安全解决方案的设计与实现

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:healthborn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  卖家秀与买家秀视频想必大多数人都已经领教过了。“我想象中我的样子vs我实际上的样子”。安全行业也不能免俗,多年来一直存在类似的现象:新产品或新技术总是伴随着天花乱坠的一大堆承诺,然而,实际运营的结果往往十分打脸。回想一下早期的入侵预防系统(IPSes),安全公司推出的IPSes承诺客户可以在网络上即插即用,插上就能阻止设备认为的所有不良事件。听起来简直太棒了,但运营现实却是不该阻止的也被阻止了,误报多到令人无法接受。而当安全团队被问到“为什么连这個都被阻止?”时,他们甚至得不到任何答案,因为这种IPS设备是个“黑箱”。



  显然,安全技术的美好承诺和实际运营现实之间存在巨大的鸿沟。不妨来看看近期的例子:安全编排、自动化与响应(SOAR)平台以及扩展检测与响应(XDR)解决方案。
  SOAR在过去几年间可谓风头无两,然而,就是这种备受推崇的安全技术,其承诺与运营现实之间也脱节了。SOAR承诺,自动化过程可以帮助用户节省时间和资源,还能加速响应。但运营现实却是你还得定义适合自身环境的各种过程。即插即用?不存在的。而且,更重要的是,必须确保为过程制定了正确的标准和触发器,如果没有预先聚合、评估和排序情报———可以也必须自动化的几个步骤,那最多是搞出个“坏数据进,坏数据出”的情况。其反而放大了噪音,既阻碍安全操作,又浪费宝贵资源,最终还妨碍了安全。整个运营现实就是:你需要正确的输入来聚焦对自家公司而言真正重要的事务,还需要正确的过程来更快速地采取正确的操作。
  最近俘获大量市场关注的新兴产品是XDR。企业战略集团(ESG)对XDR的定义是:“跨混合IT架构的安全产品集成套件,旨在互操作和协同威胁预防、检测与响应。XDR将控制点、安全遥测、分析和运营统一到一个企业系统中。”企业关注这种方法是因为XDR的承诺之一就是供应商整合。从一家供应商处获得具有多个实施点的单一解决方案,不仅能够利用云的各种优势,而且是预先集成的———这么方便流畅、功能强大的集成套件谁不想要?只要有了XDR,就可以摆脱与当前几十家产品供应商打交道的麻烦,省时省力地专心与一家(或极少数几家)供应商合作即可。
  但这美好的承诺存在问题。实际情况是,没有哪家企业是白纸一张。平均而言,企业正在使用的不同安全工具多达45种以上,而且全盘更换的意愿不大。此外,预算和团队的不同部门也使用不一样的解决方案。不可避免地,一些团队会坚持使用其最佳解决方案,单一供应商提供的整合解决方案在功能上无法与之匹配。而时间将证明XDR解决方案提供商是否能够保持一流解决方案提供商的创新水平,将资源投注于解决特定用例、新型威胁和新兴威胁载体。如何处理仍需继续使用的内部工具也是个问题,至少在完全迁移到云端之前是个问题。企业可将工具的数量减少到十几个,但这些工具仍然不能互操作。
  于是,该如何弥合安全技术的承诺与运营现实之间的鸿沟呢?在确定要投资哪些安全技术时,别忘了不仅要制定技术路线图,还要制定并调整运营路线图。否则,不仅短期内无法充分发挥任何技术投资的价值,长期看还可能损害技术采用势头。不要被产品推销时的承诺迷花了眼,要根据公司业务和将会发生的现实做出决策。例如,供应商整合是个大目标,但公司要采取什么路线来达到这个目标呢?是通过全盘更换向前跃进,还是随时间推移慢慢过渡更适合公司?什么时候需要什么技术或产品来支持所选择的前进路线?
  卖家秀与买家秀视频是挺让人会心一笑的,但涉及安全问题,幽默就不合时宜了,我们必须弥合其间的差距。


其他文献
互联网不断发展壮大的今天,信息技术成为社会变革和发展的重要因素。在这样的背景下,各个企业逐渐意识到数字化发展的重要性,在工作过程中应当落实数字油气田建设的各项压力,在整合各项数字资源的基础上,不断完善数字油气的信息系统,推动数字油气田建设的升级和优化。  作为时代发展的产物,数字油气田是企业顺应时代发展的必然选择,信息产业的发展对于企业未来有着深远的影响。所以,在建设的过程中发挥信息资源的各项优势
期刊
当代社会,科学技术发展得越来越快,处于这样一个日新月异的信息时代下,传统的传授方法已经不能让现在学生很好地学习。多媒体教学是一种新型的教学模式,通过信息技术给课堂模式的创新带来了很多好处,现已被广泛运用。在初中物理的教学中运用这种模式,不仅能使学生对学习物理有更大的兴趣,还能使课堂效率得到提升。  运用多媒体的意义  中小学生学习的知识很多地方都比较复杂难懂,对于一些学生来说,学起来并不容易,很难
如今信息技术的发展非常快,使人们在信息共享、收集和整合方面获得了较大便利,对人们的生产生活起到了很大的帮助,但是网络技术的普遍应用,也导致出现了很多安全问题。本文对网络信息安全存在的各项问题进行分析,并提出了一些安全防护建议。  智能技术的快速发展以及计算机技术在各行业领域的普遍应用,使人们在信息的传递、共享、收集和获取方面得到了很大的便利。然而在计算机成为人们生活依赖的同时,人们的信息价值也在变
期刊
据2020年发布的全球网络安全市场分析报告称,受新型冠状病毒影响,未来3年全球网络安全市场的平均增长率预计将放缓至每年6.2 %。  预测的趋势与疫情爆发之前2019年报告中增长率相比急剧下降。更重要的是,网络犯罪分子继续利用公司和个人将注意力转移到普遍的健康威胁,从危机中进行获利。  对网络安全的影响  新型冠状病毒对网络安全的大部分经济影响都与企业有关,由于对物理空间的限制,许多公司不得不将其
摘要:针对天基信息支援作战应用由战役级向战术级的发展方向,对美国现有天基信息支援战术应用能力现状进行简要介绍与分析,面向天基信息支援战术终端应用服务的功能弹性化和定制化的发展趋势,提出了一种基于微服务的终端弹性可重构应用服务架构与轻量化增量资源封装与加载应用流程,实现面向不同任务、不同平台的终端应用功能重构及个性化精准定制。  关键词:天基信息支援;战术应用;美军发展趋势;弹性定制;微服务  中图
摘要:数据链终端是数据链系统的重要组成部分。VPX总线是一种能够适应恶劣环境的全新的总线标准。在分析了数据链综合发展需求的基础上,提出了一种基于VPX标准的多模数据链终端架构,并开展了总线架构、硬件架构、软件架构、通用功能模块架构的详细设计和分析,为多模式数据链终端的集成化、通用化、模块化、低功耗提供了一种全新的解决思路。  关键词:VPX;多模数据链终端;星形交换  中图分类号:TN919文献标
当前,以计算机技术为代表的信息技术快速发展,相关技术在各个领域行业中都发挥了重要的作用。计算机图像处理与识别技术近年来不断发展成熟,通过利用计算机的高算力优势能够对海量的图像进行快速识别,该技术的发展及应用对于提高图像识别的效率具有重要意义。
中波发射机,在广播领域中属于一项重要设备,其功能在于对信号进行发射,并保证能够稳定传输,从而被接收端所接收,使听众可收听到节目。监控系统属于中波发射机的主要系统之一,而其监控功能的实现,则得益于通信网络作为支持。因此,对通信网络进行设计,并促使其实现较为关键。基于此,本文首先对监控系统进行了介绍,其次,分析了系统的功能。最后,重点从硬件、软件与功能三方面阐述了系统的设计方法。并针对各个模块的实现方
期刊
在信息网络环境中,网络风险给使用者带来了较大的困扰。基于大数据和威胁情报,对风险因素予以描述和分析,能够更好地保证网络信息流转的安全有效性。通过威胁情报来完成防御系统构建,在大数据技术支持下,将安全防御做到及时、全面,是大数据时代必然的要求。  信息时代是社会发展的重要标志,当信息网络存在不安全因素时,要积极利用技术手段予以防御,将风险控制在一定范围之内,保障信息网络环境的良性运行。基于威胁情报的
期刊
高科技行业作为改变世界的先驱,不断推动着传统行业数字化转型并引领颠覆式创新。然而,在疫情持续冲击、全球经济下行、地缘政治日益紧张等内外部因素的叠加影响下,新的行业趋势对改变世界的高科技行业也提出了变革诉求。如何洞察关键趋势,并采取有针对性的变革举措,将决定企业能否化挑战为机遇,进而赢得制胜先机。  埃森哲研究發现,高科技行业在技术变革、运营模式重塑、宏观转变三大驱动力之下,呈现出八大核心行业趋势。