传统安全管理技术面临新挑战

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hyy10123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着互联网、智能移动设备、物联网技术和云计算的快速发展,组织和企业的信息系统每天产生大量的数据,而且产生的速度越来越快,这使得我们已经进入了大数据时代。大数据时代的信息数据具有海量、高速、多样、低价值密度等特点,如何对安全大数据进行管理和分析,帮助用户获取智能的、深入的有价值的信息变成了信息安全分析和管理领域的重要课题之一。
  传统的安全管理平台在满足客户安全管理需求、支撑客户安全管理工作方面起了很关键的作用,但随着信息安全威胁的不断变化,企业和组织的日常信息安全管理工作面临着新的形势。企业和组织需要应对的来自于网络和线下的信息安全攻击和威胁变得日益复杂,这些威胁具有隐蔽性强、潜伏期长、持续性强的特点。
  针对复杂的信息安全攻击,企业和组织尤其需要加强对核心敏感数据和业务系统的保护,防止由于信息安全攻击给企业和组织带来的损害。同时,企业和组织需依法加强对信息安全的管理以满足国家政策法规的要求,这对企业和组织的信息安全管理和分析提出了新的挑战。
  传统安全管理平台的分析方法和处理能力已无法满足海量数据环境下的信息安全分析和管理的需求,除了存储留存取证的难度增大外,安全检测与分析的难度逐步增大。
  调查效率低下与缺乏有效分析方法
  在信息安全分析和管理工作中,尽管有安全分析等自动化工具的大量建设和部署,但最重要的仍然是人——安全分析师。安全分析师的工作是无法被替代和减少的,只能越来越重要。而在大数据时代,安全分析师必须借助有效的分析工具才能完成对海量数据的分析和调查,否则将会被浩如烟海的数据累死而一无所获。
  传统的安全管理平台通过对关系型数据库的查询来帮助安全分析人员完成安全事件的调查,随着数据量增大,查询效率变得非常低,查询延时大,再加上复杂的组合查询条件,查询效率和时延根本无法满足安全分析人员对事件调查的需求,急需改变这种查询低效的问题。
  事件关联分析一直被认为是传统的安全管理平台中识别安全威胁的关键技术。但多年以来,一直饱受诟病。传统的关联分析基本都属于基于规则的关联分析,即针对威胁的已知场景提取威胁特征,并依据这些特征对后续数据进行匹配和分析,以发现符合特征的安全威胁,特征关联只能快速识别规则所能描述的已知的问题,无法识别未知的攻击,或者是尚未被描述成规则的攻击和行为。
  当前的攻击和违规越来越隐蔽和复杂,如0Day漏洞和APT攻击都利用了未知的漏洞和威胁方法,基于规则的分析则无能为力。这种被动关联的效果严重受制于规则库的积累。而规则的撰写又需要专业的安全领域知识,因此实用性受到很大制约。客户迫切需要一种更加有效的高级分析机制,借助机器学习技术和行为建模技术,智能化地去识别网络中的攻击,尤其是未知的攻击行为。
  传统的关联分析以事件为主要分析对象。由于事件自身存在很多局限性,分析出来的结果也难以准确。因此,需要将更广泛的安全要素信息纳入关联分析的范围之中,包括情境信息(譬如资产信息、拓扑性能、可用性与性能信息、弱点信息、威胁情报信息、身份信息、业务信息等)、网络流信息,甚至是原始报文信息。
  大数据时代的信息安全分析正在转变成为如何对海量的数据进行分析和挖掘。通过海量数据的深度挖掘与机器学习,使安全分析人员可以有效地应对高级可持续性威胁(APT,Advanced Persistent Threat)和来自内部人员的威胁,发现未知威胁。只有通过针对海量数据的分析挖掘才能使客户应对日益复杂的攻击和威胁,实现由“被动发现”到“主动发现”的信息安全分析和管理的升级。
  预警能力不足与系统交互能力有限
  随着信息安全建设逐步引向深入,管理者越发体会到了安全工作是全局一盘棋。网络安全管理工作急切需要获悉全网的整体安全态势。传统的安全管理平台对实时产生的数据进行分析的能力较强,为组织的安全管理人员在海量数据态势要素信息的获取、分析和展示等诸多方面提供有力的支撑,帮助安全管理人员掌握整体安全态势。但如何从当前和历史数据中对未来趋势进行预测的能力较弱。
  目前态势感知和分析的方法还比较少,如何根据已有的数据产生早期预警,对可能发生的威胁进行提前预防,这将能更好地提高组织的信息安全分析和管理水平。随着处理数据规模的快速增长,如何从海量数据中快速感知当前组织面临的信息安全态势对安全管理平台提出了新的挑战。
  尽管传统的安全管理平台提供了一些数据可视化的工具,可使安全分析的数据和结果可视化地呈现给安全分析人员。但现有系统的交互能力都较弱,安全分析人员使用安全管理平台与数据进行交互分析,如事件调查、历史回溯、条件组合查询、结果查看等的效果都有待提高,才能满足安全分析人员的需求。无论何时,人都是信息安全分析和管理的第一要素,因此良好的人机交互才能为安全分析人员提供了一个有力的武器,良好的工作舞台。
  积极主动进行安全管理
  当前的安全管理平台以安全事件为核心分析要素,偏事后分析,以被动响应为主。安全事件是对已经或者正在发生的行为的描述,分析结果应该更多地指导我们进行故障处置和应急响应。对于客户而言,更希望安全管理平台能够告诉他们哪里可能会出问题,而不仅仅是哪里出了问题。因此,积极主动的安全管理至关重要,客户迫切需要一套前摄性的安全分析、管理机制和技术支撑手段,尤其是能够主动地应用各种安全威胁情报信息。
  应对安全大数据带来的新问题,还需要用大数据的技术来解决。只有将大数据分析技术充分融合到现有的安管平台技术架构中才能使传统的安管平台焕发新生。某些厂商推出了安全管理平台软件,这一软件将很多安管人员从繁琐的安管工作中解脱出来。
  近期,启明星辰继续深挖该平台的应用热点,将融合大数据技术的新一代安管平台及其配套机制。这一套安管平台结合业务管理,采用主动智能的管理技术和融合大数据技术的软件架构,为组织的核心战略和业务使命达成服务,满足安全合规和监管需求,为安全运维人员和分析师提供日常安全分析和威胁管理的工作利器,为组织运营管理提供决策支撑,真正成为组织信息安全保障体系中的核心和工作中枢。
  在DT时代,融合大数据技术的SOC安管平台将具有以下技术特征:以数据为核心,以新技术为支撑,提供低成本、高可靠、可弹性扩展的数据处理能力,满足组织对异构海量安全数据的处理需求;以关联分析和行为分析为两翼,为安全管理人员提供智能化分析方法,以应对日益复杂的隐蔽攻击和威胁,从数据中发现价值;以运维和管理为动力,提供流程辅助、合规管控、安全分析和决策支持等能力;同时,通过可视化技术和人机交互为安全管理人员提供工作接口,展现数据价值。
其他文献
本報讯 近日,中国联通与中国电子在北京签署战略合作协议。根据合作协议,中国联通与中国电子将建立战略合作关系,发挥各自专业领域特点,整合优势资源,在“互联网 智慧城市”、智慧园区、数据中心、国产化替代、网络安全服务、行业信息化、网络服务和信息通信产品等方面展开共赢合作。
本报讯 近日,沃尔玛获得了基于区块链技术的医疗专利,旨在将患者的医疗记录存储在区块链数据库中,在紧急情况下,醫院有权获取其信息。该系统由三种关键设备组成:可穿戴设备手镯、射频识别 (RFID) 扫描仪、生物识别扫描仪。
本报讯 日前,涂鸦智能已完成近2亿美元C轮融资,由澳大利亚主权财富基金未来基金、NEA、中金硅谷基金、宽带资本等机构投资。  据悉,本轮所募资金将主要用于两个领域:AI IoT技术的持續迭代,以及落地智能家居、智能商业生态、智慧城市等终端用户场景,持续扶持超过10万家企业实现全球智能化。  澳大利亚主权财富基金表示,“依托智能化平台,涂鸦智能可以通过标准化体系,帮助大量企业快速实现产品智能化,还能
Google 正在多伦多(Toronto)构建一个以互联网为主导的智慧新城。 在加拿大多伦多东部的海滨,Sidewalk Labs 正在计划建造一个新的数字城市。 Sidewalk Labs 是 Alphabet 旗下子公司。Alphabet 是 Google 的母公司。Sidewalk Labs 旨在通过与社区紧密合作并根据当地需求定制技术来缓解城市问题。  这个名为 Sidewalk Toro
本报讯 “首届数字中国建设峰会”将于2018年4月22日至24日在福建省福州市举办。本届峰会主题的主题是“以信息化驱动现代化,加快建设数字中国”,旨在为我国信息化发展提供政策发布平台、为电子政务和数字经济发展提供成果展示平台、为数字中国建设理论经验和实践提供交流平台。目前,峰会各项工作正在紧张地筹备中,而即将在峰会期间成立的“数字中国核心技术产业联盟”成为吸引人的亮点。  “数字中国核心技术产业联
北京时间9月1日俄罗斯卫星网报道,俄罗斯总统普京深信,研发人工智能领域取得领先地位的国家将称霸全球。  9月1日新学期开学当天,俄罗斯各地的中小学生与普京总统举行了视频连线活动。学生们对于最具有前景和最需要关注的研究方向提出了各种建议。  普京在全俄公开课期间说:“人工智能不仅仅对于俄罗斯是未来,也是全人类的未来。这方面有着巨大的机遇,同时也存在当下难以预测的威胁。成为这一领域的领先者,將称霸全球
2018年年初,震惊世界的熔断和幽灵漏洞曝光,Intel、AMD和ARM三大处理器厂商均被曝光存在CPU设计缺陷,利用该缺陷攻击者可以窃取用户的敏感信息,并且不能被修复。这一漏洞的发现意味着过去20年间产出的几乎所有计算机设备都会受到影响,其严重程度不言而喻,网络空间安全无时无刻不面临着巨大的威胁。  在全球信息安全形式越来越严峻的今天,政府、企业和行业用户更需要加强信息安全建设,大力提高国防科技
工业互联网从低级到高级具有明显的发展阶段性。目前,我国工业互联网发展仍处于初级阶段,只能实现工厂外部企业与上下游厂商、智能产品和用户的网络联通,对于企业内部网络平台和云端建设,以及更为高级的数字化平台建设还相距甚远。然而,不管是在发展的哪个阶段,工业互联网的发展都离不开传感器的广泛应用,工业互联网发展的不同阶段对传感器的要求也不尽相同。而随着工业互联网的蓬勃发展,也将给国内传感器企业带来巨大的發展
区块链作为继大数据、云计算、人工智能、虚拟现实等技术后又一项将对未来产生重大影响的新兴技术,受到世界各国的关注。抓住区块链发展的大好机遇,各地政府纷纷出台扶持政策,加强对区块链行业引导。但是,区块链行业受到追捧的同时,各种打着区块链旗号的虛拟货币和产品也随之横空出世,严重扰乱了区块链市场秩序。面对这样的行业乱象,有必要及时出台相关制度和措施,规范区块链行业发展。
6月20日,工业和信息化部发布的最数据显示,截至5月末,户均移动互联网接入流量达到3.97GB,同比增长169.3%,增速较上月提高15.4个百分点,再创新高。  数据显示,今年前5个月,移动互联网累计流量达210亿GB,同比增长196.3%。其中通过手机上网的流量达到206亿GB,同比增長212.3%,占移动互联网总流量的98.1%。