新聞中心
2020軍工網(wǎng)絡(luò)安全峰會:攻擊面可視化讓網(wǎng)絡(luò)更安全
6月18日,由國家國防科技工業(yè)局《國防科技工業(yè)》主辦的“2020軍工網(wǎng)絡(luò)安全峰會”在線上召開,沈昌祥院士等行業(yè)專家出席并進(jìn)行演講。
安博通軍工事業(yè)部總經(jīng)理李源在會上做了題為《基于過程安全的攻擊面可視化實踐》的主題報告,分享安博通在紅藍(lán)對抗的持續(xù)性、動態(tài)性、不對等性上的深刻認(rèn)識,以及由此提出的SIIP過程安全架構(gòu)的理念與應(yīng)用。
人工智能、云計算、5G等技術(shù)的興起,讓攻擊手段的迭代速度不斷加快。面對新型攻擊時,不僅傳統(tǒng)的防護(hù)方式逐漸失效,更難以找到一勞永逸的解決方案。
通對對安全本質(zhì)的持續(xù)探索,安博通認(rèn)為:網(wǎng)絡(luò)安全是一種持續(xù)的過程,所謂安全只是反映某個點攻防對比的暫時狀態(tài),終極安全結(jié)果很難達(dá)到;而只要保證過程安全,則結(jié)果更加趨向安全。
基于上述安全理念,安博通創(chuàng)新性地提出了SIIP過程安全架構(gòu)。SIIP架構(gòu)分為四個層面:網(wǎng)絡(luò)基礎(chǔ)架構(gòu)、基礎(chǔ)安全防護(hù)、高級威脅分析全流程防護(hù)和可視化展示。
在日常安全運營時,首先對網(wǎng)絡(luò)自身攻擊面予以分析,通過資產(chǎn)盤點、脆弱性排查、風(fēng)險暴露情況分析,輔以威脅情報數(shù)據(jù),形成整體攻擊面態(tài)勢;對風(fēng)險按照緊急程度排序,以漏洞修復(fù)、補償控制、安全加固等手段進(jìn)行響應(yīng),從而持續(xù)可視化評估與收斂,緩解網(wǎng)絡(luò)風(fēng)險。
在威脅監(jiān)測與自動響應(yīng)過程中,通過AI檢測、網(wǎng)絡(luò)檢測、主機檢測,對多維度大數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,將安全事件精準(zhǔn)分類,自動化編排,加速調(diào)查響應(yīng)。
在安全策略管理過程中,解決許多用戶策略只增不減的困擾,針對訪問控制關(guān)系不清、策略合規(guī)檢查無從下手、策略最小化淪為空談等痛點,通過策略的自動化、智能化全、全流程管理,持續(xù)實現(xiàn)高效合規(guī)運維。
支撐SIIP架構(gòu)的是安博通自主研發(fā)的安全能力集——SPOS網(wǎng)絡(luò)安全系統(tǒng)平臺。它包含防御控制能力、安全分析能力、監(jiān)測溯源能力等;特別是硬件無關(guān)化能力,使安博通產(chǎn)品可以適配各類硬件平臺,包括多種國產(chǎn)CPU架構(gòu)??蓮V泛應(yīng)用于互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云環(huán)境和工業(yè)控制、軍工保密等業(yè)務(wù)場景中。
基于SIIP架構(gòu),在軍工行業(yè)的實踐應(yīng)用之一就是攻擊面可視化解決方案。方案提供事前、事中、事后完整閉環(huán)流程:事前,對資產(chǎn)脆弱性與暴露面進(jìn)行量化評估,加固網(wǎng)絡(luò)路徑和主機資產(chǎn),實現(xiàn)防御體系的收斂優(yōu)化;事中,對已知威脅和未知威脅、網(wǎng)絡(luò)側(cè)和主機側(cè)關(guān)聯(lián),精準(zhǔn)檢測攻擊鏈,可進(jìn)行告警、一鍵封堵等響應(yīng);事后,通過對路徑與全流量的捕獲,實現(xiàn)主機行為、網(wǎng)絡(luò)行為的全面回溯取證還原。
該實踐方案已入選工信部網(wǎng)絡(luò)安全試點示范項目,并受到行業(yè)用戶的廣泛認(rèn)可。幫助用戶優(yōu)化安全策略、收斂攻擊路徑、保護(hù)核心資產(chǎn),用安全能力驅(qū)動業(yè)務(wù)發(fā)展,從而創(chuàng)造更大安全核心價值。