在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全態勢感知專家說第1期:安全運營技術的現狀與展望

華為數據通信 ? 來源:未知 ? 2022-12-19 19:45 ? 次閱讀

89992f76-7f91-11ed-8abf-dac502259ad0.png

89a85f3c-7f91-11ed-8abf-dac502259ad0.jpg

兩年前,筆者寫了一篇文章《一花獨放不是春,百花齊放春滿園》,簡要闡述了國內態勢感知的市場和華為的HiSec Insight態勢感知系統(以下簡稱HiSec Insight)。當時國內態勢感知市場方興未艾,還處在技術炒作的高峰期,Gartner也沒有態勢感知的市場或技術分析。今年,Gartner專門面向中國市場發布了《2022中國安全成熟度曲線》(Hype Cycle for Security in China, 2022),在報告中態勢感知已成為成熟期產品

如何解決安全問題已成為客戶的主要訴求

近兩年,我們也經常聽到一些“新貴”產品的名字,例如XDR(Extended Detection and Response,擴展檢測和響應)、SASE(Secure Access Service Edge,安全訪問服務邊緣)。安全運營市場一時間風起云涌,儼然一幅“你方唱罷我登場” 的繁榮景象。但無論是什么新技術或新概念,最關鍵的還是可以解決客戶什么痛點?通過哪些技術手段解決的?而不僅僅是創造一個新名詞。

筆者近期和一些客戶交流時,經常能聽到客戶的抱怨:“購買的安全產品種類越來越多,投入也越來越大,但是好像安全問題并沒有顯著減少!”這里固然有一部分原因是網絡安全具有“伴生”的性質,即隨著業務的數字化轉型,各種應用和IT新環境也在不斷發展,安全問題必然也會越來越多。但是,市場上安全合規類的產品偏多,注重實效的產品偏少,這也是不可回避的事實。所以,這又引出客戶的另一個問題:“檢測出惡意威脅后,我怎么判定結果是否準確?怎么做到自動化處置?”這個問題很好理解,用戶對安全的核心訴求就是合規的基礎上不能出現網絡安全事故,所以只有識別和檢測是遠遠不夠的,必須要解決問題。

如圖1-1所示,NIST的IPDRR(Identify, Protect, Detect, Respond and Recover)安全框架下從識別階段到恢復階段,依賴人的程度是逐步遞增的,而依賴技術能力是逐步遞減的。這也是為什么眾多安全廠商的產品都集中在識別、保護和檢測階段,而響應和恢復階段的產品種類非常少。這個事實與客戶安全運營的實際訴求充滿矛盾,因為多數客戶是沒有或者只有很少人力做專業的安全運營工作,所以即使部署了再多的識別和檢測設備,安全實效也提升不大。對于客戶來講,以前是看不到威脅,現在是天天看到大量的威脅告警但無從下手,只是徒增更多煩惱而已。

89b923a8-7f91-11ed-8abf-dac502259ad0.png

圖1-1網絡空間安全防御矩陣

89de7770-7f91-11ed-8abf-dac502259ad0.png

所以,對于態勢感知產品來說,不僅僅是要滿足合規要求或者盡可能多的發現安全風險,從能夠發現威脅到自動處置閉環的過程尤為重要。自動處置閉環的挑戰主要有以下幾點:

  • 威脅檢測要支持有效的反饋機制,例如能夠實時糾偏,快速更新相應的威脅檢測規則或模型。

  • 檢出的威脅盡可能是準確的,且能夠對正常業務進行白名單保護。

  • 有比較完備的產品生態,能夠與異構的廠商形成完整的聯動方案。

針對以上挑戰,華為通過大量實踐總結出幾點建議:

  • 云服務是解決威脅檢測正負向反饋的最佳機制,可以解決模型實時更新的問題。

  • 基于多種手段(包括簽名、規則、人工智能等)的單點檢測能力需要借助強大并易用的關聯引擎能力,才能做好完整攻擊鏈的關聯和風險排序。通過學習正常業務的基線,可以減少大量的誤報。

  • 利用SOAR(Security Orchestration, Automation and Response,安全編排和自動化響應),通過自動化運營代替傳統人工運營。這里的SOAR存在于IPDRR的所有階段中,即將安全專家的經驗融入運營人員的工作流中,使安全更具靈活、高效和可落地性。

  • 除了能夠與自有產品聯動閉環外,要形成產業生態鏈,最好能夠在國家相關監管機構的指導下形成統一的互聯互通標準

因為國外沒有態勢感知這個產品品類,與態勢感知最貼近的就是SIEM(Security Information and Event Management,安全信息與事件管理),所以筆者下面將從SIEM的角度談一下安全運營類產品。全球IT研究與顧問咨詢機構Gartner在今年10月份發布了2022年Magic Quadrant for Security Information Event Management報告(以下簡稱2022年SIEM MQ),Gartner對SIEM的定義是:“安全信息和事件管理(SIEM)技術通過收集和分析(近實時和歷史)安全事件以及各種其他事件和上下文數據源,支持威脅檢測、合規性和安全事件管理。核心功能是范圍廣泛的日志事件收集和管理、跨不同來源分析日志事件和其他數據的能力,以及運營能力(例如事件管理、儀表板和報告)。”

Gartner在評估SIEM廠商時,制定了三個重要的技術入選標準:

1. 必須具備云原生或者SaaS方式交付SIEM的能力。

2. 必須至少具有SOAR、TIP(Threat Intelligence Platform,Threat Intelligence平臺)、UEBA(User and Entity Behavior Analytics,用戶行為分析)、長期的數據存儲和安全運營報告等4項能力中的2項。

3. 除了支持收集自有產品的數據流或日志之外,還必須支持從異構第三方來源捕獲和分析數據。這里提到的異構第三方包括市場領先的網絡、終端PC/服務器、云(IaaS或SaaS)和業務應用的廠商,這也意味著入圍者必須與至少10家主要安全技術廠商形成伙伴關系。

Gartner的SIEM入圍標準明確表達出了一個觀點:Cloud SIEM將成為SIEM的主流形態,這也從IDC市場數據中得到基本驗證。另外,入圍標準也表達出客戶對檢測和響應高級功能(如SOAR、Threat Intelligence等)以及異構安全運營方案的渴望。

從商業上看,SIEM市場從2020年的34.1億美元增長到2021年的41.0億美元,年增長率為20%。客戶購買SIEM的主要驅動因素是威脅檢測、響應、攻擊面管理和合規性。客戶正在尋求一個具有廣泛和深入能力的SIEM生態系統,以滿足多種安全和業務的使用場景,并能夠支持多樣化的IT環境。

結合客戶需求、Gartner報告以及筆者個人經驗來看,SIEM這個品類正逐步向以下幾個層面演進:

  • 支持集成SaaS應用的Cloud SIEM將成為主流產品。因為國外客戶普遍接受SaaS的方案,所以他們更加關注Cloud SIEM是否支持多云,是否支持與主流SaaS應用集成。

  • 可以識別出真正產生危害的攻擊。為了實現這個目標,不管是基于流量的檢測(NDR,Network Detection and Response)、基于終端的檢測(EDR,Endpoint Detection and Response),還是UEBA或TIP,都將是不可或缺的。

  • Threat Intelligence在SIEM產品上的應用將越來越關鍵。Threat Intelligence除了可以增強威脅檢測能力外,還可以用于調查取證和威脅狩獵。

  • 基于SOAR的自動化運營能力將成為SIEM產品的標配。只有不斷提升客戶的自動化運營程度,才能真正解決客戶安全運營缺乏資源投入的痛點。另外,通過SOAR編排災備系統能夠快速恢復業務,保證客戶的業務韌性。

XDR將取代SIEM?言之尚早

最后簡單談一下最近比較“熱”的XDR(Extended Detection and Response,擴展檢測和響應)和SIEM之爭。

Gartner給出的XDR定義為:“XDR是一種基于SaaS的、綁定于特定供應商的安全威脅檢測和事件響應工具,它將多個安全產品集成到一個統一納管的內聚安全運營系統中。”XDR和SIEM的核心區別如表1-1所示。

對比項XDRSIEM核心區別 只取后臺系統需要的一手數據聚合分析 海納百川,數據源眾多,但大多數為后臺無法理解的數據,需要對二手數據做關聯分析適用場景 中小企業 大型企業或監管部門

表1-1XDR和SIEM的核心區別

其實SIEM廠商很早就已經意識到:與其花費大力氣對浩如煙海的各種安全日志做安全分析,不如找到真正所需的數據。這種直接采集數據的效率更高、效果更好,這也是部分人認為XDR最大的優勢——數據遙測能力。但是,筆者認為XDR目前最多只能算作是SIEM的一個子集,還談不上取代。NTA(Network Traffic Analyzer,網絡流量分析器)、UEBA和SOAR等技術不斷融入SIEM都是市場的選擇,并不是技術主導的結果。其實XDR能不能取代SIEM還要從兩個角度分析:

  • 后者能夠替代前者的所有功能嗎?退一步講,即使不能完全替代,那么無法替代的功能需求是否會逐步消失?

  • 從商業上來看,后者的市場規模前景是否足夠大?

綜上所述,盡管存在一些客戶部署態勢感知或SIEM失敗的案例,但大家對安全運營中心的建設依然樂此不疲。這從側面說明安全運營市場有剛性需求,但目前還無法被很好的滿足,這就對乙方提出了更高的要求。華為愿意攜手安全產業的合作伙伴,聚合業界最優的產品與技術,為客戶提供“業務連續、數據安全、隱私保護、合規遵從”的安全運營方案。

參考文獻:

Pete Shoard, Andrew Davies, Mitchell Schneider《Magic Quadrant for Security Information and Event Management》


原文標題:安全態勢感知專家說第1期:安全運營技術的現狀與展望

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34437

    瀏覽量

    251743

原文標題:安全態勢感知專家說第1期:安全運營技術的現狀與展望

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    功能安全專家小組FSG中國正式成立

    企業共同組成初始成員陣容。 這一舉措標志著國內外頂尖的芯片及IP供應商、嵌入式開發工具制造商、操作系統提供商、軟件測試專家和功能安全技術服務企業已經聯合起來,形成了強有力的組織。FSG中國將致力于推動嵌入式功能
    的頭像 發表于 12-12 11:44 ?349次閱讀

    GB/T4706.1-2024 家用和類似用途電器的安全1部分:通用要求

    電子發燒友網站提供《GB/T4706.1-2024 家用和類似用途電器的安全1部分:通用要求.pdf》資料免費下載
    發表于 11-01 17:07 ?44次下載

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全
    的頭像 發表于 06-29 11:00 ?805次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態勢</b><b class='flag-5'>感知</b>系統促進網絡<b class='flag-5'>安全</b>產業發展

    態勢數據可視化技術有哪些

    的一些主要類型及特點: 智慧華盛恒輝網絡安全態勢指標可視化分析系統: 基于地理信息系統、網絡拓撲圖、攻擊路徑等的安全態勢可視化分析系統方法。 通過可視化
    的頭像 發表于 06-11 15:47 ?379次閱讀

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    以下內容整理自談思AutoSec 8周年年會。 分享嘉賓:小米科技高級安全專家 尹小元 嘉賓簡介:小米車聯網安全專家,智能終端安全實驗室負責
    的頭像 發表于 05-27 14:31 ?1247次閱讀
    小米科技高級<b class='flag-5'>安全</b><b class='flag-5'>專家</b>:智能汽車Tbox<b class='flag-5'>安全</b>漏洞分析

    Arbe感知雷達技術賦能汽車駕駛安全

    及輕型卡車均需標配自動緊急制動(AEB)系統,包括行人AEB功能。這一開創性的安全舉措預計將大幅度降低追尾碰撞事故和涉及行人的交通安全事故發生率。 AEB系統借助先進傳感器技術,能夠精準探測到與前方車輛或行人的潛在碰撞風險,并在
    的頭像 發表于 05-22 10:14 ?401次閱讀

    影響國家安全的十大新興技術感知技術在列

    來源:遠望智庫開源情報中心,謝謝 編輯:感知芯視界 Link 近日,美Booz Allen Hamilton咨詢公司發布研究報告,提出影響國家安全的十大新興技術,主要包括: 1.用于人
    的頭像 發表于 05-20 09:23 ?374次閱讀

    南茂2季運營審慎樂觀 下半年或將擴充產能

    南茂于當天午后舉行了線上法人說明會,對2季度及下半年的運營情況進行了展望。根據行業趨勢及客戶反饋,鄭世杰認為南茂2季度的運營動力仍然較為
    的頭像 發表于 05-11 09:38 ?365次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和彈性的網絡安全基礎設施。
    的頭像 發表于 05-06 10:30 ?1362次閱讀
    <b class='flag-5'>專家</b>解讀 | NIST網絡<b class='flag-5'>安全</b>框架(<b class='flag-5'>1</b>):框架概覽

    態勢數據可視化技術有哪些

    智慧華盛恒輝態勢數據可視化技術是一種將復雜、動態的態勢數據以直觀、易于理解的方式展現出來的技術手段。以下是幾種主要的態勢數據可視化
    的頭像 發表于 04-22 15:17 ?404次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    在汽車行業中,確保功能安全至關重要。開發汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量汽車功能安全經理曹銘,為大家介紹汽車功能開發期間的完
    的頭像 發表于 04-08 15:42 ?430次閱讀
    <b class='flag-5'>專家</b>訪談 | AI如何助力汽車功能<b class='flag-5'>安全</b>?(汽車<b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?(汽車安全①:信息安全

    智能網聯汽車信息安全隨著信息技術的快速發展和智能化趨勢的持續推進,智能網聯汽車為人們出行帶來了前所未有的便利和智能化體驗,但是隨之而來的用戶隱私泄露和網絡攻擊等安全問題也敲響了警鐘。信息安全
    的頭像 發表于 03-12 17:34 ?1166次閱讀
    <b class='flag-5'>專家</b>訪談 | 汽車信息<b class='flag-5'>安全</b>強標即將落地,企業該如何應對?(汽車<b class='flag-5'>安全</b>①:信息<b class='flag-5'>安全</b>)

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    。這不僅保護了公民的合法權益,也維護了國家的安全和穩定。 四、展望未來 隨著科技的不斷發展,無人機技術將會更加成熟和普及。因此,對無人機威脅的破解和防控工作也將面臨更大的挑戰。知語云智能科技將繼續
    發表于 02-27 10:41

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅實保障。 該
    發表于 02-23 16:40

    工程振弦采集儀監測技術的發展現狀展望

    振弦采集儀監測技術的發展現狀展望 目前,工程振弦采集儀監測技術已經具備了以下幾個方面的發展現狀1
    的頭像 發表于 01-22 14:44 ?338次閱讀
    工程振弦采集儀監測<b class='flag-5'>技術</b>的發展<b class='flag-5'>現狀</b>與<b class='flag-5'>展望</b>
    主站蜘蛛池模板: 免费看片aⅴ免费大片| freesexvideo性大全| 中文字幕有码在线视频| 男人j进女人j免费视频视频| 天堂色网| 俺色也| 天天干夜夜笙歌| 亚洲一区二区三区四区在线观看| 四虎国产精品影库永久免费| sihu永久在线播放地址| 我被黑人巨大开嫩苞在线观看| 亚色在线视频| 成年人一级毛片| 免费黄色欧美| 全国最大色成免费网站| 成人精品久久| 欧美区在线| 国产99在线| 很色视频| 在线看黄网| 日本三级最新中文字幕电影| 国产精品永久免费自在线观看| 特黄一级| 中年艳妇乱小玩| 熊出没之环球大冒险旧版免费观看 | 青草精品视频| 日本jlzz| 亚洲精品成人久久久影院| www一级毛片| 亚洲男人的天堂久久无| 久久人视频| 在线免费看影视网站| 日韩毛片高清在线看| 欧美黄色片视频| 男人j进入女人j视频大全| 黄色三级在线观看| 美女被免网站在线视频| 免费看黄视频| 高清国产亚洲va精品| 亚洲a视频| 你懂的欧美|