热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

直击RSAC2022:从“转型”看数字时代的威胁情报

 当你从暴风雨中走出来,你不再是走进来时的那个你。这就是这场风暴的意义所在。——村上春树《

 

当你从暴风雨中走出来,你不再是走进来时的那个你。这就是这场风暴的意义所在。

——村上春树《海边的卡夫卡》

RSAC 2022开篇通过引用村上春树《海边的卡夫卡》的一句话,点明本次大会主题Transform(转型)的深意:“RSA作为一个社区,已经完成了转型:我们从幕后转型到董事会——从专注于加固墙壁的幕后专业人士转型到受托做出改变游戏规则的决策业务推动者。随着世界变得更加数字化,我们首先需要关注和应对这些变化。我们将变得更强大、更智慧,但我们不能止步于此。网络安全的世界瞬息万变,仍有许多工作要做。因为在一起,我们将穿越风暴、继续成长、协同创新。”

转型与威胁情报

随着数字时代的到来,各行各业在数字化转型的进程不断深入的同时,对自身安全能力建设的要求也同步提高。威胁情报在数字化转型中起到至关重要的驱动作用,情报的服务范围、服务对象和服务形态都在变化,进而推动着情报产品与服务的不断变革与创新。

·情报的服务范围发生变化:企业不仅需要通过情报了解对手,也需要通过情报了解自己,在关注外部威胁的同时也关注自身数字资产风险。这意味着,企业不仅关注狭义上的威胁情报,还将关注与自身业务息息相关的安全情报,将内部与外部威胁,安全性与业务见解融合在一起。

·情报的服务对象发生变化:安全运营团队需要情报来加速警报分流,最小化误报,提供更好的决策环境和更快的反应速度。企业高管更需要情报,通过获取组织环境、使命、业务运营、收入和声誉相关的所有威胁和风险信息,利用可能的威胁及其潜在的业务影响来评估企业安全需求、量化风险、制定缓解战略,并向首席执行官、首席财务官和董事会成员证明网络安全投资的合理性

·情报的服务形态发生变化:企业不仅需要情报厂商提供的情报产品和服务,更需要建设自身的战略情报能力。企业了解威胁行为者的动机和TTPs,并跟踪行业、技术和地区的安全趋势,结合自身情况,产生更有价值的安全洞察和见解

如何战略化应用威胁情报

在挑战日趋严峻与复杂的背景下,网络安全绝非一个部门或机构就能实现,必须系统提升网络安全的交互性,使得多部门共同承担保护与增强国家网络基础设施的责任。本次RSA大会,从战略化应用威胁情报角度,探究情报生态建设重要性;并讨论了美方如何从战略角度应用收集到的威胁情报,建设情报生态系统。

·美方情报生态体系现状:

美国政府和企业在网络威胁情报共享融合上不断深化发展,主要采取了“政府主导,企业参与”的融合模式。2015年2月,美国政府成立了网络威胁情报整合中心,主要目的是实现多源异构的网络威胁情报的整合与共享,以弥补信息分析和整合能力弱的不足。该机构是一个能够汇集美国整个国家的网络威胁信息的情报中枢,是政府各部门之间、政府与企业之间协作的重要平台,有助于快速共享网络威胁情报,尽早预警可能出现的网络攻击,及时采取应对措施。网络威胁情报整合中心的成立是美国加强网络威胁情报领域政府、企业间合作的重大举措,具有转折性意义。可见,美国政府在网络威胁情报共享方面起着主导地位。

·美方情报生态系统前提:

政府与安全厂商合作前提是互相信任。美方政府和私营部门、安全企业已经不是简单的合作,已经形成了一种联合信息空间相关合作,并有希望有更进一步扩展。

·美方政府和企业开展情报合作的好处:

对于政府来说:一方面有助于安全厂商将平时的安全研究落到实处,帮助政府解决具体问题;另一方面,成功开展此类合作意味着有巨大情报资源为后盾。例如:溯源工作的成功依赖于多源情报的查询、关联分析。此外,情报生态体系的合作能够帮助美方安全部门了解更全面的威胁态势,利用私营部门、安全厂商的多维度情报视野,发现正在发生的威胁/攻击。

对于私营部门/安全厂商来说:现实生活中勒索犯罪等网络犯罪受害者往往会寻求执法部门帮助,但受害者对政府部门的期望可能不切实际,最常见的是:受害者希望一打电话就能解决问题,但这是不可能的。受害者想快速止损,政府部门破案侦察找出攻击者身份。政府如果和安全厂商紧密合作,遇到此类问题就可以把受害者转给有经验的安全业界人员解决具体问题,受害者可以及时止损,政府部门继续专注于侦察破案。情报共享让整个生态系统内的事件响应会更及时,系统内有一家遭到了打击可以马上通知生态伙伴,做好防御工作。

·美方未来如何提升情报生态体系:

首先需要把更多厂商纳入生态合作伙伴体系,其次确保每一个参与者都具备基本相关能力,迅速分享自己得到的情报信息,让所有参与方了解正在发生的事,能在整个生态防御体系中出自己一份力。政府也要加强自己的日常工作质量,去招揽更多符合标准的小企业,去找更多专家,确保到时候事件受害者可以找到正确的人对接。

对我国威胁情报生态建设的启示

在数字时代安全威胁不断演进的今天,“痛而不通”的安全痼疾,严重限制了政企用户整体应对威胁的能力,自身的网络安全建设存在着企业设备各自为战、生态产品难以联动、外部安全能力无法融合等多重协同壁垒。迫切需要一个可以整合各种安全能力的单一平台,同时实现企业产品之间、各个厂商之间、以及外部安全能力和内部安全能力之间的体系化、实战化协同。

在此背景下,360政企安全集团不断提升自身威胁情报能力:

·应对情报服务范围的变化

360政企安全集团为客户提供安全情报时,将整个组织内部与外部威胁,安全性与业务见解融合在一起,应用在威胁检测与防御、威胁分析与安全运营、威胁狩猎与预测等场景。

·应对情报服务对象的变化

360政企安全集团不仅为安全运营客户提供战术/运营层的威胁情报平台,还为企业高管/安全运营领导者们提供互联网暴露面的网络风险态势评估报告,建立组织战略分析基础,将业务基础数据与攻防态势数据相融合,并从专业的情报分析角度预警客户网络资产可能存在的网络安全威胁和隐患。

图片

·应对服务形态发生的变化

360政企安全集团以体系化作战/对抗/攻防思维的新战法为指导,打造了一套以云端安全大脑为核心的数字安全能力体系。作为云端安全大脑的私有化部署,360核心安全大脑3.0能够助力网络安全产品通过多种方式(SDK/API等)战略化应用威胁情报:大数据集中分析研判、高级威胁情报赋能、网络安全产品体系化联动、安全策略协同等全方面提升,全面提升政企用户体系化、实战化的数字安全能力。

图片

未来,以360政企安全集团为代表的数字安全厂商应该把威胁情报能力以更智能化的方式服务于客户与生态合作伙伴,助力整体提升我国应对数字时代威胁的安全能力。

 


推荐阅读
  • 本文比较了eBPF和WebAssembly作为云原生VM的特点和应用领域。eBPF作为运行在Linux内核中的轻量级代码执行沙箱,适用于网络或安全相关的任务;而WebAssembly作为图灵完备的语言,在商业应用中具有优势。同时,介绍了WebAssembly在Linux内核中运行的尝试以及基于LLVM的云原生WebAssembly编译器WasmEdge Runtime的案例,展示了WebAssembly作为原生应用程序的潜力。 ... [详细]
  • 本文介绍了设计师伊振华受邀参与沈阳市智慧城市运行管理中心项目的整体设计,并以数字赋能和创新驱动高质量发展的理念,建设了集成、智慧、高效的一体化城市综合管理平台,促进了城市的数字化转型。该中心被称为当代城市的智能心脏,为沈阳市的智慧城市建设做出了重要贡献。 ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • 模块化区块链生态系统的优势概述及其应用案例
    本文介绍了相较于单体区块链,模块化区块链生态系统的优势,并以Celestia、Dymension和Fuel等模块化区块链项目为例,探讨了它们解决可扩展性和部署问题的方案。模块化区块链架构提高了区块链的可扩展性和吞吐量,并提供了跨链互操作性和主权可扩展性。开发人员可以根据需要选择执行环境,并获得奖学金支持。该文对模块化区块链的应用案例进行了介绍,展示了其在区块链领域的潜力和前景。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 寻求更强大的身份和访问管理(IAM)平台的企业正在转向云,并接受身份即服务(IDaaS)的灵活性。要为IAM选择正确的场外解决方案,业务管理人员和IT专业人员必须在实施之前评估安全 ... [详细]
  • BPM是什么软件?1、BPM是BusinessProcessManagement的简称,译为业务流程管理,它是一种以规范化的构造端到端的卓越业务流程为中心以持续的提高组织业务绩效为 ... [详细]
  • TiDB | TiDB在5A级物流企业核心系统的应用与实践
    TiDB在5A级物流企业核心系统的应用与实践前言一、业务背景科捷物流概况神州金库简介二、现状与挑战神州金库现有技术体系业务挑战应对方案三、TiDB解决方案测试迁移收益问题四、说在最 ... [详细]
  • quartus管脚分配后需要保存吗_嵌入式必须会的一些硬件面试题,要试一试吗?你过来呀!...
    1、下面是一些基本的数字电路知识问题,请简要回答之。(1)什么是Setup和Hold时间?答:SetupHoldTime用于测试芯片对输入 ... [详细]
  • 地产科技战:10+
    作者|肖漫出品|雷锋网产业组一场房地产巨头的求变征战,正悄然开启。近年来,在限价限购、“房住不炒”以及三道红线的调控政策下,房地产企业竞相加快转型升级的步伐。一方面,房地产市场增量 ... [详细]
  • MybatisPlus入门系列(13) MybatisPlus之自定义ID生成器
    数据库ID生成策略在数据库表设计时,主键ID是必不可少的字段,如何优雅的设计数据库ID,适应当前业务场景,需要根据需求选取 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • 本文介绍了Python爬虫技术基础篇面向对象高级编程(中)中的多重继承概念。通过继承,子类可以扩展父类的功能。文章以动物类层次的设计为例,讨论了按照不同分类方式设计类层次的复杂性和多重继承的优势。最后给出了哺乳动物和鸟类的设计示例,以及能跑、能飞、宠物类和非宠物类的增加对类数量的影响。 ... [详细]
  • 本文介绍了在Mac上安装Xamarin并使用Windows上的VS开发iOS app的方法,包括所需的安装环境和软件,以及使用Xamarin.iOS进行开发的步骤。通过这种方法,即使没有Mac或者安装苹果系统,程序员们也能轻松开发iOS app。 ... [详细]
  • 老牌医药收割AI红利:先投个15亿美元抢中国人才
    萧箫发自凹非寺量子位报道|公众号QbitAI没想到,一场大会把我的“刻板印象”攻破了。2021世界人工智能大会现场,能看见不少熟悉的身影, ... [详细]
author-avatar
甘民涵
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有