《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > XDR方案在工業互聯網安全領域的應用探索

XDR方案在工業互聯網安全領域的應用探索

2021-06-25
來源:工控安全漫談

XDR是安全威脅檢測和響應平臺,是一種跨多個安全層收集并自動關聯信息以實現快速威脅檢測的方法,方案功能視廠商而有所不同。XDR方案價值包括:直接集成安全產品開箱即用;統一的安全數據歸一化和中心化可供分析和查詢;多種產品的配合和協調,改進檢測的敏感性及響應過程;降低獲得總體擁有成本(TCO)。XDR解決方案目前還處于初期階段,且多應用于傳統信息系統,未有涉及工業互聯網領域。由于工業互聯網對于提高安全運營的效率和價值,增強檢測和響應的能力的需求不斷增強,在工業互聯網安全領域借鑒XDR概念,探索工業互聯網安全領域XDR方案,實現工業場景下跨產品的集成和分析統一以及安全數據歸一化,基于多產品協調聯動,改進檢測敏感性和響應效率,并顯著減少警報的數量,廣泛應用于威脅分級、威脅調查和威脅狩獵等場景。

XDR是一種基于SaaS的,綁定到特定供應商的安全威脅檢測和事件響應工具,可以將(該供應商的)多個安全產品原生地集成到一個統一的安全運行系統中,以統一所有授權的安全組件。XDR是一種新的技術,更是一種解決方案,可提高威脅檢測和事件響應效率。XDR在功能上與SIEM以及SOAR工具相似,區別在于其具備在部署時集成特定廠商產品的能力,更加聚焦威脅檢測和事件響應。XDR主要是用來保護終端用戶及其使用的應用程序和數據,也可以擴展到數據中心保護、身份和訪問管理等。XDR的概念架構如下圖,基于終端用戶的保護需要最上層的安全產品(EDR、DLP、FW、IPS、NTA等),然后是數據的歸一化,以及數據湖再到數據關聯,從而形成事件響應、自動化、工作流以及API的相關價值。

微信圖片_20210625201640.jpg

  工業互聯網是鏈接工業全系統、全產業鏈、全價值鏈,支撐工業智能化發展的關鍵基礎設施,是新一代信息技術與制造業深度融合所形成的新興業態和應用模式,是互聯網從消費領域向生產領域、從虛擬經濟向實體經濟拓展的核心載體。工業互聯網通過系統構建網絡、平臺、安全三大功能體系,打造人、機、物全面互聯的新型網絡基礎設施,形成智能化發展的新興業態和應用模式。工業互聯網為工業生產帶來機遇的同時,也引入了新的風險,設備種類數量多,且設備廣泛互聯,導致漏洞后門資源多,攻擊路徑多,近年工業互聯網安全的事件頻發,為工業互聯網安全敲響了警鐘。安全是工業互聯網的重要保障,工業互聯網的發展需要完善的安全體系保駕護航。工業互聯網對于威脅檢測與事件響應需求同樣迫切,XDR理念在工業互聯網安全具有借鑒意義。

  XDR源于EDR,但XDR并不局限于終端,而是將多個來源(如網絡、情報)的信息組合起來以檢測威脅。XDR可以縱觀網絡威脅中的多種元素,將威脅情報、網絡數據、日志信息等都納入進來。從EDR到XDR,是安全技術演進的必然過程。為了應對高級攻擊,需要關聯來自終端和其他位置的數據進行威脅狩獵,XDR因而在2020年進入了Gartner成熟度曲線。成熟度曲線表明XDR進入創新啟動期,XDR方案將提高安全檢測準確性,并提高安全運營效率。

  XDR是近兩年提出的新概念,在國外已經得到了主流客戶和咨詢機構的認可。國外大型安全廠商如思科、微軟、Fortinet、Fidelis Cybersecurity、McAfee、Palo Alto Networks、Symantec、Trend Micro、FireEye、Rapid7和Sophos是XDR的潛在供應商。思科XDR方案跨電子郵件、端點、服務器、云工作負載和網絡收集并關聯數據,從而實現對高級威脅的可見性。然后對威脅進行分析、排序、追蹤和修復,以防止數據丟失和安全漏洞。Fortinet XDR解決方案利用人工智能 (AI) 進行事件調查響應,可自動化完成通常由經驗豐富的安全分析人員處理的安全運營流程,實現跨廣泛的攻擊面更快速地緩解威脅。FireEye XDR方案提供可管理的檢測和響應服務,采取明確的措施來防止事件發生并減少漏洞帶來的影響。FireEye提供了針對端點安全、網絡安全和取證、電子郵件安全等的解決方案。

  XDR目前主要應用傳統信息安全領域,不完全適用于工業互聯網安全場景。工業互聯網安全與傳統信息安全存在差異,工業系統以“可用性”為第一安全需求,而傳統信息安全以“機密性”為第一安全需求。工業互聯網安全在防護目標、網絡架構、數據傳輸、運行環境、管理維護等方面有其特殊性,故不能用傳統網絡安全防護思路解決工業互聯網安全問題。工業互聯網XDR方案不能完全照搬當前的傳統信息安全XDR方案。

  從安全實戰出發,切實提升網絡安全的檢測與響應能力,是工業互聯網對未來安全要求。工業互聯網安全可借鑒XDR理念,結合工業互聯安全需求特點對XDR架構做針對性調整,通過集成工業互聯網安全產品(工業終端安全產品、工業防火墻、工業審計、工業入侵檢測、工業網閘、加密裝置、工業全流量分析系統),對日志數據、流量數據等安全數據進行數據歸一化處理、數據存儲、關聯分析,最終實現綜合的威脅檢測和響應平臺,打破安全數據壁壘,將安全產品天然融合在一起,通過實時的安全風險評估、違規\惡意行為挖掘、安全事件關聯分析、場景化的安全響應定制等功能,行成一套閉環優化的安全運營體系,有效提升工業互聯網企業安全運營效率與安全防護水平。

  工業互聯網XDR方案提供了一種攻擊的檢測及響應方案,可基于全流量、日志、情報、資產等源數據,充分運用大數據、流式計算、AI等技術,發現網絡中存在網絡攻擊、異常行為等已知威脅和未知威脅并快速響應。XDR具備改進保護、檢測和響應能力提高安全運營員工的效率、降低獲得有效檢測和響應能力的總體擁有成本等優勢,對于沒有足夠的網絡安全人才或技能來推出自己的集成架構的工業企業更具吸引力。

  建議從以下方面促進XDR方案在工業互聯網安全領域應用發展:1、加強技術投入。安全廠商提高產品的梳理和研發迭代能力,集成的安全產品API化打通,提供更廣泛更數據接入,提高威脅的檢出和處置能力。拓寬XDR場景適用性,針對性的開發工業互聯網XDR方案,無論與SIEM/SOC深度結合還是作為SIEM/SOC的高性價比替代品都將為工業互聯網安全防護體系建設增加助力。

  2、加強XDR市場推廣。針對工業互聯網安全市場更廣泛宣傳推廣XDR方案。目前XDR處在發展初期,尚未形成統一的方案標準,廠商根據自身產品積累及集成能力來確定安全產品集成范圍。工業互聯網XDR市場尚未開發培育,小型創業公司和大型安全企業有同臺競技機會,共同做大做強XDR市場。

  3、加快制定相關標準。目前XDR在國內外缺少相應方案標準,建議推動相關標準出臺,加速XDR的標準化進程,并積極推動XDR在工業互聯網應用的標準落地。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美sm极限捆绑bd| 国产精品午夜av在线| 午夜综合激情| 一本色道久久综合狠狠躁的推荐| 欧美一区二区三区四区夜夜大片 | 91久久精品日日躁夜夜躁欧美| 亚洲欧美一区二区三区在线| 亚洲免费观看高清完整版在线观看| 在线欧美日韩国产| 国产一区二区久久| 国产伦理一区| 国产精品视频自拍| 国产精品毛片a∨一区二区三区|国| 欧美日韩中字| 欧美日韩精品一区| 欧美精品三级在线观看| 欧美wwwwww| 欧美成人一区二区三区| 免费视频一区二区三区在线观看| 久久亚洲二区| 麻豆91精品| 欧美激情国产日韩| 欧美伦理视频网站| 欧美日韩国产免费| 欧美体内谢she精2性欧美| 欧美视频一区二区在线观看| 国产精品第13页| 国产毛片一区二区| 国产亚洲激情视频在线| 黄色成人91| 亚洲国产美女| 99精品久久久| 亚洲欧美国产视频| 欧美在线观看网站| 亚洲欧洲在线一区| 一本色道久久综合狠狠躁篇怎么玩| 这里只有精品视频| 亚洲午夜激情免费视频| 亚洲男人第一av网站| 欧美一区国产在线| 久久久夜夜夜| 欧美成人一区二免费视频软件| 欧美激情久久久| 欧美日韩综合视频| 国产精品午夜视频| 国产欧美日韩视频| 国产日韩欧美精品在线| 久久精品国产精品亚洲综合| 久久综合狠狠综合久久综合88 | 久久久另类综合| 久久免费高清视频| 久久伊人精品天天| 久久激情视频| 久久综合九色欧美综合狠狠| 免费成人av在线看| 欧美日韩1区| 欧美午夜宅男影院| 国产伦精品一区二区三区| 国产日韩视频一区二区三区| 国产婷婷色一区二区三区四区| 国产真实久久| 亚洲国产女人aaa毛片在线| 亚洲欧洲在线免费| 亚洲免费高清| 亚洲欧美久久久| 欧美一区=区| 亚洲人屁股眼子交8| 一区二区三区精密机械公司| 夜夜嗨av一区二区三区免费区| 亚洲在线播放电影| 亚洲人成网站精品片在线观看 | 久久高清免费观看| 亚洲精品久久久久久下一站| 亚洲一区www| 欧美资源在线观看| 欧美88av| 欧美视频不卡| 影音先锋亚洲精品| aⅴ色国产欧美| 欧美亚洲一区二区在线| 亚洲精品免费在线播放| 亚洲午夜激情免费视频| 久久精品在线免费观看| 欧美高潮视频| 国产美女精品一区二区三区| 亚洲高清视频的网址| 国产精品99久久久久久www| 欧美一区观看| 一区二区三区四区五区视频 | 99精品视频免费在线观看| 亚洲欧美国内爽妇网| 久久人人九九| 欧美日韩一区二区在线观看| 国产精品亚洲片夜色在线| 亚洲风情亚aⅴ在线发布| 一区二区三区导航| 久久国产欧美精品| 亚洲一区二区视频在线| 久久天堂成人| 国产精品成人一区二区网站软件 | 国产婷婷色综合av蜜臀av| 亚洲精品国产品国语在线app| 香蕉成人啪国产精品视频综合网| 亚洲毛片av| 久久精品亚洲| 欧美极品在线播放| 亚洲第一网站| 亚洲欧美一区二区三区极速播放 | 亚洲一二三区在线观看| 狂野欧美性猛交xxxx巴西| 国产精品成人免费视频| 亚洲国产欧美一区| 午夜精品一区二区三区四区| 亚洲精品久久久久久久久久久久久| 午夜精品久久久久久久男人的天堂| 欧美精品1区2区| 一区在线播放| 亚洲免费在线| 在线视频一区观看| 另类春色校园亚洲| 国产欧美日韩精品丝袜高跟鞋| 日韩一级精品| 亚洲精一区二区三区| 久久视频一区| 国产欧美精品日韩| 一区二区久久| 99riav国产精品| 美女在线一区二区| 国产综合网站| 性欧美videos另类喷潮| 亚洲欧美日韩精品综合在线观看| 欧美精品福利在线| 亚洲国产婷婷香蕉久久久久久99 | 一区二区三区国产在线| 日韩视频在线播放| 欧美不卡一区| 狠狠色丁香久久综合频道| 亚洲欧美日韩在线观看a三区| 亚洲男女自偷自拍| 国产精品成人免费视频| 亚洲人成小说网站色在线| 亚洲国产精品久久久| 久久久精彩视频| 国产一区二区三区免费在线观看 | 欧美国产日韩免费| 亚洲国产精品久久久| 亚洲欧洲日产国产综合网| 久久综合色婷婷| 韩国三级电影久久久久久| 西西人体一区二区| 欧美在线视频一区二区| 国产九九精品| 亚洲欧美日韩在线综合| 香蕉乱码成人久久天堂爱免费| 欧美午夜精彩| 亚洲视频免费| 亚洲欧美制服中文字幕| 国产精品伦一区| 亚洲影视综合| 欧美一区国产二区| 国产精品免费一区二区三区在线观看| 亚洲免费高清视频| 欧美一级专区| 欧美亚洲在线视频| 国产欧美精品xxxx另类| 欧美亚洲免费高清在线观看| 久久久视频精品| 在线观看视频免费一区二区三区| 亚洲高清色综合| 欧美成人蜜桃| 一本色道久久加勒比精品| 亚洲综合色噜噜狠狠| 国产日韩视频一区二区三区| 久久国产欧美精品| 欧美成人四级电影| 亚洲精选久久| 中文在线资源观看网站视频免费不卡| 欧美网站大全在线观看| 亚洲欧美久久久久一区二区三区| 欧美一区二区三区免费观看视频| 国产又爽又黄的激情精品视频| 最近看过的日韩成人| 欧美日本韩国在线| 在线综合欧美| 久久成人免费| 亚洲电影专区| 亚洲一区久久久| 国产精品久久久一区麻豆最新章节| 午夜精品福利一区二区三区av | av成人老司机| 久久国产日本精品| 1769国内精品视频在线播放| 一区二区精品| 国产区精品视频| 最新国产乱人伦偷精品免费网站| 欧美日韩免费一区二区三区视频 | 亚洲欧美成人在线| 黄色成人在线网址| 亚洲校园激情| 好吊色欧美一区二区三区视频|