<fieldset id="6wgag"></fieldset>

  • <strike id="6wgag"></strike><samp id="6wgag"><tbody id="6wgag"></tbody></samp>
    
  • <strike id="6wgag"></strike>
  • 首頁 » 創(chuàng)新知識 » 技術(shù)前沿

    現(xiàn)代攻擊“秒殺”傳統(tǒng)安防 工控安全維護如何突破

    來源:中國科技網(wǎng)     發(fā)布時間:2015-09-07
        近年來,云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)等新技術(shù)、新應用的普及,“互聯(lián)網(wǎng) ”趨勢下傳統(tǒng)產(chǎn)品向互聯(lián)網(wǎng)轉(zhuǎn)型,使得網(wǎng)絡已經(jīng)成為老百姓生活不可或缺的一部分;而另一方面,由于0—day漏洞潛在的巨大經(jīng)濟利益,黑色產(chǎn)業(yè)鏈逐漸形成并發(fā)展壯大,網(wǎng)絡攻擊已從早期的泛攻擊演變?yōu)槔?—day漏洞獲取重大經(jīng)濟、軍事、政治利益為目標的針對性攻擊。這使得網(wǎng)絡成為有利可圖的場所,甚至已成為除海洋、陸地、天空、太空之外的第五戰(zhàn)略空間。
     
      據(jù)CNCERT統(tǒng)計,僅2014年,中國就有1108萬臺主機感染成僵尸主機,這些僵尸主機結(jié)合起來的能量猶如原子彈一樣,足以摧毀任何一個目標網(wǎng)絡。
     
      那么,為什么網(wǎng)絡安全問題變得如此突出?隨著時代的發(fā)展,在網(wǎng)絡安全維護上應該做什么樣的變革?
      
    傳統(tǒng)安防已不適應現(xiàn)代攻擊

     
      2015年的網(wǎng)絡江湖依然不平靜。2月27日,主營安防產(chǎn)品的海康威視的生產(chǎn)監(jiān)控設備被曝嚴重的安全隱患,部分設備已被境外IP地址控制。4月22日,重慶、上海、山西、沈陽、貴州、河南等超30個省市衛(wèi)生和社保系統(tǒng)出現(xiàn)大量高危漏洞,數(shù)千萬用戶的社保信息可能因此被泄露。5月21日,有專業(yè)級別的網(wǎng)友披露中國人壽廣東分公司系統(tǒng)存在高危漏洞,10萬客戶信息存在隨時大面積泄露的可能性。
     
      縱觀近十幾年來的網(wǎng)絡世界,網(wǎng)絡安全建設似乎陷入了一個怪圈:國內(nèi)安全廠商如雨后春筍般涌現(xiàn)并崛起,二十幾大類數(shù)百種安全產(chǎn)品覆蓋面不可謂不全,可網(wǎng)絡依然很脆弱,安全事件仍然層出不窮,為什么會出現(xiàn)這么多的問題?
     
      行業(yè)大咖寧家駿認為,問題在于傳統(tǒng)的安全防護體系框架上。他介紹,傳統(tǒng)安防體系有兩個特點:一是基于邊界的防護,每個邊界都隔離出一個相對獨立的軍事區(qū)域,防御的中心任務就是保障邊界牢不可破;其次是基于已知特征的策略防護,假設所有的威脅都是已知的,在事前就可以通過預制的策略進行控制。
     
      “簡而言之,傳統(tǒng)安全實際上是基于靜態(tài)、被動、防御的作戰(zhàn)思維。隨著網(wǎng)絡的發(fā)展,網(wǎng)絡攻擊也與時俱進發(fā)生了新的變化。首先,隨著移動互聯(lián)網(wǎng)、BYOD、虛擬化等技術(shù)的發(fā)展,傳統(tǒng)意義的邊界已經(jīng)不復存在;其次,攻擊不再是秀肌肉炫耀式的攻擊,更多的是以政治、經(jīng)濟、軍事等為目的的有組織的針對性攻擊,攻擊中越來越多的采用0—day等未知威脅、高級威脅。顯然,傳統(tǒng)網(wǎng)絡安全防護體系已無法適應這一變化。”寧家駿說。
     
    轉(zhuǎn)變思路變防御為對抗
     
      網(wǎng)康慧眼云產(chǎn)品負責人周永剛介紹,通過對歷史大量攻擊案例的分析,可以將攻擊大致分為三個階段:遭受入侵,內(nèi)部滲透,信息竊取。
     
      “每一次的入侵滲透,都會有目標偵測、攻擊工具使用、漏洞利用、惡意軟件植入等多個環(huán)節(jié)。由于0—day等未知威脅的利用,初始入侵的成功率越來越高,一旦入侵成功后,入侵者將找到一個支撐點,通過這個支撐點再逐漸進行內(nèi)部滲透,繼續(xù)尋找其他支撐點,直至找到攻擊目標,然后進行數(shù)據(jù)的收集和竊取。在此過程中,一個個的支撐點成為攻擊者一層層的跳板,最終得以成功。因此發(fā)現(xiàn)這些支撐點是關(guān)鍵。”周永剛說,“我們發(fā)現(xiàn),這些支撐點在滲透過程中,將產(chǎn)生不少異常行為,通過對這些異常行為的分析,就可以發(fā)現(xiàn)這些支撐點,從而找到安全隱患,成為解決問題的關(guān)鍵。”
     
      最近,基于下一代網(wǎng)絡安全架構(gòu)和大數(shù)據(jù)驅(qū)動的威脅情報方法論,網(wǎng)康推出下一代網(wǎng)絡威脅感知系統(tǒng)——慧眼云。一方面是通過云和大數(shù)據(jù)技術(shù)構(gòu)建了威脅情報系統(tǒng),另一方面是利用異常行為識別、機器學習等技術(shù),主動、快速、持續(xù)的發(fā)現(xiàn)網(wǎng)絡中存在的問題主機,也就是失陷主機。找到了這些失陷主機,再通過大數(shù)據(jù)技術(shù)進行攻擊溯源,還原失陷全過程,就可以在沒有明顯行為特征、沒有檢測規(guī)則的情況下準確鎖定網(wǎng)絡中的風險點或風險鏈條,從而將安全隱患消滅在萌芽狀態(tài)。
     
    構(gòu)建主動安防框架系統(tǒng)
     
      網(wǎng)絡入侵與防守實際上就是一場魔與道的競賽,魔出于利益驅(qū)動總是能領(lǐng)跑一步,未知威脅永遠存在,要贏得這場魔道之爭,道就必須要做到領(lǐng)先——徹底打破舊的安防體系,從根本上進行突破。
     
      寧家駿說:“這里有兩個關(guān)鍵詞,分別是‘數(shù)據(jù)’和‘跟蹤’。數(shù)據(jù)是預測的基礎,只有獲得足夠的數(shù)據(jù)源才有可能進行多維度的分析;跟蹤是數(shù)據(jù)的組織和處理方式,不僅僅是簡單的時間維度上的數(shù)據(jù)組織和歸類,而且是全方位、多角度對海量數(shù)據(jù)進行深度挖掘、關(guān)聯(lián)和聚合,最終呈現(xiàn)出的結(jié)果是必然性更高的預測——威脅情報。”
     
      周永剛介紹,慧眼云的失陷主機通過一張二維圖形進行全局的分布展示,基于“確定性指數(shù)”和“威脅性指數(shù)”兩個維度劃定不同的風險級別區(qū)別,從而給出不同主機的風險級別。當主機分布在中度風險區(qū)域時,處于預警狀態(tài),提醒客戶需要重點對這部分主機進一步跟蹤分析。當主機分布在高度風險區(qū)域時,說明需要立刻采取措施,否則有可能產(chǎn)生不可估量的損失。
     
      除了“失陷主機”之外,網(wǎng)康還提供了一套大數(shù)據(jù)搜索工具,幫助安全人員進行快速的事件定位和回溯。基于客戶的業(yè)務場景,通過對網(wǎng)絡行為的大數(shù)據(jù)分析,能夠自適應的建模出客戶當前業(yè)務下的安全威脅模型,從而更有針對性的發(fā)現(xiàn)網(wǎng)絡中存在的異常,提高安全等級。
    責任編輯:何軍
    相關(guān)評論
    公共服務資源
    促進會會員征集
    設為首頁  |  關(guān)于我們  |  會員服務  |  友情鏈接  |  聯(lián)系我們
    中國·廣西工業(yè)創(chuàng)新促進會 ©版權(quán)所有  桂ICP備14000625號-2
    国产精品三级国产电影| 日韩精品无码AV成人观看| 久久精品国产亚洲一区二区| 在线视频日韩精品| 国产精品视频公开费视频| 久久福利资源国产精品999| 99re66热这里都是精品| 久久福利青草精品资源站| 国产乱码精品一区二区三| 日韩成人大屁股内射喷水| 午夜精品在线视频| 国产精品素人搭讪在线播放| 久久这里只有精品18| 国产精品无码A∨精品影院| 久久人人超碰精品CAOPOREN| 亚洲国产精品尤物YW在线观看| 亚洲欧美日韩中文字幕一区二区三区| 国产精品国三级国产aⅴ| 亚洲Av永久无码精品黑人| 国产精品一级香蕉一区| 4444亚洲国产成人精品| 亚洲国产精品一区二区久久| 久久精品女人毛片国产| 亚洲精品无码成人片久久| 国产一区二区精品久久岳| 精品久久久久久99人妻| 国产精品国产三级国产a| 午夜精品久久影院蜜桃| 步兵精品手机在线观看| 日韩美女视频一区| 亚洲欧美日韩一区二区三区在线| 国产日韩久久免费影院| 国产成人久久精品麻豆二区| 国产精品爽爽va在线观看无码| 精品国产三级在线观看| 青草久久精品亚洲综合专区| 亚洲国产精品99久久久久久| 国产亚洲精品成人AA片| 一级一级特黄女人精品毛片视频| 国产精品视频网站| 国产精品天天看大片特色视频 |