安全狗在高校網信安全學術年會上解析如何感知安全態勢

2020-12-15 千家智客

[導讀] 近日,2017年高校網絡信息安全學術年會在廈門舉行,由於在金磚峰會期間承擔了大量核心的安保工作,安全狗CEO陳奮受邀參加會議,並結合案例分享了會議、高校等不同場景下網絡安全態勢感知進行實踐的若干見解。

    近日,2017年高校網絡信息安全學術年會在廈門舉行,由於在金磚峰會期間承擔了大量核心的安保工作,安全狗CEO陳奮受邀參加會議,並結合案例分享了會議、高校等不同場景下網絡安全態勢感知進行實踐的若干見解。

    本次網絡信息安全學術年會以「智慧校園與網絡安全」為主題,來自全國各高校的眾多信息化負責人、信息安全主管參加了此次學術年會,並針對高校安全技術體系建設、信息系統等級保護、重大活動保障到網絡安全隊伍培養等話題進行了學習和交流。

    高等院校和科研機構是教育行業的核心部分,但重要的信息系統及網站遭到掛馬、植入暗鏈、頁面遭篡改、數據被竊取等惡意攻擊事件時有發生,導致包括高校在內各個重點單位的網絡與信息安全面臨巨大威脅。由於安全狗在雲安全領域有深厚的積累,擁有大量的實踐經驗,在會議上,安全狗CEO陳奮結合金磚峰會期間的案例,對重點單位的網絡安全態勢感知的問題進行了分享和講解。

    講解安保方案的總體設計時,不少聽眾用手機記錄

    「態勢感知實際上是從軍事領域誕生的概念。」在分享的開始,陳奮首先從態勢感知概念的源頭切入,剖析態勢感知平臺的意義和價值。目前業界公認的態勢感知,是指在大規模系統環境中,對能夠引起系統狀態發生變化的安全要素(數據)進行獲取、理解、顯示以及預測未來的發展趨勢。

    「態勢感知」(SA,Situation Awareness)概念起源於20 世紀80 年代的美國空軍:用於分析空戰環境信息,快速判斷當前及未來形勢並做出正確反應。20 世紀90 年代,SA 進入「人為因素」(Human Factors)研究領域,成為研究熱點。目前SA 已廣泛應用於軍事、航空、工業生產、企業安全防控等領域,對輔助決策起到重要作用。

    近年來,境內外敵對勢力主導的網絡攻擊事件日益增多,特別是針對重保單位的攻擊滲透形勢日趨嚴峻,現有網絡安全監管措施面臨威脅信息分散難以感知、整體安全狀況無法描述與調整等挑戰。不同廠商、不同類型的傳統安全產品難以協同,且缺乏有效的全局安全威脅情報共享聯動作支撐,安全威脅和整體態勢研判誤報、漏報的現象時常發生,現有安全體系亟需升級。

    當前的安全困境

    1、WEB系統可能存在漏洞,難及時發現

    2、難從海量的安全事件中發現真正的攻擊行為

    3、缺乏全面、立體的網絡安全態勢感知手段

    4、威脅預警與應急決策缺乏信息化平臺支撐

    為了解決上述這些問題,安全狗結合雲安全平臺的大數據分析能力,讓所開發的網絡安全態勢感知平臺具備這樣的能力

    態勢感知

    1、對安全態勢要素數據進行融合處理,全面的描述網絡屬性信息

    2、利用關聯、統計、聚類等方法綜合分析,明確攻擊意圖及危害等級

    3、綜合度量網絡基礎運行性、脆弱性和威脅性,並可視化安全態勢

    通報預警

    實時根據態勢感知和監測到的威脅、漏洞和安全事件情況,對重點保護單位發布預警和通報,及時監測驗證責任單位處置反饋結果。

    聯動響應

    與應急指揮平臺無縫對接,可根據態勢評估結果形成安全策略,下發相應接入單位、值守民警和安全防護平臺(部分)實時進行響應處置。

    追蹤溯源

    以安全狗威脅情報數據為依託,針對「反共黑客」為代表的高危黑客族群和攻擊源IP進行預警、溯源、打擊和震懾,從源頭上管控網絡安全威脅

    在金磚峰會期間,峰會官網部署了安全狗的嘯天·網絡安全態勢感知系統,匯總重點保護單位、重點網站、重要信息系統等關鍵信息基礎設施的全部安全數據,感知全局安全態勢並進行安全威脅預警,實現處置控制的協同和作戰聯動。

    高等院校等教育科研機構是國家諸多行業中的基礎,不少機構和單位更是屬於關鍵信息基礎設施,是社會運轉的神經系統的一部分。保障這些關鍵信息系統的安全,不僅僅是保護教育科研機構自身的網絡安全,更是保護社會安全、公共安全乃至國家安全。

    建立完善的安全體系,除了需要完善的軟硬體安全防護體系,也要配備專業人員嚴格執行,才能真正做到有備無患。安全狗會持續為包括高等院校在內的重點單位提供專業的網絡安全服務,確保網絡安全沒有「盲點」!

相關焦點

  • 綠盟科技多行業案例入選安全牛《2020網絡安全態勢感知應用指南》
    近日,安全牛發布《2020網絡安全態勢感知應用指南》(以下簡稱《指南》),綠盟科技(300369)入圍年度代表性廠商,該《指南》研究闡述了態勢感知技術及方案建設的必要性、架構體系和核心能力要求,綠盟科技在《指南》中分享了服務眾多行業客戶的典型態勢感知應用案例,為國內用戶了解態勢感知技術及方案提供了參考,幫助組織和企業更好地部署應用態勢感知平臺。
  • 安全七八談 | 我國態勢感知發展(4):等保2.0與網絡安全態勢感知
    ,針對等級保護對象特點建立網絡安全綜合防禦體系,並開展組織管理、機制建設、安全規劃、安全監測、通報預警、應急處置、態勢感知、能力建設、監督檢查、技術檢測、安全可控、隊伍建設、教育培訓和經費保障等工作。、態勢感知都是安全工作的重中之重。
  • 攻防論道|安全態勢感知與SOAR
    眾所周知,安全態勢感知平臺在技術要素層,相較傳統的安全運營中心而言更為豐富和更具先進性。它融入了大數據技術、人工智慧技術、雲安全技術、安全編排與自動化響應(SOAR)、威脅情報等等,使整個態勢感知平臺適用性更為廣泛;其提供的服務領域也逐漸增多,同時它也促進了安全行業的整體發展和進步。
  • 天融信網絡安全態勢感知系統通過IPv6 Ready Logo認證 - IT業界...
    天融信網絡安全態勢感知系統通過IPv6 Ready Logo認證 天融信網絡安全態勢感知系統通過IPv6 Ready Logo認證 2020-03-16 16:17:42  來源:網際網路
  • 《2020網絡安全態勢感知應用指南》發布 奇安信入選案例最多、覆蓋...
    該報告指出,在我國,網絡安全態勢感知已經被提升到戰略高度,眾多行業及大型企業用戶都開始倡導、建設和積極應用態勢感知系統,以應對網絡空間安全的嚴峻挑戰。為此,安全牛對網絡安全態勢感知平臺進行了定義:網絡安全態勢感知是一種由數據和威脅情報驅動、幫助用戶從被動防禦向主動安全轉型的能力體系,通過對可能引起網絡態勢變化的各種安全要素進行收集並處理,利用大數據平臺進行智能化分析理解,最終實現對網絡安全態勢的全面感知、及時響應和風險預測。
  • 安全七八談 | 我國態勢感知發展(3):公安行業態勢感知應用實踐
    通知要求建立省市二級網絡與信息安全信息通報機制,積極推動專門機構建設,建立網絡安全態勢感知監測通報手段和信息通報預警及應急處置體系,明確要求建設網絡安全態勢感知監測通報平臺,實現對重要網站和網上重要信息系統的安全監測、網上計算機病毒木馬傳播監測
  • 華為發布基於自進化AI的HiSec Insight安全態勢感知系統
    DoNews 4月22日消息(記者 趙晉傑)華為於4月21日線上發布了HiSec Insight安全態勢感知系統。這是一款基於自進化AI檢測引擎,對整個企業網絡安全態勢進行精準預測,以提升網絡的威脅處置能力和安全運維效率的網絡安全態勢感知系統,是華為面向企業全場景智能威脅檢測推出的安全大腦。
  • 高校網絡安全工作的難點是什麼?
    高校網絡安全管理工作應遵循何種原則?網絡安全工作的難點是什麼?如何進一步完善網絡安全管理體系?如何使用戶理解並配合學校的網絡安全工作?  然而,網絡安全恰恰也給了信息化工作一個機會。如果把網絡空間和實體空間做對比,網信部門負責人在網絡空間就相當於實體空間「保安隊隊長」的角色。網信部門負責人可以結合這一重要角色,將信息化和網絡安全同步進行,例如,可以以「保安隊隊長」的身份在信息化項目的流程管理過程中,在處理數據安全的同時,處理好數據共享的問題。
  • 信息安全周報|金融網絡安全態勢感知平臺建成 多項密碼應用與安全...
    國家信息安全漏洞共享平臺上周共收集、整理信息安全漏洞266個,網際網路上出現「cxuucms SQL注入漏洞、Desdev DedeCMS跨站腳本漏洞」等零日代碼攻擊漏洞,上周信息安全漏洞威脅整體評價級別為中。中國電子銀行網為您梳理過去一周的信息安全行業要聞並告警重要漏洞,深入探討信息安全知識。
  • 華為推HiSecInsight安全態勢感知系統 稱精確率超95%
    來源:新浪科技新浪科技訊 4月22日下午消息,華為近日舉辦線上發布會,推出了華為HiSec Insight安全態勢感知系統。華為HiSec Insight安全態勢感知系統是一款基於自進化AI檢測引擎,對整個企業網絡安全態勢進行預測,以提升網絡的威脅處置能力和安全運維效率的網絡安全態勢感知系統,是華為面向企業全場景智能威脅檢測推出的安全大腦。在雲計算、大數據、人工智慧技術的廣泛應用下,企業數位化轉型在迅速發展的同時,也面臨著愈演愈烈的網絡安全威脅。
  • 鑄造網絡安全國之重器 騰訊安全聯合知道創宇舉辦網絡空間態勢感知...
    11月17日上午,由騰訊安全與知道創宇聯合主辦的「天府杯」網絡空間態勢感知論壇正式開幕。來自公安部網絡安全保衛局、中科院軟體所、中國電子科技集團第三十研究所、亞信網絡安全產業技術研究院、騰訊安全、知道創宇等有關部門及企業的領導和權威專家,圍繞網絡安全態勢感知的發展及關鍵技術應用實踐方面展開探討與交流。
  • 寧夏教育網絡安全態勢感知系統項目中標公告
    寧夏教育網絡安全態勢感知系統項目中標公告1、項目名稱:寧夏教育網絡安全態勢感知系統項目2、項目編號:ZTSJ-NZC-A19490 1 態勢感知平臺
  • 華為發布HiSec Insight安全態勢感知系統:自進化AI加持 威脅檢測...
    4月22日消息,華為正式發布最新安全產品「HiSec Insight安全態勢感知系統」。據介紹,華為HiSec Insight安全態勢感知系統是一款基於自進化AI檢測引擎,對整個企業網絡安全態勢進行精準預測,以提升網絡的威脅處置能力和安全運維效率的網絡安全態勢感知系統,是華為面向企業全場景智能威脅檢測推出的安全大腦。在雲計算、大數據、人工智慧技術的廣泛應用下,企業數位化轉型在迅速發展的同時,也面臨著愈演愈烈的網絡安全威脅。
  • ChainUP聯合降維安全實驗室將推出安全產品——AUROR交易所態勢...
    近日由ChainUP在新加坡舉辦的「EXCHANGE THE WORLD」全球分享會上,ChainUP副總裁朱奎安先生透露,ChainUP聯合降維安全實驗室即將推出安全產品AUROR交易所態勢感知系統,保護交易所用戶和資產的安全。
  • 安全七八談 | 我國態勢感知發展(6):中國移動態勢感知應用實踐
    利用業務支撐平臺的安全日誌和基礎信息,對內外部安全威脅狀況從網絡威脅分析、系統安全分析和用戶行為分析三個維度進行態勢安全分析。同時並利用安全威脅情報識別出潛在被攻擊行為。安全威脅分析與預警的場景為安全態勢展示、安全告警監控、安全威脅情報管理等上層應用提供數據支撐。
  • 360左英男: 態勢感知能力落地的三要素
    中新網4月25日電  4月25日,第七屆運營商和網際網路行業網絡安全年會在合肥舉行,360企業安全集團副總裁左英男受邀在年會主論壇上做了題為「新形勢、新挑戰和新對策」的主題演講,在演講中,左英男提出了態勢感知能力落地的三個要素:數據是基礎、處置是關鍵、人員是保障。
  • 縱享教育信息系統N次方,安全也是「必修課」
    11月29日-12月3日,中國教育和科研計算機網CERNET第二十七屆學術年會在深圳順利召開,華雲安如約亮相此次年會。 事件驅動 : 實戰考核防禦能力 高等院校信息系統全部要做等保,高校信息系統安全建設大多是安全事件驅動、合規驅動。但實際上教育行業對網絡安全投入不足,據2017年底的數據顯示,我國71%的高校偏重網絡安全工作的人員投入不到兩名 ,高校很少有獨立的安全專員;13%的學校根本沒有網絡安全的投入。
  • 守護文化交流:安全狗護航世界佛教論壇
    作為領先的雲安全服務與解決方案提供商,安全狗為本次論壇全程提供了安保支持服務。安全狗擁有多次為國家級重大會議的網絡安全保障工作的經驗,同時,依託專業的雲安全防護技術,我們可以為會議活動提供更加可靠的安全支持。此外,我們為本次世界佛教論壇派駐了技術能力精幹、擁有高度職業精神的安全保障工作小組, 24 小時不間斷輪班值守,為論壇的成功舉行默默貢獻自己的力量。
  • 探討網絡安全創新發展,助力國家網絡安全
    探討網絡安全創新發展,助力國家網絡安全11月27日,2020網絡安全創新發展趨勢論壇暨《信息安全研究》雜誌創刊5周年年會在京召開。本次論壇由國家信息中心《信息安全研究》雜誌社主辦、亞信安全公司承辦,業界專家學者及媒體150餘人出席,共同探討新時代的網絡安全創新發展之路和未來發展趨勢,為我國網信事業健康發展建言獻策。國家信息中心首席工程師、《信息安全研究》主編 李新友國家信息中心首席工程師兼《信息安全研究》主編李新友、亞信安全董事長何政、中國信息協會副會長劉燕華致辭。
  • 亞信安全慶祝啟航5年,發布AI²亞信安全智能框架
    亞信安全作為「懂網」又「懂雲」的安全公司,在會上回顧啟航5年曆程的同時,重磅發布了「AI²亞信安全智能框架」,以全新的安全架構,為客戶提供應對5G雲網時代的整體安全防控能力以及智能的安全防護能力。VMware中國區總經理王冰峰  安全世界,5正當時  5年來,在雲安全、身份安全、終端安全、威脅情報、安全服務、態勢感知等領域取得市場優勢的同時,亞信安全積極配合國家網絡安全工作