重磅推出:云管端下一代网络安全架构白皮书

自从去年中央网络安全和信息化领导小组成立以来,网络安全在国内掀起了一股前所未有的热潮。回首过去,我们看到,在已经走过的2014年,信息安全市场正在逐渐成长;再看今朝,我们看到国内众多安全厂商纷纷“摩拳擦掌”布局网络安全领域。

近日,网康科技更是重磅推出《云管端下一代网络安全架构白皮书》,内容涉及攻击者如何突破防御体系,传统网络安全防护体系无法应对新的安全威胁、云管端下一代安全架构等多方面的分析和研究,是业界首个针对下一代网络安全架构展开深入研究的白皮书。

云管端下一代网络安全架构白皮书

传统网络安全防护体系的局限性

传统网络安全理论遵循一个重要的原则:安全威胁是由具体的安全漏洞导致的,而所有漏洞都是具体存在的,是可识别、检测的;基于这个假设,完整的防御体系的核心功能就是对漏洞的精确识别与检测,在此基础上,由安全策略驱动对风险进行告警和阻断,构筑清晰明确的安全边界。这也是为什么很多测评机构都将漏报率/误报率作为衡量安全防护设备优劣的一个重要指标。这种安全理论基于一个重要假设 – 假设信息资产面临的风险是可以充分评估预知的。而对于没有明确特征的0-day或APT攻击,传统安全理论模型束手无策。近几年来几次比较严重的有组织网络安全攻击,如震网病毒、eBay用户信用卡信息泄露事件,都是利用了传统安全防御手段无法检测未知威胁这一致命弱点。事实上,即使安全厂商能够及时维护足够全面足够精确的检测特征库,先有攻击事件后有检测特征这一事实决定了传统安全设备只能是被动的防御设备。

 

云管端下一代网络安全架构

云管端下一代网络安全架构,是网康科技遵循PDFP模型,网康率先践行的应对高级威胁的网络安全架构。(关于PDFP安全模型,P2DR防御模型参考后文附录)。

云管端下一代网络安全架构图

“云”——网康云

除了提供云沙箱、云查杀、云信誉评估等基础服务外,还针对终端和边界设备上传的异常日志进行全局关联分析、异常行为建模分析,使溯源取证与风险预测可视化。

“管”——可理解为泛化的网络边界

除了部署对外的防御设备(下一代防火墙,上网行为管理,WAF等),还应在内网部署行为审计设备,加强内部人员违规行为监控;

“端”——指终端设备

包括PC、服务器、智能移动终端,是距离应用系统和数据最近的设备,是重要的风险引入点,需要部署杀毒和管控策略(360天擎,天机);

下一代网络安全架构5大核心关键能力

为了应对未知威胁和高级威胁,下一代网络安全架构需要从应用和内容层面深入理解网络的变化,从全局视角分析各种异常网络行为之间的关系。以下5项是下一代网络安全架构的关键能力。

情境感知(context-aware)能力

安全产品必须能够识别用户、应用、内容,并根据时间、地点、频率等信息进行模型分析,比如,在一个普通的网络环境,连续几天检测到夜间2点开始有主机连接国外URL,则很可能是发生了泄密行为。

威胁情报利用能力

威胁情报是第三方专业安全机构提供的高级服务,对于企业组织防护最新的已确认的网络攻击很有帮助。一个典型的应用:威胁情报提供了Command & Control 服务器的IP地址,防火墙对于与该IP发生的任何连接可直接阻断。

内部人员行为审计能力

PDFP安全模型认为内网不再可信,甚至是零信任(zero-trust)网络,要求对内网人员进行认证识别、行为审计、基线行为建模、异常行为识别报警,降低由于人员行为不当导致的安全隐患。

全网智能协同能力

孤岛防御容易被绕过,因此需要对终端和边界设备赋予智能,使他们能够同步信息,互相配合,以应对不断变化的IT架构和复杂的网络风险。

大数据安全分析能力

面对未知威胁,只有采用云计算和大数据分析技术,才能从根本上解决数据来源广泛性、数据充分性、分析模型有效性的问题。其中建模分析尤为重要,数据不经有效的分析就永远是数据,甚至是垃圾数据。除了传统的统计、聚类、贝叶斯分析外,前沿厂商都在尝试全局关联分析、启发式机器学习等分析模型。

云管端安全架构的价值

相比传统以边界防护为核心、相互孤立的网络安全体系,云管端下一代网络架构具有明显的优势。

赋予了终端设备和边界设备应有的智能,不再依赖本地静态特征库/策略库,可以实时感知网络威胁的状态并做出调整,防御能力大幅提升。

云管端联动机制,使得网络安全具备了全局可见性,防御方式也从孤岛模式演进为协同模式,从而能够有效防御已知威胁和未知威胁。

网络安全始终都是大型组织投入的重点,云管端架构使买“安全感”真正变成了买“安全”,实现价值落地,提高了网络安全投资回报率。

附录:

1、传统安全方法论——P2DR防御模型&边界安全模型

传统的安全防护措施是基于P2DR防御模型构建起来的,这种模型有一个前提,首先对信息系统的风险进行全面评估,然后制定相应的防护策略通过检测网络流量和行为,与预设策略进行匹配,如果触发防护策略,则认为发生了网络攻击,响应系统就执行预设动作阻止攻击,并进行报警和恢复处理。

P2DR以策略为核心的防御模型

2、下一代安全方法论——PDFP安全模型

网康科技提出了PDFP安全模型,该模型对于安全环境的理解与传统P2DR防御模型有很多不同,威胁的预测(Prediction)能力成为PDFP模型核心安全组件,安全的起点应该(Detection)开始,通过各种检测手段获取大量用户和应用的行为数据之后,像法医取证(Forensic)一样进行关联分析和溯源,还原出隐藏在大数据背后的威胁真相,之后再针对性地部署防护(Protection)措施,并进一步反馈和加强预测能力,形成安全问题的闭环。

PDFP安全模型图

了解白皮书更多详情,请点击链接:

http://www.netentsec.com/news/show-2015-834.html

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/133476.html<

(0)
管理的头像管理
上一篇2025-02-27 12:20
下一篇 2025-02-27 12:21

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注