- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下一代网络安全解决方案
摘 要
随着网络的泛化和无边界化,传统的安全理论模型和安全体系已经不能适应新
的威胁产生的态势,面对网络安全问题越来越严峻的事实,需要新的安全体系
来解决新的安全问题。
随着网络的泛化和无边界化,网络安全问题会越来越严峻。单就恶意代码
一项,就呈现出爆炸增长的趋势。目前全球已经有 50亿恶意样本,每天还将以
300万种的速度产生。如果把恶意代码问题看作天灾的话,那么现代网络同时
还面临着 “人祸”。 “棱镜门”事件揭露了网络数据被监听的事实,暴露出国
家安全、网络安全形势严峻。无论数据被恶意代码破坏,还是被黑客监听,最
终都使得安全问题回归到了安全体系如何建设这样一个根本命题。
1 安全现状
地下黑色产业链的发展,使得制作黑客工具、控制用户终端、盗取用户信
息、滥用互联网资源、攻击受害系统等行为形成产业化,并快速壮大,对互联
网安全造成严峻挑战。
新型安全攻击方式增长迅猛,传统技术难以应对。利用
0Day进行攻击案例迅速增长,而
APT攻击方式向更加多维化的方向发展,综合运用各类攻击手段的能力、复杂
度继续提升。
网络
IP化、IPv6、云、物联网的智能化发展趋势,产生了更为复杂的安全问题。
运营商网络往往规模庞大,安全脆弱点多,安全体系建设难以达到更好的
效果,在这样的网络结构下,运营商骨干网、短信系统长期受到攻击,获取用
户信息,难以发现,国家安全部门发现运营商重要系统中被植入特种木马的事
例也逐渐增多,在这种安全趋势下,新的安全威胁对旧的安全体系发起了挑战
。
2 基于 P2DR安全模型的早期安全防护体系
早期的安全体系建设就是基于 P2DR模型,包括
4个主要部分:策略、防护、检测和响应。
1
策略(Policy ):根据风险分析产生的安全策略描述了系统中哪些资源要得到
保护,以及如何实现对它们的保护等。策略是模型的核心,所有的防护、检测
和响应都是依据安全策略实施的。
2
防护(Protection ):通过修复系统漏洞、正确设计开发和安装系统来预防安
全事件的发生;通过定期检查来发现可能存在的系统脆弱性;通过教育等手段
,使用户和操作员正确使用系统,防止意外威胁;通过访问控制、监视等手段
来防止恶意威胁。采用的防护技术通常包括数据加密、身份认证、访问控制、
授权和虚拟专用网(VPN )技术、防火墙、安全扫描和数据备份等。
1
检测(Detection ):是动态响应和加强防护的依据,通过不断地检测和监控
网络系统,来发现新的威胁和弱点,通过循环反馈来及时做出有效的响应。当
攻击者穿透防护系统时,检测功能就发挥作用,与防护系统形成互补。
2
响应(Response ):系统一旦检测到入侵,响应系统就开始工作,进行事件处
理。响应包括紧急响应和恢复处理,恢复处理又包括系统恢复和信息恢复。
该安全体系的好处是基于风险评估理论,将安全看做一个动态的整体。通
过策略与响应来使得安全问题形成闭环,但是该安全体系并没有对安全威胁的
本质进行分析,是安全体系的初级阶段的产物。
基于该安全体系,产生了一些如防火墙、入侵检测等初期的安全产品。
3 基于木桶原理的近期安全防护体系
随着安全威胁的不断发展和对安全理解的不断加深,人们开始对安全本质
进行思考,出现了基于木桶原理的安全防护体系。
木桶原理简单的说就是整个系统的安全系数取决于最弱一环,即短板理论
,因此整个安全体系的建设就是寻找整个网络的所有安全边界,然后将这些安
全边界进行防护,避免安全短板的出现。
安全领域近
10年的时间都是靠边界思想来指导安全体系建设,用网关防护类产品确定网络
入口的安全边界,用网络版防病毒确定终端的安全边界,用系统加固系统确定
服务器的安全边界,用 STANDARDIZATION
风险管理制度确定人的安全边界。
传统的安全防护思想就是基于木桶理论为用户构建一个完整的线式防御体
系,但是攻击却是点式的,任何一点被攻陷,整个安全体系就会崩溃,因此基
于目前的理论基础,安全体系建设本身就是一个花费大量力气,但成效却不好
的举措。这会使安全的成本变得极其昂贵。
4 基于大数据安全的下一代安全防护体系
基于木桶理论的安全体系属于被动的威胁防御思想。事实上,真正有效的
安全体系是基于主动的威胁发现思想,主动出击,主动感知威胁。
不管威胁如何演变,威胁总是遵循图 1
您可能关注的文档
- 小学生主题班会课件—沟通,从心开始 通用版(共11张PPT).ppt
- 小学生主题班会课件—合作 幸福通用版.ppt
- 小学生主题班会课件—你我弯弯腰 校园更美丽 通用版(共31张PPT).pptx
- 小学生主题班会课件—思前·食后·厉行节俭 通用版(共13张PPT).ppt
- 小学生主题班会课件—团结合作力量大 通用版(共13张PPT).ppt
- 小学生主题班会课件—团结就是力量通用版.ppt
- 小学生主题班会课件—文明---大事?小事?通用版(共44张PPT).ppt
- 小学生主题班会课件—文明礼仪伴我行 幸福通用版.ppt
- 小学生主题班会课件—我爱我的班集体通用版.ppt
- 小学生主题班会课件—我的理想 通用版.ppt
- 亿能 安全测试 解决方案 V1.1.docx
- 政府行业解决方案--地震.ppt
- 跨区域多形态的实景三维智慧文化旅游综合服务平台-申报材料20120814.doc
- 1.a o e (教案)2021-2022学年语文一年级上册 第2课时 .docx
- 1.秋天(教案)-2021-2022学年语文一年级上册 第二课时.docx
- 1.我是小学生(教案)2021-2022学年语文一年级上册 第1课时.docx
- 1.我是小学生(教案)2021-2022学年语文一年级上册第2课时.docx
- 2 i u ü y w (教案)2021-2022学年语文一年级上册第2课时.docx
- 2 小小的船 (教案)-2021-2022学年语文一年级上册第一课时.docx
- 2.金木水火土(教案)2021-2022学年语文一年级上册第2课时.docx
文档评论(0)