网络安全的未来:主动弹性

简介:

网络安全当前处于运营弹性(Operational Resilience)的阶段:组织机构的IT企业遭到破坏的情况下仍有能力继续运行。

卡内基梅隆大学计算机应急响应(CERT)部门的技术总监萨姆·福勒建议超越运营弹性,迈入主动弹性(Proactive Resilience)阶段。

福勒认为,遭遇攻击期间保持运作还不够,下一步是预测攻击,并在攻击发起之前做好准备。

什么是“主动弹性”?

福勒在博文中写到,主动弹性是具备环境意识、自我意识和改进能力的弹性。主动弹性不是在遭受破坏时能继续运作,而是预测破坏,并在破坏发生之前有所准备。

恶意或意外破坏均可以立即使服务器宕机。美国联邦通信委员会(FCC)近期遭遇一起事件:FCC撤销所谓的网络中立规则之后,HBO 脱口秀节目 Last Week Tonight 的主持人约翰·奥利弗(John Oliver)呼吁观众去FCC网站留言发表评论,FCC的服务器因不堪重负而崩溃。FCC将其称之为拒绝服务攻击。主动弹性架构或可以预测这种威胁,并重新配置服务器,保证在流量激增时继续运作。

主动弹性旨在利用新兴技术,例如人工智能、机器学习和自我恢复技术帮助网络近乎实时地予以响应。她认为这不需要花数年时间准备。

充分达到主动弹性状态可能需要十年之久,但一些商业网络安全产品正朝着这个方向发展。 Area 1 Security是前NSA员工创建的网络安全公司,该公司正在开发技术以扫描互联网上的内容。

Area 1 Security的首席技术官菲尔·塞姆表示,关于犯罪网站和恶意活动的不完全信息可能会提醒客户将要发生的情况,从而减少网络入侵问题。

超越弹性

弹性(Resilience)是风险管理的延伸,要求组织机构接受并做好准备应对无法消除的风险。当面临安全事件时,做好妥善准备的组织机构应能在将破坏降低到最小限度的情况下继续运作。卡内基梅隆CERT弹性管理模式提出最佳做法,以有效管理安全、业务连续性和信息技术运营。

福勒指出,主动弹性将此概念向前推动,促进组织机构更加了解弹性活动并预测,而不是简单地响应事件。从业人员利用物联网分布式传感能力能精确发现趋势,并预测威胁。机器学习技术能使网络在几毫秒内响应,在必要的情况下重新配置击退攻击,并隔离威胁。

福勒表示,卡内基梅隆大学、政府、行业和学术专家合作开发主动弹性的概念,首先会建立衡量标准衡量安全预算的分配,从而制定衡量投资回报率的标准。除此外,要将所有这些问题考虑到预算中:

预算是否按计划执行?

计划是否适合组织机构?

如何实现主动弹性必需的灵活性?

她补充称,建立此类模型需要时间。她还解释称,建立衡量标准可能要花上五年时间。

福勒表示,一旦建立了效率基准,开发人员可以设计并测试主动弹性架构,从而利用这些基准能力,但构建切实可行的架构大概需要5-10年。

对政府机构而言,实现主动弹性面临特殊挑战。仍在使用的许多遗留系统缺乏此类环境必需的适应能力。实现遗漏系统现代化是将主动弹性照进现实必不可少的第一步。

威胁预测

虽然卡内基隆大学在开发主动弹性架构,但行业运营商正在努力开发自己的主动弹性机制。通用动力信息计划的网络安全项目总监丹·万贝利格姆表示,关键因素在于过时的人类学习。

他表示,陷入危机时最不适合尝试学习应对威胁,因此不能在事件发生之后才采取相应的措施,组织机构需每月或每个季度训练网络小组做好应对准备,并为他们提供相关威胁场景,并制作“剧本”,以便他们了解如何对不同的威胁做出响应。

此外,海量威胁数据以及攻击发生的速度意味着人类无法跟上步伐。因此,机器学习对识别和预测风险至关重要。

Area 1 Security通过大规模的互联网扫描识别从事此类恶意活动的大量网站,例如获取凭证或托管漏洞利用工具。Area 1 Security与小型托管服务公司(没有自身的安全操作中心SOC)合作定位并预防攻击。

塞姆表示,一般来讲组织机构会关闭被攻陷的服务器,当这种情况发生时,恶意攻击者只会移动到一台不同的服务器上。Area 1 Security采取不同的方法:首先监控活动理解攻击的工作原理,之后加以阻止,避免向攻击者透露风声。机器学习可以提升这种能力。Area 1 Security集成客户的边缘设备,自动予以响应,并创建强有力的力量倍增器。考虑到基础信息比较强,因此这种措施可能相当奏效。

塞姆指出,自动化不是免费的,相当昂贵,并且难度较大。但每个企业必须定制自动化工具。

福勒表示,虽然开发主动弹性方法可能需要经历一个漫长的过程,但这并不意味着,政府组织机构或私有机构应坐等他人采取行动。

本文转自d1net(转载)

目录
相关文章
|
存储 小程序 编译器
C语言数据的存储(上)
C语言数据的存储
1694 1
|
10月前
|
存储 机器学习/深度学习 弹性计算
阿里云服务器ECS计算型c9i规格族性能与特点、配置性能参数表
阿里云ECS计算型c9i实例基于Intel® Xeon® Granite Rapids处理器,主频3.2GHz,全核睿频3.6GHz,提供稳定高性能计算能力。支持NVMe协议、vTPM安全加密,适用于机器学习、大数据分析、高性能计算等场景,具备高安全、低延迟、强扩展等优势。
|
存储
Qt使用 QSetting 对 ini 配置文件进行操作
Qt使用 QSetting 对 ini 配置文件进行操作
1738 0
|
移动开发 Java 测试技术
HarmonyOS NEXT~鸿蒙系统与mPaaS三方框架集成指南
本文详细介绍了鸿蒙系统(HarmonyOS)与mPaaS框架的集成方法。鸿蒙系统作为华为开发的分布式操作系统,具备分布式架构、微内核设计等特性;mPaaS是蚂蚁金服推出的移动开发平台,提供金融级组件和全生命周期管理能力。文章从环境准备、核心功能集成(如初始化、用户认证、支付功能)、适配问题解决到调试测试及最佳实践,全方位指导开发者高效集成两者。通过遵循指南,可充分利用鸿蒙的特性和mPaaS的金融能力,构建高性能、高安全性的应用,同时避免常见兼容性问题,缩短开发周期。
655 0
|
网络协议 数据安全/隐私保护 网络架构
NewH3C——ACL
NewH3C——ACL
1283 2
NewH3C——ACL
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
596 1
|
Linux 应用服务中间件 nginx
Linux下权限设置之suid、sgid、sticky
Linux下权限设置之suid、sgid、sticky
|
网络协议 编译器 Go
揭秘!TCP、RPC、gRPC、HTTP大PK,谁才是网络通信界的超级巨星?一篇文章带你秒懂!
【8月更文挑战第25天】本文以教程形式深入对比了TCP、RPC、gRPC与HTTP这四种关键通信协议,并通过Go语言中的示例代码展示了各自的实现方法。TCP作为一种可靠的传输层协议,确保了数据的完整性和顺序性;RPC与gRPC作为远程过程调用框架,特别适合于分布式系统的函数调用与数据交换,其中gRPC在性能和跨语言支持方面表现出色;HTTP则是广泛应用于Web浏览器与服务器通信的应用层协议。选择合适的协议需根据具体需求综合考量。
1495 0
|
SQL 安全 数据挖掘
安全防御之漏洞扫描技术
每年都有数以千计的网络安全漏洞被发现和公布,加上攻击者手段的不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。寻根溯源,绝大多数用户缺乏一套完整、有效的漏洞管理工作流程,未能落实定期评估与漏洞修补工作。只有比攻击者更早掌握自己网络安全漏洞并且做好预防工作,才能够有效地避免由于攻击所造成的损失。
414 0
|
Ubuntu Linux
百度搜索:蓝易云【Linux平台下构建TigerVNC项目教程】
至此,你已经成功在Linux平台下构建并安装了TigerVNC项目。现在你可以启动VNC服务器并通过VNC客户端连接到远程桌面。请注意,上述步骤仅适用于一般情况,具体的构建步骤可能会因为不同的系统环境和版本而有所不同。在实际操作中,可能还需要根据实际情况进行一些调整。
281 1