自动化的下一代网络安全将基于“意图”

简介: 本文讲的是自动化的下一代网络安全将基于“意图”,实现基于意图的网络安全(IBNS)需要计划、考虑和增量实现

本文讲的是自动化的下一代网络安全将基于“意图”,实现基于意图的网络安全(IBNS)需要计划、考虑和增量实现

image

影响网络安全的技术在理想世界中如何互动,怎样与我们网络中的设备共享信息,如何按需求采取缓解动作?这些理论上的东西,面对快速发展的联网系统,又将如何改善我们的整体信息安全?

最终,这一切都将落脚到信息上——无论存在分布网络中的哪个角落,新的、重要的、异常的东西都能被自动有效地识别出来,这种能力可以用“IBNS”,即“基于意图的网络安全”这个词来概括。

IBNS的具体含义是什么呢?简言之,IBNS就是对网络中部署的各种安全设备上搜集来的信息进行分析的过程。单个安全解决方案已经可以产出大量互不关联的孤立数据,更不用说大规模的复杂的安全系统了。

但是,随着我们同质互联安全网络的建成,我们便可以开始将这些收集来的海量信息关联起来。这种集成就是IBNS的精髓,因为它可使我们把信息大山削减成小土包,然后就可随着网络和威胁态势的变化实时自动精炼安全了。

该集成方法的另一个好处,是可以提供一致的方法,通过通用命名、可靠数据、有效威胁排序等等,关联和组织此类信息。这还只是第一步。在着手实现IBNS之前,我们真心需要理解和定义数据重要性的途径,并有一套一致的通用的方法来描述之。

关于IBNS,有两种完全迥异的看待方式:

第一种是从公司拥有者和安全策略负责人的角度出发。这位要能够方便地定义或更新公司意图,而安全策略和相关基础设施要能翻译该信息,并自动实现合理又充分的响应。比如说,安全策略应能够自动限制系统只能访问被授权的信息和服务。当然,这要求我们在网络设计上更为准确。如果我们继续采用拓荒时期那种“您随意”的态度对待我们的网络,实现起来的困难无疑会大上许多。

第二种,也是较新的一种看待方式,涉及重新思考我们解决安全问题的方式。打造集成响应安全网络的关键组件,是实现能自动评估和确定系统活动是否正常或符合意图的安全工具——也正因此,一组被称为基于意图的安全实践才冒了头。再次强调,对此类方法的简化版描述就是,这是能够解决并自动响应下列问题的方法:系统正在做的事务是否是该用户希望该系统所做的?

image

创建能真正提供IBNS的系统,有很多事要做:

从物理角度(平台/OS)知道该系统是什么;
知道该系统通常被用来干什么;
知道该系统以前干了什么;
知道该系统现在正在做什么;
知道谁正在使用该系统;
知道系统什么时候发生了改变。
随着我们的安全部署更加全面,我们实时理解和观察系统活动的能力也得到了大幅提高,不再局限于以前孤立的,只有边界防护的安全部署。

尤其是,向虚拟系统和容器的迁移,也使得实现IBNS更加简单直接了,因为给定系统的意图动作数量被减少了,而且它们变得更简单且更细粒度了。

类似的概念可应用到物联网上,因为IoT设备通常只有非常有限的行为集和/或意图通信。理解这些应该能使我们观察到偏离了这些行为的异常动作。比如,销售终端系统(PoS)通常只与公司内部环境或给定区域里的少量系统通信。如果突然间这些终端系统开始与其他地方的系统通信了,那这行为就需要加以阻止并展开后续调查了。

想象一下典型的零售银行分支机构——通常会有很多基于意图的安全方法应用到该物理层级;柜台柜员、ATM机和办公室一般都是隔离良好的。如果你等着跟办公室里的人谈贷款之类业务,等待区通常都远离柜员(你的意图很明确,就是在等办公室里的高级人员)。柜员和ATM机周围的公共区也常被明显的安全摄像头无死角覆盖。柜员抽屉里满是现金的日子早已远去,因为现金如今都被锁在安全的地方,有需要的时候才供应。这些都可以被看作是基于意图的安全,尽管是物理世界中的。

想将这种有效策略应用到我们的网络世界,就要重思考我们计划、设计、组织和部署我们网络架构的方式。确定自家公司基础设施是否准备好转向IBNS策略,可以考虑以下事项:

了解自家网络中含有关键数据的设备:在哪儿?做什么?为什么在那儿?上面授权运行了什么应用?可以和其他什么设备通信?
了解或尝试了解终端用户在用的设备类型,以及这些设备的正常行为;
实现在创建安全执行策略时能利用动态数据的系统(静态五元组规则就让它快速逝去吧)。
实现IBNS这种事,花个周末部署几台设备或平台是办不到的。这需要计划、考虑和增量实现。但是,最终结果必将值回票价,不为别的,就为了把我们老旧的、静态配置的、从来跟不上时代的、高维护的防火墙部署方法给淘汰掉也好啊。

至此,还有个小尾巴尚未解决,就是IDS风格的信息分析方法——大多数基于SIEM解决方案的一部分。为处理IBNS所需大量数据,我们得实现下一代SIEM技术和实时威胁馈送,比如网络威胁联盟(CTA)提供的服务。集成安全系统将能看到并关联取自网络中各个角落的信息,确定意图,在出现异常的时候自动识别并响应。

原文发布时间为:三月 17, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/tools-tech/23592.html

相关文章
|
7月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
823 0
|
4月前
|
运维 负载均衡 监控
“手工改配置太累了!”——聊聊如何用自动化玩转网络流量管理
“手工改配置太累了!”——聊聊如何用自动化玩转网络流量管理
131 0
|
运维 监控 物联网
【计算巢】网络自动化:简化复杂网络管理的策略
【6月更文挑战第4天】网络自动化借助SDN和NFV技术,提升网络灵活性和响应速度,减少人为错误。通过Python与Netmiko库,可实现网络设备批量配置,提高效率,降低运营成本。此外,网络自动化还应用于监控、故障排查和安全策略实施。在5G和物联网时代,网络自动化的重要性和应用范围将持续扩大,成为现代网络管理的关键。
278 1
【计算巢】网络自动化:简化复杂网络管理的策略
|
数据采集 存储 API
在信息时代,Python爬虫用于自动化网络数据采集,提高效率。
【7月更文挑战第5天】在信息时代,Python爬虫用于自动化网络数据采集,提高效率。基本概念包括发送HTTP请求、解析HTML、存储数据及异常处理。常用库有requests(发送请求)和BeautifulSoup(解析HTML)。基本流程:导入库,发送GET请求,解析网页提取数据,存储结果,并处理异常。应用案例涉及抓取新闻、商品信息等。
317 2
|
10月前
|
机器学习/深度学习 算法 文件存储
神经架构搜索:自动化设计神经网络的方法
在人工智能(AI)和深度学习(Deep Learning)快速发展的背景下,神经网络架构的设计已成为一个日益复杂而关键的任务。传统上,研究人员和工程师需要通过经验和反复试验来手动设计神经网络,耗费大量时间和计算资源。随着模型规模的不断扩大,这种方法显得愈加低效和不够灵活。为了解决这一挑战,神经架构搜索(Neural Architecture Search,NAS)应运而生,成为自动化设计神经网络的重要工具。
|
机器学习/深度学习 人工智能 自然语言处理
Nature子刊:基于内生复杂性,自动化所新类脑网络构筑人工智能与神经科科学的桥梁
【9月更文挑战第11天】中国科学院自动化研究所的研究人员提出了一种基于内生复杂性的新型类脑网络模型,通过模拟人脑内部神经元间的复杂互动来提升AI系统的智能与适应性。此模型利用图神经网络(GNN)并设计分层图结构对应人脑不同功能区,引入自适应机制根据输入数据调整结构。实验表明,此模型在图像分类及自然语言处理等任务中表现出显著提升的性能,并且处理复杂数据时更具备适应性和鲁棒性。论文链接:https://www.nature.com/articles/s43588-024-00674-9。
261 7
|
运维 安全 应用服务中间件
自动化运维的利器:Ansible入门与实战网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在当今快速发展的IT时代,自动化运维已成为提升效率、减少错误的关键。本文将介绍Ansible,一种流行的自动化运维工具,通过简单易懂的语言和实际案例,带领读者从零开始掌握Ansible的使用。我们将一起探索如何利用Ansible简化日常的运维任务,实现快速部署和管理服务器,以及如何处理常见问题。无论你是运维新手还是希望提高工作效率的资深人士,这篇文章都将为你开启自动化运维的新篇章。
|
敏捷开发 测试技术 持续交付
软件测试中的自动化策略与实践云计算时代的网络安全挑战与对策
【8月更文挑战第30天】在软件开发的海洋中,自动化测试是一艘能够带领团队高效航行的帆船。本文将探讨如何搭建这艘帆船,从选择适合的自动化测试框架开始,到编写有效的测试脚本,再到持续集成的实施和测试结果的分析,我们将一步步揭开自动化测试的神秘面纱。你将学习到如何通过自动化测试来提升软件质量和开发效率,以及如何克服实施过程中的挑战。让我们一起启航,探索自动化测试的世界。
|
运维 安全 网络安全
云端安全之盾:云计算与网络安全的协同演进运维自动化之路:从传统到现代化的转变
【8月更文挑战第23天】在数字化浪潮下,云计算以其灵活性和可扩展性成为企业数字化转型的重要推手。然而,随着云服务的快速发展,网络安全威胁也日益增多。本文将探讨云计算与网络安全如何相互促进,共同成长,以确保信息安全,并分析云服务提供商采取的安全策略以及企业在采用云服务时应注意的安全实践。
|
安全 测试技术 网络安全
探索自动化测试:从理论到实践网络防御的盾牌与剑:漏洞解析与加密技术实战
【7月更文挑战第31天】在软件工程领域,自动化测试是确保产品质量和提升开发效率的关键工具。本文将深入探讨自动化测试的核心概念、优势以及面临的挑战,并通过一个具体的代码示例来展示如何在实际项目中实施自动化测试。我们将看到,通过采用恰当的策略和技术,自动化测试不仅能够提高测试覆盖率,还可以缩短反馈周期,从而加速迭代速度。 【7月更文挑战第31天】在数字世界的无垠战场上,网络安全和信息安全是守护数据宝藏的盾牌与剑。本文将深入探讨网络安全的脆弱点,揭示加密技术的奥秘,并唤醒每一位数字时代居民的安全意识。通过代码示例和案例分析,我们将一起穿梭在信息的海洋中,学习如何铸造坚不可摧的防御,以及如何运用高超
198 0

热门文章

最新文章