您的位置:首页>>互联网

数字经济时代要树立网络安全的全局观

发布时间:2018-02-12 10:47:54  来源:赛迪网   编辑:即时新闻  背景:

  作者:新华三集团副总裁、新华三信息安全技术有限公司总裁 张力

  一场大规模网络袭击可能导致高达530亿美元的经济损失,极端情况下可达1214亿美元,其影响堪比2005年的卡特里娜飓风,这是英国劳埃德保险社最新发布的研究数字。实际上,全球每年因为网络犯罪造成的损失在逐年上升。根据Juniper research的研究分析预测,2019年网络犯罪造成的损失将高达2.1万亿美元,是2015年的四倍。网络安全行业陷入企业投入不断增加、但安全损失也在逐年加大的困境。

  “理念决定行动”。传统的网络安全防护理念已经无法适应当前的网络安全形势,我们的网络安全观已经到了必须革新的时候了。

  大安全时代带来全新挑战

  随着物联网、云计算、大数据等新技术的普及,习惯了边界防护的安全主管发现,一切变得那么不可控——越来越多的数据存储在云端,超越了传统的安全防护边界;日益增长的IoT(物联网)设备也在挑战我们的防护能力。这一切都凸显出传统安全防护手段的力不从心。

  传统安全防护的重心在于边界防护——终端防护、网络防护、主机防护等,在不同的区域间通过安全设备构筑了分立的防护体系,彼此之间缺乏信息共享和防护协同,在层出不穷的漏洞和高级攻击手段面前,看似强固的安全防护堡垒成为了摆设。

  与日趋乏力的安全防护手段相比,攻击手段却日趋高级——零日漏洞、高级持续攻击、网络军火武器等,都成为攻击者的手段。网络攻击已由黑客个人的炫技行为,发展成为有组织的犯罪活动,并且呈现了手段专业化、目的商业化、源头国际化以及载体移动化的趋势。

  我们已经进入了网络攻击对象扩大化、攻击方式多样化、攻击常态化和攻击影响更深远的“大安全时代”。在大安全时代,我们不可能将一切都控制在边界之内,不可能防护住所有的设备,不可能提前发现和修复所有漏洞。

  早在2016年的国际安全技术大会上,安全专家已发出“传统安全防护已失败”的警告,认为未来的防护重点将从预防转向检测与响应。在入侵已经不可避免的情况下,及时检测和快速响应安全威胁,才是降低安全损失的现实选择。

  有什么样的安全观,就有什么样的方法论。新华三认为,要成功应对“大安全时代”的网络安全挑战,我们首先需要树立整体与全局的安全观。

  树立整体、全局的网络安全观

  整体与全局的安全观是指从整体、全局的角度来看待、规划和管理网络安全,而不是仅仅关注单点安全、单个安全防护手段,或单个防护设备。这是确保能够构建完整安全体系、适应安全防护对象扩大化、满足等保合规和及时发现攻击真相的先决条件。

  一、构建整体安全体系。整体与全局的安全观要求我们在做网络安全体系建设时,考虑全局、完整的安全体系设计,包括前期的咨询、评估、方案部署和后期运维与服务,让安全成为IT解决方案的有机构成,而非后期补丁式的安全防护。

  二、扩大防护对象范围。我们现在不仅包括传统防护对象——终端与网络,更要注重云端、物联网设备,以及应用的安全防护;不仅防护企业自身系统的安全,更要防护第三方合作伙伴的系统安全。

  三、满足等保合规要求。等级保护是《网络安全法》要求的法律责任。复杂、多样的等保合规要求往往是传统的单个安全厂商无法满足的,需要具有全面安全防护能力的厂商。

  及时、准确发现攻击真相。在大数据时代,数据成为威胁攻击的真相之源,成为发现网络攻击的关键。攻击者无论怎样隐藏行踪,总会留下数据痕迹。在安全防护上,我们跳出单点防护思维,从整体和全局来把控网络安全态势,改变过去那种缺乏信息共享与协同的孤岛式防护方式, 将终端、边界、云端的流量与日志汇总起来,通过大数据平台分析和威胁情报支持,可以改变过去那种“只见树木、不见森林”的状况,达到对整体网络安全态势的全面掌控,实现对安全攻击的及时响应和处置,最大程度降低安全损失。

  现在用户更需要具有平台整合能力的平台厂商,将终端、边界和云端的安全防护融合起来,提供全面的安全防护体系,提供一站式的解决方案,让用户将精力用于业务发展上。

  以态势感知体系为核心践行全局网络安全观

  新华三认为,汇集海量数据、展示安全态势和提升用户安全能力的网络安全态势感知系统是践行整体、全面安全观的最佳方式。

  在2016年“4•19” 网络安全和信息化工作座谈会上,习近平总书记提出,“要树立正确的网络安全观,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。”网络安全态势感知系统的重要性可见一斑。

  根据知名研究机构IDC报告,网络安全风险态势感知系统将是主动安全防御体系的“指挥中心”,它能帮助用户认清威胁环境的变化,掌控威胁发展趋势,进行积极主动的防御,提升企业安全能力。

  在2017合肥网络安全大会上,新华三发布了全新的网络安全态势感知系统——通过采集全网原始流量数据,结合机器学习和人工智能,对海量异构的安全数据进行挖掘和关联分析,对攻击、威胁、流量、行为、运维和合规等六大态势进行感知,生成全方位的安全全景视图,使用户能够快速准确地掌握网络安全全局态势,及时发现威胁、处理风险,支撑安全决策和应急响应,建立安全预警机制,增强整体安全防护能力。

  数据丰富程度是态势感知系统能否发挥作用的关键因素。与市场上其他厂商所提供的态势感知产品不同,新华三态势感知系统可以利用产业联合的集大成者的优势,将各方的日志与告警数据收集起来,同时利用新IT领先厂商的优势,汇集网络和云端流量,为用户呈现“更完整、更全局的”安全态势。

  作为复杂的系统性工程,要真正发挥态势感知系统的价值,对于安全厂商和用户都存在较大考验,需要从技术支撑、组织保障、运行维护、外部合作等方面进行协同联动。因此,新华三将态势感知系统视为一种安全服务,包括前期调研、定制开发、部署和后期的响应服务。通过遍布全国的新华三安全专家,可以给用户提供更加及时的安全响应与服务,构筑“预知未来、主动发现、协同防御、智能进化”的安全创新体系。

  作为践行国家网络安全战略的先行者,新华三遵循理念先行、全面防护的战略,立足作为具备最全面安全交付能力的厂商,为用户提供全系列信息安全产品及完整的解决方案,做到从底层信息安全基础设施到顶层应用,构建安全可信的全面防护。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

  声明:本文仅为传递更多网络信息,不代表ITBear观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:赛迪网

本文评论
腾讯新闻智能春联 送不一样的祝福
引:随着春节的临近,空气中弥漫着年味,走亲访友、采购年货都提上了日程。每年的这个时候,我们都...
日期:02-12
火车票放票瞬间秒光 “资深”黄牛揭秘内幕
“为什么一放票,我要买的车票瞬间就没了?”2月1日开始,一年一度的春运正式启动。与往年...
日期:02-10
三年前梦魇成真?百度Apollo将超越谷歌无人驾驶
近日,Waymo诉Uber商业侵权一案在美国开庭,谷歌母公司Alphabet旗下的自动驾驶公司Waymo与共享出行...
日期:02-09
2018企业成网络钓鱼“靶场”?腾讯“御”系列应对机制助力企业安全防线
2017年以来各类勒索病毒集中爆发,其借助传统的邮件钓鱼攻击方式,利用“社工手段”进行...
日期:02-08
最大规模!300城千余县数万村春节买家电京东物流照常送,极速达最快1小时
春节临近,想着给家里添置几个大件儿,担心送不到?放宽心!2月8日,京东物流发布春节运营公告,即日...
日期:02-08
聊春晚 抢红包 除夕上微博一起点亮中国赞
春节将至,央视春晚联合微博邀请全球网友,一起点亮“中国赞”。近日,微博公布了“...
日期:02-08
罗戈研究院&京东物流联合发布《数字化供应链综合研究报告》 为企业转型提供前瞻性战略指导
数字化与数字经济,改变着我们的生活方式,也为企业的经营与发展带来挑战:如何敏捷获取并满足快速...
日期:02-08
“第十七次计算机和移动终端病毒疫情调查活动”正式启动
2018年2月1日,“第十七次计算机和移动终端病毒疫情调查活动”正式启动。
日期:02-08
百度“全民VIP狂欢节”背后:重新定义信息流
每年的春节营销都是互联网公司的竞技场,今年也不例外。
日期:02-08
新鲜不打折 三星品道私厨冰箱演绎健康美味小年夜
“二十三,糖瓜粘,灶君老爷要上天。”如果说腊八是大年的开场锣鼓,那么腊月二十三的&ld...
日期:02-08
扩散!一辈子看不完的影视大片、音频节目,春节上百度看统统免费!
2月8日,百度携爱奇艺、蜻蜓FM、太合音乐集团旗下百度音乐、喜马拉雅等合作伙伴宣布启动“全民...
日期:02-08
你在挑选能胜任3D设计的电脑/工作站吗?Wacom MobileStudio Pro很合适
Wacom历经30多年的创新发展,无论是技术,还是品质、用户体验等方面,都是设计界公认的标杆,已在世...
日期:02-08
“年味”的变与不变:看到的一直在变,感受到的从未改变
对于每一个华人来说,进入腊月,就正式进入了农历新年时间,“家”是唯一指向。那里有妈...
日期:02-08
为什么互联网新技术,最先影响的总是社交和资讯领域?
美国工程师汤姆林森(Ray Tomlinson),被称为“电子邮件之父”。在30年前10月份的一天,他...
日期:02-08
CNNIC:搜狗搜索移动端用户渗透率行业第二 更懂年轻人需求为主因
近日,中国信息社会重要的基础设施建设者、运行者和管理者中国互联网信息中心(CNNIC)发布了《2016 ...
日期:02-08
青腾汇全球私访:30位创始人的日本零售笔记,都在这12句话里
青腾汇全球私访“日本零售”已经结束,从1月28日至2月1日,历时5天,30+创始人的私访涵盖...
日期:02-08
周冬雨之后,王彦霖的知乎回答又一次火了
从张译及当红小花周冬雨等明星在知乎发布第一篇回答开始,走出聚光灯、关注演员艺人职业、生活本身...
日期:02-07
首届2017“两微一端”百佳榜单揭晓 应用宝获用户服务十佳APP认证
2月6日,首届由中国互联网发展基金会主办的2017年度“两微一端”百佳评选活动在人民日报...
日期:02-07
Zephyr物联网操作系统迎来两位银牌会员,社区阵容不断壮大
最近,Zephyr项目迎来两位新的银牌会员:德州仪器(TI)和Otion,开源社区的技术支持力度得到进一步壮...
日期:02-07
如何从人见人爱变成无人问津 现代平板电脑历史回顾
2010年4月3日,苹果发布的第一代iPad拉开了现代平板电脑的序幕。紧跟苹果步伐,依托于安卓平台,各...
日期:02-07