《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > ?數字世界下,網絡安全面臨的多重挑戰和未來趨勢

?數字世界下,網絡安全面臨的多重挑戰和未來趨勢

2021-09-20
來源:信息安全與通信保密雜志社
關鍵詞: 網絡安全

  技術驅動社會數字化加速,新的數字環境下,網絡安全進入了攻擊復雜化、漏洞產業化、重保常態化等新常態。應對數字世界新挑戰,網絡安全防護需要新的理論思考和方法論。

  網絡連接矩陣復雜化、網絡泛攻擊化、數字資產持續沉淀化、攻防資源不對等化,這四個安全命題,在未來很長一段時間,將是產業上下游都要思考的方向,也是未來安全防護最核心的原點。接下來,筆者從這四個趨勢,簡單談談思考和看法。

  趨勢一:網絡連接矩陣趨向復雜化

  當我們注意到人與物、物與物連接矩陣的邊界越來越模糊且多變的時候,安全防護框架就需要適應變化重新構建。

  數字化的本質是讓人更方便地獲取信息、利用信息,也就是構建人與數字信息的連接。但相比過去,數字接入的移動性和服務的云化,已經讓人和業務之間的連接變得更加復雜。過去,組織在網絡訪問上,按照職能和功能,對辦公區和數據區進行劃分,訪問模式還是比較固定的。但現在,移動終端的普及,人在居家、差旅、辦公區之間移動切換,業務在私有云和公有云中部署和遷移,SaaS類業務也越來越多,構成了一個復雜的連接矩陣。

  上圖就是一個很典型的對比案例。可以很清晰地看到,組織連接矩陣的邊界已經是趨于模糊且易變。以往按照區域劃分,區域之間配置安全策略的防控模式,已經難以適應復雜易變的連接矩陣了。

  這是產業共同面臨的問題。以身份為核心,建立基于動態最小授權策略的零信任安全防控框架,會是應對這個挑戰的最優解。

  可以這么理解,安全防控的基本理念是出了問題可以控制在最小影響范圍,當區域邊界變的模糊時,我們需要看有什么是相對穩定的,那么可以基于一個相對穩定的基礎構建新的安全防控框架。既然信息化的本質是人與信息之間的連接,那么防控體系也可以從人出發進行重構,也就是以身份為基礎,建立動態最小授權策略的零信任安全防控框架。這其中,所謂動態最小授權,除了根據身份之外,還需要結合接入設備的類型、軟硬件合規要求、風險狀態等多重因素,進行訪問權限控制。

  那未來零信任的方案應該是什么樣的?SASE將會成為主流。從SaaS業務和移動辦公的推廣普及的趨勢來看,SASE作為零信任的運營方案,將能為用戶帶來便捷安全的業務訪問。

  SASE 本質是“SD-WAN + Security”, 是基于云網的“企業網+安全”的運營模式,其產生的原因是分散的移動辦公加上多點的云服務。傳統的接入模式:spoke-n-hub,不適應現在的環境。SASE通過廣泛部署PoP點,為分支機構和在外辦公提供接入,既提供路由選擇、QoS等網絡優化功能,也提供各類安全功能,由專業的網絡安全公司提供安全的網絡接入和運營,也保證了辦公的便捷性和安全性。

  目前來看,中國的SaaS用戶,主要還是中小企業,SaaS業務的類型主要還是企業微信、釘釘這樣的通用辦公類SaaS。SASE會從中小客戶開始,隨著客戶的成長,與用戶使用習慣的培養,未來的客戶群體會更加廣泛。

  另外也可以看到,對網安公司來說,從賣產品,到賣解決方案,提供服務,到提供一整套網絡與安全運營,也是未來的趨勢之一。

  趨勢二:泛網絡攻擊時代已經到來

  網絡攻擊的演進也已經到了下一個時代。早些年,以CIH、熊貓燒香、沖擊波等為主的攻擊,主要是破壞操作系統穩定性;后來到以APT攻擊為代表的精準攻擊,主要是竊取重要信息或破壞重要系統,是一種定向攻擊;到如今,以勒索、挖礦為代表,與蠕蟲結合,全網擼羊毛,網絡攻擊已經進入到了輕松又高效的泛網絡攻擊時代。

  信息資產數量和價值的持續倍增,讓網絡空間進入了泛網絡攻擊時代。網絡攻擊是為了獲利,當個人終端的信息資產也變的重要時,勒索,從一開始的郵件附件傳播,到后來利用高危漏洞,與蠕蟲結合,對黑客來說,是一種極其高效的獲利方式。當前,泛網絡攻擊在暗網上有完整的產業鏈支撐,入門門檻低,從病毒的獲取,加殼變形,病毒投放,獲利的收取等都有完整的服務鏈條,只要幾千美金就可以開張起步,并可以在短時間內收回成本并獲利。

  而目前主流的威脅檢測技術從原理上分為特征匹配和異常行為兩大類,特征匹配由于檢測結果誤報率低,解釋性好,檢出問題有明確的處置建議,因此一直是網安產品的主流檢測技術,但面對漏洞越來越多,攻擊數量多、易變種的局面,僅僅有特征匹配檢測已難以應對。

  可以看到,在這種以快、廣、狠為主要特點的泛網絡攻擊時代,基于特征匹配的傳統檢測技術已難以應對新的網絡攻擊挑戰。新形勢下智能威脅治理框架需要重新構建,且該框架應該具備多維檢測、精準分析、聯動響應、情報賦能四個基本要點。

  面對新形勢下的攻擊態勢,首先要在端、網、邊、云,建立特征匹配與異常行為的多維檢測。由于檢測點和檢測技術多,產生的威脅數據量大,需要建設基于大數據技術的精準分析平臺,匯總全息檢測數據,綜合應用人工智能分析技術,將威脅與資產結合,幫助管理員聚焦于高置信度失陷風險;進而與端、網、邊、云的防控體系實現聯動響應,運用SOAR技術,自動化專家分析處置經驗,快速實現威脅檢測、分析、響應閉環。同時,通過云端威脅情報的賦能,使政企組織可以實時獲取全網威脅情報數據,實現更大范圍的檢測、分析、響應閉環。

  在攻擊泛化的趨勢下,防御應對措施也有新的方向。我認為,攻防的本質始終是基于成本的對抗,SaaS化是智能XDR+SOAR系統的未來趨勢。不管如何演進,攻防的本質始終不變,是基于成本的對抗。像密碼學的設計原則并不是永遠破解不了最好,而是破解的成本高于被保護的信息價值即可。攻擊方是黑客利用工具,防守方僅僅部署產品是不夠的,需要有專業的安全管理人員。

  對于中小組織,面對越來越廣泛并且專業的攻擊,通過本地部署安全控制點,將安全數據上報到安全SaaS平臺,安全管理托管于專業廠家的專業人員,可以有效的降低成本。對于大型組織,安全管理投入也是有限的,參照安全成熟度高的歐美地區,自有安全管理人員+專業安全運營托管的趨勢非常明顯。

  趨勢三:數據資產將持續沉淀

  隨著新興技術不斷發展,數據作為數字經濟的核心生產要素,正成為科技創新的突破口,但現實情況是數據安全防護水平參差不齊,數據安全問題層出不窮,個人隱私泄露、非法數據交易等頻發,國外咨詢機構Verizon發布的2020年數據泄露報告中統計2020年全球數據泄露事件同比增長了96%,醫療、金融和制造業排名前三。另一方面隨著云大物移智等新興技術發展,國家也相應配套了相關法律法規,網絡安全法強調了對個人信息保護的責任,數據安全法確立了數據分類分級、風險評估、應急處置等基本制度,明確了開展數據處理活動的組織、個人的數據保護義務等。

  目前來看,組織內數據多樣、海量、復雜,留存周期長,與業務關聯緊密,數據安全治理不能僅靠產品和技術;數據越來越多樣性,數據庫數據、大數據文件、非結構化文檔等數據種類豐富,很多數據因為業務原因,需要長期留存。同時,數據的安全威脅也多樣化,如數據泄露、數據的破壞、隱私的泄露、數據失控、數據的泛濫、數據的損害或丟失等。

  復雜的數據問題讓我們看到,數據安全治理不僅僅是部署產品和技術,是一個系統工程,需要自頂向下進行設計,可以從以下五個方面考慮:

  1、法律法規的梳理,對業務數據風險分析,明確數據安全治理的實際需求;

  2、數據安全治理的組織管理體系支撐;

  3、數據的分類分級和梳理,辨別哪些數據需要保護,這些需要保護的數據在哪些位置,哪些人正在使用這些數據,在使用過程中是否合理;

  4、制定適合的相關安全策略;

  5、對數據安全治理進行有效監測和審計,及時發現存在的問題與隱患,才能對數據安全治理工作進行持續改進。

  針對數據安全治理,可以圍繞數據流程過程,從數據安全運營和數據安全管理兩個維度出發,來構建彈性可擴展,業務自適應的數據生命周期安全治理體系,以實現:

  1、數據資產全面安全管控。

  2、數據安全一站感知處置。

  3、數據安全資源云化供取。

  4、提供可持續的數據安全運營能力。

  趨勢四:攻防資源難以對等程度加劇

  物理世界的攻擊距離是有限的,跨地域作案很難。哪怕就是傳染性強的病毒,其擴散速度也與人的交通速度有關,比如目前全球傳播最廣的新冠病毒Delta變種,是從去年10月就出現的。

  但是,網絡空間中,信息的傳播是近乎光速的,全球的攻擊者可以攻擊任意地點的組織,但組織只能基于自身資源來應對,不管是甲方還是乙方,面對全球黑客可以從任何地點發起的攻擊,資源都是有限的。所以說,網絡空間的光速可達屬性,是攻防雙方資源難以對等的一個挑戰。而攻防資源不對等,這是所有組織都在面臨的終極挑戰。

  網絡空間的安全對抗日趨激烈,傳統的安全技術不能全面滿足安全防護的需要。現階段的安全防護,不僅僅是要做好防御,還需要持續地檢測和響應,而要想做到持續有效的檢測與快速的響應,威脅情報必不可少。

  應對全球發起的攻擊,需要產業生態伙伴有意識的開展全球威脅情報生態合作。威脅情報作為網絡空間治理的重要一環,需要政府部門、網絡安全企業、網絡安全專家等各方形成情報協同、數據協同、能力協同,共同構建網絡空間治理與協同防御能力體系,推動全球威脅情報共享,構建全球威脅情報生態,攜手共建網絡空間命運共同體,助力可持續安全運營。

  總結來看,針對以上四個安全命題,解決問題的思路可以是以身份為核心,建立基于動態最小授權策略的零信任安全防控框架,應對網絡連接矩陣復雜化;以多維檢測、精準分析、聯動響應、情報賦能的智能威脅治理框架,應對網絡泛攻擊化;以彈性可擴展、業務自適應的數據生命周期安全治理框架,應對數字資產持續沉淀化;以構建全球威脅情報生態,應對攻防資源不對等化。

  當今世界正經歷百年未有之大變局,新一輪科技革命和產業變革加速演進,而隨著數字經濟重要性、活躍度的不斷提升,網絡安全的作用也不斷凸顯。近年來,我國網絡安全發展取得顯著成效,但也面臨新問題、新挑戰,我們應準確研判未來網絡安全發展的形勢并進行超前布局,更好地迎接未來網絡安全發展的機遇,應對未來網絡安全面臨的嚴峻挑戰。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
美女视频一区免费观看| 欧美精品在线免费观看| 亚洲高清不卡| 中文亚洲欧美| 亚洲第一天堂av| 国产日韩精品视频一区二区三区 | 欧美亚洲一区二区三区| 亚洲免费观看高清完整版在线观看熊| 中文久久乱码一区二区| 91久久精品日日躁夜夜躁国产| 国产亚洲精品久久久| 欧美三级午夜理伦三级中视频| 男同欧美伦乱| 久久在线视频| 久久精品国产一区二区三| 亚洲一级在线观看| 亚洲精品久久久一区二区三区| 欧美影院精品一区| 午夜精品久久久久| 亚洲午夜激情网页| 99天天综合性| 亚洲理伦电影| 91久久中文| 亚洲国产精品一区二区www| 韩国av一区二区| 国产一区二区三区av电影| 乱中年女人伦av一区二区| 亚洲视频在线观看三级| 亚洲久久视频| 亚洲精品在线电影| 亚洲乱码国产乱码精品精| 亚洲第一色中文字幕| 亚洲二区在线观看| 久久成人一区二区| 欧美一区二区高清| 午夜免费久久久久| 先锋资源久久| 久久国产精品久久久| 久久激情一区| 亚洲国产日韩在线一区模特| 亚洲国产专区校园欧美| 91久久黄色| 亚洲精品自在在线观看| 妖精视频成人观看www| 一区二区三区精品久久久| 一本在线高清不卡dvd| 一区二区三区产品免费精品久久75 | 一区二区三区高清不卡| 这里只有视频精品| 亚洲主播在线| 欧美在线观看www| 久久米奇亚洲| 老牛影视一区二区三区| 男女av一区三区二区色多| 欧美精品激情| 国产精品久久久久久久久免费樱桃 | 亚洲激情国产| 日韩一级精品| 亚洲免费网址| 久久国产精品99国产| 国产一区亚洲| 欧美成人精品在线观看| 欧美怡红院视频| 久久久五月婷婷| 牛牛影视久久网| 欧美视频在线观看免费网址| 国产精品区二区三区日本| 国产精品人人爽人人做我的可爱| 国产日韩欧美一二三区| 亚洲福利久久| 日韩一级大片在线| 欧美亚洲一区| 一本色道88久久加勒比精品| 欧美一区二区福利在线| 女人香蕉久久**毛片精品| 欧美日韩不卡| 国产一区二区三区黄视频| 亚洲福利精品| 亚洲午夜视频| 亚洲电影免费观看高清完整版在线| 夜夜嗨av一区二区三区中文字幕| 欧美亚洲视频一区二区| 久久亚洲精品欧美| 欧美精品在线免费观看| 国产欧美日韩视频一区二区| 亚洲国产一区二区三区在线播| 中文国产成人精品| 久久精品国产第一区二区三区最新章节| 午夜精品福利在线观看| 日韩亚洲欧美综合| 久久精品国产亚洲一区二区| 欧美人妖另类| 黄色成人在线网址| 中文在线一区| 亚洲国产欧美在线| 亚洲欧美日韩在线高清直播| 免费久久99精品国产自| 欧美亚洲成人精品| 亚洲高清久久网| 亚洲综合日韩在线| 日韩视频免费观看高清在线视频| 欧美一区二区三区视频| 欧美精品少妇一区二区三区| 国产欧美一区二区精品忘忧草| 亚洲日本一区二区三区| 香蕉av777xxx色综合一区| 中文av一区二区| 老司机久久99久久精品播放免费| 国产精品久久久久一区二区三区| 91久久精品国产91久久| 久久gogo国模裸体人体| 亚洲主播在线播放| 欧美国产日韩一区二区在线观看| 国产午夜精品美女视频明星a级| avtt综合网| 亚洲国产毛片完整版| 久久国产精品72免费观看| 欧美日韩三级在线| 亚洲国产成人高清精品| 久久精品论坛| 久久成人久久爱| 国产精品国产三级国产aⅴ无密码| 亚洲成人在线网| 午夜精品久久久| 艳妇臀荡乳欲伦亚洲一区| 美女视频一区免费观看| 韩日成人av| 欧美一区永久视频免费观看| 午夜精品理论片| 国产精品99一区| 亚洲人在线视频| 亚洲破处大片| 欧美大片一区| 亚洲福利小视频| 亚洲国产日韩综合一区| 久久久久久亚洲精品中文字幕 | 亚洲欧美不卡| 最新中文字幕一区二区三区| 91久久亚洲| 乱中年女人伦av一区二区| 国内精品久久久久久影视8| 香蕉成人久久| 久久精品视频在线观看| 国产精品揄拍500视频| 亚洲欧美日韩国产成人| 午夜在线播放视频欧美| 国产精品一区二区久久精品| 欧美一区二区三区视频免费| 免费成人高清视频| 亚洲精品专区| 午夜久久99| 在线国产日韩| 亚洲一区二区黄| 国产在线不卡精品| 日韩视频一区二区三区在线播放免费观看| 欧美日产一区二区三区在线观看| 中文久久乱码一区二区| 久久精品亚洲| 亚洲三级免费电影| 欧美影院精品一区| 亚洲大胆美女视频| 亚洲免费视频成人| 伊人婷婷久久| 亚洲香蕉成视频在线观看 | 狠狠入ady亚洲精品经典电影| 亚洲日本无吗高清不卡| 国产精品yjizz| 亚洲电影激情视频网站| 欧美日韩网站| 久久国产精品久久精品国产| 欧美精品在线观看一区二区| 亚洲综合精品一区二区| 欧美高清视频一二三区| 亚洲制服av| 欧美激情自拍| 欧美伊久线香蕉线新在线| 欧美日韩国产一级| 久久精品国产第一区二区三区| 欧美日韩综合在线免费观看| 欧美一区高清| 欧美日韩综合在线| 亚洲第一页中文字幕| 国产精品高潮呻吟久久av黑人| 亚洲高清在线| 国产精品婷婷| 99视频精品免费观看| 国产手机视频一区二区| 在线一区二区三区做爰视频网站| 国内外成人免费视频| 亚洲一区二区三区在线看| 在线观看亚洲| 欧美在线观看一区二区| 亚洲乱码精品一二三四区日韩在线| 久久精品系列| 亚洲一本视频| 欧美日韩国产黄| 91久久精品www人人做人人爽| 国产亚洲欧美日韩一区二区| 亚洲一区二区伦理| 亚洲精品1区|