精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

可視化網絡安全技術“看透”黑客

責任編輯:editor006 作者:付麗麗 |來源:企業網D1Net  2016-08-16 19:15:38 本文摘自:科技日報

“為什么下一代防火墻防不住下一代威脅?”日前,在“2016可視化網絡安全技術論壇”上,論壇承辦方、北京安博通科技股份有限公司CEO蘇長君的問題一拋出,立刻吸引了與會者的目光。

傳統的網絡安全一般是基于策略或者是特征,然而特征并不等于行為,用戶可以使用合法的賬戶通過合法的行為而做一些非法的事情,例如已辭職員工使用其原來的賬戶通過VPN遠程登錄進公司內部的系統并盜取企業的業務敏感數據。

“下一代防火墻并不一定能防住下一代的威脅,只有通過對用戶行為的學習,并利用動態的策略來匹配用戶的行為,進行細粒度的響應,才能保證用戶業務的連續性。所以現在安博通要做的,正是通過策略、行為和流量的可視,利用動態的策略配置、用戶行為的分析和深度識別,以及敏捷響應來做到真正的‘看’透安全。”蘇長君說。

讓不懂安全的人看懂安全

“安全的本質就是風險控制體系,讓各個層面的人都可以理解、執行安全,讓每個使用網絡的人有‘安全感’,我們的目標就是讓不懂安全的人看懂安全。”蘇長君說。

蘇長君表示,需要明確的是,可視化網絡安全技術并非是把界面做好,也不是就搞個大屏幕做一些飛來飛去的炫圖,其最主要的是要整合各個層面的需求,實現動態的安全管理,在一個基于安全視角的平臺上根據需要疊加各種各樣的安全防御技術。

以乘客進站為例,一般普通乘客關心的過程是買票、取票、進站、上車,但對于車站的安全管控就不是這么簡單了。需要按照管理和業務需求,劃分不同的區域,在進站區域安裝檢測儀器,在站內區域和周邊各個不同位置安裝攝像頭,重點區域還要有民警手動核查身份證,更核心區域還要安放武警等等。

“網絡安全也是這樣,而且網絡訪問更為復雜。”蘇長君說,安全可視化的就是綜合安全域、安全策略、合規基線等一系列與安全相關的因素,整合各個不同視角的安全可視化平臺,在這個平臺上能夠根據安全的視角疊加網絡探針、網絡回溯、業務質量分析等功能,以滿足不同角度人對于安全的不同理解,從而對安全狀況有感知,動態做出快速響應,防止危害進一步擴大,并迅速彌補漏洞。

當前,傳統的網絡安全還大部分停留在網絡邊界防護、漏洞檢測和特征補丁上,這些手段都相對孤立,相對靜態,而且只有專業人員看得懂,客戶對此很茫然。

前幾年,可視化技術也廣泛應用在網絡設備的管理上,俗稱網管或運維平臺,但網管的主要目標是對網絡拓撲管理和網絡節點的運行,目的是網絡和資產的管理與維護,不是安全的視角。“所以,在傳統的技術之上談安全動態自適應、高級威脅防御、策略合規都是在浮沙筑高臺,根本站不住腳。”蘇長君說。

可視化不光“看外表”還要“看內在”

讓不懂安全的人看懂安全,這是蘇長君心中的一個夢。但如何看?卻并非一句話能夠說清楚。

將網絡安全可視化,背后必須要有相應的技術支撐,專業的網絡分析、高性能的探針、海量存儲、大數據分析等,已經對客戶業務的深度理解和經驗的積累才能夠構建這樣的安全可視化系統。

蘇長君認為,網絡安全是一套內外循環的“平衡”系統,需要我們將“內觀”和“外察”有機地結合。他將“安全策略基線”的可視,分解為“網絡、流量、業務域和身份”這四方面,并主張通過“行為可視、異常可視以及路徑可視”,實現對網絡安全狀況的“側寫”。

“可視化作為一種更加友好直觀的呈現手法與真正的可視或說可見性有著本質上的區別。”蘇長君說,所謂外行看熱鬧,內行看門道,“可視”的價值不在于華麗的“可視化”的外表,而在于其真正對整體網絡安全態勢的認知和理解能力,能直觀的讓技術人員獲得怎樣的信息,只是單純的數據流向以及攻擊IP等數據的可視,不能就將其完全等價為“安全的可視”。

蘇長君介紹,安博通打造的可視化網絡安全技術架構,通過公網和內網部署的具有應用識別能力的探針,實現對數據中內容的提取;然后將端的數據通過安全通道傳到“云”之后,在云端從用戶的維度對諸如“行為、虛擬身份和訪問網站”等有價值信息進行整合,并面對用戶的業務進行可視化的呈現;最終通過策略、流量、用戶和業務四個方面的可視,實現“可視”的安全。

“之前的可視,更多的是基于80、443等端口號和諸如DPI、post等特征碼,但如果是加密流量,如果沒有特征碼呢?所以我們更多的是基于用戶的行為,比如時間分布、報文長度、到達次序等,再通過貝葉斯、決策樹等分類算法進行分類,從而實現對用戶行為的分析以及學習。”蘇長君說。

可視化就像在網絡上安了攝像頭

“可視化技術的核心理念是通過提高網絡自身免疫力,讓業務系統兼具自適應的防御和修復風險的能力,從而讓業務安全可視、可管、可控。”蘇長君說,就像人體免疫系統中涉及不計其數的細胞、特殊物質及器官之間的高度紛繁復雜的相互作用,是人體隨時處于戰備狀態,一旦有病菌侵入身體,就會迅速發現并將其驅逐出去。

此前,蘇長君曾私下和一些從事網絡黑色產業的團隊做過交流。他們認為這個可視化體系就像在網絡各個位置安全裝了攝像頭,讓黑客的潛伏路徑更容易被發現,其網絡內部的安全弱點也更容易暴露,而且入侵事后也更容易被追溯和取證。

中國工程院院士倪光南表示,信息安全必須自主可控,自主可控時,信息安全容易治理,產品和服務一般不存在惡意后門,并能不斷改進或修補漏洞。因此,我國必須推進國產化戰略,在對網絡安全起重大作用的信息基礎設施和信息關鍵核心技術等方面,實行國產化替代。無疑,可視化安全領域是其中一個重要方面。

關鍵字:看透可視化技術

本文摘自:科技日報

x 可視化網絡安全技術“看透”黑客 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

可視化網絡安全技術“看透”黑客

責任編輯:editor006 作者:付麗麗 |來源:企業網D1Net  2016-08-16 19:15:38 本文摘自:科技日報

“為什么下一代防火墻防不住下一代威脅?”日前,在“2016可視化網絡安全技術論壇”上,論壇承辦方、北京安博通科技股份有限公司CEO蘇長君的問題一拋出,立刻吸引了與會者的目光。

傳統的網絡安全一般是基于策略或者是特征,然而特征并不等于行為,用戶可以使用合法的賬戶通過合法的行為而做一些非法的事情,例如已辭職員工使用其原來的賬戶通過VPN遠程登錄進公司內部的系統并盜取企業的業務敏感數據。

“下一代防火墻并不一定能防住下一代的威脅,只有通過對用戶行為的學習,并利用動態的策略來匹配用戶的行為,進行細粒度的響應,才能保證用戶業務的連續性。所以現在安博通要做的,正是通過策略、行為和流量的可視,利用動態的策略配置、用戶行為的分析和深度識別,以及敏捷響應來做到真正的‘看’透安全。”蘇長君說。

讓不懂安全的人看懂安全

“安全的本質就是風險控制體系,讓各個層面的人都可以理解、執行安全,讓每個使用網絡的人有‘安全感’,我們的目標就是讓不懂安全的人看懂安全。”蘇長君說。

蘇長君表示,需要明確的是,可視化網絡安全技術并非是把界面做好,也不是就搞個大屏幕做一些飛來飛去的炫圖,其最主要的是要整合各個層面的需求,實現動態的安全管理,在一個基于安全視角的平臺上根據需要疊加各種各樣的安全防御技術。

以乘客進站為例,一般普通乘客關心的過程是買票、取票、進站、上車,但對于車站的安全管控就不是這么簡單了。需要按照管理和業務需求,劃分不同的區域,在進站區域安裝檢測儀器,在站內區域和周邊各個不同位置安裝攝像頭,重點區域還要有民警手動核查身份證,更核心區域還要安放武警等等。

“網絡安全也是這樣,而且網絡訪問更為復雜。”蘇長君說,安全可視化的就是綜合安全域、安全策略、合規基線等一系列與安全相關的因素,整合各個不同視角的安全可視化平臺,在這個平臺上能夠根據安全的視角疊加網絡探針、網絡回溯、業務質量分析等功能,以滿足不同角度人對于安全的不同理解,從而對安全狀況有感知,動態做出快速響應,防止危害進一步擴大,并迅速彌補漏洞。

當前,傳統的網絡安全還大部分停留在網絡邊界防護、漏洞檢測和特征補丁上,這些手段都相對孤立,相對靜態,而且只有專業人員看得懂,客戶對此很茫然。

前幾年,可視化技術也廣泛應用在網絡設備的管理上,俗稱網管或運維平臺,但網管的主要目標是對網絡拓撲管理和網絡節點的運行,目的是網絡和資產的管理與維護,不是安全的視角。“所以,在傳統的技術之上談安全動態自適應、高級威脅防御、策略合規都是在浮沙筑高臺,根本站不住腳。”蘇長君說。

可視化不光“看外表”還要“看內在”

讓不懂安全的人看懂安全,這是蘇長君心中的一個夢。但如何看?卻并非一句話能夠說清楚。

將網絡安全可視化,背后必須要有相應的技術支撐,專業的網絡分析、高性能的探針、海量存儲、大數據分析等,已經對客戶業務的深度理解和經驗的積累才能夠構建這樣的安全可視化系統。

蘇長君認為,網絡安全是一套內外循環的“平衡”系統,需要我們將“內觀”和“外察”有機地結合。他將“安全策略基線”的可視,分解為“網絡、流量、業務域和身份”這四方面,并主張通過“行為可視、異常可視以及路徑可視”,實現對網絡安全狀況的“側寫”。

“可視化作為一種更加友好直觀的呈現手法與真正的可視或說可見性有著本質上的區別。”蘇長君說,所謂外行看熱鬧,內行看門道,“可視”的價值不在于華麗的“可視化”的外表,而在于其真正對整體網絡安全態勢的認知和理解能力,能直觀的讓技術人員獲得怎樣的信息,只是單純的數據流向以及攻擊IP等數據的可視,不能就將其完全等價為“安全的可視”。

蘇長君介紹,安博通打造的可視化網絡安全技術架構,通過公網和內網部署的具有應用識別能力的探針,實現對數據中內容的提取;然后將端的數據通過安全通道傳到“云”之后,在云端從用戶的維度對諸如“行為、虛擬身份和訪問網站”等有價值信息進行整合,并面對用戶的業務進行可視化的呈現;最終通過策略、流量、用戶和業務四個方面的可視,實現“可視”的安全。

“之前的可視,更多的是基于80、443等端口號和諸如DPI、post等特征碼,但如果是加密流量,如果沒有特征碼呢?所以我們更多的是基于用戶的行為,比如時間分布、報文長度、到達次序等,再通過貝葉斯、決策樹等分類算法進行分類,從而實現對用戶行為的分析以及學習。”蘇長君說。

可視化就像在網絡上安了攝像頭

“可視化技術的核心理念是通過提高網絡自身免疫力,讓業務系統兼具自適應的防御和修復風險的能力,從而讓業務安全可視、可管、可控。”蘇長君說,就像人體免疫系統中涉及不計其數的細胞、特殊物質及器官之間的高度紛繁復雜的相互作用,是人體隨時處于戰備狀態,一旦有病菌侵入身體,就會迅速發現并將其驅逐出去。

此前,蘇長君曾私下和一些從事網絡黑色產業的團隊做過交流。他們認為這個可視化體系就像在網絡各個位置安全裝了攝像頭,讓黑客的潛伏路徑更容易被發現,其網絡內部的安全弱點也更容易暴露,而且入侵事后也更容易被追溯和取證。

中國工程院院士倪光南表示,信息安全必須自主可控,自主可控時,信息安全容易治理,產品和服務一般不存在惡意后門,并能不斷改進或修補漏洞。因此,我國必須推進國產化戰略,在對網絡安全起重大作用的信息基礎設施和信息關鍵核心技術等方面,實行國產化替代。無疑,可視化安全領域是其中一個重要方面。

關鍵字:看透可視化技術

本文摘自:科技日報

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 永济市| 苍梧县| 达拉特旗| 杭州市| 乐清市| 蓬溪县| 昂仁县| 拜城县| 吉木乃县| 河北区| 姜堰市| 延庆县| 桐梓县| 霍山县| 清河县| 安塞县| 英山县| 庆阳市| 会同县| 科技| 潮安县| 道真| 左权县| 万安县| 嘉鱼县| 昌邑市| 彭阳县| 句容市| 崇礼县| 互助| 双柏县| 宜川县| 德兴市| 莱芜市| 于都县| 碌曲县| 额尔古纳市| 呼伦贝尔市| 全州县| 浮山县| 荥阳市|