成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

直擊RSAC 2021 |賦能情報共享,激活網絡“彈性”,360護航數字時代的騰飛中國

安全
至少10年前,隨著高級持續性威脅(APT)和定向攻擊被大家廣泛重視,威脅情報利用和共享的重要性也隨之被各界普遍認同。因為在網絡空間的非對稱戰爭中,防守方如果想要獲得制勝先機,就必須依賴情報共享,來最大程度降低防守成本,并指數級提升攻擊者的成本。

至少10年前,隨著高級持續性威脅(APT)和定向攻擊被大家廣泛重視,威脅情報利用和共享的重要性也隨之被各界普遍認同。因為在網絡空間的非對稱戰爭中,防守方如果想要獲得制勝先機,就必須依賴情報共享,來最大程度降低防守成本,并指數級提升攻擊者的成本。 

然而,各國推進情報共享的進程卻并不平坦,網絡安全領域各處都留存下“信息共享倡議”的殘骸。即便是美國發展多年的ISAC(信息共享和分析中心)體系,在其國內也是飽受質疑。

在今年的RSAC大會上,全球最重要的情報共享組織之一網絡威脅聯盟(Cyber Threat Alliance)的CEO  Michael Daniel  發表了《錯誤的假設:為什么情報共享失敗》的主題演講,從一個情報共享實踐老兵的角度給出了自己的答案。

情報共享成攻防對抗制勝“密鑰”

三大誤解制約發展進程

在Daniel看來,情報共享之所以會挫折不斷,是因為在這個領域一直存在3個錯誤的假設:

1.認為網絡威脅情報是一種純粹的技術數據

而實際中,情報當前的發展已經脫離文件、IP、域名信譽的階段很久了,從情報價值角度看,更重要的是惡意屬性背后的業務風險、緩解措施、攻擊意圖、技戰術手法、組織能力和背景等信息,而單純的黑白判定在安全運營中能發揮的價值非常低。這點在情報圈內也許覺得清楚明白,但在更廣闊的市場看,對不同層次的戰術、作戰、戰略情報的呈現內容和價值有了解的人還并不多。

2.認為所有組織都應該共享這些數據

現實的困難會造成這個假設不成立:首先很多企業沒有情報分析、生產能力,也就難以提供相關自身行業、網絡的情報;其次不同行業業務(或地域、企業規模)不同,因此威脅相關性和需求也不同,彼此共享能得到的價值很不確定;再次從使用角度看,如果情報是為了支撐決策,那么一個企業真正做的安全決策其實很少,那么是否支撐了這些決策的情報信息才是企業比較優勢的所在。

3.認為組織間建立共享通道后,共享就會很容易

實際上高質量的情報共享還需要更多保障:信任、金錢、時間和關注。首先,需要相信共享的接收方可以妥善的處理情報,這種信任必須隨著時間推移不斷增加;其次,免費的情報也許不錯,但不夠好,難以解決問題。只有保證通過資金的投入來確保回報,才能保障有足夠的價值;最后,共享活動是需要有穩定的人力投入,并獲得關注,否則難以為續。

360助力突圍情報共享困局

護航數字時代的騰飛中國

隨著全球數字化轉型的加速,以大數據、人工智能、5G等為代表的新型數字技術,讓傳統業務的原有流程、環境以及架構體系完成迭代升級。與此同時,安全威脅無處不在、無孔不入。其中,高級持續性威脅(APT)由于具備定向性、長期持續、隱蔽潛伏等攻擊特點,安全人員運用傳統的檢測手段無法辨別和發現,情報共享更加顯得尤為重要。

作為數字經濟的守護者,360政企安全集團基于15年攻防實戰經驗及230億安全研發投入,打造出以360安全大腦為核心的數字安全能力體系,有效的解決了情報共享的難題。

首先,360政企安全集團認識到傳統的威脅情報平臺(TIP)僅是做威脅情報的匯聚和消費,并不足以支撐關鍵基礎設施的防護。因此,其提出了情報基礎設施解決方案,希望針對城市、行業及大型企業,能夠協助建立情報分析和生產能力和共享標準,并提供運營支撐,從而可以促進形成國家、城市、行業的情報共享生態,提高網絡彈性,以應對數字時代的新威脅與大挑戰。

其次,針對國內大部分場景還局限在為IP、域名、URL、HASH等戰術情報做檢測的情況,360政企安全集團提出了智能情報的概念,希望讓市場了解情報除了可以讓檢測更及時外,還可以讓運營更高效、決策更智慧,并據此提供了更豐富的情報種類;同時也在情報中傾注更多精力去提供完善的上下文信息,讓情報消費者對威脅可以有更詳盡的了解,以支撐報警排序和事件處置的運營決策。

結合以上解決方案所產出的關聯威脅情報,不僅可以對攻擊方進行組織畫像和溯源;利用威脅情報構建的攻擊知識庫,還能夠實現對APT攻擊的智能化攻擊意圖推理及樣本變種自動化跟蹤。在信息共享和事件應急場景下,根據威脅情報反映的互聯網安全態勢,更是有助于預判后續可能的安全風險,使得響應網絡威脅的速度更快,高效塑立了“預防、抵御、恢復、適應”的網絡彈性。

這套流程讓360政企安全集團目前已累計發現CIA 、海蓮花、摩訶草、美人魚等境外APT組織40余個,以“看見”網絡攻擊、威脅的能力,嚴守國家第一道網絡安全防線。 

值得一提的是,從當前國內推進情報共享的進展來看,已經實施的相關舉措和時代對于這一輩中國網安人的希冀相比,依舊顯得遠遠不夠;從情報共享生態對國家網絡空間戰略的價值來看,為應對數字時代更多有組織的專業網絡犯罪團伙,針對情報共享的投入也亟待提升。只有有效建立國家、行業、城市不同層次,互成體系的情報共享機制,才能進一步形成具備足夠縱深、高度韌性的安全能力,為數字時代的騰飛中國保駕護航。

責任編輯:Blue 來源: 360
相關推薦

2021-05-20 11:41:07

RSAC 2021/數

2021-05-20 11:29:41

360/RSA Con

2021-05-28 15:17:29

RSAC2021

2021-05-28 16:29:28

RSAC 2021/數

2017-06-23 10:21:32

ERP時代數字化賦能

2021-08-27 09:49:57

威脅情報

2022-04-27 18:06:12

數字安全數據安全網絡安全

2018-12-26 10:21:27

華為軟件產業峰會云南

2022-08-26 14:35:42

云計算數字經濟安全

2021-09-15 09:20:39

數字化

2019-08-02 12:37:23

2021-05-27 15:45:14

2021 RSAC

2019-04-03 14:11:00

西湖論劍網絡安全大會安恒信息

2020-12-14 09:23:16

人工智能教育機器人

2011-09-25 23:03:39

2019-04-22 07:59:39

2023-04-28 19:31:41

2020-02-26 10:48:53

RSACRSA大會360創新沙盒

2014-11-26 14:37:43

數據防泄密

2018-08-20 13:32:00

數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本人做爰大片免费观看一老师 | 亚洲精品一 | 久久99成人| 日韩精品久久一区 | av免费网站在线 | 97精品一区二区 | 亚洲精品电影 | 国产激情偷乱视频一区二区三区 | 福利网址| 久久久av| 美日韩精品 | 久久亚洲国产精品 | 在线永久看片免费的视频 | 黄色大片在线视频 | 日韩爱爱网 | 中文字幕一区二区在线观看 | 亚洲精品日韩在线观看 | 91正在播放 | 日日摸日日添日日躁av | 91视频. | 久久久久久免费精品一区二区三区 | 日韩在线一区二区三区 | 免费黄色录像视频 | 欧美1区2区 | 伊人网伊人网 | 亚洲成人精品在线 | 天天色天天射天天干 | 久草视频在线播放 | 亚洲人人| 黄色毛片在线看 | 中文字幕一二三 | 日韩在线成人 | 色中文在线 | 国产一区二区三区免费视频 | 久久久久久久久国产 | 欧美四虎 | 国产精品久久久久久婷婷天堂 | 色综合久久天天综合网 | 国产女人与拘做受免费视频 | 日韩精品在线一区 | 欧洲一区二区视频 |