要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全态势管理CSPM免费试用,1000次1年
简介:
目前,全国网络安全态势感知建设进入白热化,在摸着石头过河的建设过程中,我们既没有达到国家和行业监管部门的要求,也不能帮助企业在信息安全技术上、管理上个运行上解除隐患和安全漏洞。负责过教育部、民政部、安监总局和省公安厅及教育厅等部委的态势感知项目建设的安恒信息资深解决方案架构师李剑锋表示:“目前的网络安全态势感知建设抓不住重点,成了为了建设而建设的局面。”
 
今年8月,安全牛发布了《新一代SOC研究报告》(包含技术和市场指南),并以此为契机,联合六家在“新一代SOC和态势感知”领域有着领先技术思路和可观市场占有率的安全厂商,举办了第四届C·S大会。大会主要目的就是集合安全圈儿力量,彻底了解安全态势感知的本质,以及探讨在当今时代我们需要重点关注的感知技术和重点建设的内容。
 
要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴
 
实际上态势感知的“前世”是应用于军事领域,帮助友方、敌方的行动进行及时、精确的评估,并服务于跟高层决策的制定”。安恒信息资深解决方案架构师李剑锋在会上表示:“今日,态势感知已经是网络安全的基本和基础性工作,是在实现安全态势‘理解’和‘预测’之前的重要阶段。”
 
“态势感知”需要具备从多元、异构的安全数据中采集出足够且有效的安全要素的能力,再通过关联分析和数据挖掘,获得当前网络局部或整体的安全态势信息,并利用历史数据和相关模型进行态势预测。可见,“态势感知”概念本身覆盖感知、理解和预测三个层次,还要根据环境的变化,动态、快速的做出判断和处置决策。作为态势感知能力构建的基础,SOC(Security Operations Center安全管理平台)的构建工作也是目前企业的网络安全体系工作重点。
 
几乎所有大型企业或机构的IT系统中都会有SOC,它是网络安全防护体系从设备部署到系统建设,再到统一管理这一发展过程的自然产物。但在国内的实际应用中,SOC的问题多多,包括数据类型不全;不具备海量大数据存储分析和处理的能力;和专业安全人才的匮乏等。这些问题导致安全运维或分析人员很难从中发现真正的异常网络行为,令SOC名存实亡。
 
360认为安全应由数据驱动,其新一代SOC(360 NGSOC)最重要的特点之一就是依靠对本地全量数据的采集和分析,最终形成一个由数据驱动的纵深防御体系;在威胁发现方面,NGSOC基于的是情报+规则关联+机器学习+统计行为分析的方法,以多维度数据为基础,结合云端大数据平台产生的高价值威胁情报,即云地协同,真正帮助客户精准命中高级威胁;最后,360 NGSOC与360的终端(天擎)和防火墙(天堤),同时开放API接口,形成智慧协同,利于整体安全态势感知的呈现,辅助管理层的决策。360企业安全集团副总裁韩永刚补充强调,在安全运营中,对“人”要特别关注。“数据驱动、产品协同”的技术机制,和“以人为核心”的运营机制,应达到协同。
 
要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴
 
安恒信息的态势感知能力构建思路相似,李剑锋介绍表示,安恒信息依靠大数据技术的安全分析能力,进一步强化安恒自身的分析建模、异常行为关联分析等方面的突出能力,可以帮助企业实现可检测、可预警和可处置的态势感知能力。
 
瀚思科技也从数据入手,其大数据安全平台通过技术创新,并整合人工智能、人机交互等前沿技术,能够有效的解决企业的安全难题。瀚思科技公司产品副总裁周奕指出:“随着企业网络边界的扩大、各类安全威胁层出不穷、传统的安全防护已不能有效解决企业的安全问题。”深信服安全感知产品总监王金红也补充:“碎片化的局部安全建设方式无法应对高级威胁,以防御为核心的传统安全体系面临巨大挑战。”因此,企业对能够使全网安全状态可视、并及时进行预警和响应的安全平台的需求,是非常迫切的。
 
要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴
 
深信服建议企业对自身IT资产和业务逻辑进行梳理,利用威胁情报进行实现威胁检测,并参考对攻击行为的分析,来评估用户网络的安全态势。深信服采用三级响应机制,包括通过下一代防火墙平台的网络侧的自动阻断,上网行为管理对用户/员工的提醒和在终端的扫描/查杀工具,专家服务帮助进行威胁分析和应急响应。
 
要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴
 
兰云科技产品总监赵涛指出,以往的SOC以传统日志管理和事件关联为核心,已不能跟上网络安全领域技术的发展,兰云科技的SOAPA(安全运作和分析平台)架构以“反恶意软件沙箱”为核心,覆盖包括进程行为、用户行为、内存行为等30余个检测指标。除了可对系统内核和网络行为进行监测的系统级沙箱外,还包括可找出针对特定应用特定版本开发的恶意软件的应用级沙箱。
 
要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴
 
以教育行业为例,新华三集团安全产品线高级产品经理田浩博介绍到,安全管理规范缺失、安全建设不成体系、安全运维能力薄弱等等问题,导致一旦发生网络安全事件,就会引起严重后果。基于此,新华三认为态势感知平台的核心能力,应包括:基于安全大脑(由机器学习和专家系统构建)的威胁智能分析、“云-网-端”架构的协同响应、风险态势的主动多多维预测、以及业务风险等多维度的安全可视化呈现。新华三的解决方法是通过在高校部署新一代态势感知系统,智能学习并不断优化用户行为、异常流量和威胁攻击等基线模型,主动发现网络安全威胁,预测安全趋势,打造云网端立体防御体系,帮助高校做好复杂环境下的网络防护。
 
要想获取态势感知能力,先要建设好SOC体系——C·S4 安全圈儿的头脑风暴
 
总结来看,未来,安全态势感知在SOC系统之上将定位在安全大数据中心,进行标准化和集中化的数据采集与存储,具备云平台的安全防护和监管能力的同时聚焦更深度的态势分析,以及网络中全安全设备的通报和预警。

原文发布时间为:2017年11月13日
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
相关文章
|
3月前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
157 81
|
2月前
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
168 11
|
3月前
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
2月前
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
|
4月前
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
124 1
|
4月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
6月前
|
云安全 人工智能 自然语言处理
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
阿里云内容安全大模型获CSA安全金盾奖
1363 2
|
6月前
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。
|
6月前
|
云安全 安全 数据可视化
带你读《阿里云安全白皮书》(十二)——云上安全重要支柱(6)
阿里云构建了7x24小时全自动化红蓝对抗平台,通过深度整合内外部攻防案例,进行高频次、自动化的演练,提升对复杂攻击的应对能力,确保安全防护体系持续优化。平台具备全自动化演练、随机性与多样化、可视化输出、节点负载智能控制、日志追踪与审计、应急场景秒级熔断等特性,确保演练过程稳定高效。
|
6月前
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等