网康科技云管端 下一代网络安全架构的“抛砖引玉”

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 本文讲的是 网康科技云管端 下一代网络安全架构的“抛砖引玉”,传统的网络安全防护体系主要基于以下2个核心模型:网络边界安全模型和P2DR防御模型。

本文讲的是 网康科技云管端 下一代网络安全架构的“抛砖引玉”,传统的网络安全防护体系主要基于以下2个核心模型:网络边界安全模型和P2DR防御模型。

网络边界安全模型

将网络根据不同业务的需求划分成不同安全级别的安全域,认为与外部网络环境物理隔离的内网是绝对安全的,并通过在网络出口部署防火墙、网关、IPS以及ACL技术来实现。

P2DR防御模型

P2DR是以预设策略为核心的匹配防御模型,包括策略(Policy)、防护(Protection)、检测(Detection)和响应(Responses)四个环节。P2DR防御模型中,所有的防护、检测和响应都是依据策略实施的。策略的完备性是建立在信息资产面临的风险是完全可以充分评估预知的。

image

近两年,APT攻击等未知威胁的安全事件的频发,,网络“边界”的概念已日渐模糊。信息安全行业人员和企业管理者意识到,网络安全防御架构的建设,已亟待推陈出新。下一代网络安全架构又应该何去何从?网康科技提出的PDFP安全模型或许可以给我们一些参考。

PDFP安全模型

PDFP是以“预测”为核心的安全模型,包括检测(Detection)、取证(Forensic)、防御(Prevention)和预测(Prediction)四个环节。

检测(Detection)和P2DR模型中的根据预置策略的特征库匹配有所不同,指的是对所有用户异常行为的检测。通过设定某一阈值,检测用户操作、流量等行为有没有偏离常规基线,从而判断是否发生了绕过现有的防御侧率的入侵行为,并触发警告。

检测环节得到的可能发生入侵行为的警告,使得取证环节(Forensic)对相应警告进行更加详尽的取证分析,来为之后的防御策略的调整和预测环节的判断提供数据基础。

防御环节(Prevention)除了我们常用的网络出口防御设备外,还有对包括移动端的所有终端设备的杀毒和行为监控以及应用服务器前段的WAF。

预测环节(Prediction)则是动态监测全网的异常行为,将企业自身的安全策略、防护日志、外部的威胁情报、同行业的安全策略、攻击者的最新动态,即人员、行为、日志、攻击、应用等数据信息汇总起来,利用云服务的计算能力进行建模分析,从而在动态、对抗的网络安全攻防中获得先机。

image

基于PDFP安全模型,网康科技的云管端下一代网络安全架构服务,更为强调主动、对抗的防御方针,并利用网康云提供的服务,对终端和边界设备的异常日志,进行海量数据的建模分析处理,实现终端设备、边界设备和网康云三者的协同预警,主动防御。在终端,通过云查杀获得分析结果,第一时间更新本地防护策略;对于边界设备,实时向云端上传安全日志、异常行为日志、灰度URL样本、异常流量日志等数据;云端,则针对终端和边界设备上传的异常日志进行全局关联分析、异常行为建模分析,使溯源取证与风险预测可视化。

image

相比传统以边界防护为核心、相互孤立的网络安全体系,网康的云管端下一代网络架构不再依赖本地静态特征库/策略库,而是利用终端设备、边界设备和云端的联动机制,使得网络安全具备了全局可见性,从而实现一定程度上动态对未知威胁的预测与防御。

原文发布时间为:七月 22, 2015
本文作者:Martin
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/8833.html

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
22天前
|
NoSQL 关系型数据库 MySQL
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
136 56
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
|
3月前
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【10月更文挑战第3天】随着网络技术的发展,网络安全问题日益严峻,传统防御手段已显不足。本文探讨了构建AI驱动的自适应网络安全防御系统的必要性及其关键环节:数据采集、行为分析、威胁识别、响应决策和执行。通过Python库(如scapy、scikit-learn和TensorFlow)的应用实例,展示了如何利用AI技术提升网络安全防护水平。这种系统能够实时监控、智能分析并自动化响应,显著提高防护效率与准确性,为数字世界提供更强大的安全保障。
73 2
|
4天前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
5月前
|
机器学习/深度学习 PyTorch 算法框架/工具
PyTorch 中的动态计算图:实现灵活的神经网络架构
【8月更文第27天】PyTorch 是一款流行的深度学习框架,它以其灵活性和易用性而闻名。与 TensorFlow 等其他框架相比,PyTorch 最大的特点之一是支持动态计算图。这意味着开发者可以在运行时定义网络结构,这为构建复杂的模型提供了极大的便利。本文将深入探讨 PyTorch 中动态计算图的工作原理,并通过一些示例代码展示如何利用这一特性来构建灵活的神经网络架构。
375 1
|
1月前
|
机器学习/深度学习 资源调度 算法
图卷积网络入门:数学基础与架构设计
本文系统地阐述了图卷积网络的架构原理。通过简化数学表述并聚焦于矩阵运算的核心概念,详细解析了GCN的工作机制。
96 3
图卷积网络入门:数学基础与架构设计
|
2月前
|
人工智能 Cloud Native 算法
|
2月前
|
网络协议 数据挖掘 5G
适用于金融和交易应用的低延迟网络:技术、架构与应用
适用于金融和交易应用的低延迟网络:技术、架构与应用
77 5
|
2月前
|
供应链 监控 安全
网络安全中的零信任架构:从概念到部署
网络安全中的零信任架构:从概念到部署
|
2月前
|
监控 安全 网络安全
网络安全新前线:零信任架构的实践与挑战
网络安全新前线:零信任架构的实践与挑战
33 0
|
4月前
|
边缘计算 人工智能 安全
5G 核心网络 (5GC) 与 4G 核心网:架构变革,赋能未来
5G 核心网络 (5GC) 与 4G 核心网:架构变革,赋能未来
239 6