从空间和时间维度 看网络威胁和安全防护

《西游记》取经的故事早已家喻户晓,讲的是师徒四人在取经路上遭遇了各类妖(安)魔(全)鬼(隐)怪(患)的故事,种种保护唐僧安全的攻防战让我们大呼过瘾,其中以孙悟空三打白骨精十分精彩。

孙悟空与白骨精的攻防战

 

白骨精攻击过程回顾

在《权力的游戏》中,我们看到临冬城史上大规模的DDOS;最近大热的《长安十二时辰》里面,穿越版的大数据泄露事件触目惊心。时至今日,关于安全的风险依然潜伏在我们身边,在看不见硝烟的信息边疆,窃密者就像魑魅魍魉一样如影随形、无孔不入……

威胁 遍布网络空间

我们知道西游记中猪八戒经历了天宫、凡间、取经、佛界四大空间的进化。那么关于网络安全空间又是怎样的呢?

八戒的空间与行为进化

网络空间安全 Cyber Security是信息时代人们赖以生存的信息环境,是所有信息系统的集合。 网络空间突出了网络互联这一重要特征。威胁遍布网络空间,传统威胁发生在网络空间的各个位置。针对每一种已知的威胁,都有一种或多种固定的防护方法,但是目前网络上存在越来越多高级的新型威胁,多维度协同攻击是高级新型威胁的主要特点。

高级的新型威胁会在不同的阶段采取不同的网络攻击行为,一次完整的高级威胁攻击会分为漏洞利用、后门植入、命令控制、内网侦测、内网扩散和目标攻击等阶段。

网络空间安全防护需要从每一个点的传统威胁防护到针对新型威胁做立体覆盖。企业网络的传统威胁防护包括了边界、内网、数据中心和云端防护。同时针对高级威胁的攻击行为所处不同的时间阶段,利用相应的安全技术进行检测发现,覆盖到网络空间安全防护中,形成有机联动,进行风险减缓和威胁处置。

空间维度看安全

从空间维度上来说,传统边界威胁防护并非过时的技术,边界防护可以阻挡大部分的攻击。内网威胁越来越多,针对内网威胁防护,需要通过可视、分析到阻断这三个步骤来进行防御。数据中心安全问题频发,需要针对爬虫扫描、数据库入侵、网站篡改做全方面的防御。云计算中心,需要构建“零信任”安全模型,微隔离和可视化是云端解决安全问题的根本途径。其本质上是通过SDN技术在每台虚机前建立微边界结合传统安全技术,保证云计算中心东西向流量安全。

内网攻击防御手段

时间维度看安全

从时间维度上来说,需要建立全生命周期的威胁防护体系,令防护在威胁的每个阶段,均具备有效动作,从传统的威胁带动防护前进,到防护走在威胁之前进行演变。在高级威胁攻击前的阶段需要进行正常网络流量和恶意网络行为的行为建模,用于高级威胁爆发时的检测基础,同时配合风险态势预测,提前发现潜在风险,防患于未然。

在攻击实施过程中,采用入侵检测、病毒过滤、未知威胁检测、反垃圾邮件、关联分析等多维度的检测技术进行攻击行为检测和发现,并实时采取一系列的减缓和防护措施,一旦高级威胁通过某些高级技术完成渗透,进入到攻击后阶段,同样可以通过网络流量分析、异常行为分析、威胁诱捕等Gartner评选出的信息安全技术进行风险资产定位、异常行为判定、溯源取证等。

数据来源于:Symantec 2018年《互联网安全威胁报告》(go.Symantec.com/cn/istr)

面对新型的高级威胁,仅靠单一产品难以防御,需要处于网络空间和时间的二维空间进行各个位置、各个阶段的协同防御,同时基于高级威胁的特性,将检测结果共享联动、进一步阻断威胁传播。

山石观点

山石网科在威胁发现和防护领域共计发布新功能70余个,涉及IoT安全、威胁联动防护、终端安全、关联分析等领域。2019 年2月,Gartner发布了《网络流量分析(NTA)市场指南》,山石网科携山石智·感——智能内网威胁感知系统,成为《指南》中仅有的中国网络安全厂商,被Gartner认可为全球范围内具有代表性的NTA产品提供商;2019年7月1日,山石网科网络入侵检测和防御系统IDS/IPS设备,凭借业界雄厚的技术实力被纳入Gartner入侵检测和防御系统市场指南的代表性供应商。

未来的网络安全将会因新技术的不断发展而挑战不断,作为创新的网络安全厂商,山石网科将竭尽全力,为您的安全保驾护航!

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137631.html<

(0)
运维的头像运维
上一篇2025-03-02 15:41
下一篇 2025-03-02 15:43

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注