《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 面向“新基建”的新一代網絡安全框架

面向“新基建”的新一代網絡安全框架

2020-06-08
來源:中國信息安全
關鍵詞: 新基建 網絡安全

新基建.jpg" alt="新基建.jpg"/>


一、數字化從可選變成必選

2020年開端,一場突如其來的新型冠狀疫情,無形中加速了全球擁抱數字化的步伐。從疫情防控到遠程辦公,人類社會首次大范圍感受到數字化轉型帶來的效率提升。數字化已經成為治理體系和治理能力現代化建設的必要一環。3月4日,中央政治局會議強調加快5G網絡、數據中心等新型基礎設施建設,為我國數字化轉型按下了加速鍵。“新基建”將帶動經濟高質量增長,但新技術的應用也引入了新的安全風險。一旦發生重大網絡安全事件,將使數字化帶來的收益“一失萬無”。如何保障數字化業務的平穩、有序和高效運營,是“新基建”過程中的一次大考。

二、安全從輔助變成基礎

自中央政治局會議強調加快新型基礎設施建設以來,我國各地方政府紛紛公布“新基建”投資計劃。截至目前,全國31個省份推出了超過40萬億的投資藍圖。網絡安全是“新基建”的基礎。以前,網絡安全是輔助性工程,但在“新基建”里是基礎工程?!靶禄ā睍M一步加快網絡世界和物理世界的融合。這意味著兩者的邊界將基本消失,對網絡的攻擊就等于對物理世界的攻擊,直接影響人民生活、社會穩定和國家安全。比如,5G遠程手術遭遇網絡攻擊,可能會威脅到人們的生命安全;車聯網遭受攻擊,可能會直接造成車毀人亡。未來,絕大部分的安全問題都集中在應用場景上,因此需要把安全升級,作為基礎設施來建設。以新能源汽車充電樁為例,未來每個充電樁都會聯網,當協議出現漏洞,就出現了新的攻擊方法,安全問題瞬息萬變。傳統的解決方法是給每個充電樁部署安全設施,但未來充電樁會遍布城鄉各地,一個個分布式解決是行不通的。只有通過分層解耦、異構兼容,把安全能力資源化、目錄化、云化,用網絡調度來增減安全措施,才能保障系統的正常運轉。美國聯邦首席信息官肯特(Suzette Kent)于近日表示,網絡安全必須是“高度優先”的,必須將其“嵌入”到技術的各個方面。她認為,從現在開始進行的每個技術項目,都必須以網絡安全為基礎。

三、“新基建”需要新一代網絡安全框架

過去20年,國內外在信息化建設方面,有一套行之有效的框架與方法論,即采用以系統工程思想結合IT的EA(Enterprise Architecture)方法論,形成TOGAF框架(開放組織體系結構框架 The Open Group Architecture Framework),引導與推動了大規模、體系化、高效整合的信息化建設,很好地支撐了各行業的業務運營。網絡安全行業一直盼望著能有與信息化系統工程方法相匹配的框架,指導未來的網絡安全體系建設。因為此前,在網絡安全行業,一直采用的是“局部整改”為主的安全建設模式,致使網絡安全體系化缺失、碎片化嚴重,網絡安全防御能力與數字化業務運營的保障要求嚴重不相匹配。把網絡安全升級成“新基建”的基礎工程,就必須有一套行之有效的框架作為指導。奇安信的戰略部門從2019年開始潛心研究,并于近日發布新一代網絡安全框架。這是面向“新基建”建設、面向數字化業務,以系統工程的方法論結合“內生安全”的理念,形成的網絡安全建設框架。這套框架從頂層視角出發,幫助各行業在數字化環境內部建立無處不在的“免疫力”,構建出動態綜合的網絡安全防御體系,全方位保障業務安全。

四、十大工程五大任務

新一代網絡安全框架,以實體工程和支撐任務兩個維度,劃分為“十大工程”和“五大任務”。它適用于幾乎所有網絡空間各個應用場景下的安全需求,能指導不同的行業輸出符合其業務特點的網絡安全架構。

十大工程

工程一:新一代身份安全。對應新場景下身份管理和使用模式的改變,構建基于屬性的身份管理與訪問控制體系,全面納管數字化身份,為網絡安全與業務運營奠定基礎。

工程二:重構企業級網絡縱深防御。對應新技術應用產生的更多網絡出口、更復雜的管理挑戰,采用標準化、模塊化的網絡安全防護集群,適配網絡節點接入模式,構建覆蓋多層次的網絡縱深防御體系。

工程三:數字化終端及接入環境安全。對應數字化時代終端類別繁多、接入與管控、數據安全的風險,在終端和接入環境上構建一體化終端安全技術棧,構建全面覆蓋多場景的數字化終端安全管理體系。

工程四:面向云的數據中心安全防護。對應云數據中心復雜的應用場景,將安全能力深入融合到云數據中心多層次的網絡縱深和組件中,同時滿足傳統數據中心安全和云計算安全要求。

工程五:面向大數據應用的數據安全防護。對應數據集中、流轉和應用場景中的安全挑戰,以數據安全治理為基礎,將數據生命周期與數據應用場景結合,嚴控數據流轉與使用,加強行為監控與審計,確保數據安全。

工程六:面向實戰化的全局態勢感知體系。對應目前重展現輕分析,實戰支撐力不足的現狀,覆蓋所有信息資產的全面實時安全監測,持續檢驗安全防御機制的有效性、動態分析安全威脅并及時處置。

工程七:面向資產/漏洞/配置/補丁的系統安全。對應當前各大機構安全體系的最短板,聚合IT資產、配置、漏洞、補丁等數據,提高漏洞修復的確定性,實現及時、準確、可持續的系統安全保護。

工程八:工業生產網安全防護。對應企業工業生產網長期以來安全防護普遍缺失的現狀,面向工控網絡內部、工控與IT網絡邊界、數據采集與運維、集團總部數據中心構建多層次安全措施,強化縱深防御,全面掌握工業生產網的安全態勢。

工程九:內部威脅防控體系。對應內部人員導致嚴重業務損失的巨大威脅,基于操作監控、訪問控制、行為分析等手段,結合管控制度、意識培訓等管理措施,提升內部威脅防護能力。

工程十:密碼專項。對應密碼相關的法律要求和業務需求,秉承“內生安全”理念規劃、設計密碼體系,實現密碼與信息系統、數據和業務應用緊密結合。

五大任務

任務一:實戰化安全運行能力建設。按次開展的安全檢查與測評模式無法達到業務安全保障要求。應全面涵蓋安全團隊、安全運行流程、安全操作規程、安全運行支撐平臺和安全工具等,并持續的評估、優化,持續提升安全運行成熟度,以達成對信息系統的持久性防護。

任務二:應用安全能力支撐。應用系統建設過程中安全長期缺位,安全與信息化建設普遍割裂,系統帶病上線,后期整改困難。結合開發運行一體化(DevOps)模式,推進安全能力與信息系統持續集成,使安全屬性內生于信息系統,保持敏捷的同時滿足合規,使信息系統天然具有免疫力。

任務三:安全人員能力支撐。人的能力決定安全體系建設和運行的能力。設計企業網絡安全團隊、設置崗位與能力要求,開展能力實訓,建設網絡安全實戰訓練靶場,提升人員的實戰能力,形成安全團隊建制化。

任務四:物聯網安全能力支撐。物聯網設備類型碎片化、網絡異構化、部署泛在化的特性引入了大量安全風險。結合物聯網“端邊云”的架構,構建具有靈活性、自適應性和邊云協同能力的物聯網安全支撐體系。

任務五:業務安全能力支撐。數字化業務劇增,由惡意操作、誤操作行為引發的業務風險顯著增長。聚合業務與行為數據,利用大數據分析技術,保護客戶隱私、交易安全,加強欺詐防范,打擊涉黃、涉政等行為,保障業務運營。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一级在线| 美女免费视频一区| 久久精品日韩| 亚洲欧美日韩国产综合精品二区| 亚洲精品一区二区三区在线观看| 尹人成人综合网| 国外成人在线视频网站| 国产亚洲精品aa| 国产伦理一区| 国产欧美一二三区| 国产精品一页| 国产欧美日韩亚洲一区二区三区| 国产精品麻豆va在线播放| 欧美日韩在线大尺度| 欧美人在线观看| 欧美日韩亚洲另类| 欧美视频在线观看视频极品| 欧美精品自拍| 欧美三日本三级少妇三2023| 欧美三级电影精品| 欧美日韩在线视频首页| 欧美色播在线播放| 国产精品久久久久久久久免费樱桃 | 国产亚洲欧美一区| 国户精品久久久久久久久久久不卡| 国产真实乱子伦精品视频| 国产一区二区三区观看| 极品av少妇一区二区| 欲色影视综合吧| 91久久精品国产91久久性色tv| 亚洲人精品午夜| 一本色道精品久久一区二区三区| 亚洲一二三级电影| 欧美在线日韩| 亚洲精品视频在线观看免费| 中文国产亚洲喷潮| 欧美一区成人| 麻豆91精品91久久久的内涵| 欧美精品观看| 国产精品色午夜在线观看| 国产视频一区三区| 在线不卡欧美| 99riav1国产精品视频| 亚洲永久网站| 久久国产日本精品| 亚洲精品一品区二品区三品区| 一区二区三区免费观看| 亚洲欧美99| 久久影院午夜论| 欧美精品在线播放| 国产乱码精品一区二区三区av| 一区二区视频在线观看| 亚洲裸体在线观看| 午夜欧美大尺度福利影院在线看| 亚洲国产一区二区a毛片| 正在播放欧美一区| 久久久www| 欧美日韩亚洲一区二区三区在线| 国产欧美另类| 亚洲日韩成人| 亚洲欧美另类久久久精品2019| 亚洲国产精品久久久久秋霞影院| 亚洲网站在线| 久热精品视频在线观看一区| 国产精品成人一区二区| 在线精品国产欧美| 国产精品99久久久久久人 | 亚洲国产精品成人va在线观看| 一区二区三区波多野结衣在线观看| 欧美在线视频免费播放| 欧美激情视频免费观看| 国产亚洲高清视频| 日韩视频不卡| 亚洲国产精品va| 欧美一区二区三区啪啪| 欧美激情一区二区三区蜜桃视频| 国产精品免费小视频| 亚洲黄色三级| 久久精品导航| 香蕉乱码成人久久天堂爱免费 | 亚洲精品国精品久久99热| 欧美亚洲在线视频| 一区二区三区 在线观看视| 久久综合久色欧美综合狠狠| 国产精品国产a级| 亚洲人永久免费| 久久av二区| 性色av一区二区三区在线观看| 欧美日韩二区三区| 亚洲国产欧美一区二区三区久久 | 亚洲欧美日韩成人高清在线一区| 日韩视频免费在线| 美女日韩欧美| 国产午夜亚洲精品羞羞网站| 一区二区三区国产在线观看| 亚洲精品日本| 免费在线欧美黄色| 国产无一区二区| 亚洲一区二区三区国产| 亚洲色图制服丝袜| 欧美日韩国产不卡| 亚洲福利国产精品| 亚洲国产导航| 久久亚洲春色中文字幕久久久| 国产日韩欧美麻豆| 亚洲欧美一区二区原创| 亚洲欧美卡通另类91av | 国产精品亚洲一区| 一本色道久久综合狠狠躁的推荐| 999亚洲国产精| 欧美国产一区二区在线观看 | 亚洲精品一区二区三区婷婷月 | 中文日韩电影网站| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 欧美一区二区视频免费观看| 国产精品久久久久久久久久免费看 | 亚洲一区成人| 欧美日韩在线精品一区二区三区| 日韩视频不卡中文| 亚洲视频你懂的| 欧美午夜视频网站| 亚洲午夜激情| 欧美在线黄色| 国产欧美日韩伦理| 欧美一区日韩一区| 午夜视频一区二区| 国产美女搞久久| 欧美在线看片| 久久夜色精品国产亚洲aⅴ| 黄色综合网站| 亚洲欧洲视频| 欧美麻豆久久久久久中文| 亚洲精品一区二区三区樱花| 中日韩视频在线观看| 国产精品成人免费| 亚洲综合电影| 久久久久久午夜| 亚洲盗摄视频| 99精品免费网| 国产精品成av人在线视午夜片| 在线亚洲观看| 久久成人18免费网站| 国内精品久久久久影院薰衣草| 亚洲激情网站免费观看| 欧美大片国产精品| 一本色道久久88综合日韩精品| 午夜国产精品视频免费体验区| 国产毛片一区二区| 亚洲第一福利社区| 欧美日韩国产成人| 亚洲一区二区三区精品在线| 久久er精品视频| 亚洲第一天堂无码专区| 一本一道久久综合狠狠老精东影业| 国产精品成人久久久久| 欧美专区第一页| 欧美韩日精品| 亚洲在线视频观看| 你懂的一区二区| 日韩一区二区电影网| 欧美诱惑福利视频| 在线成人h网| 亚洲自拍偷拍网址| 国产综合视频| 99re国产精品| 国产欧美日韩三级| 亚洲美女视频网| 国产精品一区免费视频| 91久久精品日日躁夜夜躁欧美| 欧美日韩18| 久久成人综合网| 欧美日韩国产小视频在线观看| 午夜精品久久99蜜桃的功能介绍| 免费亚洲一区| 亚洲主播在线观看| 欧美黑人国产人伦爽爽爽| 亚洲综合电影| 欧美激情一区二区在线 | 亚洲精品美女久久久久| 午夜日韩电影| 亚洲三级视频| 久久精品最新地址| 99精品热6080yy久久| 久久在线免费观看视频| 一区二区三区黄色| 母乳一区在线观看| 欧美一级电影久久| 欧美日韩一区在线| 亚洲国产日韩一区| 国产精品免费区二区三区观看| 亚洲日本va午夜在线电影| 国产精品永久免费在线| 日韩一级大片| 国内揄拍国内精品久久| 亚洲欧美一区二区在线观看| 亚洲国产欧美不卡在线观看| 久久精品国产99精品国产亚洲性色| 亚洲精品中文在线| 免费成人高清在线视频| 亚洲欧美在线一区|