0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

360新一代安全能力框架体系构建,护航数字时代国家安全

牵手一起梦 来源:通信世界网 作者:佚名 2020-09-02 17:09 次阅读

随着5G、大数据、人工智能等新技术发展,网络空间安全和物理世界安全已经交融渗透,当今世界正式进入大安全时代。

近日,作为全球网络安全行业发展趋势风向标的第八届互联网安全大会(ISC 2020)正在云端持续呈现,值得注意的是,特别开设的栏目——ISC Talk,作为国内首场安全行业 TED 演讲,集结了安全圈一众行业大佬,既有专攻技术的安全大牛,也有顶级资深智囊团,还有安全产业领袖人物,将在短短二十分钟的演讲中,告诉你当前国际网络安全形势,重塑你的网络安全观,告诉你面对变化、接受变化的路径。

360企业安全集团轮值总裁高瀚昭以“360安全大脑能力体系框架”为议题,以当下网络安全环境为切入点,聚焦360能力框架体系,提出“四步走”行动建议,并强调,360的长期愿望是各家的安全大脑能够实现互联互通,都能互相输出能力,共同形成国家级的安全大脑,护航数字时代国家安全。

数据“大网”全域织密

传统安全防护模式遇“水土不服“

纵观当下,随着新基建的广泛部署,新基建在日常生活中“存在感”暴增,这样也让承载着国家、社会和个人海量大数据的互联网也成为重点攻击目标,各种网络安全问题已不再只存在于科幻电影中。

高瀚昭表示,任何新概念的提出均是试图解决当前的问题,那360要解决的问题是什么呢?就是用户花了很多钱购买各种各样的安全产品,但安全问题依然层出不穷。为什么传统安全防护模式频遇“水土不服“,主要有三个方面原因。

·第一,安全的本质是对抗,大部分厂商能讲很多理论,但缺乏真正的国家级大规模对抗经验。传统安全防护体系是对安全本质认识不足,安全并不像大部分的业务系统,只要按照规划一步步建设便高枕无忧,它要面临持续的攻击,所以安全系统的本质是提升用户对抗的能力。而现实中很多厂商能能提出各种安全理论,但并没有经历过真正国家级大规模实战对抗,就像军队没有上过战场,怎么能够给出行之有效的安全体系架构。所以我们需要一套真正从实战中总结的,能够提升对抗能力的安全新框架。

·第二,对抗的关键是持续运营,大部分厂商缺乏攻防专家也缺乏运营战法。如何提升用户的对抗的能力,这就需要持续的运营。传统的安全运营大多数是安全运维,也就是维护安全设备的运转,以及单个设备告警的处置,这样往往一年下来用户的安全能力并没有真正得到提升。真正的安全运营一是看有没有办法评价现状和目标的差距,二是能不能持续的改变现状积累能力,最终达到目标。

·第三,持续运营的目的是能力积累,大部分厂商无法提供让客户积累能力的基础设施。持续运营过程中积累的能力存放在哪里呢?有些厂商把安全能力转化为安全设备里的一条条规则,但是一换设备很多能力就丢掉了;还有一些厂商把能力转化为运营手册,但它没有办法自动化。在360看来必须有一个集中的系统来体系化的汇聚运营知识和能力,并且把人的能力转化为系统的能力,这是我们提出的安全大脑和安全基础设施。

显然,在安全大数据的管理、决策及创新方面,深耕安全领域十余年的360拥有绝对的发言权。高瀚昭强调,360提出的新一代安全能力框架体系恰逢其时,而安全能力建设的公式,即“安全能力=安全运营×安全基础设施”对其进行了很好的概括。

“适配“关键基础设施势在必行

构建360新一代安全能力框架体系恰逢其时

众所周知,360是国内唯一一家长期与国家级黑客组织交手,并捕获40多个APT组织的网络安全企业,还是全球范围唯一能与谷歌、微软并行拥有全球最大网络安全大数据的公司,并汇聚了全球顶级的网络安全精英专家,其网络安全实力有目共睹。

高瀚昭谈到,在过去十余年攻防实践中360打造出了一套云端大脑,相当于网络空间的预警机和反导系统。还以安全大脑为核心,360打造了实战云、情报云、漏洞云、专家云、测绘云、连接云、开发云、培训云、通讯云在内的一套云端基础设施。形成安全能力的基础条件。

有了安全云脑的硬核筑基,还需服务赋能,360还将为客户注入“软实力”。所以360根据每一朵云的属性,向城市、行业、企业赋能,输出知识订阅、分析APP、威胁情报、样本鉴定、漏洞检测规则、演练评估、专家服务、认证培训、资产测绘、工作协同、安全开发、访问安全这12大赋能服务。

高瀚昭强调,值得一提的是,360将自己十多年的安全经验“云化”出12项安全服务向用户的安全大脑赋能,使用户可以站在360的肩膀上提高自己的安全能力,能够走得更远。

360还将帮助客户建立起属于“自己”的十大安全基础设施,是涵盖风险发现类、威胁防御类、事件处置类、检验进化类的“一套作战体系”。如其中的资产测绘中心相当于地图测绘部门、威胁情报中心相当于情报部门、人才培养基地相当于军校、国家大数据靶场即练兵场、应急响应中心是快速反应部队等。

其中,在这套“作战体系”之下,企业整体战斗力、感知能力、情报能力及应对能力得到提升,并与作为“中央司令部”的安全大脑以数据连接,配合持续运营、专家团队和实战演练的衡量机制及一套互通的标准,形成一张全域覆盖的防护网。

在安全基础设施落成之后,360将通过持续化的运营,从中获取并积累包括安全开发、实战检验、网络测绘、威胁识别、安全防护、检测分析、指挥响应、应急恢复、学习进化还有知识构建这10大安全能力。

其中,安全运营的四个关键部分,也就是安全标准、专家团队、运营战法和实战检验。安全标准分为三个部分:能力、知识和人才。

·能力是指一套标准的安全能力成熟度衡量标准,用来评价安全能力的现状,并且给出和成熟的目标之间的差距。

·知识是指安全设备之间的互联互通标准,以及人机之间的知识转化标准,有了这些标准人的能力才能转化成机器的能力,而不同的安全设备之间也才能实现互联互通。

·人才是指对安全人才的技能和等级的认定标准,也就包括不同类型的安全专家究竟需要具备什么样的能力,这些标准都是开放的,也是安全生态的一个基础。

“ 360只是开了个头,非常欢迎更多的厂商共同参与及完善这些标准。” 高瀚昭介绍,构建以安全大脑为核心的新一代安全能力新框架体系,就是打造1个安全大脑,10套安全基础设施,1套运营战法,1组专家团队,1套实战演练机制以及1套安全互通标准,最终构建形成数字孪生时代的安全能力新框架,为国家、城市、行业构建安全防护“铜墙铁壁”。

直击攻防的本质

需立足实战靶场锻造“网络尖兵”

网络安全的本质是人与人的对抗,近几年网络空间危机四伏,网络安全已经不是靠安装一套软件、硬件就能够简单地应对。

高瀚昭提出,360在日常工作中也把专家团队分成了五种颜色,就如航空母舰上的各个工种用颜色区分。

·红队运营防守,基于现有基础设施和工具进行持续运营,并根据实战对抗的需要对黄队下一步建设目标提出要求。

·蓝队模拟攻击,持续探测和发现红队防守的薄弱之处,并根据最新威胁知识构建攻击方案。

·黄队规划建设,以提高防守效率为目标,持续开展安全基础设施和安全分析工具开发,同时不断将红队的能力转化为知识。

·紫队衡量评价,周期性开展观摩,进行分析,提出修复建议,创造分享机会,增强红蓝信息共享,提升红蓝工作效率。

·白队管理培训,管理各队运行,控制业务风险,提升安全意识,输出安全能力。

“有了标准、有了人,有了战法就已经可以进行日常的运营了。但是安全能力到底如何,说百遍不如打一遍,这也是我们常说的实战是检验安全能力的唯一标准。”高瀚昭谈到,360提出的实战检验和常见的渗透测试或者红蓝对抗不太一样。一般的实战检验就是找几个白帽子或者攻击队打一下,看看有没有被攻破就结束了,这就带来两个问题:

·首先它只给出了问题,没有给出解决的方案,也就是我怎么做下一次才不会被攻破呢?

·其次每个攻击队都是凭经验在工作,是否还有不知道的攻击路径和防护的死角呢?

高瀚昭表示,为此360提出了一套体系化的实战检验框架,可以对整个安全体系进行全覆盖的测试,能够指出其中每一个需要改进和提高的地方,甚至哪些安全设备应该发现攻击但却没有发现都可以指出来。同时,基于360特有的网络空间安全攻防的全景知识库,我们的实战检验内容是攻防一体的,在发现问题的同时也就给出了解决方案,因为只有这样才能形成能力的积累和提高。

基于以上观点,最后,高瀚昭提出了“四步走”行动建议:

·首先以业务需求为导向,分步骤建设自有安全大脑为核心的十大基础设施;

·同时,连接360安全大脑的12项安全服务;

·在此基础基于开放的安全标准,由安全专家根据安全运营的战法开展持续的运营;

·然后通过实战持续对运营效果进行检验和改进,这样就可以持续的获得能力、积累能力、提升能力,同时输出能力。

高瀚昭强调,360的长期愿望是各家的安全大脑能够实现互联互通,都能互相输出能力,共同形成国家级的安全大脑,护航数字时代的国家安全。

ISC Talk 精彩不断,但ISC 2020还有新颖多元的新增栏目接连“炸场”,例如新增的无时区漫游、ISC 夜谈、CXO观点等特色节目,以及ISC最为重磅的环节之一创新独角兽-沙盒大赛的巅峰对决,将网络安全行业的最前沿、最热议的技术、趋势、理念全景呈现,云端论剑问鼎翘楚,独到见解精彩不断。

今年,ISC 2020 再度全面升级,区别于一年仅一次,一期仅一会的传统形式,今年的ISC 2020率先完成“进化”,实现持续运营,届时大会精彩演讲、激烈探讨、领先技术展示等将永存“云端”,众人共享,实现永不闭幕的云上安全交流大生态。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1791

    文章

    46736

    浏览量

    237288
  • 5G
    5G
    +关注

    关注

    1353

    文章

    48340

    浏览量

    563127
  • 大数据
    +关注

    关注

    64

    文章

    8857

    浏览量

    137245
收藏 人收藏

    评论

    相关推荐

    莱迪思助力构建安全和有弹性的数字生态系统

    随着复杂的勒索软件、固件攻击以及AI和ML的广泛使用等威胁不断增加,新的法规和标准(如国家安全局的商业国家安全算法(CNSA)套件)激增,以帮助组织解决关键漏洞并建立弹性,同时对数据泄露负责。然而,对于具有复杂设计流程和传统基础设施的开发人员来说,跟上不断变化的监管环境是
    的头像 发表于 09-02 09:33 271次阅读
    莱迪思助力<b class='flag-5'>构建安全</b>和有弹性的<b class='flag-5'>数字</b>生态系统

    汇顶科技新一代安全芯片荣获CC EAL6+安全认证

    在科技安全领域再传捷报,汇顶科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全认证的桂冠,此举不仅标志着该产品在国内同类市场中
    的头像 发表于 08-21 10:50 594次阅读

    再获突破!汇顶科技新一代安全芯片荣获CC EAL6+安全认证

    近日,汇顶科技新一代NFC+eSE安全芯片成功通过SOGIS CC EAL6+安全认证,成为国内首款在同类型产品中安全等级最高的产品。凭借这
    发表于 08-20 14:19 380次阅读
    再获突破!汇顶科技<b class='flag-5'>新一代</b><b class='flag-5'>安全</b>芯片荣获CC EAL6+<b class='flag-5'>安全</b>认证

    联合电子BMS功能安全解决方案

    安全是先进BMS的项关键指标。先前的文章介绍了信息安全的重要性以及联合电子BMS信息安全能力《信息
    的头像 发表于 07-29 11:14 429次阅读
    联合电子BMS功能<b class='flag-5'>安全</b>解决方案

    工业安全与通信并进:大核桃防爆手机助力工业4.0时代安全发展!

    数字化浪潮席卷全球的今天,工业4.0时代正以前所未有的速度推动着各行业的深刻变革。在这个充满创新与挑战的时代,工业安全与通信的并进显得尤为关键。大核桃防爆手机,作为工业
    的头像 发表于 06-21 16:18 265次阅读
    工业<b class='flag-5'>安全</b>与通信并进:大核桃防爆手机助力工业4.0<b class='flag-5'>时代</b><b class='flag-5'>安全</b>发展!

    以守为攻,零信任安全防护能力的新范式

    引言 在当今的数字化时代,网络安全已成为各个组织面临的项重大挑战。随着技术的快速发展,攻击手段也在不断演变和升级,传统的安全防御策略已经无法完全应对新兴的
    的头像 发表于 05-27 10:18 911次阅读
    以守为攻,零信任<b class='flag-5'>安全</b>防护<b class='flag-5'>能力</b>的新范式

    芯盾时代构建新型身份管理体系,筑牢数字安全屏障

    在企业数字化转型的进程中,“身份”作为联通物理世界和数字世界的桥梁,重要性日益凸显。如果对数字身份的管理能力不足,不但增加员工的负担,影响业务运转,还有可能带来网络
    的头像 发表于 05-23 10:54 436次阅读

    影响国家安全的十大新兴技术,感知技术在列

    来源:远望智库开源情报中心,谢谢 编辑:感知芯视界 Link 近日,美Booz Allen Hamilton咨询公司发布研究报告,提出影响国家安全的十大新兴技术,主要包括: 1.用于人工智能的半导体
    的头像 发表于 05-20 09:23 296次阅读

    芯盾时代参与的国家标准《网络安全技术 零信任参考体系架构》发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),芯盾时代参与编写的国家标准GB/T 43
    的头像 发表于 05-16 14:21 878次阅读
    芯盾<b class='flag-5'>时代</b>参与的<b class='flag-5'>国家</b>标准《网络<b class='flag-5'>安全</b>技术 零信任参考<b class='flag-5'>体系</b>架构》发布

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而
    的头像 发表于 05-06 10:30 1299次阅读
    专家解读 | NIST网络<b class='flag-5'>安全</b><b class='flag-5'>框架</b>(1):<b class='flag-5'>框架</b>概览

    国芯科技推出新一代指纹芯片CCM4101,为我国信息安全保驾护航

    近日,苏州国芯科技股份有限公司(股票代码:688262,以下简称国芯科技)成功推出极具行业性价比优势的新一代指纹芯片CCM4101,对端信息安全产品线进行了更新,国芯科技在端信息安全领域的竞争力和护城河进
    的头像 发表于 04-03 10:00 743次阅读
    国芯科技推出<b class='flag-5'>新一代</b>指纹芯片CCM4101,为我国信息<b class='flag-5'>安全</b>保驾<b class='flag-5'>护航</b>

    紫光新一代车规MCU获功能安全最高认证,携手安谋科技深化车芯市场布局

    近日,紫光同芯宣布,其搭载Arm® Cortex®-R52+内核的新一代THA6系列MCU,顺利通过了国际权威认证机构SGS关于功能安全开发流程体系和功能安全产品设计的评估,荣获符合I
    发表于 03-07 11:41 425次阅读
    紫光<b class='flag-5'>新一代</b>车规MCU获功能<b class='flag-5'>安全</b>最高认证,携手安谋科技深化车芯市场布局

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    方法,为国家安全筑起新的防线。 、无人机威胁的现状与挑战 近年来,无人机滥用事件频发,从非法航拍到侵犯隐私,再到恐怖袭击和走私活动,无人机的潜在威胁不容忽视。这些事件不仅侵犯了公民的合法权益,也
    发表于 02-27 10:41

    国产六核CPU,三屏异显,赋能新一代商显

    当今时代,以数字化、网络化、智能化为特征的第四次工业革命正在进行,伴随着国内汽车新能源的普及,加速了国产高安全芯片的快速发展,D9360是芯驰推出的款六核CPU的高度集成、低功耗化、
    发表于 12-22 18:07

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络
    的头像 发表于 12-11 17:00 1245次阅读