智能情報(bào)構(gòu)建數(shù)字適應(yīng)性

本文是ISC 2021 演講的摘要应结, 分享出來缀踪,希望大家對其中觀點(diǎn)做進(jìn)一步批評和指正井氢。

數(shù)字時(shí)代的來臨忿薇,使網(wǎng)絡(luò)安全越發(fā)重要并成為數(shù)字經(jīng)濟(jì)的基石裙椭,但挑戰(zhàn)也前所未有:一切皆可編程躏哩,意味著漏洞無所不在,安全防護(hù)必然不能再以漏洞為中心揉燃,而是需要風(fēng)險(xiǎn)的視角震庭,也即在敵人通過漏洞進(jìn)入內(nèi)部后,企業(yè)需要基于業(yè)務(wù)風(fēng)險(xiǎn)做重點(diǎn)防御你雌、縱深防御;萬物互聯(lián)二汛,意味著企業(yè)很難再有明顯的邊界婿崭,遠(yuǎn)程辦公、云服務(wù)肴颊、供應(yīng)鏈氓栈、公司并購,復(fù)雜的數(shù)字生態(tài)關(guān)系使企業(yè)難以獨(dú)善其身婿着,需要從更高維度的空間上監(jiān)測自身的安全性并積極參與生態(tài)構(gòu)建授瘦;大數(shù)據(jù)驅(qū)動(dòng)業(yè)務(wù),使數(shù)據(jù)成為最重要的目標(biāo)竟宋,安全不再是一個(gè)附加的模塊提完,需要和業(yè)務(wù)系統(tǒng)深度的融合,以達(dá)到及時(shí)丘侠、高效徒欣。

情報(bào)相應(yīng)也在變化,從傳統(tǒng)狹義的威脅情報(bào)蜗字,演進(jìn)為一個(gè)新的體系打肝,這個(gè)近年在海外被稱為安全情報(bào),或者網(wǎng)空情報(bào)挪捕,從整體上看它有以下典型特征:

  1. 不再以威脅為核心粗梭,新形勢下的數(shù)字組織不但需要通過情報(bào)了解對手,也需要以此了解自身级零,特別是對云上業(yè)務(wù)断医、供應(yīng)鏈相關(guān)等互聯(lián)網(wǎng)相關(guān)的數(shù)字資產(chǎn)、漏洞妄讯、威脅孩锡、數(shù)據(jù)泄漏等,情報(bào)需要知彼亥贸,但也更需要知己躬窜;
  2. 情報(bào)的優(yōu)先服務(wù)對象,不再只是安全運(yùn)營和管理人員炕置,而是企業(yè)的高管荣挨,對應(yīng)情報(bào)最需要考慮提供的男韧,是和組織環(huán)境、使命默垄、業(yè)務(wù)運(yùn)營此虑、收入和聲譽(yù)相關(guān)的所有威脅和風(fēng)險(xiǎn)信息,而不是IOC等機(jī)讀情報(bào)口锭;
  3. 情報(bào)不再單純是一種第三方服務(wù)朦前,而是企業(yè)自身需要具備的核心能力,任何一個(gè)組織如果要回答特征二提及的問題鹃操,都必須結(jié)合自身業(yè)務(wù)和威脅相關(guān)的全時(shí)韭寸、全域、全維的情報(bào)進(jìn)行針對性分析荆隘,獲得符合自身組織和業(yè)務(wù)特點(diǎn)的答案恩伺,這個(gè)過程廠商能提供基礎(chǔ)的戰(zhàn)術(shù)、戰(zhàn)役情報(bào)椰拒,提供分析工具和方法晶渠,甚至包括情報(bào)專家,唯獨(dú)難以提供這個(gè)答案——組織的網(wǎng)絡(luò)空間戰(zhàn)略情報(bào)報(bào)告燃观。

也有人說符合這些的才是真正的威脅情報(bào)褒脯。無論如何,時(shí)代的召喚仪壮、市場的期望都已經(jīng)發(fā)生了巨大的變化憨颠。

在情報(bào)的新旅途中,存在兩個(gè)發(fā)力點(diǎn)积锅,如果能夠善加利用爽彤,應(yīng)該可以加速企業(yè)新一代情報(bào)能力的建設(shè),更好地建立數(shù)字適應(yīng)性或者韌性:

  1. 外部攻擊面管理: 越來越多的業(yè)務(wù)系統(tǒng)連接互聯(lián)網(wǎng)缚陷,甚至直接部署在公有云之上适篙,企業(yè)的外部攻擊面在高速增長。但即使安全成熟度相對高的企業(yè)箫爷,對內(nèi)部資產(chǎn)的管理已經(jīng)相對成熟嚷节,但在應(yīng)對這種大量暴露在外部的資產(chǎn)卻沒有合適的管理工具。如何持續(xù)監(jiān)測虎锚、梳理資產(chǎn)硫痰、發(fā)現(xiàn)和分析風(fēng)險(xiǎn)直到進(jìn)行相應(yīng)的調(diào)整(收縮攻擊面、加固窜护、修復(fù)等)效斑,是一套相對復(fù)雜的流程,需要具備pDNS柱徙、數(shù)字證書等大網(wǎng)基礎(chǔ)數(shù)據(jù)缓屠,也需要完善的大網(wǎng)測繪能力奇昙,同時(shí)包括漏洞情報(bào)、受控主機(jī)敌完、攻擊跳板主機(jī)储耐、開源和暗網(wǎng)多種情報(bào)能力,才能構(gòu)建一個(gè)相對完善的外部攻擊面管理平臺(參照PA收購整合后的Cortex Xpanse滨溉、微軟最近收購的RiskIQ)什湘。這種關(guān)鍵技術(shù)復(fù)合型的產(chǎn)品,還需要貼緊業(yè)務(wù)晦攒,無疑對甲乙方都是挑戰(zhàn)禽炬,但對于安全貼近業(yè)務(wù)、提供決策層所需情報(bào)勤家,同時(shí)也是一個(gè)好的起點(diǎn)。

  2. 智能分析: Cisco的統(tǒng)計(jì)表明柳恐,大量企業(yè)每天要處理10W+以上的報(bào)警伐脖,基于現(xiàn)有方式能展開分析調(diào)查的不超過一半,而其中有效事件的比例只有26%左右乐设。運(yùn)營人員每天經(jīng)歷重復(fù)的讼庇、枯燥的日志分析流程,依然無法處理完所有日志近尚,更無法將精力用在有挑戰(zhàn)和價(jià)值的事件響應(yīng)工作上蠕啄。而智能分析就是基于情報(bào)和安全大數(shù)據(jù)、運(yùn)營經(jīng)驗(yàn)及分析專家知識戈锻,形成自動(dòng)化分析模型歼跟,可以從海量報(bào)警中直接去除誤報(bào)或虛警,識別出關(guān)鍵安全事件格遭。智能分析不但可以讓運(yùn)營更高效哈街,事件處置更及時(shí),同時(shí)通過開箱即用的“專業(yè)分析知識”拒迅,縮小技能差距骚秦;幫助分析師擺脫手動(dòng)、冗長璧微、重復(fù)的分析過程作箍,使寶貴的資源投入到高價(jià)值工作中,改善整體安全態(tài)勢前硫。

從整體趨勢看胞得,情報(bào)的外延在擴(kuò)張,除了相對成熟給產(chǎn)品賦能的機(jī)讀情報(bào)开瞭,其它類型也逐步走到重點(diǎn)位置上懒震,包括戰(zhàn)略情報(bào)罩息、外部攻擊面情報(bào)、漏洞情報(bào)个扰、ICS情報(bào)瓷炮、供應(yīng)鏈情報(bào)等,以及情報(bào)分析和情報(bào)管理解決方案递宅;同時(shí)情報(bào)的深度在不斷延展娘香,不再是一種純粹的數(shù)據(jù)收集、分析办龄、整理和發(fā)布的過程烘绽,而更多需要和運(yùn)營知識、分析知識整合俐填,只有這種更智能的情報(bào)安接,才能幫助構(gòu)建數(shù)字基建的適應(yīng)性。情報(bào)的路還有很長英融,充滿崎嶇盏檐,但也充滿探索和希望。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末驶悟,一起剝皮案震驚了整個(gè)濱河市胡野,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌硫豆,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,490評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件笼呆,死亡現(xiàn)場離奇詭異,居然都是意外死亡诗赌,警方通過查閱死者的電腦和手機(jī)耘眨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評論 3 395
  • 文/潘曉璐 我一進(jìn)店門境肾,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人奥喻,你說我怎么就攤上這事』防穑” “怎么了纯趋?”我有些...
    開封第一講書人閱讀 165,830評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長吵冒。 經(jīng)常有香客問我,道長痹栖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,957評論 1 295
  • 正文 為了忘掉前任揪阿,我火速辦了婚禮疗我,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘南捂。我一直安慰自己吴裤,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,974評論 6 393
  • 文/花漫 我一把揭開白布溺健。 她就那樣靜靜地躺著麦牺,像睡著了一般。 火紅的嫁衣襯著肌膚如雪鞭缭。 梳的紋絲不亂的頭發(fā)上枕面,一...
    開封第一講書人閱讀 51,754評論 1 307
  • 那天,我揣著相機(jī)與錄音缚去,去河邊找鬼。 笑死琼开,一個(gè)胖子當(dāng)著我的面吹牛易结,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播柜候,決...
    沈念sama閱讀 40,464評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼搞动,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了渣刷?” 一聲冷哼從身側(cè)響起鹦肿,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎辅柴,沒想到半個(gè)月后箩溃,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,847評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡碌嘀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,995評論 3 338
  • 正文 我和宋清朗相戀三年涣旨,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片股冗。...
    茶點(diǎn)故事閱讀 40,137評論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡霹陡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情烹棉,我是刑警寧澤攒霹,帶...
    沈念sama閱讀 35,819評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站浆洗,受9級特大地震影響催束,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜辅髓,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,482評論 3 331
  • 文/蒙蒙 一泣崩、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧洛口,春花似錦矫付、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至挺举,卻和暖如春杀赢,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背湘纵。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評論 1 272
  • 我被黑心中介騙來泰國打工脂崔, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人砌左。 一個(gè)月前我還...
    沈念sama閱讀 48,409評論 3 373
  • 正文 我出身青樓铺敌,卻偏偏與公主長得像,于是被迫代替她去往敵國和親偿凭。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,086評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 來源:How to build a Security Operations Center 一痰哨、SOC基礎(chǔ)知識 無論...
    Threathunter閱讀 943評論 0 1
  • 導(dǎo)讀 區(qū)塊鏈生態(tài)中惡意攻擊事件頻發(fā)奄毡?沖擊過后我們還應(yīng)當(dāng)如何搭建安全堡壘?安全是區(qū)塊鏈行業(yè)發(fā)展背后的堅(jiān)實(shí)力量,技術(shù)則...
    筆名輝哥閱讀 1,136評論 0 50
  • 表情是什么咪奖,我認(rèn)為表情就是表現(xiàn)出來的情緒。表情可以傳達(dá)很多信息酱床。高興了當(dāng)然就笑了,難過就哭了扇谣。兩者是相互影響密不可...
    Persistenc_6aea閱讀 125,144評論 2 7
  • 16宿命:用概率思維提高你的勝算 以前的我是風(fēng)險(xiǎn)厭惡者,不喜歡去冒險(xiǎn)靡挥,但是人生放棄了冒險(xiǎn),也就放棄了無數(shù)的可能鸯绿。 ...
    yichen大刀閱讀 6,054評論 0 4