《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于數據驅動的工業信息安全防護

基于數據驅動的工業信息安全防護

2018-08-16

  近年來,工業信息安全工作越來越受到政府、工業用戶、科研機構和工控系統廠商的重視。工業信息安全廠商為滿足客戶合規性和現實中面對安全風險的需要,開發了專門針對工業控制系統的專用安全產品和安全解決方案。這些產品和解決方案的設計理念大多基于IT信息安全行業傳統的防護思想,雖然對解決目前迫切的工業安全防護需求有很大的幫助,但當面對有其它國家政府或大型組織背景,使用APT攻擊或0-day漏洞攻擊的威脅,常常不能提供充分、有效的防護。

  經過多年的發展,IT信息安全領域的專家已經深刻認識到,只依靠傳統的基于防火墻、防病毒軟件、IDS等產品的安全解決方案不能有效應對越來越嚴重的信息安全威脅。IT信息安全領域近年來正在發生重大而深刻的變革,新的理念、新的方法、新的產品不斷涌現。信息安全從業者嘗試基于積極防御、威脅情報、態勢感知、數據驅動安全、安全可視化等理念,使用大數據、人工智能等新技術解決信息安全問題,并取得了良好的效果。國家關鍵信息基礎設施用戶面對的信息安全威脅常常不是僅有少量資源的“小黑客”,而是儲備大量0-day漏洞,并具有將其“武器化”能力的敵對政府和組織。對這些設施的安全防護方案需要借鑒IT信息安全領域最新的安全理念和成果,才能滿足安全需求。

  與此同時,工業信息安全需要特別強調與工控系統可靠性、功能安全性等特性的平衡與統一,即R可靠性(Reliability)、A可用性(Availability)、M可維修性(Maintainability)、S安全性(Safety、Security)協調發展。IT信息安全領域的理念和方法不能不加選擇地照搬。本文嘗試將IT信息安全領域已取得共識的,適合工業信息安全領域使用的一些理念和方法引入工業信息安全領域,希望能對行業從業者提供一點參考和借鑒。

  1 數據驅動安全

  2011年5月,全球知名咨詢公司麥肯錫(Mckinsey)發布了《大數據:創新、競爭和生產力的下一個前沿領域》報告,首次提出“大數據”的概念,并在報告中指出:“大數據已經滲透到每一個行業,逐漸成為重要的生產要素,而人們對于海量數據的運用將預示著新一波生產率的增長和消費者盈余浪潮的到來?!薄皵祿皇菍祿看笮〉拿枋觯菍Ω鞣N數據進行快速地攫取、處理和整理的過程。通過對海量數據的整理和分析,從而挖掘出新知識,創造新價值。”

  大數據時代的到來, 為企業帶來了新的安全問題,同時也為企業安全提供了新的技術手段。Gartner副總裁、知名分析師、Gartner榮譽研究員Neil MacDonald表示:“信息安全團隊和基礎設施必須適應,以支持新興的數字業務需求,同時應對日益先進、嚴峻的威脅形勢。安全和風險負責人如果要定義、實現和維持有效的安全和風險管理項目,他們需要全面了解最新的技術趨勢,同時實現數字業務機會并管理風險?!?/p>

  大數據處理的理念和技術對以積極防御為平臺的威脅情報收集和應用,并進一步的工業態勢感知,具有基礎性作用。

  2 積極防御

  為了實現持續的工業安全風險管理目標,企業需要建立能夠隨著時間不斷演進的安全架構和技術支撐體系。這會讓企業在面對威脅和挑戰時不斷完善自身防御體系以及強化防御“姿態”。

  SANS研究所的Robert M. Lee提出了一個動態安全模型——網絡安全滑動標尺模型。該標尺模型共包含五大類別,分別為架構安全(Architecture)、被動防御(Passive Defense)、積極防御、情報(Intelligence)和進攻(Offense)。這五大類別之間具有連續性關系,并有效展示了防御逐步提升的理念。

11509900573792774.jpg

  圖1 網絡安全滑動標尺模型

  (1)架構安全:在系統規劃、建立和維護的過程中充分考慮安全防護。

  (2)被動防御:在無人員介入的情況下,附加在系統架構之上可提供持續的威脅防御或威脅洞察力的系統。

 ?。?)積極防御:分析人員對處于所防御網絡內的威脅進行監控、響應、學習(經驗)和應用知識(理解)的過程。

  (4)情報:收集數據,將數據轉換為信息,并將信息生產加工為評估結果以填補已知知識缺口的過程。

 ?。?)進攻:在友好網絡之外對攻擊者采取的直接行動(按照國內網絡安全法要求,對于企業來說主要是通過法律手段對攻擊者進行反擊)。

  現階段大多數工業企業的工業信息安全工作都聚焦于“架構安全”和“被動防御”,對“積極防御”和“情報”則涉及較少,因此在設計工業安全防護方案時應該聚焦于回顧“架構安全”補強“被動防御”,重點發展“積極防御”和“情報驅動”,以有效提高企業的信息安全防護能力。

  在進行“被動防御”改進與“積極防御”進階時,Gartner的自適應安全架構,則可作為較好的參考。

21509900586787481.jpg

  圖2 自適應安全架構

  自適應安全架構將持續的監控和分析過程分為:預防預測、阻止與防護、檢測與監控、響應與調查四個主要環節,每個環節中包含多個監控和分析方法。而支撐這些監控和分析方法的是企業或組織內部的各層數據和威脅情報。

  3 威脅情報

  依據美國國家安全系統委員會(CNSS)提供的定義,在網絡安全領域的態勢感知是指:在一定的時間和空間范圍內,對組織的安全狀態以及威脅環境的感知,理解這兩者的含義以及意味的風險,并對它們未來的狀態進行預測。

  這里面我們可以解讀出兩種含義:

 ?。?)態勢感知需要掌握組織內部的安全狀態,以及相關的外部威脅環境數據。掌握組織內部的安全狀態主要依賴主動防御措施,采用數據驅動的持續監控方案,而相關的外部威脅環境數據,就是指威脅情報。

 ?。?)態勢感知的目的是深入理解當前的風險,并可以對未來的風險進行預測、預防。試想下面一種情況:內部發現有一臺終端被黑客的木馬控制,單純這一個事件并不能讓我們對其風險有深入了解,如果我們通過威脅情報判定黑客的攻擊目地,就可以對風險有進一步的理解,如果進一步獲取其團伙的技術水平、經常使用的技戰術手法等情報,就可以反觀組織現有的檢測、防御措施,給出預警以及配套的預防改進措施。

  威脅情報是基于證據、有關已知或新型威脅或危害的知識,包括上下文、機制、檢測指標、影響和活動建議,能夠作為應對的決策依據?;诮M織中安全人員不同角色的決策需要,我們還可以把情報分為3類:

 ?。?)高層管理者使用的戰略情報

  以CSO為代表的公司高層管理者最重要的工作之一是在管理層溝通、獲取資源并進行資源的分配。其中的挑戰是其它管理層難以了解攻防技術、眾多安全建設工作的優先級排定缺少依據。戰略情報提供組織需要面對的攻擊者類型、動機、能力及潛在風險方面的情報。CSO可以使用自身或行業面對的真實對手及其風險來更好地和管理層溝通,也可以基于這些風險和攻擊的可能性提供優先級排序進而優化資源分配。這部分的情報可以由有豐厚威脅情報能力的安全廠商以服務的形式提供。

  (2)SRC或安全分析團隊使用的運營層面的情報

  SRC團隊的主要工作是對已經發現的失陷攻擊事件進行深入分析、確定攻擊細節和影響面,并采取緩解、清除等響應活動。同時SRC團隊也會進行Hunting(安全狩獵)的工作,主動發現可能存在的失陷情況。這樣的工作都需要他們掌握更多的不同攻擊類型相關的TTP知識(戰術、技術和過程方法),以及了解更多攻擊相關的上下文信息(攻擊目的、危害、傳播方式等),以加快分析溯源的時間并掌握更多識別失陷的分析模式。這些情報通常以云端威脅情報平臺等形式提供。

  (3)機器可自動化處理的機讀情報(MRTI)

  安全運維人員使用這些情報一般有兩個作用,一是作為檢測指標(IOC)下發到安全設備中,檢測其它安全產品未能發現的威脅,如CnC類別的威脅情報;另一個作用就是用來判別誤報及確定高優先級的報警,如IP信譽、域名信譽等。這種類型的情報常常和安全產品緊密結合在一起使用。

  安全廠商生成威脅情報是一個復雜的過程,需要具備多種能力才有可能完成,一般可以分為如圖3所示的八步。

31509900599115196.jpg

  圖3 威脅情報的產生過程

 ?。?)數據收集

  數據收集是威脅情報生成最關鍵的環節,決定了產生的情報是否能最全面的覆蓋威脅,因此往往會聚集多種不同來源的情報數據。

 ?。?)數據清洗

  將以上數據根據后續加工的需要進行整理、去除不可信數據、將關鍵數據結構化等過程。

 ?。?)數據關聯

  數據關聯是數據驗證的前提條件,通過數據關聯梳理不同類型數據間的關系,如樣本、樣本不同方式的檢測分析結果、樣本的網絡行為、域名注冊者、域名指向的IP、IP上面的其它域名等。

 ?。?)驗證

  通過建立關聯關系的數據,再利用機器學習的方式(有可能結合部分的人工分析)對情報的準確性進行驗證,并賦予相應的可信度指標。

 ?。?)上下文

  包括如攻擊類型、樣本家族、攻擊團伙、攻擊目地、傳播渠道、具體危害等報警響應需要的內容。

 ?。?)優先級

  根據攻擊目的、具體危害等信息,確定報警優先等級信息。

 ?。?)格式化

  根據分發的要求,將情報以特定的格式輸出,如:STIX、openIOC、JSON、xml等,非MRTI類型的情報還可能以PDF、word等類型提供。

 ?。?)情報分發

  根據不同類型情報的用途,可以推送給安全產品、打包供下載,或者郵件發送。

  4 基于威脅情報的態勢感知

  威脅情報在態勢感知中可以發揮多重的作用,比較關鍵的有以下幾種:

 ?。?)在大數據平臺等態勢組件中集成威脅情報的檢測能力

  如C&C類的威脅情報,通過流量或者日志的匹配檢測,可以幫助組織盡快發現內部被黑客控制的傀儡機,防止木馬后門等惡意軟件帶來的數據失竊問題。

  (2)提供配套的報警分析處置工具,加速事件響應進程

  通過良好的情報工具,安全響應人員可以更好地完成以下任務:報警等級以及誤報判別、攻擊目地判定、攻擊者畫像(通過關聯分析,查找攻擊者相關的攻擊事件及技戰術分析等)。

  5 安全可視化

  數據可視化是研究如何將數據之間的關聯關系以及蘊含的意義,通過可視化方式進行展現,便于分析人員的深度分析技術。尤其對于情報分析領域,可以極大地提升情報分析的效率和效果。在工業安全方面,一方面可利用可視化技術,將原本碎片化的威脅告警、異常行為告警、資產管理等數據結構化,形成高維度的可視化方案,以便于用戶理解;另一方面可以通過可視化技術將威脅事件與企業業務進行有機結合,通過態勢感知大屏將內網全局的安全態勢以圖形化的方式直觀呈現,將安全由不可見變為可見。

  6 結語

  本文將IT信息安全領域數據驅動安全、積極防御、威脅情報、基于威脅情報的態勢感知、安全可視化理念和方法引入工業信息安全領域。其中數據驅動安全是技術基礎,積極防御是平臺,威脅情報是核心,態勢感知是結果,安全可視化是手段。希望這些理念和方法能夠促進工業信息安全行業的發展。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精自产拍久久久久久| 夜夜嗨av一区二区三区中文字幕| 久久国产天堂福利天堂| 国产精品久久久久999| 亚洲国产婷婷香蕉久久久久久| 激情自拍一区| 一区二区三区偷拍| 欧美一区二区在线观看| 美女主播一区| 欧美区日韩区| 国产婷婷97碰碰久久人人蜜臀| 老牛国产精品一区的观看方式| 国产无遮挡一区二区三区毛片日本| 久久久爽爽爽美女图片| 99综合在线| 国产老肥熟一区二区三区| 欧美精品高清视频| 一区二区三区精品国产| 亚洲人成在线观看网站高清| 欧美日韩精品在线| 欧美日韩性视频在线| 在线电影欧美日韩一区二区私密| 亚洲一区二区伦理| 国产精品黄色在线观看| 久久深夜福利免费观看| 亚洲视频免费在线观看| 欧美美女视频| 欧美日本精品| 欧美三级在线视频| 欧美日韩在线影院| 亚洲一区二区三区777| 亚洲图片在线| 久久免费的精品国产v∧| 久久精品国产久精国产一老狼| 黄色成人av| 激情一区二区| 国产精品扒开腿做爽爽爽视频| 欧美成人午夜激情| 久久国产精品久久久久久| 亚洲第一页在线| 亚洲欧洲精品成人久久奇米网| 久久gogo国模裸体人体| 日韩视频在线一区二区| 99国产精品视频免费观看| 久久久精彩视频| 欧美影院视频| 久久免费精品视频| 亚洲欧美视频一区| 一区二区三区日韩欧美精品| 国产精品成av人在线视午夜片| 国自产拍偷拍福利精品免费一| 国产精品裸体一区二区三区| 久久久久久久尹人综合网亚洲| 欧美激情亚洲激情| 国产欧美一二三区| 久久九九久精品国产免费直播| 国产精品制服诱惑| 欧美专区中文字幕| 亚洲国产精品一区二区www在线| 亚洲伊人色欲综合网| 国内外成人免费激情在线视频网站| 亚洲视频你懂的| 亚洲日本欧美天堂| 午夜一区在线| 午夜久久黄色| 亚洲一区二区三区久久| 亚洲人成网站在线观看播放| 欧美色综合天天久久综合精品| 欧美一级免费视频| 国产一区二区黄| 精品成人国产在线观看男人呻吟| 一本色道88久久加勒比精品| 伊人久久噜噜噜躁狠狠躁| 国产精品爱久久久久久久| 一本一本久久a久久精品综合妖精| 国产精品乱码妇女bbbb| 国产欧美精品在线| 99riav1国产精品视频| 蜜桃久久av一区| 国产一区二区三区久久悠悠色av| 中日韩视频在线观看| 一区二区三区日韩欧美| 亚洲高清视频在线观看| 久久三级福利| 亚洲一区二区三区四区五区黄| 一区在线免费观看| 精品动漫av| 在线欧美福利| 久久久久国产一区二区三区四区| 亚洲精品在线观看视频| 国产精品久久久久婷婷| 噜噜噜在线观看免费视频日韩| 国产综合色产在线精品| 亚洲无玛一区| 亚洲视频 欧洲视频| 99视频国产精品免费观看| 美女国产精品| 一区视频在线播放| 欧美日韩精品一区二区| 欧美综合国产精品久久丁香| 亚洲一二三区视频在线观看| 久久视频在线免费观看| 亚洲美女免费精品视频在线观看| 欧美成人综合一区| 欧美日韩国产123区| 欧美精品电影在线| 亚洲日本欧美日韩高观看| 亚洲国产精品va| 国产一二精品视频| 亚洲视频axxx| 国产精品久久夜| 亚洲欧洲日韩综合二区| 亚洲欧美日韩爽爽影院| 欧美成人精品高清在线播放| 亚洲国产欧美国产综合一区| 日韩视频一区二区三区在线播放| 亚洲综合成人婷婷小说| 久久狠狠一本精品综合网| 国产精品嫩草99a| 一区二区日本视频| 欧美国产综合视频| 国产精品欧美日韩一区| 亚洲精品永久免费| 欧美剧在线免费观看网站| 性欧美暴力猛交另类hd| 欧美大片免费看| 美女主播一区| 国产精品久久波多野结衣| 欧美在线观看视频| 日韩视频永久免费观看| 久久综合色一综合色88| 国产一区二区三区在线观看视频| 亚洲欧美成人精品| 久久综合影音| 午夜日韩视频| 9久草视频在线视频精品| 国产精品a久久久久| 欧美午夜女人视频在线| 亚洲视频图片小说| 国产日韩专区在线| 久久久午夜视频| 亚洲欧洲另类| 欧美日韩国产一中文字不卡| 亚洲春色另类小说| 欧美午夜精品久久久久久人妖| 国产精品免费电影| 亚洲裸体在线观看| 国产精品初高中精品久久| 欧美成人综合| 香蕉久久夜色| 国产精品一区二区在线| 激情婷婷欧美| 亚洲国产精品v| a4yy欧美一区二区三区| 国产精品成人在线观看| 久久亚洲春色中文字幕久久久| 国产日韩亚洲| 午夜精品美女自拍福到在线| 欧美一级日韩一级| 国产在线精品一区二区中文| 亚洲欧美国产日韩中文字幕| 欧美在线观看一区二区| 亚洲国产精品一区二区尤物区| 久久久蜜臀国产一区二区| 西西人体一区二区| 欧美日韩国产经典色站一区二区三区| 免费在线成人| 亚洲理论电影网| 亚洲国产天堂久久国产91| 欧美视频中文在线看| 欧美美女操人视频| 免费看亚洲片| 国产日本欧美一区二区| 欧美日韩三级电影在线| 久久久亚洲高清| 日韩特黄影片| 欧美激情在线| 黑人巨大精品欧美一区二区| 欧美有码在线视频| 欧美精品一二三| 欧美亚日韩国产aⅴ精品中极品| 欧美午夜不卡影院在线观看完整版免费| 国产精品视频午夜| 欧美精品乱人伦久久久久久| 欧美三级在线| 久久三级福利| 午夜精品久久久久久久久久久久久| 欧美视频一二三区| 久久综合久色欧美综合狠狠| 国产欧美日韩综合精品二区| 国产精品久久激情| 狼人天天伊人久久| 欧美日韩亚洲视频| 亚洲人在线视频| 在线观看视频一区二区欧美日韩| 在线成人av网站| 欧美在线3区| 亚洲国产精品久久久久| 欧美日韩一区二区三区高清| 欧美顶级大胆免费视频| 国产香蕉97碰碰久久人人| 国产美女在线精品免费观看| 亚洲国产精品一区二区第一页| 免费永久网站黄欧美| 欧美wwwwww| 欧美日韩成人在线| 国产酒店精品激情| 亚洲国产专区校园欧美| 亚洲国产欧美另类丝袜| 亚洲黄色片网站| 亚洲欧美日韩国产综合在线| 久久精视频免费在线久久完整在线看| 亚洲女与黑人做爰| 国产日韩久久| 久久久午夜电影| 国产中文一区二区三区| 欧美精品亚洲精品| 亚洲理论电影网| 欧美 日韩 国产在线| 性欧美video另类hd性玩具| 亚洲午夜成aⅴ人片| 久久精品国产v日韩v亚洲| 亚洲免费在线看| 久久婷婷国产综合精品青草| 一本色道婷婷久久欧美| 久久人人爽人人爽爽久久| 亚洲永久免费视频| 在线视频日本亚洲性| 一区二区三区福利| 久久人人97超碰国产公开结果| 欧美在线一级视频| 亚洲国产精品一区二区www在线| 久久香蕉国产线看观看av| 国产精品igao视频网网址不卡日韩| 性欧美在线看片a免费观看| 久久精品主播| 国产精品亚洲精品| 国产最新精品精品你懂的| 免费中文日韩| 欧美激情按摩| 亚洲精品国产精品乱码不99| 亚洲一区亚洲二区| 亚洲一区视频在线观看视频| 午夜久久福利| 亚洲欧美日韩国产成人| 午夜日韩福利| 六月丁香综合| 亚洲第一免费播放区| 久久精品国产综合精品| 亚洲青色在线| 欧美精品福利在线| 在线观看三级视频欧美| 国外成人在线视频网站| 国产一区二区主播在线| 国产精品综合色区在线观看| 国产精品国产三级欧美二区| 在线观看欧美| 日韩一区二区免费高清| 亚洲在线视频网站| 欧美a级在线| 亚洲午夜一区二区| 欧美黄在线观看| 久久精品99久久香蕉国产色戒| 久久精品在线免费观看| 亚洲国产一区二区三区青草影视| 欧美一区三区二区在线观看| 欧美日韩在线观看视频| 亚洲永久免费观看| 欧美三级中文字幕在线观看| 久久精品主播| 亚洲精品综合精品自拍| 中文一区二区| 久久久人成影片一区二区三区| 香蕉视频成人在线观看| 国产精品v日韩精品v欧美精品网站| 欧美日韩国产一中文字不卡| 欧美日韩午夜激情| 99re6热在线精品视频播放速度| 国产精品一区二区女厕厕| 国产综合在线看| 久久亚洲欧洲| 国产一区二区黄色| 国产精品久久7| 国产亚洲精品bv在线观看| 欧美成人日本| 国产精品久久国产三级国电话系列| 国产一区二区视频在线观看| 欧美日本久久| 国产精品资源在线观看| 亚洲精品国产精品国自产在线| 亚洲一区二区动漫| 亚洲理论在线观看| 欧美性感一类影片在线播放| 香蕉国产精品偷在线观看不卡| 亚洲国产美国国产综合一区二区| 国产一区二区黄色| 麻豆国产精品一区二区三区| 亚洲国产天堂网精品网站| 国产精品久久久久久久久借妻| 欧美一区免费视频| 国产精品久久久久久久久久久久久| 一区二区三区免费网站| 国产欧美日韩| 国产精品亚洲综合色区韩国| 欧美中文在线观看国产| 亚洲天堂成人在线视频| 国产亚洲毛片在线| 欧美激情一区二区三区蜜桃视频| 欧美欧美天天天天操| 日韩视频中文字幕| 久久黄色级2电影| 欧美日韩你懂的| 亚洲黄一区二区三区| 亚洲人被黑人高潮完整版| 激情久久五月天| 新片速递亚洲合集欧美合集| 欧美色综合天天久久综合精品| 亚洲美女电影在线| 国产精品一区=区| 亚洲欧美在线视频观看| 国产精品网红福利| 在线观看亚洲| 久久精品夜色噜噜亚洲a∨| 国产精品男gay被猛男狂揉视频| 性欧美办公室18xxxxhd| 99精品国产99久久久久久福利| 国产精品有限公司| 亚洲性夜色噜噜噜7777|