<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    主動安全3.0與網絡安全三元論

    VSole2022-05-06 21:38:46

    近日,新華三在京發布主動安全3.0戰略。自新華三2017年獨立安全業務以來,筆者就一直與這家有著硬件基因的云、網、安大廠保持著緊密溝通,并見證了其主動安全戰略的誕生和演進。

    主動安全1.0:安全基座

    2018年的合肥網絡安全大會上,新華三發布了“主動發現、提前預警、智能分析、及時響應”的主動安全體系,并將其稱為是數字化轉型的安全基石,可稱之為主動安全的1.0時代。

    在1.0時代,強調的是全棧安全,擺脫過去只有防火墻和IDS之類的單一安全網關類產品,增加了諸如終端安全、高級威脅檢測、全流量探針、態勢感知、安全云、云墻等產品。這不僅是數字化轉型的安全基座,也是新華三開始大規模拓展安全產品的戰略基座,最終形成現在3.0時代的“安全全家福”。

    主動安全2.0:智能云化

    事隔兩年之后,還是在合肥網絡安全大會上,以“AI、云化、協同、共生”為核心理念的主動安全2.0戰略開啟。

    2.0時代,強調的是智能云化為安全賦能,而安全則護航“新基建”。我們知道新基建與“鐵公基”最大的區別是,后者為物理基礎設施,前者則著重于云、大、物、智等新一代信息技術。與智能云化相匹配的,還需要“全網聯動的安全協同、互通互融的安全共生”,意味著安全生態的重要性。

    主動安全3.0:業務驅動

    時間來到了現在,將安全能力融入到客戶的業務變革中去,以“業務感知零信任、業務安全新中臺、業務運營即服務”的3.0戰略發布。

    主動安全3.0以“業務”為核心,并由三個支點來支撐整個體系,一是基于零信任的安全防護,二是基于安全中臺的應用場景,三是基于XaaS的安全運營。此時,主動安全的角色也從1.0時代的“數字化轉型的安全基石”,轉變成“業務數字化轉型的助力者”。

    以上是新華三主動安全戰略的發展變化路徑,及其理念內涵的簡要梳理。接下來,我們看看網絡安全三元論。

    網絡安全三元論

    基于網絡安全的本質和特性,數世咨詢在2020年提出網絡安全技術產品的分類方法論—“網絡安全三元論”(以下簡稱三元論)。三元論認為,網絡安全技術產品的三大支點為,網絡攻防、信息技術和業務應用。

    數字安全模型圖

    網絡攻防的邏輯本質是“對抗”,對抗則意味著沒有無往不勝的攻擊,也沒有牢不可破的防御。“道高一尺,魔高一丈”,循環往復,永不休止。因此,動態性、相對性、整體性、開放性等理念是做好網絡安全的方向指引。

    信息技術是網絡安全的起源。有了電子通信才有電子對抗,有了計算機、操作系統、數據庫、應用程序,才會有系統安全、數據庫安全、應用安全,有了云計算、移動互聯網、工業互聯網,才會有云安全、移動安全和工業互聯網安全的概念。簡而言之,沒有網絡就沒有網絡安全。

    業務應用是一個機構或組織生存發展的根本前提,信息技術是為業務需求服務的。基于產品設備或技術方案對信息系統的保護,并非網絡安全的最終目的,只有更好的服務數字化業務的需求,為數字經濟的發展賦能,保衛國家安全,才是網絡安全的根本目標。

    網絡安全市場的內在發展邏輯

    如果從九十年代初防病毒卡的問世算起,網絡安全產業已經走過了30余年,在前二十五年里(即從1991至2014年),網絡安全市場規模僅有150億元左右,但自從2014年習近平總書記首次提出“沒有網絡安全就沒有國家安全”之后,從2015年到2020年,僅六年時間里網絡安全市場規模已達到770億,是過去25年發展規模的五倍。(注:以上數字均來源于數世咨詢的統計)

    網絡安全市場遵循著一個內在的發展邏輯,即從網絡攻防到信息技術,再到業務應用。強調滲透攻防、漏洞挖掘、樣本分析的時代,為了安全而安全,產業不可能有大的發展。但隨移動互聯網、云計算、大數據等新一代信息技術的普及,對安全的需求快速上升。但保護信息環境不是根本目的,助力數字經濟、保障國家安全,即解決真正的業務需求才是網絡安全真正的價值所在。

    回過頭來看主動安全從1.0到3.0的演進,以及數世咨詢的三元論,無一不反映了網絡安全產業的內在發展邏輯和趨勢。

    科技文明發展的必然規律,即技術越高級,系統越復雜,穩定性就越差,風險就越大。在一個以萬物互聯為基礎,以數據流動為生產要素的數字世界里,數字安全必將是一個關系國計民生的基礎產業。數字安全產業大有可為,主動安全戰略大有可為。

    關于主動安全4.0的猜想

    未來會怎樣?以數世咨詢對數字安全的定義來看,答案已經若隱若現。

    以網絡安全為基礎手段,以數據安全為核心目的,就構成了數字安全的基本概念。

    ——數世咨詢

    如果說主動安全3.0已經完成了三元論的演進,那么4.0的重點很可能會是數據安全。我們拭目以待。

    網絡安全主動安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023年最熱門的網絡安全話題莫過于主動安全防御。2022年Gartner最新發布的八大網絡安全和風險趨勢預測中,BAS與隱私增強、身份安全安全網格等技術一同入圍。CAASM可以幫助安全團隊識別安全工具中的漏洞和差距,并加快修復和事件響應。根據Gartner的預測,到2023年身份、訪問和權限管理不當將導致75%的云安全故障。
    雖然官方尚未公布實施細則,但美國政府牽頭的智能設備安全標識計劃將于2023年引入。從家用路由器到智能攝像頭,各種聯網設備將獲得類似家電所用“能源之星”(Energy Star)標簽的網絡安全標識。
    在此背景下,研究機構Gartner提出了一種基于威脅暴露面管理的主動式安全防御的落地新思路。因此,在Gartner給出定義中,威脅暴露面管理并不是一種技術手段,而是下一代安全運營的創新模式。同時,CTEM計劃的運作有特定的時間范圍,它遵循治理、風險和合規性的綜合要求,可為企業長期網絡安全管理戰略轉型提供決策支撐。
    研究機構Gartner提出了一種主動式安全防御新思路——持續威脅暴露管理(Continuous Threat Exposure Management,CTEM)。
    當前,網絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間,也是國際戰略在網絡社會領域的演進,我國的網絡安全正面臨著嚴峻挑戰。“沒有網絡安全就沒有國家安全”,按照國家網絡安全法律、戰略和等級保護制度要求,推廣安全可信產品和服務,筑牢網絡安全底線是歷史的使命。新型基礎設施以數據和網絡為核心,其發展前提是用主動免疫的可信計算筑牢安全防線。
    摘要:隨著“十四五”數字化轉型的進一步推進以及北斗、5G、工業物聯網、人工智能等新科技在智慧油儲中深入應用,屬于國家關鍵信息基礎設施范疇內的智慧油儲面臨新的網絡安全與數據安全的嚴峻挑戰。針對日益嚴峻的網絡安全態勢,采用主動防御的策略以及SOAR與AI等技術,輔以誘捕措施,有效抵御外部針對油儲關鍵信息的網絡攻擊,切實保護了關鍵生產要素的數據安全,保障了油儲的正常生產運行。
    云環境風險評估技術
    2022-07-21 13:22:20
    通過多種方式采集云環境的各類資產信息、攻防數據、日志信息等數據,經過初步整理后,上報給風險評估模塊進行處理。基于指標體系和博弈模型,對采集的數據進行量化分析處理,求解博弈均衡值,預測最大攻擊意圖,選取最優防護策略,生成風險評估結果。因此,在進行云環境安全風險評估時,需要通過多種手段,如漏洞掃描工具掃描、
    “以網絡安全為基礎手段,以數據安全為核心目的,就構成了數字安全的基本概念。”如果說主動安全3.0已經完成了三元論的演進,那么4.0的重點很可能會是數據安全。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类