《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 洞察新形勢,建設業務安全防護新體系

洞察新形勢,建設業務安全防護新體系

2022-11-10
來源:安全牛
關鍵詞: 業務安全 防護

  業務的安全穩定發展無疑是所有企業的重要發展目標,但影響企業業務安全的因素眾多,尤其在信息化時代,數字化轉型幾乎已經成為所有企業的必選項,這讓企業的業務流程變得更加復雜,同時也面臨著更多的風險。要保證業務不會被不法分子通過設備漏洞攻擊、流程缺陷等問題所威脅和破壞,企業組織必須積極建立起與業務數字化轉型步伐相匹配的新一代業務安全防護體系,實現企業業務發展的長治久安。

  本次牛人訪談我們邀請到了芯盾時代的聯合創始人、CTO孫悅,共同圍繞企業業務的安全發展進行了深入的探討,芯盾時代結合自身的實踐經驗向我們展示了,新一代業務安全防護體系的重要意義和構建方法,共同探討了零信任等熱門技術理念對業務安全發展的重要意義,并對業務安全的防護發展趨勢進行了分析預判。以下是訪談內容:

  芯盾時代聯合創始人、CTO,曾任中國移動研究院安全產品部負責人、總經理,北京郵電大學碩士,率先提出以人為核心的業務安全理念,開創性地解決開放網絡環境下各行業在數字化發展過程中遇到的業務安全問題,推動零信任業務安全產品在1000余家金融、政企、運營商、互聯網等大型客戶落地,為3億+用戶提供業務安全防護。承擔多個國家級和省部級重大專項研發、產業化、成果轉化項目。多次獲得部委級信息科技風險管理課題一等獎、二等獎。

  目前,企業數字化轉型已經走向深入,當越來越多的業務數字化后,其應用安全面臨著哪些新挑戰?新一代業務安全防護體系該如何構建?

  孫   悅

  在數字化轉型的大環境下,企業業務安全面臨的新挑戰來自于業務環境和網絡環境的變化。

  過去,無論是大型上市公司還是中小型企業,業務系統相對封閉,大家的安全體系都以邊界防護產品為核心,重點關注的防護對象是服務器、網絡設備等網絡基礎設施。

  2010年之后,移動互聯網、云計算、5G快速普及,數字化轉型逐漸加速,企業的各類業務不得不開放在非封閉的網絡環境里。尤其在疫情之下,很多員工遠程辦公,企業內網必須更為開放才能滿足業務需求。內網環境的開放帶來了很多基礎網絡設施之外的業務安全問題,安全防護重心也由原來的設備安全逐漸轉向業務安全。為了應對隨之而來的新挑戰,企業需要建立新一代的業務安全防護體系。

  要建立這個體系,首先要確認參與業務流程的”人“的身份,因此”人“是業務安全的核心。確認身份之后,還要繼續確認這個”人“在業務流程中的行為,通過對行為的分析與控制,最終構建一個兼顧安全、體驗、成本的信任模型,保證業務流程和業務系統的穩定、安全。

  這是一種動態的業務安全防護機制,與過去靜態的防護方案相比,這一變化順應了數字化轉型下各行業的發展需求,也促進了零信安全理念的發展和落地。

  企業在建立以人為核心的新一代業務安全防護體系時,應重點關注哪些方面?

  孫   悅

  結合芯盾時代的實際經驗,我認為要構建以”人“為核心的業務安全防護體系,應該從”人、物、事“三大維度出發,建立連續性和自適應的業務安全管理體系。其中,”人“指業務流程中的參與者;”物“指承載”人“的設備,比如手機、PC、物聯網設備、車聯網設備,以及設備中的系統程序;”事“代表行為,即業務流程發生時的所有行為表現。

  首先,對”人“的身份認證管控,需要改變傳統的靜態認證管控,實現連續和自適應。舉個例子,傳統的使用密碼或證書的認證管控均是基于靜態的規則,只要輸入正確的密碼,就判定訪問身份是安全的,這種方式在業務場景里存在巨大的安全風險。而基于”零信任理念“的身份認證管控必須貫穿于業務訪問流程中的所有環節,不再僅限于登錄那一刻。管控策略也不再局限于放行或阻斷,而是可以自動執行多因素認證、安全提醒等多種管控手段。

  其次,在”物“的維度,需要實現對終端設備的威脅感知。在業務流程中,”人“需要使用設備訪問后臺資源、獲取各種權限。如果設備安全無法保障,很多安全風險也就無法控制。以銀行App為例,如果App不具備終端設備的威脅感知能力,那轉賬、交易等行為的安全性就無法保障,會帶來嚴重的金融安全風險。要保證”物“的安全,涉及到大量終端安全防護技術,比如設備指紋、數據沙箱等。

  最后一個”事“,是指對人和物發生的行為進行分析決策。想要實現這一點,需要為整個”零信任業務安全平臺“構建一個風險分析模型。它相當于整個體系的”大腦“,通過它去分析、判斷訪問行為是否存在安全威脅。威脅感知為它提供數據來源,相當于眼睛和耳朵,認證管控執行它下發的策略,相當于雙手。

  特別是像銀行這種有C端用戶的企業,采用了新型的業務安全防護體系后,其業務安全就能夠得到更大程度的提升,這也是以人為核心的新一代業務安全體系中連續性和自適應性的體現。

  企業用戶如何才能實現業務安全防護的連續性和自適應性?

  孫   悅

  想獲得新一代業務安全防護的成功實踐,可以先從兩個方面著手:

  首先是實現對威脅風險的態勢感知,尤其是用戶設備威脅風險的態勢感知。我之前提到過,在業務訪問流程中會涉及到大量的終端設備,來自B端、C端、E端的用戶。以企業的C端用戶為例,想要實現對他們的態勢感知,可以在他們的終端上增加設備指紋、簽名驗證、安全基線檢查等手段;對于E端的企業內部員工,辦公過程中產生的數據都要落到他們的設備上,要保證這些數據被安全下載、查看和使用,可以采用數據沙箱等防護手段,避免數據被惡意人員竊取。

  第二,要建立有效的用戶行為分析模型,基于模型,對用戶的操作行為進行風險評估和響應處置。行為模型的建立,需要數據規則引擎和機器學習模型兩大技術。數據規則引擎的要求有兩個,一是”功能全“,引擎中有大量人工經驗抽象而成的規則,這些規則要足夠全面,盡可能覆蓋所有業務場景;二是”性能好“,要保證規則執行的實時性,在幾百毫秒的時間內執行幾千條規則,并且快速得出結果。

  數據規則引擎雖然可以滿足企業用戶靈活的配置要求,但因為人工總結的規則更多是面向已知的威脅,存在一定的滯后性。因此,能夠應對潛在的未知風險的機器學習模型越來越受到廣泛的關注。以芯盾時代自身的實踐經驗來說,我們目前已經建立了十幾種機器學習模型,風險監測能力更強大高效。

  新一代業務安全防護體系是一種動態的防御機制,打破了傳統的網絡邊界。那么您認為,像零信任這樣的新安全理念對未來業務安全體系的發展有哪些影響和幫助?

  孫   悅

  市場需求促進技術理念發展,技術進步助力業務安全能力提升,零信任理念在新一代業務安全防護體系的建設中發揮了巨大的作用。

  目前,零信任理念在國內落地的具體產品主要是SDP(軟件定義邊界)網關產品。SDP有很多的技術點,比如剛剛談到的連續、自適應的身份認證管控,還有一個核心功能”網絡隱身“,很受客戶的認可。我們可以這樣理解”網絡隱身“的概念,傳統的網絡安全防御手段可以看做是筑造城墻,為了避免攻擊,防守方會將城墻壘得越來越高,但SDP則是通過SPA單包認證技術讓攻擊者直接看不到這堵墻。當我們在做攻防演練的時候,攻擊方首先就會去探測防守方的網絡中是否存在一些可滲透的IP或端口,單包認證讓這些端口在探測時處于非開放的狀態,讓攻擊者探測不到網絡,讓企業”網絡隱身“。

  諸如SDP網關這樣的融合了零信任理念的產品,滿足了當下行業用戶對業務的動態安全防護需求,幫助企業用戶實現了安全、快速的數字化轉型高質量發展。

  業務安全未來的整體發展形勢如何?在技術實現上是否會有一些新變化?

  孫   悅

  首先,越來越多的企業認識到了業務安全的重要性。僅僅相對于五年前,企業用戶在業務安全領域的預算和投入就有了明顯的增高,而且這些投入很多并不是IT設施建設上的預算,而是和業務預算綁定在一起,所以我們現在經常說”業務即安全,安全即業務“。在未來,業務安全市場的發展速度會進一步提升,市場會越來越廣闊。

  其次,數字化轉型浪潮下,越來越多的企業需要建設新一代業務安全防護體系,圍繞”人、物、事“形成持續認證、動態授權、威脅發現與動態處置的閉環操作。我剛剛列舉了金融行業的實際案例,這是因為金融行業的To C端業務一直處于業務安全防護技術水平的前沿,這一特征表現最為明顯。隨著業務環境和網絡環境更加開放,政府、電力、能源、通信、物流、制造等更多的行業也會像金融行業一樣,進行深度的業務安全防護建設?;诹阈湃卫砟畹漠a品方案將從金融行業逐步下沉到這些行業中來,客戶量級也會從原來的大型企業逐漸向中小型企業拓展。

  另外,就零信任理念本身來說,現階段企業用戶最先關注的還是南北向流量的安全風險治理,即外網訪問內網、內網連接外網這樣的業務訪問流行為。但現在很多客戶已經逐漸呈現出對東西向流量的關注,想利用零信任理念,實現同一網絡下的服務器對服務器、容器對容器,甚至API對 API之間的數據訪問流的安全管控。

  總的來說呢,未來用戶對零信任理念的應用范圍將越來越廣,應用粒度會越來越細,會圍繞”人、物、事“,形成更加智能化、精細化、安全系數水平更高的零信任業務安全防護體系。

  評論

  隨著信息化與數據化的發展,網絡安全與業務安全已經融為一體,如何滿足業務安全的需求成為許多企業與廠商面臨的新挑戰。在此背景下,”以人為核心的業務安全“理念必將受到更多的關注和認同。解決企業業務安全的同時保證業務的效率是企業面臨的永久課題,不同的企業有不同的解決思路,覆蓋”人、物、事“三個維度的防護思路,具有較高的可操作性和價值。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲免费在线电影| 欧美午夜电影一区| 91久久精品视频| 日韩一区二区高清| 狠狠色狠狠色综合系列| 久久色在线播放| 亚洲在线国产日韩欧美| 欧美午夜视频在线| 久久久久久久久久看片| 午夜亚洲性色视频| 国产精品综合不卡av| 亚洲福利视频网站| 国产欧美一二三区| 欧美一级成年大片在线观看| 欧美一区亚洲| 亚洲天堂成人| 日韩午夜高潮| 国产精品一区二区久久国产| 国内精品嫩模av私拍在线观看| 国产精品久久久久99| 久久www成人_看片免费不卡| 最新国产精品拍自在线播放| 国产情人节一区| 亚洲第一页中文字幕| 欧美日韩一区在线播放| 国产精品婷婷午夜在线观看| 久久精品99无色码中文字幕| 欧美日韩午夜在线| 亚洲视频网在线直播| 亚洲国产精品t66y| 欧美日韩精品三区| 国自产拍偷拍福利精品免费一| 一本久道久久综合狠狠爱| 国产麻豆一精品一av一免费| 国语自产精品视频在线看一大j8| 嫩草影视亚洲| 国产精品久久国产三级国电话系列| 一区二区三区免费看| 午夜精品在线看| 亚洲一区3d动漫同人无遮挡| 久久这里只有精品视频首页| 欧美a级一区| 久久九九国产精品怡红院| 亚洲国产精品t66y| 国内精品伊人久久久久av影院| 欧美精品一区二区三区蜜臀| 国产亚洲欧美一区在线观看| 免费视频一区二区三区在线观看| 久久伊人亚洲| 亚洲伦理在线免费看| 久久久久网站| 中日韩高清电影网| 久久综合网色—综合色88| 激情文学一区| 最新亚洲电影| 美日韩免费视频| 影音先锋久久精品| 99pao成人国产永久免费视频| 免费久久99精品国产| 久久一二三区| 欧美激情在线| 在线观看久久av| 欧美另类高清视频在线| 久久久.com| 国产精品啊v在线| 麻豆久久精品| 国产精品久久久久免费a∨| 亚洲片区在线| 怡红院精品视频在线观看极品| 亚洲国产婷婷香蕉久久久久久| 欧美精品七区| 国产精品美女www爽爽爽视频| 欧美亚洲一区三区| 亚洲国产成人精品视频| 亚洲欧美日韩国产成人精品影院| 欧美色图五月天| 免费观看成人www动漫视频| 欧美日韩在线一区二区| 国产一区二区观看| 欧美国产三区| 巨乳诱惑日韩免费av| 黄网动漫久久久| 欧美成人亚洲成人日韩成人| 欧美香蕉视频| 欧美一区二视频| 国产精品久久久久9999| 久久久综合激的五月天| 一色屋精品视频在线观看网站| 亚洲高清三级视频| 亚洲一区中文字幕在线观看| 亚洲天堂av在线免费| 国内精品久久久久久久果冻传媒| 国产精品v一区二区三区| 亚洲第一精品夜夜躁人人爽| 国产一区二区三区在线观看免费| 在线观看不卡| 国产精品亚洲а∨天堂免在线| 欧美日韩精品一区二区天天拍小说| 欧美怡红院视频| 欧美日韩国产精品| 麻豆freexxxx性91精品| 国产亚洲一区精品| 一色屋精品亚洲香蕉网站| 99re6这里只有精品| 亚洲一区二区欧美日韩| 国产精品制服诱惑| 亚洲视频一二| 9久re热视频在线精品| 韩国在线一区| 国产精品美女在线观看| 国产精品大片| 久久久久网址| 狠狠入ady亚洲精品经典电影| 欧美伊人久久久久久午夜久久久久| 国产午夜精品全部视频播放| 久久久免费av| 亚洲欧美日韩系列| 欧美精品亚洲二区| 久久久久久电影| 亚洲五月婷婷| 久久精品人人爽| 欧美日韩亚洲高清一区二区| 亚洲国产国产亚洲一二三| 亚洲一级黄色av| 亚洲精品一区二区三区四区高清| 久久这里只精品最新地址| 91久久极品少妇xxxxⅹ软件| 亚洲精品一区二区在线| 免费在线观看日韩欧美| 美女主播视频一区| 狠久久av成人天堂| 一色屋精品视频免费看| 欧美日韩综合在线| 午夜老司机精品| 欧美激情视频在线免费观看 欧美视频免费一| 欧美色区777第一页| 欧美激情va永久在线播放| 久久免费高清| 亚洲天堂黄色| 欧美亚洲自偷自偷| 最近中文字幕日韩精品| 国产午夜精品在线| 亚洲精品欧美精品| 欧美成年人视频网站欧美| 99riav国产精品| 久久亚洲精品中文字幕冲田杏梨| 国产日产欧美a一级在线| 欧美精品一区二区三区久久久竹菊| 久久国产综合精品| 国产精品家庭影院| 国产精品揄拍500视频| 亚洲深夜福利视频| 狠狠色噜噜狠狠狠狠色吗综合| 欧美手机在线| 国产欧美一区二区三区另类精品| 午夜精品久久久久久久久久久久| 欧美午夜激情视频| 久久综合色影院| 久久亚洲欧美| 欧美人与性禽动交情品| 一区二区三区视频在线| 久久夜色精品国产| 亚洲国产高清视频| 亚洲视频在线二区| 男人天堂欧美日韩| 亚洲国产精品毛片| 另类专区欧美制服同性| 欧美美女日韩| 欧美另类69精品久久久久9999| 中文日韩电影网站| 国内偷自视频区视频综合| 国产精品私房写真福利视频| 亚洲精品美女91| 国产精品二区二区三区| 91久久国产综合久久91精品网站| 欧美sm极限捆绑bd| 国产精品国内视频| 国产精品一卡二| 美日韩精品免费| 欧美日韩在线高清| 亚洲三级视频在线观看| 国产精品一区二区你懂的| 国产精品男人爽免费视频1| 久久蜜桃av一区精品变态类天堂| 日韩一区二区精品视频| 国产精品免费一区二区三区在线观看| 老妇喷水一区二区三区| 亚洲激情中文1区| 欧美日韩国产小视频在线观看| 欧美11—12娇小xxxx| 欧美精品在线一区二区三区| 亚洲欧美国产精品va在线观看| 国产精品观看| 亚洲影视中文字幕| 久久天天狠狠| 亚洲高清毛片| 亚洲高清色综合| 国产精品福利网| 日韩视频在线一区二区三区| 一区二区日韩欧美| 欧美二区在线| 中日韩美女免费视频网站在线观看| 国产精品欧美日韩一区二区| 亚洲电影中文字幕| 香蕉久久a毛片| 久久久久久久网| 精品1区2区3区4区| 欧美网站在线观看| 狠狠色综合网站久久久久久久| 午夜国产一区| 久久久久久久一区| 亚洲综合另类| 久久久久久久久久久久久9999| 一区二区久久久久| 亚洲国内自拍| 欧美亚洲动漫精品| 国产一区二区日韩| 亚洲精品欧美日韩| 国产一区二区三区精品久久久| 久久gogo国模裸体人体| 国产伦精品一区二区三区免费迷| 亚洲影院在线观看| 久久久999精品| 99精品国产热久久91蜜凸| 一区二区在线不卡| 亚洲国产清纯| 久久精品综合一区| 亚洲国产成人在线视频| 久久综合九九| 久久久久久久波多野高潮日日| 欧美在线视频观看免费网站| 久久久久在线| 国产精品久久久久一区二区三区| 有坂深雪在线一区| 欧美精品麻豆| 亚洲国产日韩在线一区模特| 黄色资源网久久资源365| 国产裸体写真av一区二区| 一区二区三区国产在线| 久久看片网站| 在线国产日韩| 久久精品国产v日韩v亚洲| 欧美日韩一级片在线观看| 亚洲影院一区| 一区二区三区视频在线| 亚洲高清一区二| 欧美视频第二页| 激情综合色综合久久综合| 亚洲欧美成人一区二区三区| 欧美成人精品1314www| 一本色道88久久加勒比精品| 狠狠干成人综合网| 亚洲人精品午夜| 亚洲高清视频一区二区| 欧美成人r级一区二区三区| 一卡二卡3卡四卡高清精品视频| 国产精品久久久久久久久搜平片| 久久蜜桃资源一区二区老牛| 日韩视频免费大全中文字幕| 欧美黄色一区| 久久精品视频网| 欧美精品少妇一区二区三区| 欧美国产精品人人做人人爱| 欧美插天视频在线播放| 欧美激情一区二区在线| 国产麻豆一精品一av一免费| 欧美日韩亚洲国产一区| 午夜精品久久久久久久久久久久| 国产精品扒开腿做爽爽爽视频| 国产精品一区免费观看| 日韩视频第一页| 日韩视频在线观看一区二区| 激情成人综合| 欧美日韩一区二区三区在线看| 国产精品久久久久免费a∨| 免费日韩av电影| 久久久久国产精品麻豆ai换脸| 欧美福利视频| 国产日韩欧美夫妻视频在线观看| 亚洲视频在线观看三级| 在线亚洲+欧美+日本专区| 狠狠色狠狠色综合日日tαg| 欧美在线看片a免费观看| 日韩视频免费| 亚洲私人影吧| 国产精品影视天天线| 香蕉av777xxx色综合一区| 亚洲一级在线观看| 欧美综合激情网| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲综合日本| 国产伦精品一区| 亚洲影院免费观看| 亚洲视频每日更新| 欧美一区二区免费观在线| 国产综合色一区二区三区| 国产偷自视频区视频一区二区| 欧美日一区二区三区在线观看国产免| 狼人社综合社区| 欧美一区二区三区精品电影| 国产精品亚洲综合一区在线观看| 欧美在线你懂的| 国产精品亚洲一区| 国产欧美一二三区| 国产精品美女一区二区在线观看| 国产精品日韩高清| 欧美日韩一区成人| 欧美四级在线观看| 日韩视频一区二区| 男同欧美伦乱| 亚洲国产精品激情在线观看| 欧美午夜精品久久久久久孕妇| 最新69国产成人精品视频免费| 国产视频久久久久| 这里只有精品视频| 久久精品国产综合| 亚洲最新视频在线播放| 狠色狠色综合久久| 99在线观看免费视频精品观看| 亚洲精品乱码久久久久久按摩观| 国产麻豆午夜三级精品| 国产精品久久久久免费a∨| 国产一本一道久久香蕉| 亚洲国产精品电影在线观看| 亚洲网在线观看| 国产精品视频免费观看www| 亚洲国产精品美女| 久久精品视频导航|