网康科技云管端 下一代网络安全架构的“抛砖引玉”

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 本文讲的是 网康科技云管端 下一代网络安全架构的“抛砖引玉”,传统的网络安全防护体系主要基于以下2个核心模型:网络边界安全模型和P2DR防御模型。

本文讲的是 网康科技云管端 下一代网络安全架构的“抛砖引玉”,传统的网络安全防护体系主要基于以下2个核心模型:网络边界安全模型和P2DR防御模型。

网络边界安全模型

将网络根据不同业务的需求划分成不同安全级别的安全域,认为与外部网络环境物理隔离的内网是绝对安全的,并通过在网络出口部署防火墙、网关、IPS以及ACL技术来实现。

P2DR防御模型

P2DR是以预设策略为核心的匹配防御模型,包括策略(Policy)、防护(Protection)、检测(Detection)和响应(Responses)四个环节。P2DR防御模型中,所有的防护、检测和响应都是依据策略实施的。策略的完备性是建立在信息资产面临的风险是完全可以充分评估预知的。

image

近两年,APT攻击等未知威胁的安全事件的频发,,网络“边界”的概念已日渐模糊。信息安全行业人员和企业管理者意识到,网络安全防御架构的建设,已亟待推陈出新。下一代网络安全架构又应该何去何从?网康科技提出的PDFP安全模型或许可以给我们一些参考。

PDFP安全模型

PDFP是以“预测”为核心的安全模型,包括检测(Detection)、取证(Forensic)、防御(Prevention)和预测(Prediction)四个环节。

检测(Detection)和P2DR模型中的根据预置策略的特征库匹配有所不同,指的是对所有用户异常行为的检测。通过设定某一阈值,检测用户操作、流量等行为有没有偏离常规基线,从而判断是否发生了绕过现有的防御侧率的入侵行为,并触发警告。

检测环节得到的可能发生入侵行为的警告,使得取证环节(Forensic)对相应警告进行更加详尽的取证分析,来为之后的防御策略的调整和预测环节的判断提供数据基础。

防御环节(Prevention)除了我们常用的网络出口防御设备外,还有对包括移动端的所有终端设备的杀毒和行为监控以及应用服务器前段的WAF。

预测环节(Prediction)则是动态监测全网的异常行为,将企业自身的安全策略、防护日志、外部的威胁情报、同行业的安全策略、攻击者的最新动态,即人员、行为、日志、攻击、应用等数据信息汇总起来,利用云服务的计算能力进行建模分析,从而在动态、对抗的网络安全攻防中获得先机。

image

基于PDFP安全模型,网康科技的云管端下一代网络安全架构服务,更为强调主动、对抗的防御方针,并利用网康云提供的服务,对终端和边界设备的异常日志,进行海量数据的建模分析处理,实现终端设备、边界设备和网康云三者的协同预警,主动防御。在终端,通过云查杀获得分析结果,第一时间更新本地防护策略;对于边界设备,实时向云端上传安全日志、异常行为日志、灰度URL样本、异常流量日志等数据;云端,则针对终端和边界设备上传的异常日志进行全局关联分析、异常行为建模分析,使溯源取证与风险预测可视化。

image

相比传统以边界防护为核心、相互孤立的网络安全体系,网康的云管端下一代网络架构不再依赖本地静态特征库/策略库,而是利用终端设备、边界设备和云端的联动机制,使得网络安全具备了全局可见性,从而实现一定程度上动态对未知威胁的预测与防御。

原文发布时间为:七月 22, 2015
本文作者:Martin
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/8833.html

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
5月前
|
小程序 前端开发
2025商业版拓展校园圈子论坛网络的创新解决方案:校园跑腿小程序系统架构
校园跑腿小程序系统是一款创新解决方案,旨在满足校园配送需求并拓展校友网络。跑腿员可接单配送,用户能实时跟踪订单并评价服务。系统包含用户、客服、物流、跑腿员及订单模块,功能完善。此外,小程序增设信息咨询发布、校园社区建设和活动组织等功能,助力校友互动、经验分享及感情联络,构建紧密的校友网络。
156 1
2025商业版拓展校园圈子论坛网络的创新解决方案:校园跑腿小程序系统架构
|
5月前
|
人工智能 监控 安全
NTP网络子钟的技术架构与行业应用解析
在数字化与智能化时代,时间同步精度至关重要。西安同步电子科技有限公司专注时间频率领域,以“同步天下”品牌提供可靠解决方案。其明星产品SYN6109型NTP网络子钟基于网络时间协议,实现高精度时间同步,广泛应用于考场、医院、智慧场景等领域。公司坚持技术创新,产品通过权威认证,未来将结合5G、物联网等技术推动行业进步,引领精准时间管理新时代。
|
8月前
|
机器学习/深度学习 计算机视觉 iOS开发
RT-DETR改进策略【模型轻量化】| 替换骨干网络 CVPR-2024 RepViT 轻量级的Vision Transformers架构
RT-DETR改进策略【模型轻量化】| 替换骨干网络 CVPR-2024 RepViT 轻量级的Vision Transformers架构
414 0
RT-DETR改进策略【模型轻量化】| 替换骨干网络 CVPR-2024 RepViT 轻量级的Vision Transformers架构
|
5月前
|
机器学习/深度学习 算法 测试技术
图神经网络在信息检索重排序中的应用:原理、架构与Python代码解析
本文探讨了基于图的重排序方法在信息检索领域的应用与前景。传统两阶段检索架构中,初始检索速度快但结果可能含噪声,重排序阶段通过强大语言模型提升精度,但仍面临复杂需求挑战
149 0
图神经网络在信息检索重排序中的应用:原理、架构与Python代码解析
|
5月前
|
Cloud Native 区块链 数据中心
Arista CloudEOS 4.32.2F - 云网络基础架构即代码
Arista CloudEOS 4.32.2F - 云网络基础架构即代码
111 1
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【10月更文挑战第3天】随着网络技术的发展,网络安全问题日益严峻,传统防御手段已显不足。本文探讨了构建AI驱动的自适应网络安全防御系统的必要性及其关键环节:数据采集、行为分析、威胁识别、响应决策和执行。通过Python库(如scapy、scikit-learn和TensorFlow)的应用实例,展示了如何利用AI技术提升网络安全防护水平。这种系统能够实时监控、智能分析并自动化响应,显著提高防护效率与准确性,为数字世界提供更强大的安全保障。
203 2
|
7月前
|
机器学习/深度学习 测试技术 网络架构
FANformer:融合傅里叶分析网络的大语言模型基础架构
近期大语言模型(LLM)的基准测试结果显示,OpenAI的GPT-4.5在某些关键评测中表现不如规模较小的模型,如DeepSeek-V3。这引发了对现有LLM架构扩展性的思考。研究人员提出了FANformer架构,通过将傅里叶分析网络整合到Transformer的注意力机制中,显著提升了模型性能。实验表明,FANformer在处理周期性模式和数学推理任务上表现出色,仅用较少参数和训练数据即可超越传统Transformer。这一创新为解决LLM扩展性挑战提供了新方向。
189 5
FANformer:融合傅里叶分析网络的大语言模型基础架构
|
10月前
|
NoSQL 关系型数据库 MySQL
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
352 56
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
|
11月前
|
供应链 监控 安全
网络安全中的零信任架构:从概念到部署
网络安全中的零信任架构:从概念到部署
880 75
|
7月前
|
安全 容灾 网络安全
深度用云——释放企业潜能 | 网络先行——阿里云网络卓越架构白皮书正式发布
深度用云——释放企业潜能 | 网络先行——阿里云网络卓越架构白皮书正式发布
277 3

热门文章

最新文章