自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

讓安全過程清晰可見!安博通發(fā)布SIIP過程安全架構

原創(chuàng)
安全 應用安全
4月22日,「VNSTech 2020 · 金融科技專場」安博通SIIP過程安全架構發(fā)布會在線上成功召開。會上,安博通提出了SIIP(Security is in Process)過程安全架構,并發(fā)布了安全策略檢查工具免費版。

【51CTO.com原創(chuàng)稿件】4月22日,「VNSTech 2020 · 金融科技專場」安博通SIIP過程安全架構發(fā)布會在線上成功召開。會上,安博通提出了SIIP(Security is in Process)過程安全架構,并發(fā)布了安全策略檢查工具免費版。這款工具作為防火墻必備伴侶,可大幅提升防火墻運維的效率與效果。同時,會議邀請了多位金融行業(yè)專家分享他們在實際工作中遇到的難題和實踐方案。

讓安全過程清晰可見!安博通發(fā)布SIIP過程安全架構

  安博通SIIP過程安全架構正式發(fā)布

  安博通CEO蘇長君表示,“如果把網(wǎng)絡安全當作一個戰(zhàn)場,攻方可以在任意時間和地點,利用任意漏洞發(fā)起攻擊;守方必需全時全網(wǎng)防護,很難用一個固定的產(chǎn)品實現(xiàn)全網(wǎng)全數(shù)據(jù)的監(jiān)測。于是,我們有了一些結論和思考,并提出了SIIP過程安全架構。”

讓安全過程清晰可見!安博通發(fā)布SIIP過程安全架構

  安博通基于網(wǎng)絡安全的兩大本質(zhì)思考:

  一方面,網(wǎng)絡安全不是一種或多種有形的硬件或軟件成果。安全是一種無形的、柔性的能力,需要融入到任何介質(zhì)、網(wǎng)絡、系統(tǒng)或數(shù)據(jù)中。全局安全的前提是信息跨平臺流動,系統(tǒng)持續(xù)優(yōu)化,各能力組件之間保持關聯(lián)協(xié)同。

  另一方面,網(wǎng)絡安全之戰(zhàn)永不會停止,威脅者與防御者將長期共生。安全只反映某個時點的暫時狀態(tài),永恒靜態(tài)的安全并不存在。安全是一種過程,沒有終點。終極安全結果很難達到,而只要保證過程持續(xù)安全,則結果更加趨向安全。

  也是正是基于以上思考,安博通提出了SIIP過程安全架構。

  什么是SIIP過程安全架構?

  據(jù)安博通副總裁薛洪亮介紹,從概念上來講,安博通提出的SIIP過程安全架構是一種網(wǎng)絡安全管理與運維體系框架。它強調(diào)網(wǎng)絡安全是一個過程,一直在進行中,安全只是階段性的,而威脅是持續(xù)性的。管理者需要從追求結果安全向堅持過程安全轉變,而轉變并不意味否定,安全是“果”,過程是“因”,因果兼施才符合時代的控制論與系統(tǒng)論。

  從內(nèi)涵上來講,SIIP過程安全架構是基于大數(shù)據(jù)與AI技術,深度融合了網(wǎng)絡安全基礎架構建模,脆弱性評估與分析,高級威脅檢測技術,它構建了可視化的網(wǎng)絡安全風險評估態(tài)勢監(jiān)測和響應處置的模型,它實現(xiàn)了資產(chǎn)、業(yè)務、網(wǎng)絡結構、安全控制、脆弱性以及入侵事件等要素的關聯(lián)分析,能夠?qū)W(wǎng)絡攻擊面進行精確的評估,可以為我們提供更高的網(wǎng)絡安全可建性,從而幫助使用者看清網(wǎng)絡攻擊面,并及時準確的發(fā)現(xiàn)網(wǎng)絡攻擊行為與過程。

  并且,它可以根據(jù)預設的劇本和不同的分類優(yōu)先級提供個性化的響應處置能力,從而提高安全管理的工作效率,避免使用者陷入網(wǎng)絡安全疲勞的狀態(tài)。它還可以提供系統(tǒng)化與自動化的網(wǎng)絡安全運維工作流,將網(wǎng)絡安全防御工作融入到日常的網(wǎng)絡運維工作中,使網(wǎng)絡安全工作做到常備不懈。

  不僅如此,過程安全架構還面向用戶業(yè)務視角,按照安全防御體系的事前、事中、事后三個階段提供了閉環(huán)的網(wǎng)絡安全管理界面與處置能力,在事前它主要是實現(xiàn)網(wǎng)絡攻擊面的風險評估,優(yōu)化漏洞的處置排序以及收斂網(wǎng)絡攻擊面,在事中主要提供高精度的用心檢測能力與自動化的響應能力,事后提供安全事件數(shù)據(jù)挖掘和回溯分析能力。

  “過程安全架構是一種安全理念或者是一種安全框架,同時是一種可落地和可演進的網(wǎng)絡安全解決方案。” 薛洪亮說到。

  SIIP過程安全架構的特點

  談及SIIP過程安全架構的特點,薛洪亮用了“知己知彼、可視可控”這八個字來概括,具體體現(xiàn)在:

讓安全過程清晰可見!安博通發(fā)布SIIP過程安全架構

  首先,實現(xiàn)了安全架構與安全要素的結合?;诰W(wǎng)絡安全基礎架構建模以及對邏輯連接、安全控制連接關系的客觀描述,進一步實現(xiàn)了資產(chǎn)、應用、業(yè)務、脆弱性與入侵事件等要素的關聯(lián)分析。實現(xiàn)了安全要素的位置與訪問關系清晰可見,使得暴露風險評估、入侵檢測響應、網(wǎng)絡攻擊溯源、事件調(diào)查處置等安全業(yè)務變得更加的精確。

  第二,實現(xiàn)了風險分析與檢測響應相結合。該架構實現(xiàn)了網(wǎng)絡攻擊面的量化評估,并提供了網(wǎng)絡攻擊面自動化收斂的手段,有效的提升了網(wǎng)絡攻擊門檻。在此基礎之上,通過多維度的攻擊檢測、關聯(lián)分析,將被動檢測上升為主動的部署,從而做到知己知彼,有效提升網(wǎng)絡安全防御體系的整體水平。

  第三,實現(xiàn)了網(wǎng)絡安全與網(wǎng)絡運維相結合。一方面實現(xiàn)了網(wǎng)絡安全業(yè)務事前防御優(yōu)化、事中檢測響應、事后恢復分析的全流程閉環(huán),自動化的應急處置,可以有效的提升網(wǎng)絡攻擊防御體系的效果與效率。

  另一方面,它又提供了多種網(wǎng)絡安全運維應用,包括安全策略全流程變更自動化,主機資產(chǎn)與脆弱性的自動盤點,可視化的邏輯拓撲與安全拓撲的管理,包括可視化網(wǎng)絡故障的排查和優(yōu)化等等。網(wǎng)絡安全業(yè)務與網(wǎng)絡運維業(yè)務實現(xiàn)了相互調(diào)用和相互的促進。

  演講最后,薛洪亮表示,安博通的過程安全架構是一個標準開放的架構,可以依托于安博通自有的能力完成相應的業(yè)務流程,同時支持通過Syslog、SNMP、Telnet/SSH、API方式對接第三方的安全檢測能力,防御能力,或者是SOC系統(tǒng),通過這種對接可以進一步提升安全檢測的精度、廣度,進一步提升調(diào)查處置的能力和效率,從而幫助用戶構建高可建性、高精度、高效率、高自動化的網(wǎng)絡安全防御體系。

  對于金融行業(yè)來說,安全關乎核心業(yè)務的命脈。短暫的網(wǎng)絡停擺或隱蔽的安全漏洞,都可能造成嚴重損失。SIIP架構可確保業(yè)務的持續(xù)穩(wěn)定,幫助金融行業(yè)信息化逾越安全挑戰(zhàn)。

  SIIP過程安全架構如何?聽聽業(yè)內(nèi)安全專家怎么說

  在本次會議的圓桌討論環(huán)節(jié),對安博通SIIP過程安全架構,網(wǎng)絡安全與信息化專家&金融科技十大風云人物李洋、國融證券數(shù)據(jù)中心基礎架構&網(wǎng)絡安全團隊負責人歐林升發(fā)表了他們的看法。

  李洋認為:“安博通‘過程安全’理念切中了人是安全的要素,是未來安全技術發(fā)展的一個不錯的方向。這套架構關注人與信息化的,抓住了過程管理。以該架構為切入點落地的安全產(chǎn)品和解決方案,可以輔助網(wǎng)絡安全工作者更好的工作。另外,安博通SIIP與金融行業(yè)基礎設施配置策略強相關,可以幫助金融機構保障基礎設施安全。”

  歐林升也表示:“安全過程的可視、可控是未來安全技術的發(fā)展方向??梢?、可控解放了一部分工作人員的工作量,讓他們可以做更多有價值的事情。SIIP過程安全架構是安博通產(chǎn)品的延伸,也是網(wǎng)絡安全技術發(fā)展的新思路。”

  安博通發(fā)布安全策略檢查工具免費版

  發(fā)布會上,安博通還重磅發(fā)布了安全策略檢查工具免費版。這款工具作為防火墻必備伴侶,可大幅提升防火墻運維的效率與效果。

  如果采用人工方式,對一臺具有500條安全策略的防火墻進行策略優(yōu)化檢查,理論上需要10萬次以上的比對,耗時1000小時以上。而采用網(wǎng)絡安全策略檢查工具NSPM V1.0,只需3個步驟、5分鐘即可完成。另外,這款工具支持90%以上主流防火墻品牌和型號,可對垃圾策略、寬松策略和風險策略進行檢查并提供處置建議,幫助用戶規(guī)避網(wǎng)絡風險,持續(xù)安全合規(guī)。

  在疫情之下,為助力安全運維工作效率的提升,網(wǎng)絡安全策略檢查工具NSPM V1.0將免費發(fā)放1年使用授權。

【51CTO原創(chuàng)稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

 

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2011-02-22 10:46:02

Samba配置

2016-12-09 11:55:10

2011-01-21 17:51:52

2011-09-06 15:38:20

QT安裝

2009-04-13 12:37:18

2009-12-08 17:56:16

WCF配置

2011-04-18 15:56:10

軟件測試

2011-03-11 10:39:02

YUM安裝LAMP

2010-07-21 14:51:19

telnet-serv

2019-05-14 15:27:31

MongoDB自動備份數(shù)據(jù)庫

2010-06-12 10:03:20

Ubuntu Grub

2009-06-10 16:55:42

cygwin netb安裝

2010-03-01 17:01:03

Python編程技巧

2010-03-10 13:24:45

Zend Debugg

2010-06-17 13:10:09

Linux Grub修

2010-11-19 10:11:49

Oracle物化視圖

2012-11-06 10:19:18

Java自定義加載Java類

2012-11-20 10:19:51

數(shù)據(jù)安全IDF360

2020-05-01 12:40:21

神經(jīng)網(wǎng)絡AI游戲

2022-03-04 23:55:33

安全架構結構
點贊
收藏

51CTO技術棧公眾號