国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

構(gòu)建數(shù)字孿生圖增強(qiáng)網(wǎng)絡(luò)安全防御

2022-02-10 09:53史敏才
關(guān)鍵詞:復(fù)雜性攻擊者漏洞

史敏才

創(chuàng)建和分析基礎(chǔ)設(shè)施的數(shù)字孿生圖是改善網(wǎng)絡(luò)安全態(tài)勢的最有效措施之一,這對于管理網(wǎng)絡(luò)安全漏洞和威脅的動態(tài)復(fù)雜性也非常有幫助。

在網(wǎng)絡(luò)安全領(lǐng)域,這是艱難的幾年。多年來,網(wǎng)絡(luò)攻擊一直呈上升趨勢,民族國家威脅行為者和外國黑客團(tuán)體投入了更多的時間和資源,使CSO的工作充滿挑戰(zhàn)。與此同時,能夠應(yīng)對這些威脅的人才短缺。

新冠肺炎疫情爆發(fā),許多企業(yè)被迫關(guān)閉實(shí)體辦公場所,隨著企業(yè)大規(guī)模轉(zhuǎn)向居家辦公,這給數(shù)字平臺帶來了前所未有的需求和壓力。

網(wǎng)絡(luò)攻擊也激增,聯(lián)邦調(diào)查局發(fā)現(xiàn),2020年網(wǎng)絡(luò)犯罪報告前所未有地增長了300 %。2020年1~4月期間,針對金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊增加了238 %。

利用嵌入式開源庫漏洞的軟件供應(yīng)鏈攻擊在2020年增長了430 %,并在2021年繼續(xù)迅速增長,增長了650 %。

勝算對我們不利嗎

這對于IT安全行業(yè)來說并不新鮮,因?yàn)檫@是一個以極端、難以管理的復(fù)雜性為特征的領(lǐng)域。例如,像事件分析這樣簡單的事情需要從許多平臺和工具中收集數(shù)據(jù)和日志。與此同時,防御者的任務(wù)更為艱巨。他們必須防范每一種可能的攻擊,并修補(bǔ)每一個可能的漏洞,但攻擊者只需找到一個開放登陸和擴(kuò)展的機(jī)會。防御者有很多責(zé)任,而攻擊者只需高度專注于尋找漏洞。

為了有效地降低網(wǎng)絡(luò)安全風(fēng)險,需要先進(jìn)的數(shù)據(jù)解決方案,使我們能夠在現(xiàn)實(shí)世界中關(guān)聯(lián)和分析連接。

想要了解如何解決問題的一個關(guān)鍵方法是,認(rèn)識到犯罪分子是如何處理問題的。正如Microsoft威脅情報中心杰出工程師兼總經(jīng)理John Lambert表示,防御者用列表思考,攻擊者用圖表思考———只要這是真的,攻擊者就會獲勝。

“圖”是一種根據(jù)節(jié)點(diǎn)及其之間的連接或關(guān)系來表示現(xiàn)實(shí)的方式,但圖數(shù)據(jù)庫可以幫助繪制出想要保護(hù)的資產(chǎn)之間的流以及它們之間的漏洞。

圖數(shù)據(jù)庫非常適合網(wǎng)絡(luò)安全,因?yàn)槠浼闪嗽S多數(shù)據(jù)源,包含大量數(shù)據(jù),并且很容易揭示依賴關(guān)系。畢竟,安全數(shù)據(jù)來自許多來源———企業(yè)傾向于平均部署75個安全工具。安全工具只是一種類型的數(shù)據(jù)源,因?yàn)樵S多應(yīng)用程序和服務(wù)都會生成與網(wǎng)絡(luò)安全相關(guān)的日志文件。

圖數(shù)據(jù)庫的優(yōu)勢隨著數(shù)據(jù)的大小和復(fù)雜性而增加。通過圖數(shù)據(jù)庫,只需將資源和用戶與系統(tǒng)上的活動連接起來,就可以獲得攻擊面的統(tǒng)一可視化,并能夠進(jìn)行持續(xù)的網(wǎng)絡(luò)風(fēng)險評估。用戶可以通過明確的攻擊路徑和可達(dá)路徑進(jìn)行預(yù)測性、先發(fā)制人和主動的威脅識別和網(wǎng)絡(luò)風(fēng)險管理。如此,可以保護(hù)系統(tǒng),實(shí)時檢測異常,自信地應(yīng)對任何事件并快速恢復(fù)。

如果將基礎(chǔ)設(shè)施建模為圖,可以:

確定最有價值的資產(chǎn)和目標(biāo)安全投資;

為相關(guān)團(tuán)隊(duì)生成關(guān)于跨系統(tǒng)事件影響的警報;

更快速地發(fā)現(xiàn)可疑行為,減少平均檢測時間和發(fā)現(xiàn)內(nèi)部威脅。

分析、合理化身份和訪問管理,以執(zhí)行最小權(quán)限原則、一個新的發(fā)展是數(shù)字孿生的出現(xiàn)。通過在數(shù)字孿生中對流程進(jìn)行建模,組織可以快速訪問非常強(qiáng)大的安全防御。

數(shù)字孿生新進(jìn)展

數(shù)字孿生體現(xiàn)了真實(shí)世界的真實(shí)模擬,允許安全專家在不中斷日常服務(wù)的情況下運(yùn)行漏洞測試。更妙的是,這種技術(shù)還可以用來模擬網(wǎng)絡(luò)攻擊,并在發(fā)生攻擊時幫助進(jìn)行威脅檢測和明智決策。此外,數(shù)字孿生可用于跨連接的IT系統(tǒng)進(jìn)行網(wǎng)絡(luò)分析,以快速幫助安全團(tuán)隊(duì)更好地識別漏洞,并在漏洞擴(kuò)散到基礎(chǔ)設(shè)施的其他部分之前隔離。

總而言之,創(chuàng)建和分析基礎(chǔ)設(shè)施的數(shù)字孿生圖是改善網(wǎng)絡(luò)安全態(tài)勢的最有效措施之一,這對于管理網(wǎng)絡(luò)安全漏洞和威脅的動態(tài)復(fù)雜性也非常有幫助。

更好的消息是,當(dāng)創(chuàng)建基礎(chǔ)設(shè)施的數(shù)字孿生體時,會發(fā)現(xiàn)其還有許多其他用途。圖的其中一個客戶是芬蘭的圖爾庫城市數(shù)據(jù)企業(yè),其正在使用智能城市知識圖來支持?jǐn)?shù)字孿生,以解決關(guān)鍵的城市優(yōu)先事項(xiàng),如減少能源使用、尋找優(yōu)化交付速度和交通資源的路線,以及識別潛在的漏洞。

事實(shí)是,圖表是應(yīng)對復(fù)雜性的完美解藥———沒有什么領(lǐng)域比不斷變化的網(wǎng)絡(luò)安全威脅更復(fù)雜了。

CSO的明智之舉是通過將網(wǎng)絡(luò)安全問題建模為基于圖形的數(shù)字孿生模型,從而更好地處理網(wǎng)絡(luò)安全問題。

猜你喜歡
復(fù)雜性攻擊者漏洞
漏洞
基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
PFNA與DHS治療股骨近端復(fù)雜性骨折的效果對比
簡單性與復(fù)雜性的統(tǒng)一
正面迎接批判
應(yīng)充分考慮醫(yī)院管理的復(fù)雜性
三明:“兩票制”堵住加價漏洞
漏洞在哪兒
直腸腔內(nèi)超聲和MRI在復(fù)雜性肛瘺診斷中的對比分析
高鐵急救應(yīng)補(bǔ)齊三漏洞