0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

360新一代安全能力框架體系構(gòu)建,護航數(shù)字時代國家安全

牽手一起夢 ? 來源:通信世界網(wǎng) ? 作者:佚名 ? 2020-09-02 17:09 ? 次閱讀

隨著5G、大數(shù)據(jù)、人工智能等新技術(shù)發(fā)展,網(wǎng)絡(luò)空間安全和物理世界安全已經(jīng)交融滲透,當(dāng)今世界正式進入大安全時代。

近日,作為全球網(wǎng)絡(luò)安全行業(yè)發(fā)展趨勢風(fēng)向標的第八屆互聯(lián)網(wǎng)安全大會(ISC 2020)正在云端持續(xù)呈現(xiàn),值得注意的是,特別開設(shè)的欄目——ISC Talk,作為國內(nèi)首場安全行業(yè) TED 演講,集結(jié)了安全圈一眾行業(yè)大佬,既有專攻技術(shù)的安全大牛,也有頂級資深智囊團,還有安全產(chǎn)業(yè)領(lǐng)袖人物,將在短短二十分鐘的演講中,告訴你當(dāng)前國際網(wǎng)絡(luò)安全形勢,重塑你的網(wǎng)絡(luò)安全觀,告訴你面對變化、接受變化的路徑。

360企業(yè)安全集團輪值總裁高瀚昭以“360安全大腦能力體系框架”為議題,以當(dāng)下網(wǎng)絡(luò)安全環(huán)境為切入點,聚焦360能力框架體系,提出“四步走”行動建議,并強調(diào),360的長期愿望是各家的安全大腦能夠?qū)崿F(xiàn)互聯(lián)互通,都能互相輸出能力,共同形成國家級的安全大腦,護航數(shù)字時代國家安全。

數(shù)據(jù)“大網(wǎng)”全域織密

傳統(tǒng)安全防護模式遇“水土不服“

縱觀當(dāng)下,隨著新基建的廣泛部署,新基建在日常生活中“存在感”暴增,這樣也讓承載著國家、社會和個人海量大數(shù)據(jù)的互聯(lián)網(wǎng)也成為重點攻擊目標,各種網(wǎng)絡(luò)安全問題已不再只存在于科幻電影中。

高瀚昭表示,任何新概念的提出均是試圖解決當(dāng)前的問題,那360要解決的問題是什么呢?就是用戶花了很多錢購買各種各樣的安全產(chǎn)品,但安全問題依然層出不窮。為什么傳統(tǒng)安全防護模式頻遇“水土不服“,主要有三個方面原因。

·第一,安全的本質(zhì)是對抗,大部分廠商能講很多理論,但缺乏真正的國家級大規(guī)模對抗經(jīng)驗。傳統(tǒng)安全防護體系是對安全本質(zhì)認識不足,安全并不像大部分的業(yè)務(wù)系統(tǒng),只要按照規(guī)劃一步步建設(shè)便高枕無憂,它要面臨持續(xù)的攻擊,所以安全系統(tǒng)的本質(zhì)是提升用戶對抗的能力。而現(xiàn)實中很多廠商能能提出各種安全理論,但并沒有經(jīng)歷過真正國家級大規(guī)模實戰(zhàn)對抗,就像軍隊沒有上過戰(zhàn)場,怎么能夠給出行之有效的安全體系架構(gòu)。所以我們需要一套真正從實戰(zhàn)中總結(jié)的,能夠提升對抗能力的安全新框架。

·第二,對抗的關(guān)鍵是持續(xù)運營,大部分廠商缺乏攻防專家也缺乏運營戰(zhàn)法。如何提升用戶的對抗的能力,這就需要持續(xù)的運營。傳統(tǒng)的安全運營大多數(shù)是安全運維,也就是維護安全設(shè)備的運轉(zhuǎn),以及單個設(shè)備告警的處置,這樣往往一年下來用戶的安全能力并沒有真正得到提升。真正的安全運營一是看有沒有辦法評價現(xiàn)狀和目標的差距,二是能不能持續(xù)的改變現(xiàn)狀積累能力,最終達到目標。

·第三,持續(xù)運營的目的是能力積累,大部分廠商無法提供讓客戶積累能力的基礎(chǔ)設(shè)施。持續(xù)運營過程中積累的能力存放在哪里呢?有些廠商把安全能力轉(zhuǎn)化為安全設(shè)備里的一條條規(guī)則,但是一換設(shè)備很多能力就丟掉了;還有一些廠商把能力轉(zhuǎn)化為運營手冊,但它沒有辦法自動化。在360看來必須有一個集中的系統(tǒng)來體系化的匯聚運營知識和能力,并且把人的能力轉(zhuǎn)化為系統(tǒng)的能力,這是我們提出的安全大腦和安全基礎(chǔ)設(shè)施。

顯然,在安全大數(shù)據(jù)的管理、決策及創(chuàng)新方面,深耕安全領(lǐng)域十余年的360擁有絕對的發(fā)言權(quán)。高瀚昭強調(diào),360提出的新一代安全能力框架體系恰逢其時,而安全能力建設(shè)的公式,即“安全能力=安全運營×安全基礎(chǔ)設(shè)施”對其進行了很好的概括。

“適配“關(guān)鍵基礎(chǔ)設(shè)施勢在必行

構(gòu)建360新一代安全能力框架體系恰逢其時

眾所周知,360是國內(nèi)唯一一家長期與國家級黑客組織交手,并捕獲40多個APT組織的網(wǎng)絡(luò)安全企業(yè),還是全球范圍唯一能與谷歌、微軟并行擁有全球最大網(wǎng)絡(luò)安全大數(shù)據(jù)的公司,并匯聚了全球頂級的網(wǎng)絡(luò)安全精英專家,其網(wǎng)絡(luò)安全實力有目共睹。

高瀚昭談到,在過去十余年攻防實踐中360打造出了一套云端大腦,相當(dāng)于網(wǎng)絡(luò)空間的預(yù)警機和反導(dǎo)系統(tǒng)。還以安全大腦為核心,360打造了實戰(zhàn)云、情報云、漏洞云、專家云、測繪云、連接云、開發(fā)云、培訓(xùn)云、通訊云在內(nèi)的一套云端基礎(chǔ)設(shè)施。形成安全能力的基礎(chǔ)條件。

有了安全云腦的硬核筑基,還需服務(wù)賦能,360還將為客戶注入“軟實力”。所以360根據(jù)每一朵云的屬性,向城市、行業(yè)、企業(yè)賦能,輸出知識訂閱、分析APP、威脅情報、樣本鑒定、漏洞檢測規(guī)則、演練評估、專家服務(wù)、認證培訓(xùn)、資產(chǎn)測繪、工作協(xié)同、安全開發(fā)、訪問安全這12大賦能服務(wù)。

高瀚昭強調(diào),值得一提的是,360將自己十多年的安全經(jīng)驗“云化”出12項安全服務(wù)向用戶的安全大腦賦能,使用戶可以站在360的肩膀上提高自己的安全能力,能夠走得更遠。

360還將幫助客戶建立起屬于“自己”的十大安全基礎(chǔ)設(shè)施,是涵蓋風(fēng)險發(fā)現(xiàn)類、威脅防御類、事件處置類、檢驗進化類的“一套作戰(zhàn)體系”。如其中的資產(chǎn)測繪中心相當(dāng)于地圖測繪部門、威脅情報中心相當(dāng)于情報部門、人才培養(yǎng)基地相當(dāng)于軍校、國家大數(shù)據(jù)靶場即練兵場、應(yīng)急響應(yīng)中心是快速反應(yīng)部隊等。

其中,在這套“作戰(zhàn)體系”之下,企業(yè)整體戰(zhàn)斗力、感知能力、情報能力及應(yīng)對能力得到提升,并與作為“中央司令部”的安全大腦以數(shù)據(jù)連接,配合持續(xù)運營、專家團隊和實戰(zhàn)演練的衡量機制及一套互通的標準,形成一張全域覆蓋的防護網(wǎng)。

在安全基礎(chǔ)設(shè)施落成之后,360將通過持續(xù)化的運營,從中獲取并積累包括安全開發(fā)、實戰(zhàn)檢驗、網(wǎng)絡(luò)測繪、威脅識別、安全防護、檢測分析、指揮響應(yīng)、應(yīng)急恢復(fù)、學(xué)習(xí)進化還有知識構(gòu)建這10大安全能力。

其中,安全運營的四個關(guān)鍵部分,也就是安全標準、專家團隊、運營戰(zhàn)法和實戰(zhàn)檢驗。安全標準分為三個部分:能力、知識和人才。

·能力是指一套標準的安全能力成熟度衡量標準,用來評價安全能力的現(xiàn)狀,并且給出和成熟的目標之間的差距。

·知識是指安全設(shè)備之間的互聯(lián)互通標準,以及人機之間的知識轉(zhuǎn)化標準,有了這些標準人的能力才能轉(zhuǎn)化成機器的能力,而不同的安全設(shè)備之間也才能實現(xiàn)互聯(lián)互通。

·人才是指對安全人才的技能和等級的認定標準,也就包括不同類型的安全專家究竟需要具備什么樣的能力,這些標準都是開放的,也是安全生態(tài)的一個基礎(chǔ)。

“ 360只是開了個頭,非常歡迎更多的廠商共同參與及完善這些標準?!?高瀚昭介紹,構(gòu)建以安全大腦為核心的新一代安全能力新框架體系,就是打造1個安全大腦,10套安全基礎(chǔ)設(shè)施,1套運營戰(zhàn)法,1組專家團隊,1套實戰(zhàn)演練機制以及1套安全互通標準,最終構(gòu)建形成數(shù)字孿生時代的安全能力新框架,為國家、城市、行業(yè)構(gòu)建安全防護“銅墻鐵壁”。

直擊攻防的本質(zhì)

需立足實戰(zhàn)靶場鍛造“網(wǎng)絡(luò)尖兵”

網(wǎng)絡(luò)安全的本質(zhì)是人與人的對抗,近幾年網(wǎng)絡(luò)空間危機四伏,網(wǎng)絡(luò)安全已經(jīng)不是靠安裝一套軟件、硬件就能夠簡單地應(yīng)對。

高瀚昭提出,360在日常工作中也把專家團隊分成了五種顏色,就如航空母艦上的各個工種用顏色區(qū)分。

·紅隊運營防守,基于現(xiàn)有基礎(chǔ)設(shè)施和工具進行持續(xù)運營,并根據(jù)實戰(zhàn)對抗的需要對黃隊下一步建設(shè)目標提出要求。

·藍隊模擬攻擊,持續(xù)探測和發(fā)現(xiàn)紅隊防守的薄弱之處,并根據(jù)最新威脅知識構(gòu)建攻擊方案。

·黃隊規(guī)劃建設(shè),以提高防守效率為目標,持續(xù)開展安全基礎(chǔ)設(shè)施和安全分析工具開發(fā),同時不斷將紅隊的能力轉(zhuǎn)化為知識。

·紫隊衡量評價,周期性開展觀摩,進行分析,提出修復(fù)建議,創(chuàng)造分享機會,增強紅藍信息共享,提升紅藍工作效率。

·白隊管理培訓(xùn),管理各隊運行,控制業(yè)務(wù)風(fēng)險,提升安全意識,輸出安全能力。

“有了標準、有了人,有了戰(zhàn)法就已經(jīng)可以進行日常的運營了。但是安全能力到底如何,說百遍不如打一遍,這也是我們常說的實戰(zhàn)是檢驗安全能力的唯一標準?!备咤颜劦?,360提出的實戰(zhàn)檢驗和常見的滲透測試或者紅藍對抗不太一樣。一般的實戰(zhàn)檢驗就是找?guī)讉€白帽子或者攻擊隊打一下,看看有沒有被攻破就結(jié)束了,這就帶來兩個問題:

·首先它只給出了問題,沒有給出解決的方案,也就是我怎么做下一次才不會被攻破呢?

·其次每個攻擊隊都是憑經(jīng)驗在工作,是否還有不知道的攻擊路徑和防護的死角呢?

高瀚昭表示,為此360提出了一套體系化的實戰(zhàn)檢驗框架,可以對整個安全體系進行全覆蓋的測試,能夠指出其中每一個需要改進和提高的地方,甚至哪些安全設(shè)備應(yīng)該發(fā)現(xiàn)攻擊但卻沒有發(fā)現(xiàn)都可以指出來。同時,基于360特有的網(wǎng)絡(luò)空間安全攻防的全景知識庫,我們的實戰(zhàn)檢驗內(nèi)容是攻防一體的,在發(fā)現(xiàn)問題的同時也就給出了解決方案,因為只有這樣才能形成能力的積累和提高。

基于以上觀點,最后,高瀚昭提出了“四步走”行動建議:

·首先以業(yè)務(wù)需求為導(dǎo)向,分步驟建設(shè)自有安全大腦為核心的十大基礎(chǔ)設(shè)施;

·同時,連接360安全大腦的12項安全服務(wù);

·在此基礎(chǔ)基于開放的安全標準,由安全專家根據(jù)安全運營的戰(zhàn)法開展持續(xù)的運營;

·然后通過實戰(zhàn)持續(xù)對運營效果進行檢驗和改進,這樣就可以持續(xù)的獲得能力、積累能力、提升能力,同時輸出能力。

高瀚昭強調(diào),360的長期愿望是各家的安全大腦能夠?qū)崿F(xiàn)互聯(lián)互通,都能互相輸出能力,共同形成國家級的安全大腦,護航數(shù)字時代的國家安全。

ISC Talk 精彩不斷,但ISC 2020還有新穎多元的新增欄目接連“炸場”,例如新增的無時區(qū)漫游、ISC 夜談、CXO觀點等特色節(jié)目,以及ISC最為重磅的環(huán)節(jié)之一創(chuàng)新獨角獸-沙盒大賽的巔峰對決,將網(wǎng)絡(luò)安全行業(yè)的最前沿、最熱議的技術(shù)、趨勢、理念全景呈現(xiàn),云端論劍問鼎翹楚,獨到見解精彩不斷。

今年,ISC 2020 再度全面升級,區(qū)別于一年僅一次,一期僅一會的傳統(tǒng)形式,今年的ISC 2020率先完成“進化”,實現(xiàn)持續(xù)運營,屆時大會精彩演講、激烈探討、領(lǐng)先技術(shù)展示等將永存“云端”,眾人共享,實現(xiàn)永不閉幕的云上安全交流大生態(tài)。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1789

    文章

    46348

    瀏覽量

    236517
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1352

    文章

    48261

    瀏覽量

    562503
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8832

    瀏覽量

    137138
收藏 人收藏

    評論

    相關(guān)推薦

    匯頂科技新一代安全芯片榮獲CC EAL6+安全認證

    在科技安全領(lǐng)域再傳捷報,匯頂科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認證的桂冠,此舉不僅標志著該產(chǎn)品在國內(nèi)同類市場中
    的頭像 發(fā)表于 08-21 10:50 ?527次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認證

    近日,匯頂科技新一代NFC+eSE安全芯片成功通過SOGIS CC EAL6+安全認證,成為國內(nèi)首款在同類型產(chǎn)品中安全等級最高的產(chǎn)品。憑借這
    發(fā)表于 08-20 14:19 ?321次閱讀
    再獲突破!匯頂科技<b class='flag-5'>新一代</b><b class='flag-5'>安全</b>芯片榮獲CC EAL6+<b class='flag-5'>安全</b>認證

    聯(lián)合電子BMS功能安全解決方案

    安全是先進BMS的項關(guān)鍵指標。先前的文章介紹了信息安全的重要性以及聯(lián)合電子BMS信息安全能力《信息
    的頭像 發(fā)表于 07-29 11:14 ?346次閱讀
    聯(lián)合電子BMS功能<b class='flag-5'>安全</b>解決方案

    工業(yè)安全與通信并進:大核桃防爆手機助力工業(yè)4.0時代安全發(fā)展!

    數(shù)字化浪潮席卷全球的今天,工業(yè)4.0時代正以前所未有的速度推動著各行業(yè)的深刻變革。在這個充滿創(chuàng)新與挑戰(zhàn)的時代,工業(yè)安全與通信的并進顯得尤為關(guān)鍵。大核桃防爆手機,作為工業(yè)
    的頭像 發(fā)表于 06-21 16:18 ?218次閱讀
    工業(yè)<b class='flag-5'>安全</b>與通信并進:大核桃防爆手機助力工業(yè)4.0<b class='flag-5'>時代</b><b class='flag-5'>安全</b>發(fā)展!

    以守為攻,零信任安全防護能力的新范式

    引言 在當(dāng)今的數(shù)字化時代,網(wǎng)絡(luò)安全已成為各個組織面臨的項重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的
    的頭像 發(fā)表于 05-27 10:18 ?823次閱讀
    以守為攻,零信任<b class='flag-5'>安全</b>防護<b class='flag-5'>能力</b>的新范式

    芯盾時代構(gòu)建新型身份管理體系,筑牢數(shù)字安全屏障

    在企業(yè)數(shù)字化轉(zhuǎn)型的進程中,“身份”作為聯(lián)通物理世界和數(shù)字世界的橋梁,重要性日益凸顯。如果對數(shù)字身份的管理能力不足,不但增加員工的負擔(dān),影響業(yè)務(wù)運轉(zhuǎn),還有可能帶來網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-23 10:54 ?399次閱讀

    芯盾時代參與的國家標準《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43
    的頭像 發(fā)表于 05-16 14:21 ?766次閱讀
    芯盾<b class='flag-5'>時代</b>參與的<b class='flag-5'>國家</b>標準《網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù) 零信任參考<b class='flag-5'>體系</b>架構(gòu)》發(fā)布

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風(fēng)險識別、安全保護、威脅檢測和事件響應(yīng),從而
    的頭像 發(fā)表于 05-06 10:30 ?1237次閱讀
    專家解讀 | NIST網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>框架</b>(1):<b class='flag-5'>框架</b>概覽

    國芯科技推出新一代指紋芯片CCM4101,為我國信息安全保駕護航

    近日,蘇州國芯科技股份有限公司(股票代碼:688262,以下簡稱國芯科技)成功推出極具行業(yè)性價比優(yōu)勢的新一代指紋芯片CCM4101,對端信息安全產(chǎn)品線進行了更新,國芯科技在端信息安全領(lǐng)域的競爭力和護城河進
    的頭像 發(fā)表于 04-03 10:00 ?656次閱讀
    國芯科技推出<b class='flag-5'>新一代</b>指紋芯片CCM4101,為我國信息<b class='flag-5'>安全</b>保駕<b class='flag-5'>護航</b>

    紫光新一代車規(guī)MCU獲功能安全最高認證,攜手安謀科技深化車芯市場布局

    近日,紫光同芯宣布,其搭載Arm? Cortex?-R52+內(nèi)核的新一代THA6系列MCU,順利通過了國際權(quán)威認證機構(gòu)SGS關(guān)于功能安全開發(fā)流程體系和功能安全產(chǎn)品設(shè)計的評估,榮獲符合I
    發(fā)表于 03-07 11:41 ?401次閱讀
    紫光<b class='flag-5'>新一代</b>車規(guī)MCU獲功能<b class='flag-5'>安全</b>最高認證,攜手安謀科技深化車芯市場布局

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    方法,為國家安全筑起新的防線。 、無人機威脅的現(xiàn)狀與挑戰(zhàn) 近年來,無人機濫用事件頻發(fā),從非法航拍到侵犯隱私,再到恐怖襲擊和走私活動,無人機的潛在威脅不容忽視。這些事件不僅侵犯了公民的合法權(quán)益,也
    發(fā)表于 02-27 10:41

    國產(chǎn)六核CPU,三屏異顯,賦能新一代商顯

    當(dāng)今時代,以數(shù)字化、網(wǎng)絡(luò)化、智能化為特征的第四次工業(yè)革命正在進行,伴隨著國內(nèi)汽車新能源的普及,加速了國產(chǎn)高安全芯片的快速發(fā)展,D9360是芯馳推出的款六核CPU的高度集成、低功耗化、
    發(fā)表于 12-22 18:07

    電科網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動態(tài)綜合防護理念,應(yīng)對網(wǎng)絡(luò)安全風(fēng)險挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新一代網(wǎng)絡(luò)安全矩陣,護航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級背景下,要通過網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-11 17:00 ?1178次閱讀

    客戶案例丨東海證券:構(gòu)建統(tǒng)身份認證平臺 護航企業(yè)數(shù)字化轉(zhuǎn)型

    證券企業(yè)的網(wǎng)絡(luò)安全能力提出了更高的要求。身份認證是網(wǎng)絡(luò)安全體系的第關(guān)卡,面對新法規(guī)、新環(huán)境、新技術(shù),如何構(gòu)建完善的身份認證平臺,提升企業(yè)的身份安全
    的頭像 發(fā)表于 11-15 15:55 ?824次閱讀
    客戶案例丨東海證券:<b class='flag-5'>構(gòu)建</b>統(tǒng)<b class='flag-5'>一</b>身份認證平臺 <b class='flag-5'>護航</b>企業(yè)<b class='flag-5'>數(shù)字</b>化轉(zhuǎn)型

    洲明新一代戶外信息發(fā)布安全屏建立起全維度的安全防護體系

    ,邀您看戶外新品首秀、體驗洲明COB明星產(chǎn)品、沉浸式感受洲明5大智慧城市場景。 ? #新品首秀 戶外信息發(fā)布安全屏 展位現(xiàn)場,針對傳統(tǒng)戶外屏低技術(shù)壁壘、無安全管理體系、無內(nèi)容審核技術(shù)等痛點,洲明
    的頭像 發(fā)表于 10-26 15:27 ?1625次閱讀