CSO关注:自动化安全系统也会受到威胁

简介:
本文讲的是 CSO关注:自动化安全系统也会受到威胁, 在当前这个充满威胁的环境里,越来越多的网络罪犯开始使用自动化操作实施网络攻击,面对这些攻击,自动化安全系统似乎也无能为力,手工操作反而成为了一把利刃。所以说,一个有漏洞的自动化安全系统也是很危险的。

  在失败的自动化安全系统案例中,最为有名的是斯坦利·库布里克的电影《奇爱博士》中提到的“世界末日装置”,在这部影片中,苏联政府设置了一套“世界末日装置”,在地下埋藏了50颗炸弹,用“钴钍G”进行引爆,即使面对已经成功推出第一次核攻击的西部国家的攻击,这套装置也可以抵制得住。然而,这套自动装置的并没有考虑到使用它去抵制核攻击所带来的后果,因为一个疯狂的美国空军将领的不明智行为,“世界末日装置”可能真的会毁灭世界。

  危险的自动化安全系统案例并不仅仅存在于科幻小说中,事实上,就拿近期的斯诺登泄露美国国家安全局的机密这一事件来说,至少我们可以看到两个方面的警示:

  斯诺登的“死囚开关”游戏

  英国卫报的记者格林沃尔德称:“斯诺登已经采取极端的防范措施,确保世界各地不同的人拥有这些档案,以便这些文件能被公布”,他还补充到:“斯诺登告诉我,他已经安排好了,如果他真的出了事,会让这些文件拥有者获得访问完整档案的权限”。

  “死囚开关”理论上来说,能够阻止美国伤害斯诺登,但是安全专家布鲁斯-施奈尔却认为这反而给斯诺登的生命安全带来了威胁。布鲁斯说:“(如果我是斯诺登)我更加担心的是有人为了获取这些被公布的文件,而不是为了阻止这些文件被公布而要我的性命。在现实中会存在很多不确定的因素,那么在设计一个安全系统的时候,最重要的就是要把他们统统考虑进来”。

  美国国家安全局(DHS)的数据泄漏防护

  当《华盛顿邮报》报道斯诺登的泄密事件的时候,美国国家安全局就已经警告过其员工,浏览“非机密政府工作站”的文件将会被诉讼。国安局通信说:“每个员工之前都签署了保护国家机密的协议,但是他们也有可能违背这份协议。”

CSO关注:自动化安全系统也会受到威胁
国安局泄露的幻灯片——如果你是国安局的一名员工,那么你的计算机就已经被列为“绝密”行列。

  虽然国安局的反应看起来有点自欺欺人,但是深入了解之后,或许可以让我们根据背后的原因得到一些有根据的推测。

  从momo的记录中我们可以推断,美国国安局至少有两个网络,一个网络用来记录机密资料,这个网络可能并没有联网,另一个是记录非机密资料的联网网络。这两个网络之间很可能通过“缝隙屏显”技术而相互独立,为了确保机密信息不会被机密网络错误地泄露给非机密网络,顶级机密文件都是用数码技术打上了水印的,然后在非机密工作站装有一个软件代理,用来监视工作站所有的水印文件。当发现有水印文件事件传到该工作站,此软件代理就会向国安局的安全运营中心(简称SOC)发出警报,安全运营中心会立刻隔离这个工作站来缓解问题,然后再恢复工作站的运营,如果情况不是很严重的话,该工作站依然是非机密工作站。

  如果这个猜想是正确的,那么在早晨,当《华盛顿邮报》报道国安局的绝密文件被泄露的时候,国安局的安全运营中心就会忙于处理警报事件。因为当工作站的软件代理发现了水印文件,向安全中心发出警报的时候,就会有很多国安局的员工就已经看到了传到非机密工作站的这份水印文件的内容。安全运营中心忙于解决警报事件,就无法进行安全实时监控,因而国安局不得不告诫它的员工不要去浏览这些文件的具体内容。

  这次事件的根本原因在于国安局的数据加密防护安全策略只考虑到了由于机密网站的信息泄露,导致绝密文件会被传送到非机密工作站的这一可能性,他们没想到的是,绝密文件的来源实际上是互联网,通过互联网就很容易破坏他们设计系统的时候所作的一系列设想,导致系统完全瘫痪。

  设想的系统是很危险的,基于这些设想来实现自动化更危险

  总之,在复杂的现实世界的事件里,会涉及到多个敌对因素,比如当前的互联网安全领域,当设计一个安全系统的时候,有很重要的一点就是把所有因素都考虑进来。这是一个很艰难的任务,我们需要做好准备,因为我们之前所做好的设想随时都有可能失败。因此,当我们部署一项新的自动化安全机制的时候,我们一定要谨慎而行,当我们遗漏掉任何一个基本设想时,自动化机制就会很容易受到攻击。


作者: 欧雪娥/译
来源:it168网站
原文标题:CSO关注:自动化安全系统也会受到威胁
相关文章
|
1月前
|
运维 Linux Apache
Puppet 作为一款强大的自动化运维工具,被广泛应用于配置管理领域。通过定义资源的状态和关系,Puppet 能够确保系统始终处于期望的配置状态。
Puppet 作为一款强大的自动化运维工具,被广泛应用于配置管理领域。通过定义资源的状态和关系,Puppet 能够确保系统始终处于期望的配置状态。
54 3
|
1月前
|
机器学习/深度学习 人工智能 机器人
智能废物管理系统:城市垃圾的自动化处理
【10月更文挑战第24天】智能废物管理系统利用物联网、大数据、人工智能和自动化机器人等技术,实现城市垃圾从分类、收集到处理的全过程自动化,提高处理效率,优化资源配置,提升居民参与度,降低运营成本,推动城市可持续发展。
|
14天前
|
运维 监控 网络协议
自动化运维的魔法——打造高效、可靠的系统
【10月更文挑战第32天】在数字化时代的浪潮下,运维不再是简单的硬件维护和故障排除。它已经演变成一场关乎效率、稳定性和创新的技术革命。自动化运维,作为这场革命的核心,正引领着企业走向更加智能和高效的未来。本文将带你探索自动化运维的世界,揭示其背后的原理和实践,让你领略到自动化带来的无限可能。
23 0
|
1月前
|
运维 监控 安全
构建高效运维体系:从监控到自动化的全面指南在当今数字化时代,运维作为保障系统稳定性和效率的重要环节,其重要性不言而喻。本文将深入探讨如何构建一个高效的运维体系,从监控系统的搭建到自动化运维的实施,旨在为读者提供一套完整的解决方案。
本文详细介绍了高效运维体系的构建过程,包括监控系统的选择与部署、日志分析的方法、性能优化的策略以及自动化运维工具的应用。通过对这些关键环节的深入剖析,帮助运维人员提升系统的可靠性和响应速度,降低人工干预成本,实现业务的快速发展和稳定运行。
|
1月前
|
运维 Prometheus 监控
运维中的自动化实践每月一次的系统维护曾经是许多企业的噩梦。不仅因为停机时间长,更因为手动操作容易出错。然而,随着自动化工具的引入,这一切正在悄然改变。本文将探讨自动化在IT运维中的重要性及其具体应用。
在当今信息技术飞速发展的时代,企业对系统的稳定性和效率要求越来越高。传统的手动运维方式已经无法满足现代企业的需求。自动化技术的引入不仅提高了运维效率,还显著降低了出错风险。本文通过几个实际案例,展示了自动化在IT运维中的具体应用,包括自动化部署、监控告警和故障排除等方面,旨在为读者提供一些实用的参考。
|
1月前
|
数据采集 SQL 运维
企业出海WAS安全自动化解决方案
企业出海WAS安全自动化解决方案
|
2月前
|
存储 弹性计算 运维
自动化监控和响应ECS系统事件
阿里云提供的ECS系统事件用于记录云资源信息,如实例启停、到期通知等。为实现自动化运维,如故障处理与动态调度,可使用云助手插件`ecs-tool-event`。该插件定时获取并转化ECS事件为日志存储,便于监控与响应,无需额外开发,适用于大规模集群管理。详情及示例可见链接文档。
使用装饰器实现自动化日志系统
使用装饰器实现自动化日志系统
|
3月前
|
运维 监控 应用服务中间件
自动化运维:打造高效、稳定的系统环境
【8月更文挑战第30天】本文将探讨如何通过自动化运维技术,提升系统的稳定性和效率。我们将从基础概念出发,逐步深入到实践应用,分享一些实用的工具和技术,以及如何将这些工具和技术融入到日常的运维工作中。无论你是运维新手,还是有一定经验的老手,都能在这篇文章中找到有价值的信息。让我们一起探索自动化运维的世界,提升我们的工作效率,让系统运行得更加平稳。
|
2月前
|
运维 监控 负载均衡
高效运维管理:如何通过自动化提升系统可靠性
本文探讨了如何通过自动化提升系统可靠性,包括自动化监控、自动化部署、自动化测试和自动化故障恢复四个方面。通过实际案例展示了自动化在运维中的应用效果,强调了团队建设与培训的重要性以及持续改进与优化的策略。
35 0