“主动”与“智能”:下一代安全关键词

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:weisu890221
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着云计算、大数据、移动互联网等新兴技术的快速兴起,安全威胁和安全挑战也越来越突出。面对这样的形势,信息安全产业应该何去何从?在2015第十六届中国信息安全大会上,众多嘉宾围绕如何使信息安全迈向下一代进行了深入讨论,他们认为,“主动”与“智能”,正在成为下一代安全的关键词。
  “信息技术已经如此深入到我们的社会、我们的企业、我们的家庭和每一个人的方方面面,我们再也不能用虚拟空间或者虚拟社会来轻描淡写地描述我们的网络空间了。我们每一个人的人身安全、财产安全、个人隐私乃至健康发展、事业兴旺等,都已经和网络、和信息安全息息相关。网络和信息化已经成为我们真实社会的不可分割的一部分。”
  ——中国计算机学会计算机安全专业委员会主任严明
  5月13日,由中国计算机报社主办的信息安全产业的年度盛会——2015第十六届中国信息安全大会在北京举办。随着云计算、大数据、移动互联网等新兴技术的应用,安全威胁和安全挑战也越来越突出。面对这样的形势,信息安全产业应该何去何从?
  正如信息安全专家、中国计算机学会计算机安全专业委员会主任严明在大会上所言:“信息技术已经如此深入到我们的社会、我们的企业、我们的家庭和每一个人的方方面面,我们再也不能用虚拟空间或者虚拟社会来轻描淡写地描述我们的网络空间了。我们每一个人的人身安全、财产安全、个人隐私乃至健康发展、事业兴旺等,都已经和网络、和信息安全息息相关。网络和信息化已经成为我们真实社会的不可分割的一部分。”
  主动出击
  显然,信息技术和现实世界的紧密结合,让大到国家和企业,小到家庭和个人的各个层面都已经到了对信息安全非常依赖的程度。在这样的背景下,攻击者越来越多地以窃取利益为目的,以隐蔽的、长潜伏期的攻击为手段,作为防御的一方,我们应该如何应对呢?本次大会给出了两个关键词——“主动”与“智能”。
  以前,掌握主动的往往是攻击者。攻击者对攻击目标发起主动的攻击,而被攻击方只能被动应对,以自己的防御体系应对攻击,随攻击的变化而变。显然,这样的攻防肯定对攻击方有力,而防御方被动挨打的局面始终没有改观。如今,业界越来越多的人提出主动防御,主动防御意味着能够更加积极地应对威胁,甚至积极到攻击还没发生或到达前,就能够预判攻击,并进行有针对性的调整。当然,要实现这样的构想,离不开目前非常前沿的大数据分析技术。也只有成熟、有效的大数据分析技术,才能够让主动防御的设想成为现实。在大会上,北信源大数据部总经理龚建新介绍了基于泛终端的大数据与主动防御技术。龚建新认为,大数据安全分为大数据本身的安全和大数据业务的安全,而大数据业务安全中最重要的就是进行关联分析。
  龚建新表示,数据在整个传输过程中需要进行重组、加密等工作,才能实现大数据的安全保障。北信源就提出了大数据的存储交换平台,在数据挖掘过程中,进行精准的分析和建模。“建模是非常重要的,它需要对数学的知识非常熟悉,同时还要对业务非常熟悉,还需要不断地交互和迭代。”龚建新强调。
  龚建新提到的北信源大数据平台,大部分都是基于开源体系,同时北信源对这个平台进行了安全加固,实现了统一的访问控制和加密,确保准确的授权才可以访问。“北信源就是通过这个大数据的分析平台来帮助用户决策,洞察业务流程并进行优化,同时为系统提供安全保障。”龚建新说,“也就是说北信源的大数据的分析平台不光是单纯针对某些病毒木马或者高等级攻击,它还可以实现整体网络内的用户行为分析。比如终端用户的状态是在工作、是在玩游戏,还是在进行网络攻击等。北信源基于用户行为的泛终端大数据来进行分析,可以分析的终端包括计算机设备、移动设备、物联网设备等。”北信源等诸多信息安全厂商的实践,让基于大数据分析的主动防御技术能够更加成熟,实现信息安全产业的变革。
  智能安全
  智能一直是信息安全工作者的梦想,如果安全设备更智能,能够更加敏锐地感知安全威胁,更加智能地做出判断并对攻击做出响应,将大大提升安全防护的效率和水平。当然,从感知到判断,再从判断到响应,让安全防御全过程智能化,需要付出大量的劳动。蓝盾信息安全技术股份有限公司一直在倡导智慧安全。在大会上,蓝盾公司副总经理张报明就讲解了蓝盾关于网络安全智慧感知和防御方面的思考和实践。张报明介绍,在环境感知阶段,蓝盾的体系架构从数据采集开始就要保障其精准性,如果采集到的数据有误差或者不可靠,将直接影响后续分析的结果。环境感知之后还需要精确的识别,张报明强调,对网络数据的解析不应该从数据本身的角度去解析,而应该从数据背后所隐藏的用户行为为着眼点去解析,所以蓝盾提出了智能管道的理念,对网络设备所有用户进行精确的识别、定位,并且汇报到相关的评测系统,从而让精确预警得以实现。
  “在这里我想跟大家解释一下,蓝盾讲的不是预测,而是预警。预警其实比预测的要求更高,我们认为对安全威胁不仅应该做到简单的预测,而且应该做到精确的预警。预警需要进行量化分析,就像战场的预警一样,我们要把最重要的威胁目标定位下来。也就是说,我们要对整个威胁进行量化分析、精确判断,然后再根据这个量化的威胁进行有针对性的防御。”张报明说。在精确分析上,同样需要数据的支撑,没有数据也就称不上分析。张报明介绍,蓝盾会通过分布式智能防御引擎采集器对网络当中任何存在威胁的地方进行安全感知分析,而不是简单的在网络边界、网络某个节点或者出入口位置进行部署。
  “大家知道,现在的网络是移动化的,不分内网和外网,网络边界已经消失,所以我们在网络受攻击的位置部署智能感知采集器对网络进行智能感知,本身也是可以做分布式预警处理的。也就是说,我们将采集到的数据,通过我们自有的技术,传送到蓝盾的云后台,我们也称之为大数据中心。在这个大数据中心,我们需要有一个智能的专家引擎系统,它可以把所有的数据,表面看起来毫无关联的复杂事件或者信息,通过数据过滤机制找到内在的关联性,从而提取出来并形成智能的判断系统。”张报明说。
  事实上,蓝盾一直在倡导“智慧安全”。智能同样是信息安全产业发展的一个重要方向,众多信息安全专家和厂商正在想方设法让防御变得更加智能,从而大幅降低防御的成本并提升防御的准确度,从而应对越来越智能的攻击。
  可以说,主动与智能,正在成为促进信息安全思想和信息安全技术变革的强大动力。
  术业有专攻
  让信息安全迈向下一代,既是人们对信息安全的主观需求,是产业和用户的共同呼声,又是由于信息技术快速变革带来的威胁泛化的必然结果。特别是云计算、移动互联网等新技术的不断涌现和快速应用,让原有的信息安全防护体系被完全打破,原有的信息安全防护方式失效,所以必须因应新的IT环境,构造新的信息安全体系。华三安全产品总工程师李彦宾在大会上讲解了新IT下的安全思考,希望在这个变革的IT环境中,重新构建一个有效的安全体系。中科网威副总裁李源则介绍了他们在自主可控领域的思考和实践。
  值得一提的是,本届大会还设置了专题论坛,特别就大数据、移动互联网等新兴技术所引发的信息安全问题进行深入的探讨。如瀚思安信联合创始人董昕就大数据安全进行了深入的讲解,蓝盾信息安全技术股份有限公司北京分公司技术总监汤琦和北京信安世纪科技有限公司政企事业部技术总监郭珂就端点安全,特别是移动端点安全的全方位解决方案进行了阐述,而匡恩网络安全产品事业部总监梁猛则就先进制造业的工控网络安全保障问题进行了详细的说明。
  术业有专攻。信息安全是一个庞大而复杂的领域,其中包含了太多的层面和环节,每个层面和环节都做到安全可靠,才能让整个体系安全可靠。本次大会云集了众多信息安全各个领域的专家和奋斗在第一线的工作人员,他们在大会上分享他们的观点,也在互相探讨中进步和提升。同时,也正是这些信息安全产品技术和服务的提供商,保障了企业和个人用户的信息安全,支撑起了中国信息安全产业,为网络强国战略做出了贡献。大会也表彰了在信息安全各个领域表现出色的厂商,并为他们颁了奖,勉励他们再接再厉,为中国信息安全产业的发展做出更大的贡献。
其他文献
最近,FireEye披露了一个有针对性的攻击活动,俄罗斯威胁组织APT28利用两个0DAY漏洞入侵了多国政府机构。  APT28是专攻军事机构和情报部门的组织。APT28组织成员都是高级开发人员和黑客,主要搜集一些和国防、地缘政治有关的情报,当然都是一些有利于俄罗斯方面的情报。  美国有FireEye,我们有什么?  目前,信息安全对于国家、政府、企业的重要性与日俱增,如果重要信息系统遭受APT(
“中科红旗被清算解散了。你们会不会变成第二个中科红旗?”脱胎于中科红旗的普华基础软件经常会被问到这样的问题。那么,普华基础软件到底能不能破解这个魔咒呢?  2014年初解散清算的中科红旗并未完全消失。那些曾服务于中科红旗、热衷于国产操作系统和开源软件的“狂热分子”,如今在普华基础软件股份有限公司(简称普华基础软件)继续从事着他们的事业。那么,普华基础软件到底是何方神圣?几乎还是原班人马,普华基础软
在3月14日开幕的CeBIT 2016上,德国电信正式发布“开放电信云”(Open Telekom Cloud),提供全套云服务,包括私有云、公有云和软件解决方案。  最近这几天,亚马逊AWS一定有些郁闷,它的传统大客户苹果公司与云计算的另一巨头谷歌公司签署了一项价值4亿~6亿美元的新合同,虽然苹果公司并没有100%将原来运行在亚马逊AWS上的业务迁走,不过随着公有云服务的快速普及,相信以后这种客
大型会展是现代服务业的重要组成部分,也是经济发展和文化传播的重要平台,还可能对区域经济发展起到强大的拉动作用。随着会展活动的国际化和专业化程度的不断提高,以及活动规模的不断增大,传统的会议管理模式、服务体验和场地预定方式正在被改变,会展行业正迎来全面拥抱互联网的时代。  传统大型会议所面临的难题  在大型会展活动举办过程中,会议组织者普遍需要面对以下一系列的挑战:  第一,会务服务人员的组织和管理
HPE与H3C两个品牌,不是左右互搏,而是互为辅佐,形成犄角之势,共同提升,这是对紫光华山的一个考验。  5月4日 ,紫光股份有限公司发布公告,宣布与Hewlett Packard Enterprise(HPE)就新华三集团(简称新华三)股权的交易正式完成。一艘IT业界的新航母,一股以引领“新IT”为己任的中国力量已经集结完成,整装待发。5月6日,新华三正式成立的新闻发布会在北京钓鱼台国宾馆举行,
移动CRM的高潮应该是出现在2015年。然而,此前名不见经传的移动CRM厂商企客云却在最近发声,希望强化市场拓展能力。在移动CRM市场,早就有销售易、纷享逍客和红圈等形成了一定的品牌优势,那么,企客云的信心来自哪里呢?  全景式的营销解决方案  企客云联合创始人、CEO李奎昌介绍,事实上在移动CRM市场热火朝天的时候,秉承“一步一个脚印,慢工出细活”理念的企客云还在埋头完善自己的产品并发展渠道,因
互联网模式的根本是改变信息交换和共享的模式。那么在互联网时代,企业在进行信息化建设过程中,该如何实现企业资源的共享,打破企业内部信息不对称的状态呢?  “互联网 ”影响深远。“互联网 ”对于企业经营管理模式的转变效果已经逐渐显现。协同办公系统是现代企业进行经营管理的有效工具。那么在互联网时代,企业到底需要怎样的协同办公系统呢?  认识、理解并拥抱互联网  所谓互联网模式,首先可以理解为是互联网改变
从智慧城市到智能制造,从个人消费到行业应用,从底层芯片到信息化系统,各个领域、各个层面都涉及信息安全的问题。在这样的大背景下,信息安全上升到国家战略,加强信息安全建设成为城市建设、产业升级的重要保障。  IDC的报告显示,信息安全市场投入逐渐增高,国内市场呈现蓬勃发展的态势,2015年中国IT安全市场增速达到15.3%,规模为14.349亿美元。安全市场的快速发展主要得益于政府、军工、金融、电信等
北京丰瑞祥信息技术有限公司(简称丰瑞祥)专注于金融支付领域业务发展,目前已经为80多家第三方支付机构提供预付卡系统、收单系统和网络支付系统等解决方案,同时还为它们提供风控反洗钱系统和备付金核验系统等增值服务。丰瑞祥的服务涉及支付企业规划咨询、解决方案设计和实施和系统运维外包等领域,为客户提供整套的服务。  丰瑞祥旗下的各个软件平台解决方案均拥有自主知识产权,技术团队由经验丰富的技术专家组成,研发的
数之联在构建大数据平台时,首要考虑的是不对机构的传统数据架构做较大变革、不耗费企业过多的人力精力,充分考虑大数据背景下企业对数据收集、数据存储、数据分析、数据管理、数据安全等功能性需求,从而实现大数据平台的上手即用、方便快捷,省去企业探索使用大数据技术时带来的巨大人力时间消耗,快速帮助机构增值数据价值。  大数据是基于多源异构、跨域关联的海量数据分析所产生的决策流程、商业模式、科学范式、生活方式和