新聞詳情

從RSAC2020主題看未來網絡行為管理技術發展趨勢

來源:深圳市齊普生科技股份有限公司  瀏覽:39157  發表時間:2020.02.27

以下文章來源于新華三大安全 ,作者霍光明

從RSAC2020主題“Human Element”

(人類因素)來看,可以讀出太多層含義,區區一篇文章恐怕不夠。我們選取2個角度來理解,一方面它所反映出的是我們對單純技術層面追求安全性所面臨的挫敗感,另一方面是把“人”作為網絡安全領域一個關鍵性漏洞和脆弱點管理起來的必要性。

大量安全事件表明,再好的網絡安全產品和安全管理策略,如果沒有被人較好地使用和執行,那么再堅固的防線也只能是“馬奇諾防線”。如何管理由“人為因素”帶來的安全漏洞和脆弱性?又有哪些新技術可以發揮作用呢?筆者認為,可以通過如下幾個方向提升組織成員的網絡行為安全管理:

首先,組織內部每個成員都需要掌握基本網絡安全防護知識。組織內部的安全不僅是IT部門或者信息安全部門的職責,必須全員參與,這要求組織內部的每個成員都必須具備基礎的安全意識,掌握基本網絡安全知識。因此,融合了網絡安全知識與經驗案例、能夠對網絡安全基本知識進行碎片化學習的培訓推送系統是必不可少的。以筆者所在的新華三集團為例,所有入職員工會接受專門的信息安全培訓,很多外部應用的使用需要單獨申請,公司鼓勵全員發現公司內部系統的安全脆弱點,并實行獎勵與表彰機制,這讓員工與客戶對公司產生信任感。

其次,通過安全審計、區塊鏈和人工智能技術相結合,可實現對組織內部每個成員的網絡風險行為智能化檢測和分析。如今的安全審計技術,不論是網絡層面或是終端層面,已經深入和細化到應用層、行為層甚至動作層,使用多元數據的深度挖掘和分析,可以感知資產與用戶的行為基線。在AI技術與網絡行為管理技術的結合,新華三已經取得了一些成果,就拿最新一代AI-ACG產品(上網行為管理)來說,將AI技術應用到感知分析平臺中,基于上網行為管理的日志,對行為特征進行建模分析,在TB級別的大數據分析能力與算力的支撐下,對行為管理產品上報元數據集中分析,針對不同應用場景進行多維度分析,自學習創建相應分析策略、行為基線,并以應用APP方式可視化展現,一定程度幫助組織洞悉行為風險??梢暬某尸F,可以實際幫助企業預知風險,提前干預。

區塊鏈技術可以用來守護安全行為和安全策略的基線,有效防止行為和策略基線受到惡意的攻擊篡改;而人智能技術把安全審計和區塊鏈進行了整合,可以對每個成員的網絡行為進行智能分析,并判斷行為與基線的偏離,評估相應的風險,及時發現潛在漏洞和風險點。

最后,通過零信任技術可實現對組織內部每個成員的訪問控制權限進行動態管理。零信任的概念業內首次出現在2004年,而真正實現技術落地則是在2013年,谷歌為了解決內部信息安全問題提出基于零信任思想的“BeyondCorp”模型,核心在于網絡邊界內外的任何東西,在沒經過驗證之前都不予信任。在“零信任”技術的發展過程中,國內外各廠商紛紛提出自己的見解和方案。而在網絡行為管理技術上,“零信任”能夠得到很好的應用,網絡行為管理技術具備天然的鑒別用戶角色及權限分配的能力,可將組織內部成員的網絡行為檢測分析結果作為零信任網絡的輸入,實現對組織內部成員的網絡行為管控。

結語:如果網絡安全真正回歸人的本質,網絡安全審計、區塊鏈、人工智能和零信任等技術將得到更融合的發展,當人與技術達到高度融合,那將是安全行業最好的局面。


久久精品午夜福利| 91精品免费国产高清在线| 美利坚永久精品视频在线观看| 国产成人精品国内自产拍| 99亚洲乱人伦aⅴ精品| 久久久久久一品道精品免费看| 国产成人精品高清在线观看96| 久久99精品久久久久久综合| 日韩精品无码免费视频| 99久久国产综合精品五月天| 国产精品原创巨作av女教师| 国产成人精品无缓存在线播放| 亚洲第一精品电影网| 国产精品亚洲аv无码播放| 日批日出水久久亚洲精品tv| 好吊妞视频这里有精品| 日韩精品国产另类专区| 99久久精品国产高清一区二区| 国产精品林美惠子在线播放 | 97精品伊人久久久大香线焦| 亚洲乱码日产精品a级毛片久久| 任我爽橹在线精品视频| 九九精品99久久久香蕉| 精品国产_亚洲人成在线高清| 无码精品前田一区二区| 日韩成人精品日本亚洲| 国产精品久久99| 99re6热视频精品免费观看| 中文成人无字幕乱码精品区 | 亚洲精品成人图区| 久久久91精品国产一区二区三区| 国产精品嫩草影院久久| 四虎影院国产精品| 精品国产精品久久一区免费式| 2021国产成人午夜精品| 无码精品人妻一区二区三区中| 大伊香蕉精品一区视频在线| 亚洲精品国自产拍在线观看| 人成精品视频三区二区一区| 国产在视频线在精品| 精品久久久久不卡无毒|