深信服郝軼:構建泛在對抗抗網絡安全體系,以未來戰理念贏得網絡戰

2020-12-24 中國軟體網
12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會在南寧召開,本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,深信服等網絡安全企業聯合承辦。公安部網絡安全保衛局一級巡視員、副局長、總工程師郭啟全,廣西壯族自治區公安廳黨委委員、一級巡視員李躍,國內政商學研各界領導、專家、學者、企業家、從業人員等出席了會議。

在安全保護分論壇上,深信服副總裁郝軼以《基於AI驅動的關鍵信息基礎設施監測響應能力構建》為題,闡述了安全風險與挑戰的新思考,並在業界首次提出「泛在對抗」的全新網絡安全理念。

深信服副總裁郝軼

技術是把雙刃劍,網絡安全防控迎來新挑戰

黑客的「劍」都用上了AI,我們的「盾」用不用?

2020年是不同行業數位化轉型的加速年,信息技術正在不斷融入千行百業。技術發展日新月異,在網絡安全這一細分領域,「黑白之間的攻防技術競賽」同樣如火如荼。近年來,網絡安全威脅呈現高級化和智能化發展趨勢,黑客開始利用AI技術進行攻擊,關鍵信息基礎設施領域面臨新的安全風險與挑戰。為此,國家出臺多項政策,針對網絡安全監測預警、應急處置和檢測評估等提出了新要求。針對關鍵信息基礎設施的安全防護技術也需要進一步提升。

關鍵信息基礎設施領域面臨新的安全風險與挑戰

全面引入AI技術,驅動關鍵信息基礎設施安全監測和響應能力提升

「基於AI驅動,是構建『關鍵信息基礎設施監測響應能力』的必經之路」 ,深信服副總裁郝軼表示:為了更有效地解決關鍵信息基礎設施領域面臨的網絡安全問題,深入貫徹落實國家對關鍵信息基礎設施安全保護的政策指導要求。深信服基於AI重點構建了相應監測響應能力,具體包括兩個層面:

一是:利用AI提升安全工具單品的安全能力。通過監測採集威脅數據建模,並且交由AI不斷學習,增加安全產品的風險監測和識別能力。增加產品對勒索病毒、殭屍網絡、釣魚郵件等威脅的感知等能力,而這些感知數據又會不斷促進AI識別能力的提升,形成正循環。

二是:利用AI提升安全工具間的中心決策與分布協同能力。

基於 AI 的監測預警能力構建

AI賦能,構建「泛在對抗」安全體系

為了進一步通過AI賦能網絡安全建設,在大會上,郝軼在業界首次提出了基於AI的「泛在對抗」安全理念。

「泛在對抗」的網絡安全理念

「泛在對抗」即無處不在的對抗。它包括:

決策層面:中心決策與分布協同結合

能力層面:安全防禦與對抗反制共建

交付層面:內建融合與雲化服務並舉

影響層面:風險管理與機會管理並重

以上四點形成無處不在的對抗能力。安全建設不依賴投資個體的安全工具獲得短期的能力競爭力,更關注以中心化與分布式相結合的協同能力獲得長期的對抗優勢,整體安全能力不受個體的安全工具的故障或失效所影響。

「泛在對抗」網絡安全理念是根據軍事領域最新理念「馬賽克戰」的啟示而來,2017年由美國國防高級研究計劃局首次提出。「馬賽克戰」概念即尋求組合大量低成本,低複雜度的系統,每個系統有自己的決策邏輯又對整個戰場負責,各個模塊快速分享數據,分享決策,利用模塊化,網絡化的作戰,利用分布式和中心決策結合,對敵形成新的不對稱優勢。

深信服將「分布式和中心決策相結合」理念運用於網絡安全領域。關注視角從整體決策防禦向構建分布式安全模塊擴展,安全能力從防禦向對抗演進,安全交付向雲化、服務化、融合化發展的趨勢,最終實現「泛在對抗」體系的建立。為推動體系建立,郝軼提出推動建立「泛在對抗」體系的的五個步驟。

1、 面向未來,進行體系化規劃

以等保、關保等國家網絡安全制度能力要求作為核心能力,在中長期能力設計上考慮建立面向未來的防禦與對抗擴展能力。

2、 面向失效,設計實戰結構

假設對具體的一個安全控制點硬體一定會存在故障、漏洞不可避免、系統已被入侵,通過整體立體化的設計,從分區分域、冗餘部署、交叉異構等方面去考慮,實現把不可靠的組件通過結構化的設計組合為可靠的系統,來達到系統整體的安全能力。

3、 面向常態,貫徹落實實施原則

不幻想通過某一項新技術解決所有問題,不單純追求最新發布的、最貴的網絡安全工具。加強落實常態化運營,落實較為基礎但明顯有效的工作開展,如:資產管理、最小權限、補丁管理、備份恢復。以較低的成本,提升攻擊門檻。通過合理的成本,保護大多數業務和數字資產。

4、 面向發展,進行工程能力迭代

在基礎安全建設方面充分利用已有的網絡安全資產,持續迭代有一定先進性並具備相當工程成熟度的產品,最後在關鍵領域局部考慮試點創新,統籌發展與安全,統籌業務的運行環境穩定與安全能力的發展。

5、 面向實戰,結合防禦與「泛在對抗」能力

採用中心化指揮與分布式協同相結合,防禦、反制、多模塊配合,泛在的高級威脅持續檢測與對抗。整體上建立綜合防禦與「泛在對抗」能力的結合進化的安全工作原則。

「馬賽克戰」是通過共享信息、協同作戰,實現安全整體能力不受個體失效影響,形成不對稱優勢。而以AI驅動,構建中心化決策與分布式協同相結合的「泛在對抗」體系,則是深信服將最新的軍事對抗理念應用於網絡安全的有益嘗試。相信基於AI的「泛在對抗」體系,也將為用戶持續獲得長期的對抗競爭優勢。

深信服智安全秉持面向未來、有效保護的安全理念,提供實用的安全產品、敏捷的安全服務和面向未來的安全解決方案。賦予用戶持續進化的智能、防禦、檢測、響應與運營能力,為IT和業務提供持續保護,讓安全建設更有效、更簡單。




免責聲明:

本站系本網編輯轉載,會儘可能註明出處,但不排除無法註明來源的情況,轉載目的在於傳遞更多信息,並不代表本網贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請在30日內與本網聯繫, 來信: liujun@soft6.com 我們將在收到郵件後第一時間刪除內容!

[聲明]本站文章版權歸原作者所有,內容為作者個人觀點,不代表本網站的觀點和對其真實性負責,本站擁有對此聲明的最終解釋權。

相關焦點

  • 為網絡戰預演持續加碼,美網絡司令部擬斥資10億軍費升級網絡靶場
    兩者結合來看,美國最近似乎正在為開闢「網絡新戰場」而動作頻頻,美國總統川普的公開發言也正在對外釋放這樣一個強烈的信號:美國意圖將全球拖入網絡戰旋渦,並且正在為之厲兵秣馬。超前布局網絡戰,爭奪未來戰場「控制權」早在2009年,美國就已經意識到了網絡空間將成為大國競爭的關鍵領域。
  • 深信服數據中心安全可視化解決方案
    三、解決方案  銘冠科技提供了深信服下一代防火牆NGAF全面可視的數據中心安全防護解決方案,如下圖所示,在數據中心出口部署深信服下一代防火牆硬體網關,提供對數據中心整體網絡的安全防護;而在數據中心內部的虛擬化業務集群中部署深信服下一代虛擬軟體防火牆
  • 2020黨政機關與關鍵信息基礎設施雲服務安全論壇舉辦 深信服積極...
    日前,為進一步宣貫《雲計算服務安全評估辦法》,推動雲計算服務安全評估工作,在雲計算服務安全評估工作協調機製成員單位(國家網際網路信息辦公室網絡安全協調局、國家發展和改革委員會創新和高技術發展司、工業和信息化部網絡安全管理局、財政部國庫司)指導下,中國網絡安全審查技術與認證中心組織召開了"2020黨政機關與關鍵信息基礎設施雲服務安全論壇",中央國家機關各部委、重點央企的信息中心或網絡安全工作負責人
  • 讓錯發生在靶場|網絡靶場:構築「檢驗性」安全防禦體系
    同時英國、德國、俄國、日本、韓國等也相繼借鑑美國經驗,在網絡靶場建設方面下足功夫,以便在未來網絡空間對抗中佔據有利位置。在國內,隨著總體國家安全觀的統籌推進和網絡強國戰略的深入貫徹,各行業都在積極探索,通過網絡靶場構築、優化並加固真實的網絡安全防禦體系。
  • 網絡靶場:未來軍事對抗新戰場
    如今,網絡空間已成為關係國防安全和社會穩定的「新戰場」,為打贏新時代的網絡戰,「網絡靶場」應運而生。在這裡,「網軍」可以提前演練戰術戰法,以迅速提升網絡攻防作戰能力。
  • 深信服入選Gartner集成系統市場指南
    指南依據市場份額與用戶諮詢量列出了全球最大的幾家集成系統服務商,深信服(Sangfor HCI)與思科、戴爾、Oracle、華為、IBM等14家企業一同入選該名單。值得注意的是,Gartner近日發布的2020年《超融合基礎設施軟體魔力象限》中,中國僅入圍的2家企業,而深信服更具優勢。可以說,在集成系統市場,特別是HCI和HCIS領域,深信服已經成為了全球範圍內前排的主要玩家了。
  • 上網更安全 深信服 AF-1210下一代防火牆促銷
    【PConline廣州站 行情】深信服 AF-1210屬於下一代防火牆NGAF,它提供L2-L7層安全可視的全面防護,通過雙向檢測網絡流量,有效識別來自網絡層和應用層的內容風險,提供比同時部署傳統防火牆、IPS和WAF等多種安全設備更強的安全防護能力,可以抵禦來源更廣泛、操作更簡便、危害更明顯的應用層攻擊。
  • 前沿|網絡靶場,未來安全的基礎設施
    人才培養的實訓環境張凱介紹,永信至誠一直秉承「人是安全的核心」理念,從2013年開始,在網絡安全人才培養方面做了大量工作,安全人才的技能和方法論必須通過不斷的人機對抗、人人對抗才能快速形成和提升。於是,最初的科研培訓類靶場應運而生。e春秋網絡安全實訓系統可謂是一類最小的靶場產品。
  • 賽寧談靶場–面向實戰的網絡靶場體系
    導 語賽寧網安聚焦網絡安全攻防對抗核心技術,是國際領先的專業網絡靶場提供商,產品遠銷全球二十多個國家。「賽寧談靶場」是賽寧網安結合市場需求,以及自身多年實踐積累推出的系列文章,圍繞國際網絡靶場建設分析、網絡靶場建設理念、體系化網絡靶場實踐等進行的深入探討。
  • 深信服EasyConnect讓移動辦公更安全
    【IT168 行情】雖然企業級辦公應用正在幫助企業實現移動化辦公,然而其本身存在的安全漏洞也成為了黑客入侵的機會。銘冠科技深信服EasyConnect遠程應用發布解決方案通過多重身份認證、數據不落地等多種創新技術,解決企業應用安全的後顧之憂。
  • ...周鴻禕談數字時代網絡安全新認識:能力成安全體系建設的核心目標
    8月8日,在第八屆ISC 2020大會上,360集團董事長兼CEO周鴻禕向外界分享了數位化新時代下的安全新理念。這些頻發的網絡攻擊背後是關鍵基礎設施數位化帶來的嚴峻挑戰。無疑,網絡安全已經拓展到整個現實世界、物理世界,威脅政治安全、國防安全、國家安全、基礎設施安全,工業生產安全,金融安全、社會安全、城市安全乃至於人身安全,沒有網絡安全就沒有國家安全。
  • ISC 2020高瀚晗:構建360新一代安全能力框架體系勢在必行
    就是用戶花了很多錢購買各種各樣的安全產品,但安全問題依然層出不窮。為什麼傳統安全防護模式頻遇「水土不服「,主要有三個方面原因。第一,安全的本質是對抗,大部分廠商能講很多理論,但缺乏真正的國家級大規模對抗經驗。傳統安全防護體系是對安全本質認識不足,安全並不像大部分的業務系統,只要按照規劃一步步建設便高枕無憂,它要面臨持續的攻擊,所以安全系統的本質是提升用戶對抗的能力。
  • 深信服籤約青島理工大學琴島學院校企合作打造ICT人才生態圈
    近日,深信服科技與青島理工大學琴島學院(以下簡稱琴島學院)籤署校企合作戰略協議,「深信服信息產業學院」正式揭牌。這標誌著深信服與琴島學院開啟了產教融合、協同育人、共建網絡安全及雲計算等新興專業人才培養的第一步。
  • 網絡安全產業迎來爆發期,智能化成為必然
    之於防,面對如此智能的網絡攻擊,我們需要充分利用AI技術,對傳統數據挖掘、統計計算、關聯分析方法進行革新與豐富,來發現安全威脅與異常。甚至為了應對智能化攻擊,在設計系統之初,即結合AI與安全因素來增加系統的抗AI攻擊性,也可以使用AI對抗AI。
  • 深信服,狂奔向「五月花號」
    深信服這幫人在破舊的辦公室裡冷靜下來才發現,主動買票尋找網際網路新大陸的企業畢竟是稀有物種,大多數時候,自己還是要「忽悠別人上船」。這事兒可真不容易。。。   絕境是創業者的好朋友。2002年,何朝曦他們幾個被逼無奈,劍走偏鋒地研究出了一套幫企業構建從分支機構到總部網絡的 IPsec VPN ,後來又搞出了幫企業從遠程設備接入總部網絡的 SSL VPN。
  • 安全是第四大基礎設施,保駕護航新基建
    第一,在新基建背景下,深信服計劃用現有的產品形態適配新基建需要的新產品與服務形態,用安全技術與產品來保護雲、大數據、AI、IOT等更多的產品形態的安全。第二,未來整個安全是可以融入到基礎設施的。深信服也一直強調,安全是第四大基礎設施,網絡安全本身也是基礎設施,安全應該融入到各個整個新基建裡面,與新基建一起發展。
  • 網絡空間命運共同體的構建方略
    面對技術產業突破的危與機,面對網絡空間發展的治與亂,著眼於世界前途命運的共同關切,秉持全人類發展福祉的普遍道義,中國國家主席習近平在第二屆世界網際網路大會首次提出「構建網絡空間命運共同體」理念,世界網際網路大會組委會在2019年發布《攜手構建網絡空間命運共同體》概念文件,並在2020世界網際網路大會·網際網路發展論壇舉辦之際又發布了《攜手構建網絡空間命運共同體行動倡議》。
  • 締造不凡品質 深信服 AF-1210促銷48500元
    【PConline廣州站 行情】深信服 AF-1210不但可以提供基礎網絡安全功能,如狀態檢測、VPN、抗DDoS、NAT等;還實現了統一的應用安全防護 深信服AF-1210產品概覽表