精品福利一区二区三区免费视频,国产欧美精品区一区二区三区,亚洲综合天天夜夜久久,国产人成视频在线视频

新聞詳情

從RSAC2020主題看未來網(wǎng)絡(luò)行為管理技術(shù)發(fā)展趨勢

來源:深圳市齊普生科技股份有限公司  瀏覽:34363  發(fā)表時間:2020.02.27

以下文章來源于新華三大安全 ,作者霍光明

從RSAC2020主題“Human Element”

(人類因素)來看,可以讀出太多層含義,區(qū)區(qū)一篇文章恐怕不夠。我們選取2個角度來理解,一方面它所反映出的是我們對單純技術(shù)層面追求安全性所面臨的挫敗感,另一方面是把“人”作為網(wǎng)絡(luò)安全領(lǐng)域一個關(guān)鍵性漏洞和脆弱點管理起來的必要性。

大量安全事件表明,再好的網(wǎng)絡(luò)安全產(chǎn)品和安全管理策略,如果沒有被人較好地使用和執(zhí)行,那么再堅固的防線也只能是“馬奇諾防線”。如何管理由“人為因素”帶來的安全漏洞和脆弱性?又有哪些新技術(shù)可以發(fā)揮作用呢?筆者認為,可以通過如下幾個方向提升組織成員的網(wǎng)絡(luò)行為安全管理:

首先,組織內(nèi)部每個成員都需要掌握基本網(wǎng)絡(luò)安全防護知識。組織內(nèi)部的安全不僅是IT部門或者信息安全部門的職責,必須全員參與,這要求組織內(nèi)部的每個成員都必須具備基礎(chǔ)的安全意識,掌握基本網(wǎng)絡(luò)安全知識。因此,融合了網(wǎng)絡(luò)安全知識與經(jīng)驗案例、能夠?qū)W(wǎng)絡(luò)安全基本知識進行碎片化學(xué)習的培訓(xùn)推送系統(tǒng)是必不可少的。以筆者所在的新華三集團為例,所有入職員工會接受專門的信息安全培訓(xùn),很多外部應(yīng)用的使用需要單獨申請,公司鼓勵全員發(fā)現(xiàn)公司內(nèi)部系統(tǒng)的安全脆弱點,并實行獎勵與表彰機制,這讓員工與客戶對公司產(chǎn)生信任感。

其次,通過安全審計、區(qū)塊鏈和人工智能技術(shù)相結(jié)合,可實現(xiàn)對組織內(nèi)部每個成員的網(wǎng)絡(luò)風險行為智能化檢測和分析。如今的安全審計技術(shù),不論是網(wǎng)絡(luò)層面或是終端層面,已經(jīng)深入和細化到應(yīng)用層、行為層甚至動作層,使用多元數(shù)據(jù)的深度挖掘和分析,可以感知資產(chǎn)與用戶的行為基線。在AI技術(shù)與網(wǎng)絡(luò)行為管理技術(shù)的結(jié)合,新華三已經(jīng)取得了一些成果,就拿最新一代AI-ACG產(chǎn)品(上網(wǎng)行為管理)來說,將AI技術(shù)應(yīng)用到感知分析平臺中,基于上網(wǎng)行為管理的日志,對行為特征進行建模分析,在TB級別的大數(shù)據(jù)分析能力與算力的支撐下,對行為管理產(chǎn)品上報元數(shù)據(jù)集中分析,針對不同應(yīng)用場景進行多維度分析,自學(xué)習創(chuàng)建相應(yīng)分析策略、行為基線,并以應(yīng)用APP方式可視化展現(xiàn),一定程度幫助組織洞悉行為風險??梢暬某尸F(xiàn),可以實際幫助企業(yè)預(yù)知風險,提前干預(yù)。

區(qū)塊鏈技術(shù)可以用來守護安全行為和安全策略的基線,有效防止行為和策略基線受到惡意的攻擊篡改;而人智能技術(shù)把安全審計和區(qū)塊鏈進行了整合,可以對每個成員的網(wǎng)絡(luò)行為進行智能分析,并判斷行為與基線的偏離,評估相應(yīng)的風險,及時發(fā)現(xiàn)潛在漏洞和風險點。

最后,通過零信任技術(shù)可實現(xiàn)對組織內(nèi)部每個成員的訪問控制權(quán)限進行動態(tài)管理。零信任的概念業(yè)內(nèi)首次出現(xiàn)在2004年,而真正實現(xiàn)技術(shù)落地則是在2013年,谷歌為了解決內(nèi)部信息安全問題提出基于零信任思想的“BeyondCorp”模型,核心在于網(wǎng)絡(luò)邊界內(nèi)外的任何東西,在沒經(jīng)過驗證之前都不予信任。在“零信任”技術(shù)的發(fā)展過程中,國內(nèi)外各廠商紛紛提出自己的見解和方案。而在網(wǎng)絡(luò)行為管理技術(shù)上,“零信任”能夠得到很好的應(yīng)用,網(wǎng)絡(luò)行為管理技術(shù)具備天然的鑒別用戶角色及權(quán)限分配的能力,可將組織內(nèi)部成員的網(wǎng)絡(luò)行為檢測分析結(jié)果作為零信任網(wǎng)絡(luò)的輸入,實現(xiàn)對組織內(nèi)部成員的網(wǎng)絡(luò)行為管控。

結(jié)語:如果網(wǎng)絡(luò)安全真正回歸人的本質(zhì),網(wǎng)絡(luò)安全審計、區(qū)塊鏈、人工智能和零信任等技術(shù)將得到更融合的發(fā)展,當人與技術(shù)達到高度融合,那將是安全行業(yè)最好的局面。


久久综合伊人77777麻豆| av无码不卡在线观看免费| 亚洲人成电影在线观看天堂色| 国产香蕉视频在线播放| 久久中文字幕人妻熟av女蜜柚m| 无码熟熟妇丰满人妻啪啪| 国产精品国色综合久久| 亚欧色一区w666天堂| 国产精品交换| 午夜亚洲福利在线老司机| 精品熟女碰碰人人a久久| 婷婷六月在线精品免费视频观看| 欧洲国产在线精品手机版| 美女毛片一区二区三区四区| 韩国 日本 亚洲 国产 不卡| 国产色婷婷亚洲99精品小说| 久久久无码精品一区二区三区蜜桃| 国产国产成人久久精品| 被灌满精子的少妇视频| 四虎影视4hu4虎成人| 天堂av男人在线播放| 国产亚洲精品久久久久四川人| 377人体粉嫩噜噜噜| 日韩成人无码v清免费| 无码av高潮喷水无码专区线 | 国产精品毛片在线完整版| 午夜福利国产成人a∨在线观看| 99热久久最新地址| 国产99久久亚洲综合精品西瓜tv| (无码视频)在线观看| 久久人人爽爽爽人久久久| 狠狠噜狠狠狠狠丁香五月| 日韩av一国产av一中文字慕| 成人欧美一区二区三区在线| 久久精品99久久香蕉国产色戒| 亚洲精品无码永久在线观看男男| 玩弄美艳馊子高潮无码| 亚洲 欧美 中文 日韩aⅴ手机版 | 亚洲中文久久久精品无码| 亚洲偷自拍国综合色帝国| 小蜜被两老头吸奶头在线观看|