女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳談新基建下的網絡安全挑戰

如意 ? 來源:數世咨詢 ? 作者:三石少俠 ? 2021-01-29 16:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在中國共產黨第十九屆中央委員會第五次全體會議上審議通過的《中共中央關于制定國民經濟和社會發展第十四個五年規劃和二〇三五年遠景目標的建議》里明確提出,要“推動互聯網、大數據、人工智能等同各產業深度融合”,國內各產業、行業數字化、智能化轉型升級之路開始進入加速階段。

2018年的中央經濟工作會議上,重新定義了基礎設施建設,把5G、人工智能、工業互聯網、物聯網定義為“新型基礎設施建設”。2020年,國家發改委明確新基建范圍,提出“以新發展理念為引領、以技術創新為驅動、以信息網絡為基礎,面向高質量發展的需要,打造產業的升級、融合、創新的基礎設施體系”的目標。未來的3-5年將是國內新基建的重要發展階段,更多產業客戶、行業客戶會提升其業務的數字化程度、智能化程度。而在這個建設過程中,也必然會產生各種新的安全風險,面臨更多新的安全焦點問題。

新基建下的網絡空間安全威脅新焦點

數智聯結打破傳統網絡安全邊界:互聯網、人工智能、物聯網、5G等新型網絡空間基礎設施,促使人與物、物與物、人與網絡、網絡空間與現實空間之間的聯結、融合程度更高,在這種泛在互聯環境下,數字化、智能化驅使傳統網絡安全開始向“大安全”、“泛安全”維度轉變。數字智能時代下的網絡安全攻擊面遠遠超出了傳統網絡安全的防御范疇,傳統網絡安全邊界正在被顛覆,網絡安全從虛擬世界向物理世界的滲透變得更為顯著。網絡對物理世界影響的加劇,意味著企業網絡安全和風險管理者的職責已經不僅僅包括傳統的信息安全,還會涉及物聯網絡和辦公生產機器設備的安全性管控。

復雜應用背后的復雜安全:數字化+智能化,使得企業業務系統架構變得更加復雜龐大,與之相對應的則是更大量、更復雜應用系統的上線運行,企業會對其生產、辦公系統的效率、效能以及業務敏捷性變得更加敏感,并更專注于對業務安全風險的管理,對流程中斷安全隱患的預防。但復雜的應用將使得攻擊復雜度劇增,而與之呼應的安全防御復雜度更將快速突破安全運維管理的上限極值。

從抵御威脅向保障業務系統韌性安全的轉變:無論是信息化時代、互聯網時代還是未來的萬物互聯數字智能時代,網絡安全防御的核心目標都是企業業務系統以及蘊含在其內的各類信息數據。在新基建的過程中更要清晰,對抗威脅不是其網絡空間安全建設的主體,安全需要聚焦的還是持續保障新基建所聯結企業業務系統能夠按照其預期可驗證的正常運行。在智能網絡安全防御體系里,威脅其實是“無需見”的,抵御威脅是網絡安全體系建設的基礎,而新基建下網絡空間安全的上層建筑則應該也必須是對企業業務系統具有韌性的安全防護,這將是企業未來對網絡安全防護要求的必然轉變。

網絡戰激烈對抗下的多重損失打擊:網絡戰已經是現今及未來很長一段時間各國政府都最為重視的網絡安全問題,從世界衛生組織官網遭黑客篡改到沙特煉油廠爆炸未遂,惡意網絡組織在針對國際機構、各國政府與國家關鍵基礎設施更多地發起破壞力更加巨大的攻擊。惡意組織對網絡世界關鍵基礎設施(交換機、路由器、服務器、網站、系統應用等)與物理世界關鍵基礎設施所發起的破壞,往往會產生多重打擊效果,一方面給國際權威機構、國家政府帶來嚴重的名譽傷害,另一方面則會讓網絡攻擊的效果延伸到現實世界,民眾容易由于獲取到被惡意篡改的敏感信息而恐慌,而金融、能源、醫療、交通等關鍵行業里重要基礎設施被破壞,則會導致國家經濟建設被迫中斷,國計民生陷入混亂。

敏感信息數據泄露的連環局:在2020年的《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》中,數據作為一種新型生產要素與土地、勞動力、資本、技術并列同被寫入文件,數據已經成為網絡空間世界構成的重要基礎資源。僅在2020年黑產竊取所得敏感信息數據量就已經達到了數百億的量級,且對這些數據的竊取已經不再僅僅是為了在黑產鏈條里牟利,更在成為國家間對抗的重要情報來源。如今,越來越多的政府機構和企業在由于業務系統隱患而導致敏感信息泄露,這些被泄露的敏感信息數據又在反過來對相關工作和業務的正常運轉造成負面影響,同時隨著國家對數據監管的趨嚴,發生數據泄露事件的各機構組織和企事業單位還將由于未能合規而面臨嚴格的刑罰。

打破傳統安全攻防節奏的迫切性:在2020年的國家級網絡安全攻防演練活動中所暴露出來的0-Day漏洞,展現出了其對傳統網絡安全防線近乎碾壓性的優勢。對于0-Day漏洞的發掘,攻防雙方一直呈現明顯的不均衡性,攻擊方的0-Day漏洞挖掘力量極為龐大,而防守方在這方面所投入的資源依然有限,且這一不均衡現象還將在未來長期存在,防守方受制于此不得不在防護過程中陷入攻擊者的節奏。這種不均衡性所產生的第一個后果就是傳統針對0-Day漏洞的防護方法在越來越力不從心,面對0-Day攻擊部分傳統安全產品僅僅能有限度的提高攻擊門檻,且這個有限度的閾值很容易被攻擊方突破,使得攻擊方能夠輕易突破防線進入防護目標內部網絡。現在,許多政府機構、企事業單位的業務系統,或者開發時間過長、或者內部架構雜亂、或者不能暫時停機,這就導致安全運維人員在明明知道系統存在何種0-Day漏洞的情況下,卻出于業務穩定性、連續性等方面的顧慮,而無法對系統進行更新打上安全補丁。這種被攻擊者牽著鼻子走的情況,讓防守方異常被動。

持續擴大網絡安全人才缺口背后的運維壓力問題:網絡攻擊復雜性的不斷演進提升,使得專業網絡安全人才的缺口被持續放大。越來越多生產系統、辦公系統、業務系統的數字化、互聯化、智能化,讓網絡安全運維人員所需面對的維護對象迅速增加,需要相關機構投入更多的運維人力資源。巨大人才缺口與大量人力資源需求之間的矛盾,正在使得網絡安全運維工作壓力直線上升且難以在短期內解決。

新基建下的安全防護新思考:網絡安全是新基建的必備及重要組件,在新基建的過程中必須要同時做好與之相關的網絡空間安全防護建設工作,而絕不能“事后另行建設”。在展開相關網絡安全建設工作之前,需要各參與方理清新基建中的網絡威脅新焦點問題,確立正確的新基建網絡安全防護建設思想與方向。

網絡安全新邊界的重定義:傳統網絡防護體系大多基于網絡層、應用層等來確立網絡安全防護邊界,這種傳統的網絡安全防護邊界、網絡安全防護架構已經被攻擊者所熟知。但在新興技術大潮下,許多資產被置于傳統網絡安全邊界的外面,這就需要在固有網絡安全邊界維度之上再厘定一個新的網絡安全防護邊界,圍繞人、設備、業務、場景等維度豎立網絡安全新邊界,讓安全防護更聚焦、更高效。

網絡安全新視角,從安全產品轉向安全能力:隨著人們對網絡安全認知的深入,現在越來越多的網絡安全專業人員已經在從唯網絡安全產品論向以網絡安全能力論轉變,部署網絡安全產品并不是網絡安全防護的終點,后繼持續性安全防護能力的有效輸出才是最為重要的階段,這包括對安全風險的有效發現,對安全業務邏輯的有效識別,對敏感信息數據的合規防護等等。這需要未來的網絡安全產品要能夠從網絡安全防護視角上到其核心驅動算法上,都要予以突破,從更適合的角度切入,提供防護效能更強勁的安全產品與安全服務。

智能安全,攻防雙方的人工智能對抗:對人工智能技術的利用,攻擊方又搶先了防守方一步,在最近兩年里,黑產、國家級黑客組織在利用人工智能技術,加快對各類漏洞的掃描、挖掘,加快攻擊發起的頻次和頻率。傳統網絡安全防護體系在承受著異常沉重的攻擊壓力,在攻擊重壓之下,安全識別滯后、安全反饋滯后、安全策略滯后等越來越多的傳統網絡安全防護體系破綻被暴露出來。作為防守者,未來需要充分應用人工智能技術,增強網絡安全產品的智能化程度,從智能安全的維度實現安全流程的自動化,安全決策的智能化。

新基建是對我國重要領域產業核心競爭力的有力提升,在這一建設過程中也必須要正視新型網絡空間安全挑戰所會引發的深遠危害。面對新威脅,解決新問題,需要新思路,需要網絡安全的真正創新,請注意,這里的“創新”已經不是為了凸顯網絡安全友商間的競爭優勢,而是為了在攻防之戰中防守者們能夠生存下來的“創新”。新基建下的網絡空間安全建設需要真正的創新、真正的融合,真正的從大數據、人工智能技術核心出發,形成能夠有力抗衡網絡安全新挑戰的新型網絡安全技術、網絡安全產品、網絡安全能力。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7255

    瀏覽量

    91809
  • 網絡安全
    +關注

    關注

    11

    文章

    3339

    瀏覽量

    61443
  • 新基建
    +關注

    關注

    4

    文章

    811

    瀏覽量

    23741
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發展和應用場景的拓展,
    的頭像 發表于 04-27 10:55 ?641次閱讀
    直面<b class='flag-5'>網絡安全</b><b class='flag-5'>挑戰</b>,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    聚銘網絡攜智慧安全運營解決方案精彩亮相第八屆雪野湖醫療網絡安全技術論壇

    轉型中的網絡安全挑戰。聚銘網絡榮幸受邀參會,并在會上展示了其前沿的安全解決方案,成為論壇的一大亮點。 隨著“健康中國2030”與“數字中國”戰略的推進,醫療行業的數字化轉型正以前所未有
    的頭像 發表于 04-23 15:02 ?260次閱讀
    聚銘<b class='flag-5'>網絡</b>攜智慧<b class='flag-5'>安全</b>運營解決方案精彩亮相第八屆雪野湖醫療<b class='flag-5'>網絡安全</b>技術論壇

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?463次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?437次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?1127次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載電腦安全套件和ESCRYPT漏洞管理解決方案應對了軟件定義車輛(SDV
    的頭像 發表于 11-26 16:00 ?714次閱讀

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展,網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息安全提供了堅實的
    的頭像 發表于 10-29 10:10 ?809次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?759次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?894次閱讀

    網絡安全挑戰:高效管理國外IP節點以保障數據安全

    隨著全球化的深入發展,跨國企業在全球范圍內部署國外IP節點已成為常態,這不僅提升了業務的靈活性和可擴展性,同時也帶來了新的網絡安全挑戰。高效管理國外IP節點,確保數據安全,已成為企業不可忽視的重要任務。
    的頭像 發表于 10-10 08:17 ?584次閱讀

    如何利用IP查詢技術保護網絡安全

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建一個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的一把利劍,正日益成為企業防范
    的頭像 發表于 09-09 10:10 ?783次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?586次閱讀

    萊迪思分析不斷變化的網絡安全形勢FPGA何去何從

    萊迪思安全專家與Secure-IC的合作伙伴一起討論了不斷變化的網絡安全環境以及現場可編程門陣列(FPGA)技術在構建網絡彈性中的作用。
    發表于 08-30 09:49 ?1197次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1890次閱讀

    網絡安全提供了有力的支持與保障

    網絡安全
    jf_62215197
    發布于 :2024年08月01日 07:57:25