《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > XDR方案在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域的應(yīng)用探索

XDR方案在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域的應(yīng)用探索

2021-06-25
來源:工控安全漫談

XDR是安全威脅檢測和響應(yīng)平臺,是一種跨多個(gè)安全層收集并自動(dòng)關(guān)聯(lián)信息以實(shí)現(xiàn)快速威脅檢測的方法,方案功能視廠商而有所不同。XDR方案價(jià)值包括:直接集成安全產(chǎn)品開箱即用;統(tǒng)一的安全數(shù)據(jù)歸一化和中心化可供分析和查詢;多種產(chǎn)品的配合和協(xié)調(diào),改進(jìn)檢測的敏感性及響應(yīng)過程;降低獲得總體擁有成本(TCO)。XDR解決方案目前還處于初期階段,且多應(yīng)用于傳統(tǒng)信息系統(tǒng),未有涉及工業(yè)互聯(lián)網(wǎng)領(lǐng)域。由于工業(yè)互聯(lián)網(wǎng)對于提高安全運(yùn)營的效率和價(jià)值,增強(qiáng)檢測和響應(yīng)的能力的需求不斷增強(qiáng),在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域借鑒XDR概念,探索工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域XDR方案,實(shí)現(xiàn)工業(yè)場景下跨產(chǎn)品的集成和分析統(tǒng)一以及安全數(shù)據(jù)歸一化,基于多產(chǎn)品協(xié)調(diào)聯(lián)動(dòng),改進(jìn)檢測敏感性和響應(yīng)效率,并顯著減少警報(bào)的數(shù)量,廣泛應(yīng)用于威脅分級、威脅調(diào)查和威脅狩獵等場景。

XDR是一種基于SaaS的,綁定到特定供應(yīng)商的安全威脅檢測和事件響應(yīng)工具,可以將(該供應(yīng)商的)多個(gè)安全產(chǎn)品原生地集成到一個(gè)統(tǒng)一的安全運(yùn)行系統(tǒng)中,以統(tǒng)一所有授權(quán)的安全組件。XDR是一種新的技術(shù),更是一種解決方案,可提高威脅檢測和事件響應(yīng)效率。XDR在功能上與SIEM以及SOAR工具相似,區(qū)別在于其具備在部署時(shí)集成特定廠商產(chǎn)品的能力,更加聚焦威脅檢測和事件響應(yīng)。XDR主要是用來保護(hù)終端用戶及其使用的應(yīng)用程序和數(shù)據(jù),也可以擴(kuò)展到數(shù)據(jù)中心保護(hù)、身份和訪問管理等。XDR的概念架構(gòu)如下圖,基于終端用戶的保護(hù)需要最上層的安全產(chǎn)品(EDR、DLP、FW、IPS、NTA等),然后是數(shù)據(jù)的歸一化,以及數(shù)據(jù)湖再到數(shù)據(jù)關(guān)聯(lián),從而形成事件響應(yīng)、自動(dòng)化、工作流以及API的相關(guān)價(jià)值。

微信圖片_20210625201640.jpg

  工業(yè)互聯(lián)網(wǎng)是鏈接工業(yè)全系統(tǒng)、全產(chǎn)業(yè)鏈、全價(jià)值鏈,支撐工業(yè)智能化發(fā)展的關(guān)鍵基礎(chǔ)設(shè)施,是新一代信息技術(shù)與制造業(yè)深度融合所形成的新興業(yè)態(tài)和應(yīng)用模式,是互聯(lián)網(wǎng)從消費(fèi)領(lǐng)域向生產(chǎn)領(lǐng)域、從虛擬經(jīng)濟(jì)向?qū)嶓w經(jīng)濟(jì)拓展的核心載體。工業(yè)互聯(lián)網(wǎng)通過系統(tǒng)構(gòu)建網(wǎng)絡(luò)、平臺、安全三大功能體系,打造人、機(jī)、物全面互聯(lián)的新型網(wǎng)絡(luò)基礎(chǔ)設(shè)施,形成智能化發(fā)展的新興業(yè)態(tài)和應(yīng)用模式。工業(yè)互聯(lián)網(wǎng)為工業(yè)生產(chǎn)帶來機(jī)遇的同時(shí),也引入了新的風(fēng)險(xiǎn),設(shè)備種類數(shù)量多,且設(shè)備廣泛互聯(lián),導(dǎo)致漏洞后門資源多,攻擊路徑多,近年工業(yè)互聯(lián)網(wǎng)安全的事件頻發(fā),為工業(yè)互聯(lián)網(wǎng)安全敲響了警鐘。安全是工業(yè)互聯(lián)網(wǎng)的重要保障,工業(yè)互聯(lián)網(wǎng)的發(fā)展需要完善的安全體系保駕護(hù)航。工業(yè)互聯(lián)網(wǎng)對于威脅檢測與事件響應(yīng)需求同樣迫切,XDR理念在工業(yè)互聯(lián)網(wǎng)安全具有借鑒意義。

  XDR源于EDR,但XDR并不局限于終端,而是將多個(gè)來源(如網(wǎng)絡(luò)、情報(bào))的信息組合起來以檢測威脅。XDR可以縱觀網(wǎng)絡(luò)威脅中的多種元素,將威脅情報(bào)、網(wǎng)絡(luò)數(shù)據(jù)、日志信息等都納入進(jìn)來。從EDR到XDR,是安全技術(shù)演進(jìn)的必然過程。為了應(yīng)對高級攻擊,需要關(guān)聯(lián)來自終端和其他位置的數(shù)據(jù)進(jìn)行威脅狩獵,XDR因而在2020年進(jìn)入了Gartner成熟度曲線。成熟度曲線表明XDR進(jìn)入創(chuàng)新啟動(dòng)期,XDR方案將提高安全檢測準(zhǔn)確性,并提高安全運(yùn)營效率。

  XDR是近兩年提出的新概念,在國外已經(jīng)得到了主流客戶和咨詢機(jī)構(gòu)的認(rèn)可。國外大型安全廠商如思科、微軟、Fortinet、Fidelis Cybersecurity、McAfee、Palo Alto Networks、Symantec、Trend Micro、FireEye、Rapid7和Sophos是XDR的潛在供應(yīng)商。思科XDR方案跨電子郵件、端點(diǎn)、服務(wù)器、云工作負(fù)載和網(wǎng)絡(luò)收集并關(guān)聯(lián)數(shù)據(jù),從而實(shí)現(xiàn)對高級威脅的可見性。然后對威脅進(jìn)行分析、排序、追蹤和修復(fù),以防止數(shù)據(jù)丟失和安全漏洞。Fortinet XDR解決方案利用人工智能 (AI) 進(jìn)行事件調(diào)查響應(yīng),可自動(dòng)化完成通常由經(jīng)驗(yàn)豐富的安全分析人員處理的安全運(yùn)營流程,實(shí)現(xiàn)跨廣泛的攻擊面更快速地緩解威脅。FireEye XDR方案提供可管理的檢測和響應(yīng)服務(wù),采取明確的措施來防止事件發(fā)生并減少漏洞帶來的影響。FireEye提供了針對端點(diǎn)安全、網(wǎng)絡(luò)安全和取證、電子郵件安全等的解決方案。

  XDR目前主要應(yīng)用傳統(tǒng)信息安全領(lǐng)域,不完全適用于工業(yè)互聯(lián)網(wǎng)安全場景。工業(yè)互聯(lián)網(wǎng)安全與傳統(tǒng)信息安全存在差異,工業(yè)系統(tǒng)以“可用性”為第一安全需求,而傳統(tǒng)信息安全以“機(jī)密性”為第一安全需求。工業(yè)互聯(lián)網(wǎng)安全在防護(hù)目標(biāo)、網(wǎng)絡(luò)架構(gòu)、數(shù)據(jù)傳輸、運(yùn)行環(huán)境、管理維護(hù)等方面有其特殊性,故不能用傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)思路解決工業(yè)互聯(lián)網(wǎng)安全問題。工業(yè)互聯(lián)網(wǎng)XDR方案不能完全照搬當(dāng)前的傳統(tǒng)信息安全XDR方案。

  從安全實(shí)戰(zhàn)出發(fā),切實(shí)提升網(wǎng)絡(luò)安全的檢測與響應(yīng)能力,是工業(yè)互聯(lián)網(wǎng)對未來安全要求。工業(yè)互聯(lián)網(wǎng)安全可借鑒XDR理念,結(jié)合工業(yè)互聯(lián)安全需求特點(diǎn)對XDR架構(gòu)做針對性調(diào)整,通過集成工業(yè)互聯(lián)網(wǎng)安全產(chǎn)品(工業(yè)終端安全產(chǎn)品、工業(yè)防火墻、工業(yè)審計(jì)、工業(yè)入侵檢測、工業(yè)網(wǎng)閘、加密裝置、工業(yè)全流量分析系統(tǒng)),對日志數(shù)據(jù)、流量數(shù)據(jù)等安全數(shù)據(jù)進(jìn)行數(shù)據(jù)歸一化處理、數(shù)據(jù)存儲、關(guān)聯(lián)分析,最終實(shí)現(xiàn)綜合的威脅檢測和響應(yīng)平臺,打破安全數(shù)據(jù)壁壘,將安全產(chǎn)品天然融合在一起,通過實(shí)時(shí)的安全風(fēng)險(xiǎn)評估、違規(guī)\惡意行為挖掘、安全事件關(guān)聯(lián)分析、場景化的安全響應(yīng)定制等功能,行成一套閉環(huán)優(yōu)化的安全運(yùn)營體系,有效提升工業(yè)互聯(lián)網(wǎng)企業(yè)安全運(yùn)營效率與安全防護(hù)水平。

  工業(yè)互聯(lián)網(wǎng)XDR方案提供了一種攻擊的檢測及響應(yīng)方案,可基于全流量、日志、情報(bào)、資產(chǎn)等源數(shù)據(jù),充分運(yùn)用大數(shù)據(jù)、流式計(jì)算、AI等技術(shù),發(fā)現(xiàn)網(wǎng)絡(luò)中存在網(wǎng)絡(luò)攻擊、異常行為等已知威脅和未知威脅并快速響應(yīng)。XDR具備改進(jìn)保護(hù)、檢測和響應(yīng)能力提高安全運(yùn)營員工的效率、降低獲得有效檢測和響應(yīng)能力的總體擁有成本等優(yōu)勢,對于沒有足夠的網(wǎng)絡(luò)安全人才或技能來推出自己的集成架構(gòu)的工業(yè)企業(yè)更具吸引力。

  建議從以下方面促進(jìn)XDR方案在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域應(yīng)用發(fā)展:1、加強(qiáng)技術(shù)投入。安全廠商提高產(chǎn)品的梳理和研發(fā)迭代能力,集成的安全產(chǎn)品API化打通,提供更廣泛更數(shù)據(jù)接入,提高威脅的檢出和處置能力。拓寬XDR場景適用性,針對性的開發(fā)工業(yè)互聯(lián)網(wǎng)XDR方案,無論與SIEM/SOC深度結(jié)合還是作為SIEM/SOC的高性價(jià)比替代品都將為工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)增加助力。

  2、加強(qiáng)XDR市場推廣。針對工業(yè)互聯(lián)網(wǎng)安全市場更廣泛宣傳推廣XDR方案。目前XDR處在發(fā)展初期,尚未形成統(tǒng)一的方案標(biāo)準(zhǔn),廠商根據(jù)自身產(chǎn)品積累及集成能力來確定安全產(chǎn)品集成范圍。工業(yè)互聯(lián)網(wǎng)XDR市場尚未開發(fā)培育,小型創(chuàng)業(yè)公司和大型安全企業(yè)有同臺競技機(jī)會,共同做大做強(qiáng)XDR市場。

  3、加快制定相關(guān)標(biāo)準(zhǔn)。目前XDR在國內(nèi)外缺少相應(yīng)方案標(biāo)準(zhǔn),建議推動(dòng)相關(guān)標(biāo)準(zhǔn)出臺,加速XDR的標(biāo)準(zhǔn)化進(jìn)程,并積極推動(dòng)XDR在工業(yè)互聯(lián)網(wǎng)應(yīng)用的標(biāo)準(zhǔn)落地。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩美女在线| 最新精品在线| 久久全国免费视频| 午夜精品久久久久久久| 国产精品超碰97尤物18| 亚洲一二三区精品| 亚洲免费在线看| 欧美国产精品v| av72成人在线| 亚洲一区二区三区视频| 国产欧美日韩一区| 久久久久五月天| 一区二区三区欧美| 一本色道婷婷久久欧美| 国产日韩欧美日韩| 欧美va亚洲va香蕉在线| 在线午夜精品自拍| 亚洲视频在线免费观看| 国产精品私房写真福利视频| 久久成人精品无人区| 亚洲国产精品v| 日韩亚洲成人av在线| 国产精品一级二级三级| 欧美午夜大胆人体| 久久精品一本久久99精品| 亚洲免费av电影| 亚洲欧美中文日韩v在线观看| 亚洲小视频在线| 亚洲一二三区视频在线观看| 亚洲一区二区三区涩| 亚洲欧美激情精品一区二区| 亚洲欧美日韩精品久久| 亚洲欧美视频一区| 午夜亚洲一区| 欧美有码视频| 亚洲六月丁香色婷婷综合久久| 国产嫩草一区二区三区在线观看| 欧美成人免费在线| 性欧美超级视频| 亚洲人体影院| 亚洲女人天堂av| 亚洲欧美在线免费| 久久精品国产亚洲a| 一本久久综合亚洲鲁鲁五月天| 一区二区电影免费观看| 亚洲午夜电影网| 性欧美激情精品| 亚洲乱码视频| 亚洲影视在线| 亚洲国产欧美在线人成| 亚洲一区亚洲| 欧美专区第一页| 一本久久综合| 亚洲欧美在线高清| 亚洲人成网站色ww在线| 亚洲一区二区不卡免费| 亚洲欧美一区二区三区在线| 亚洲精品午夜精品| 欧美在线视频a| 亚洲精品一区在线观看香蕉| 亚洲一区二区在线看| 99re热这里只有精品视频| 亚洲视频一二| 久久精品在线免费观看| 欧美国产另类| 国产精品国产三级国产a| 欧美精品一区二区三区在线播放 | 国产精品久久久久久久久久久久 | 国产在线精品一区二区夜色| 欧美午夜理伦三级在线观看| 国产日韩欧美精品一区| 亚洲国产高清高潮精品美女| 激情综合中文娱乐网| 国产婷婷精品| 亚洲日本一区二区| 最近中文字幕mv在线一区二区三区四区 | 亚洲电影在线播放| 亚洲午夜在线观看视频在线| 久久久久久夜精品精品免费| 欧美日韩免费观看一区=区三区| 欧美二区在线播放| 国产精品美女午夜av| 国产精品扒开腿做爽爽爽视频 | 国产婷婷色综合av蜜臀av| 亚洲精品日产精品乱码不卡| 91久久中文字幕| 欧美与欧洲交xxxx免费观看| 在线一区二区日韩| 麻豆成人综合网| 欧美激情1区| 国产日韩一区| 亚洲小说春色综合另类电影| 亚洲毛片av| 久久综合中文| 欧美国产日本高清在线| 国产嫩草影院久久久久| 夜夜嗨av一区二区三区免费区| 亚洲国产影院| 欧美呦呦网站| 国产精品国内视频| 日韩视频国产视频| 亚洲激情综合| 久久免费国产精品| 国产精品亚洲精品| 99在线视频精品| 日韩视频免费在线| 奶水喷射视频一区| 极品尤物一区二区三区| 欧美一区2区视频在线观看| 亚洲欧美中文日韩v在线观看| 欧美日韩免费一区二区三区| 亚洲欧洲日本一区二区三区| 亚洲高清在线观看| 久久午夜羞羞影院免费观看| 国产欧美日韩精品a在线观看| 中文国产成人精品| 亚洲视频在线观看网站| 9国产精品视频| 欧美极品aⅴ影院| 亚洲国产精品久久久| 亚洲经典自拍| 蜜桃久久精品乱码一区二区| 精久久久久久| 久久精品视频亚洲| 久久久久久久久久久久久女国产乱 | 亚洲国产欧美精品| 夜夜狂射影院欧美极品| 99精品99| 欧美日韩高清在线| 亚洲精品视频二区| 一区二区成人精品| 欧美日韩美女在线| 在线视频精品一| 亚洲欧美中文字幕| 国产欧美日韩精品丝袜高跟鞋 | 欧美专区中文字幕| 久久中文字幕一区| 伊人精品久久久久7777| 亚洲国产精品传媒在线观看| 蜜乳av另类精品一区二区| 亚洲国产精品va在看黑人| 日韩视频一区二区三区在线播放免费观看 | 狠狠色综合日日| 亚洲精品中文字| 一本色道久久综合| 欧美日韩视频在线第一区| 日韩一级精品| 亚洲字幕一区二区| 欧美激情国产日韩精品一区18| 亚洲第一在线视频| 亚洲欧美另类综合偷拍| 性一交一乱一区二区洋洋av| 国产精品一级久久久| 久久国产精品99精品国产| 久久综合九色99| 亚洲国产婷婷| 亚洲一区二区在线免费观看视频| 国产精品美女在线观看| 欧美一区二区免费视频| 免费在线欧美视频| av成人免费| 久久精品国产久精国产思思| 欧美日韩精选| 亚洲综合国产激情另类一区| 久久久在线视频| 亚洲黄色免费电影| 亚洲欧美中文日韩在线| 国产一区二区三区久久久| 亚洲一区二区免费看| 欧美在线视屏| 亚洲第一页自拍| 亚洲综合色视频| 国内精品久久久久久影视8| 99精品国产福利在线观看免费| 国产精品视频免费| 最新国产成人av网站网址麻豆| 欧美视频在线观看一区二区| 欧美一区二区精品| 欧美日韩免费高清一区色橹橹| 亚洲一区二区三区免费在线观看 | 欧美一区二区三区日韩视频| 欧美日本二区| 亚洲国产日韩综合一区| 亚洲综合色视频| 在线播放国产一区中文字幕剧情欧美 | 亚欧成人精品| 欧美精品亚洲精品| 欧美一区观看| 欧美日韩中文| 亚洲国产精品一区| 国产精品久久久一本精品| 亚洲国产精品视频一区| 国产精品热久久久久夜色精品三区| 亚洲高清免费视频| 国产精品免费看| 久久不射中文字幕| 国产精品黄色| 日韩视频一区二区| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲专区欧美专区|