脅挑戰,它們與IT系統的耦合范式也各不相同。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类