防止 “黑天鹅”事件需态势感知 态势感知又如何实现?

简介:

2017伊始,朋友圈就被一个词刷屏了,那就是“黑天鹅”,到底什么是“黑天鹅”?

这里所说的“黑天鹅”是指“黑天鹅”事件。著名商业思想家纳西姆·尼古拉斯·塔勒布在其著作《黑天鹅:如何应对不可预知的未来》中将“黑天鹅”描述为出乎意料的并会带来巨大影响力的事件。

如果缺乏网络态势感知,“黑天鹅事件”可能只有借助事后的智慧被合理化。

当谈及网络安全,“黑天鹅理论”尤为重要。随着网络空间的规模和行动不断扩大,网络空间与日常生活日益交织。考虑到一体化日益明显,“黑天鹅事件”能以指数效应产生重大后果。

态势感知防止 “黑天鹅”网络事件? -E安全

事后诸葛亮

“黑天鹅事件”无法预测,只有通过事后的智慧将其合理化。然而,组织机构仍能模拟或概念化某些影响严重的低概率场景,制定事件响应计划。

雅虎、Target和索尼遭遇的数据泄露事件并不是典型的“黑天鹅事件”,因为在这些事件中,受害者本能预测并做好准备。

2013年,美国零售商巨头Target遭遇数据泄露,4000万张借记卡和信用卡数据被窃取,之所以遭遇如此重创,是因为第三方HVAC供应商安全性差。

同样,索尼影业遭遇入侵是因为访问控制政策过于宽松。

2013年,美国纽约水坝遭遇网络攻击,其原因在于蜂窝调制调解器不安全,才让威胁攻击者乘机控制关键基础设施。

如果将非常规的安全漏洞考虑在内,组织机构本能避免这些影响严重、发生概率较低的事件。有效的事件响应计划必须考虑不太可能发生,但具有潜在破坏力的情况。

安全形势不容乐观

2013年,波尼蒙研究所(Ponemon Institute)发布了题为“新兴网络安全技术的效力”的报告。这份报告表明,全球大多数专家认为,威胁格局不断变化,并且越来越复杂。因此,大多数组织机构,尤其银行、金融、保健、制造公司为了防止网络入侵事件,正在部署最新的安全解决方案。

有趣的是,一些调查对象报告称,安全解决方案带来了积极的成效,但他们还表示所组织机构容易遭遇网络犯罪。这种情形表明许多组织机构对可能促成“黑天鹅网络事件”的非传统、未知威胁毫无准备,安全形势不容乐观,。

组织机构部署的解决方案可以有效检测威胁,但只包含已知威胁。诸如防火墙在内的解决方案只能根据定义的访问控制政策防止入侵,并且入侵防御系统(简称IPS)仅能防止符合已知威胁特征的威胁,而无法解决动态的新兴威胁,也就是说这些解决方案并不能覆盖整个威胁格局,因为这些解决方案无法对未知威胁进行防御。所有攻击路径与安全路障隔离之前,网络犯罪分子将会继续渗透网络,影响巨大的高风险情况将会继续存在。

理解网络态势感知

特别的威胁需要特殊的解决方案。虽然无法预测“黑天鹅事件”,但组织机构可以构建安全架构(随威胁格局不断发展)预测威胁发生的可能性和潜在影响力。组织机构必须超越传统的防御模式,以实现动态的安全态势,而非静态的态势。这就需要网络态势感知和信息共享。

根据美国空军前首席科学家Mica Endsley的定义,态势感知是对环境中元素的感知,理解其中的深层含义,并在不久的将来预测状态。

网络态势感知中的感知、理解和预测元素能有效追踪、分析并提供有关新兴威胁、威胁攻击者、漏洞和恶意软件有关的可操作情报。由此,组织机构便可以充分了解自身的安全准备情况,主动采取措施缓解与新兴威胁相关的风险。

提升网络安全防范意识

组织机构内部所有层级必须掌握态势感知,包括董事会成员、高管、IT专业人员、安全分析师、人力资源、财务、销售、营销和第三方厂商和客户。如果所有人在感知方面出现差距(即人们缺乏信息安全保护意识),就可能被诈骗分子利用。

如果这些漏洞被实时修复,网络犯罪分子将难以提高复杂程度。就像指数图一样,网络犯罪分子的创新技术会达到顶峰,也会遇到瓶颈,停滞不前,这样一来,机构就有时间将感知水平拉回正常化。

此外,组织机构需要将态势感知带来的可操作信息与同行和客户共享,以保护整个行业的安全框架。

结合“蝴蝶效应”与“黑天鹅理论”

通过“蝴蝶效应”理解组织机构的安全态势也很重要。根据“蝴蝶效应”,本地化行动每日每刻都可能给复杂系统的其它地方带来重大影响。如果员工的网络安全意识差,每天都在执行不安全的网络操作,这些失误最终可能会导致大规模的“黑天鹅事件”。

由于大多数公司资产与所属组织机构存在关联,本地化行动可能会允许恶意攻击者在网络内、甚至整个网络空间引发灾难性事件。

因此,要防止“黑天鹅事件”,个人的网络使用习惯至关重要。如同软件一样,用户教育需要定期修补更新,而只有通过网络态势感知才能加以实现。

本文转自d1net(转载)

目录
相关文章
|
网络安全 网络虚拟化 网络架构
计算机网络实验(华为eNSP模拟器)——第二章 VRP通用路由平台介绍
计算机网络实验(华为eNSP模拟器)——第二章 VRP通用路由平台介绍
计算机网络实验(华为eNSP模拟器)——第二章 VRP通用路由平台介绍
|
消息中间件 数据安全/隐私保护
RabbitMQ 清除全部队列及消息
安装RabbitMQ后可访问:http://{rabbitmq安装IP}:15672使用(默认的是帐号guest,密码guest。此账号只能在安装RabbitMQ的机器上登录,无法远程访问登录。) 远程访问登录,可以使用自己创建的帐号,给与对应的管理员权限即可。
1960 0
|
7月前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
5040 43
|
5月前
|
机器学习/深度学习 算法 安全
【故障诊断直接发文】基于NRBO-VMD-NRBO-KELM网络的轴承故障诊断研究附matlab代码
✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:天天 Matlab  👇 关注我领取海量matlab电子书和数学建模资料  🍊个人信条:格物致知, 完整Matlab代码获取 及仿真咨询内容私信。 🔥  内容介绍  一、研究背景与主题引入 轴承作为旋转机械的核心部件,其运行状态直接影响设备的安全性与可靠性。据统计,工业设备故障中约30%与轴承损伤相关,传统故障诊断方法依赖人工经验或单一信号处理技术,存在特征提取效率低、抗噪性差等问题。随着深度学习与智能优化算法的发展,基于数据驱动的智能诊断方法逐
|
内存技术
Synaptics旗下主流WIFI方案选型参考
WIFI行业经过最近十来年的飞速发展,已经显得含金量不高,遍地都是,但是稳定性是检验WIFI品质的唯一标准,潮起潮落,时间会告诉你最终谁是最可靠! WIFI方案方案选型最主要考虑以下三点:WIFI/BT通信标准、通信接口、吞吐量!接下来析下Synaptics旗下对应的方案! 从WIFI/BT通信标准来看: Wi-Fi 6E有:SYN43756E、SYN43711、SYN4382S、SYN4383; Wi-Fi 6有:SYN43752; Wi-Fi 5有:SYN43598、SYN43456; Wi-Fi 4有:SYN43436、SYN43012、BCM430132;
|
负载均衡 安全 容灾
虚拟专线设备端配置指南 (无影 x Panabit)
本文介绍了使用 Panabit AL88-1000 或 AL88-1500 设备进行环境准备、设备初始化、绑定办公网络及附录配置的全流程。首先需准备好个人电脑、网线和设备,并确保网络接入安全;接着通过接线与浏览器登录管理后台完成设备初始化,安装无影虚拟专线插件并配置网络;最后输入绑定码启动转发服务,并根据实际需求调整 WAN 线路和 IP-CIDR 设置,实现本地与云电脑服务的互联互通。
|
人工智能 搜索推荐 Docker
手把手教你使用 Ollama 和 LobeChat 快速本地部署 DeepSeek R1 模型,创建个性化 AI 助手
DeepSeek R1 + LobeChat + Ollama:快速本地部署模型,创建个性化 AI 助手
8362 119
手把手教你使用 Ollama 和 LobeChat 快速本地部署 DeepSeek R1 模型,创建个性化 AI 助手
|
JavaScript 前端开发 索引
JS 删除数组元素( 5种方法 )
JS 删除数组元素( 5种方法 )
1608 1
|
测试技术 Python
解锁Python魔法!装饰器:让你的代码翩翩起舞,简化繁琐逻辑,让编程成为一场戏剧性的华丽变身!
【8月更文挑战第21天】在Python编程中,当需要为函数添加如日志记录、性能测试等功能时,手动重复编写相同代码既冗长又难维护。装饰器提供了解决方案:它是一种特殊函数,包裹目标函数以添加额外功能,而不改变原函数结构。装饰器增强了代码复用性、解耦及灵活性。例如,可通过装饰器轻松记录函数执行时间。更高级用法包括带参数的装饰器、多层装饰器以及使用类作为装饰器。掌握装饰器能显著提升Python代码的质量和效率。
190 5
|
机器学习/深度学习 计算机视觉
【保姆级教程|YOLOv8添加注意力机制】【2】在C2f结构中添加ShuffleAttention注意力机制并训练
【保姆级教程|YOLOv8添加注意力机制】【2】在C2f结构中添加ShuffleAttention注意力机制并训练