网络安全的未来:主动弹性

简介:

网络安全当前处于运营弹性(Operational Resilience)的阶段:组织机构的IT企业遭到破坏的情况下仍有能力继续运行。

卡内基梅隆大学计算机应急响应(CERT)部门的技术总监萨姆·福勒建议超越运营弹性,迈入主动弹性(Proactive Resilience)阶段。

福勒认为,遭遇攻击期间保持运作还不够,下一步是预测攻击,并在攻击发起之前做好准备。

什么是“主动弹性”?

福勒在博文中写到,主动弹性是具备环境意识、自我意识和改进能力的弹性。主动弹性不是在遭受破坏时能继续运作,而是预测破坏,并在破坏发生之前有所准备。

恶意或意外破坏均可以立即使服务器宕机。美国联邦通信委员会(FCC)近期遭遇一起事件:FCC撤销所谓的网络中立规则之后,HBO 脱口秀节目 Last Week Tonight 的主持人约翰·奥利弗(John Oliver)呼吁观众去FCC网站留言发表评论,FCC的服务器因不堪重负而崩溃。FCC将其称之为拒绝服务攻击。主动弹性架构或可以预测这种威胁,并重新配置服务器,保证在流量激增时继续运作。

主动弹性旨在利用新兴技术,例如人工智能、机器学习和自我恢复技术帮助网络近乎实时地予以响应。她认为这不需要花数年时间准备。

充分达到主动弹性状态可能需要十年之久,但一些商业网络安全产品正朝着这个方向发展。 Area 1 Security是前NSA员工创建的网络安全公司,该公司正在开发技术以扫描互联网上的内容。

Area 1 Security的首席技术官菲尔·塞姆表示,关于犯罪网站和恶意活动的不完全信息可能会提醒客户将要发生的情况,从而减少网络入侵问题。

超越弹性

弹性(Resilience)是风险管理的延伸,要求组织机构接受并做好准备应对无法消除的风险。当面临安全事件时,做好妥善准备的组织机构应能在将破坏降低到最小限度的情况下继续运作。卡内基梅隆CERT弹性管理模式提出最佳做法,以有效管理安全、业务连续性和信息技术运营。

福勒指出,主动弹性将此概念向前推动,促进组织机构更加了解弹性活动并预测,而不是简单地响应事件。从业人员利用物联网分布式传感能力能精确发现趋势,并预测威胁。机器学习技术能使网络在几毫秒内响应,在必要的情况下重新配置击退攻击,并隔离威胁。

福勒表示,卡内基梅隆大学、政府、行业和学术专家合作开发主动弹性的概念,首先会建立衡量标准衡量安全预算的分配,从而制定衡量投资回报率的标准。除此外,要将所有这些问题考虑到预算中:

预算是否按计划执行?

计划是否适合组织机构?

如何实现主动弹性必需的灵活性?

她补充称,建立此类模型需要时间。她还解释称,建立衡量标准可能要花上五年时间。

福勒表示,一旦建立了效率基准,开发人员可以设计并测试主动弹性架构,从而利用这些基准能力,但构建切实可行的架构大概需要5-10年。

对政府机构而言,实现主动弹性面临特殊挑战。仍在使用的许多遗留系统缺乏此类环境必需的适应能力。实现遗漏系统现代化是将主动弹性照进现实必不可少的第一步。

威胁预测

虽然卡内基隆大学在开发主动弹性架构,但行业运营商正在努力开发自己的主动弹性机制。通用动力信息计划的网络安全项目总监丹·万贝利格姆表示,关键因素在于过时的人类学习。

他表示,陷入危机时最不适合尝试学习应对威胁,因此不能在事件发生之后才采取相应的措施,组织机构需每月或每个季度训练网络小组做好应对准备,并为他们提供相关威胁场景,并制作“剧本”,以便他们了解如何对不同的威胁做出响应。

此外,海量威胁数据以及攻击发生的速度意味着人类无法跟上步伐。因此,机器学习对识别和预测风险至关重要。

Area 1 Security通过大规模的互联网扫描识别从事此类恶意活动的大量网站,例如获取凭证或托管漏洞利用工具。Area 1 Security与小型托管服务公司(没有自身的安全操作中心SOC)合作定位并预防攻击。

塞姆表示,一般来讲组织机构会关闭被攻陷的服务器,当这种情况发生时,恶意攻击者只会移动到一台不同的服务器上。Area 1 Security采取不同的方法:首先监控活动理解攻击的工作原理,之后加以阻止,避免向攻击者透露风声。机器学习可以提升这种能力。Area 1 Security集成客户的边缘设备,自动予以响应,并创建强有力的力量倍增器。考虑到基础信息比较强,因此这种措施可能相当奏效。

塞姆指出,自动化不是免费的,相当昂贵,并且难度较大。但每个企业必须定制自动化工具。

福勒表示,虽然开发主动弹性方法可能需要经历一个漫长的过程,但这并不意味着,政府组织机构或私有机构应坐等他人采取行动。

本文转自d1net(转载)

目录
相关文章
|
4月前
|
机器学习/深度学习 算法 机器人
【PID】基于人工神经网络的PID控制器,用于更好的系统响应研究(Matlab&Simulink代码实现)
【PID】基于人工神经网络的PID控制器,用于更好的系统响应研究(Matlab&Simulink代码实现)
438 15
|
4月前
|
存储 机器学习/深度学习 弹性计算
阿里云服务器ECS计算型c9i规格族性能与特点、配置性能参数表
阿里云ECS计算型c9i实例基于Intel® Xeon® Granite Rapids处理器,主频3.2GHz,全核睿频3.6GHz,提供稳定高性能计算能力。支持NVMe协议、vTPM安全加密,适用于机器学习、大数据分析、高性能计算等场景,具备高安全、低延迟、强扩展等优势。
|
5月前
|
缓存 监控 搜索推荐
301重定向实现原理全面解析:从HTTP协议到SEO最佳实践
301重定向是HTTP协议中的永久重定向状态码,用于告知客户端请求的资源已永久移至新URL。它在SEO中具有重要作用,能传递页面权重、更新索引并提升用户体验。本文详解其工作原理、服务器配置方法(如Apache、Nginx)、对搜索引擎的影响及最佳实践,帮助实现网站平稳迁移与优化。
644 68
|
9月前
|
存储 弹性计算 安全
阿里云服务器付费类型、地域、镜像、存储、带宽和安全组设置与选择注意事项参考
在我们通过自定义购买的方式购买阿里云服务器器ECS时,会有多个选项,有的新手用户可能并不是很清楚这些选项是什么,选择或设置时需要注意什么,本文将从付费类型、地域与可用区、镜像、存储、带宽和安全组等多个方面,为您详细解析云服务器购买过程中各个参数与配置的选择注意事项,以供参考。
500 66
|
8月前
|
安全 网络安全 数据安全/隐私保护
HTTP 与 HTTPS 协议及 SSL 证书解析-http和https到底有什么区别?-优雅草卓伊凡
HTTP 与 HTTPS 协议及 SSL 证书解析-http和https到底有什么区别?-优雅草卓伊凡
445 3
|
7月前
|
移动开发 Java 测试技术
HarmonyOS NEXT~鸿蒙系统与mPaaS三方框架集成指南
本文详细介绍了鸿蒙系统(HarmonyOS)与mPaaS框架的集成方法。鸿蒙系统作为华为开发的分布式操作系统,具备分布式架构、微内核设计等特性;mPaaS是蚂蚁金服推出的移动开发平台,提供金融级组件和全生命周期管理能力。文章从环境准备、核心功能集成(如初始化、用户认证、支付功能)、适配问题解决到调试测试及最佳实践,全方位指导开发者高效集成两者。通过遵循指南,可充分利用鸿蒙的特性和mPaaS的金融能力,构建高性能、高安全性的应用,同时避免常见兼容性问题,缩短开发周期。
394 0
|
11月前
|
人工智能 前端开发 算法
科技云报到:从大模型到云端,“AI+云计算”还能讲出什么新故事
科技云报到:从大模型到云端,“AI+云计算”还能讲出什么新故事
304 3
|
12月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
406 1
|
人工智能 安全 关系型数据库
产品动态丨阿里云计算巢月刊-2024年第11期
让优秀的企业软件生于云、长于云
|
云计算 API 开发框架
产品动态丨阿里云计算巢月刊-2024年第10期
让优秀的企业软件生于云、长于云