為什么構(gòu)建數(shù)字孿生圖能增強網(wǎng)絡(luò)安全防御
在網(wǎng)絡(luò)安全領(lǐng)域,這是艱難的幾年。多年來,網(wǎng)絡(luò)攻擊一直呈上升趨勢,民族國家威脅行為者和外國黑客團體投入了更多的時間和資源,使CSO的工作充滿挑戰(zhàn)。與此同時,能夠應(yīng)對這些威脅的人才短缺。
隨后,新冠肺炎疫情爆發(fā),許多企業(yè)被迫關(guān)閉實體辦公場所,隨著企業(yè)大規(guī)模轉(zhuǎn)向居家辦公,這給數(shù)字平臺帶來了前所未有的需求和壓力。
網(wǎng)絡(luò)攻擊也激增。聯(lián)邦調(diào)查局發(fā)現(xiàn),2020年網(wǎng)絡(luò)犯罪報告前所未有地增長了300%。2020年1月至4月期間,針對金融機構(gòu)的網(wǎng)絡(luò)攻擊增加了238%。
利用嵌入式開源庫漏洞的軟件供應(yīng)鏈攻擊在2020年增長了430%,并在2021年繼續(xù)迅速增長,增長了650%。
勝算對我們不利嗎?
這對于IT安全行業(yè)來說并不新鮮,因為這是一個以極端、難以管理的復(fù)雜性為特征的領(lǐng)域。例如,像事件分析這樣簡單的事情需要從許多平臺和工具中收集數(shù)據(jù)和日志。與此同時,防御者的任務(wù)更為艱巨。他們必須防范每一種可能的攻擊,并修補每一個可能的漏洞,但攻擊者只需找到一個開放登陸和擴展的機會。防御者有很多責任,而攻擊者只需高度專注于尋找漏洞。
為了有效地降低網(wǎng)絡(luò)安全風險,我們需要先進的數(shù)據(jù)解決方案,使我們能夠在現(xiàn)實世界中關(guān)聯(lián)和分析連接。好在,有一種以圖形技術(shù)的形式對抗網(wǎng)絡(luò)攻擊的武器。
想要了解如何解決問題的一個關(guān)鍵方法是,認識到犯罪分子是如何處理問題的。正如Microsoft威脅情報中心杰出工程師兼總經(jīng)理John Lambert所表示的,防御者用列表思考,攻擊者用圖表思考——只要這是真的,攻擊者就會獲勝。
“圖”是一種根據(jù)節(jié)點及其之間的連接或關(guān)系來表示現(xiàn)實的方式,但圖數(shù)據(jù)庫可以幫助繪制出想要保護的資產(chǎn)之間的流以及它們之間的漏洞。
圖數(shù)據(jù)庫非常適合網(wǎng)絡(luò)安全,因為其集成了許多數(shù)據(jù)源,包含大量數(shù)據(jù),并且很容易揭示依賴關(guān)系。畢竟,安全數(shù)據(jù)來自許多來源——企業(yè)傾向于平均部署75個安全工具。安全工具只是一種類型的數(shù)據(jù)源,因為許多應(yīng)用程序和服務(wù)都會生成與網(wǎng)絡(luò)安全相關(guān)的日志文件。
圖數(shù)據(jù)庫的優(yōu)勢隨著數(shù)據(jù)的大小和復(fù)雜性而增加。通過圖數(shù)據(jù)庫,只需將資源和用戶與系統(tǒng)上的活動連接起來,就可以獲得攻擊面的統(tǒng)一可視化,并能夠進行持續(xù)的網(wǎng)絡(luò)風險評估。用戶可以通過明確的攻擊路徑和可達路徑進行預(yù)測性、先發(fā)制人和主動的威脅識別和網(wǎng)絡(luò)風險管理。如此,可以保護系統(tǒng),實時檢測異常,自信地應(yīng)對任何事件并快速恢復(fù)。
如果將基礎(chǔ)設(shè)施建模為圖,可以:
確定最有價值的資產(chǎn)和目標安全投資為相關(guān)團隊生成關(guān)于跨系統(tǒng)事件影響的警報更快速地發(fā)現(xiàn)可疑行為,減少平均檢測時間和發(fā)現(xiàn)內(nèi)部威脅分析和合理化身份和訪問管理,以執(zhí)行最小權(quán)限原則一個新的發(fā)展是數(shù)字孿生的出現(xiàn)。通過在數(shù)字孿生中對流程進行建模,組織可以快速訪問非常強大的安全防御。
數(shù)字孿生:新進展
數(shù)字孿生體現(xiàn)了真實世界的真實模擬,允許安全專家在不中斷日常服務(wù)的情況下運行漏洞測試。更妙的是,這種技術(shù)還可以用來模擬網(wǎng)絡(luò)攻擊,并在發(fā)生攻擊時幫助進行威脅檢測和明智決策。此外,數(shù)字孿生可用于跨連接的IT系統(tǒng)進行網(wǎng)絡(luò)分析,以快速幫助安全團隊更好地識別漏洞,并在漏洞擴散到基礎(chǔ)設(shè)施的其他部分之前隔離。
總而言之,創(chuàng)建和分析基礎(chǔ)設(shè)施的數(shù)字孿生圖是改善網(wǎng)絡(luò)安全態(tài)勢的最有效措施之一。這對于管理網(wǎng)絡(luò)安全漏洞和威脅的無窮無盡的動態(tài)復(fù)雜性也非常有幫助。
更好的是,當創(chuàng)建基礎(chǔ)設(shè)施的數(shù)字孿生體時,會發(fā)現(xiàn)其還有許多其他用途。圖的其中一個客戶是芬蘭的圖爾庫城市數(shù)據(jù)企業(yè),其正在使用智能城市知識圖來支持其數(shù)字孿生,以解決關(guān)鍵的城市優(yōu)先事項,如減少能源使用、尋找優(yōu)化交付速度和交通資源的路線,以及識別潛在的漏洞。
事實是,圖表是應(yīng)對復(fù)雜性的完美解藥——沒有什么領(lǐng)域比不斷變化的網(wǎng)絡(luò)安全威脅更復(fù)雜了。
CSO的明智之舉是通過將網(wǎng)絡(luò)安全問題建模為基于圖形的數(shù)字孿生模型,從而更好地處理網(wǎng)絡(luò)安全問題。
----------------------------------峰會預(yù)告近期,由千家網(wǎng)主辦的2022年第23屆中國國際建筑智能化峰會將正式拉開帷幕,本屆峰會主題為“數(shù)智賦能,碳索新未來”,屆時將攜手全球知名建筑智能化品牌及專家,共同分享AI、云計算、大數(shù)據(jù)、IoT、智慧城市、智能家居、智慧安防等熱點話題與最新技術(shù)應(yīng)用,并探討如何打造“更低碳、更安全、更穩(wěn)定、更開放”的行業(yè)生態(tài),助力“雙碳”目標的實現(xiàn)。
歡迎建筑智能化行業(yè)同仁報名參會,分享交流!
報名方式
廣州站(延期待定):https://www.huodongxing.com/event/2638587914600
成都站(12月20日):https://www.huodongxing.com/event/5657854318600
西安站(12月22日):https://www.huodongxing.com/event/4638585444400
上海站(12月27日):https://www.huodongxing.com/event/3638582473900
北京站(12月29日):https://www.huodongxing.com/event/4638577546900
更多2022年峰會信息,詳見峰會官網(wǎng):http://summit.qianjia.com/
- 脫碳和凈零目標的全球挑戰(zhàn)
- 什么是循環(huán)建筑環(huán)境?建筑可持續(xù)性的關(guān)鍵路徑
- 以太網(wǎng)在人工智能網(wǎng)絡(luò)中的關(guān)鍵作用
- 上市以來首現(xiàn)虧損 天威視訊預(yù)計2024年度凈虧損500萬元
- 分析人工智能在優(yōu)化建筑性能中的作用
- 人工智能重塑2025年數(shù)據(jù)中心建設(shè)新圖景
- Orange OpenTech 2024:利用生成式AI和API開拓未來
- 基站天線大變革!中國移動攜手華為完成智能追焦單元全球首個試點部署
- 千家早報|OpenAI推出新功能“Tasks” ChatGPT可變身成AI私人助理;蘋果據(jù)稱將在iPhone 17系列新增散熱器件——2025年01月16日
- 中國移動室分天線產(chǎn)品集采:中信科移動等8家廠商中標
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。