CNTXJ.NET | 通信界-中国通信门户 | 通信圈 | 通信家 | 下载吧 | 说吧 | 人物 | 前瞻 | 智慧(区块链 | AI
 国际新闻 | 国内新闻 | 运营动态 | 市场动态 | 信息安全 | 通信电源 | 网络融合 | 通信测试 | 通信终端 | 通信政策
 专网通信 | 交换技术 | 视频通信 | 接入技术 | 无线通信 | 通信线缆 | 互联网络 | 数据通信 | 通信视界 | 通信前沿
 智能电网 | 虚拟现实 | 人工智能 | 自动化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信会展
您现在的位置: 通信界 >> 国际新闻 >> 新闻正文
 
构建关基资产数字化全息地图,让安全始于洞察未知
[ 通信界 | 静姝 | www.cntxj.net | 2023/6/5 14:05:34 ]
 

中国信息安全测评中心发布的最新版《全球高级持续性威胁(APT)态势报告》中指出,针对我国的APT攻击持续上升,在主要攻击目标机构的分布占比中,政府、军事机构、金融、知名企业、能源行业位列前五,占比高达89%。关基单位仍是APT重要目标,并在未来有更明显趋势,将成为网络空间与物理社会相互影响的最为直接的体现。

2023年5月1日《关键信息基础设施安全保护要求》正式实施。面对以网络攻击、丧失功能、数据泄漏等为目的的关基风险,关基保护单位要做到关键业务连续运行及其重要数据不受破坏。

全面理清关键信息基础设施

是一切安全防护的基础

随着数字化转型不断深化,关基保护对象已不再是单一维度的可量化资产,而是动静结合、关联复杂、边界模糊、维度多样的资产集。企业安全中的漏洞管理正在向攻击面管理发展,要做好攻击面管理,关键信息基础设施的分析识别与管理是基础,决定了关基安全防护建设的成败。

关基单位资产识别范围

目前,随着企业资产边界不断扩大,物理资产、虚拟资产、云上资产等快速扩充让安全运营人员对资产的感知与变更越来越困难。当前的关基资产识别分析能力,仍以主动干扰式的扫描探测为主,此种方式有一定的局限性,具体表现在:

1、对于正处于静默状态的资产、不在端口列表中的非标准端口服务资产无法及时发现,会出现漏扫情况;

2、当资产较多,扫描中产生的大量数据包会降低网络性能,对业务造成影响;

3、主动扫描容易被安全措施阻断,导致重要资产漏扫情况发生;

4、在工业网络中,会对实时控制系统造成干扰,导致生产过程异常甚至停止。

不仅如此,庞大的暴露面因隐蔽传输、未知开放端口、错误配置等原因而无法有效收敛,网络的复杂性又导致攻击发生后难以还原入侵路径,监测存在滞后性。这些都会影响对风险的评估结果和资产管理。

解决上述问题,科来利用被动流量识别的方式,提供主动资产与业务分析识别,主动监测预警与防御,为关基安全保护提供价值。

构建关基资产数字化全息地图

对自身资产掌握越清晰、越详细,对暴露面的收敛效果越好。关键信息基础设施的业务识别、资产识别、风险识别和重大变更的感知,是后续安全防护、监测预警、主动防御等的基础能力。

【真实案例:某能源行业关基单位资产识别】

某重要能源关基单位进行资产梳理,通过被动流量资产识别方式发现一个流量极小的业务资产,在查看其资产端口流量趋势图后发现其开放80端口,疑似存在隐秘外联行为。

通过查询该资产的关联流量,在连续几天内被同网段境外IP访问,与资产间存在的http请求及加密数据通信,境外IP有恶意行为。随后资产管理人员对该资产纳入长期观察目标,避免该单位因此可能带来的安全问题和数据泄露、业务中断等风险。

面向关基业务和资产识别,科来支持1000种以上协议识别,3000种以上应用及42类应用类型的实时识别,并支持从流量中实时解析并还原流量元数据。自动化的全量资产实时发现和识别,解决资产发现难、感知难的问题,可视化的资产识别依据,让用户清晰掌握资产属性。

科来进一步对业务和资产形成全景可视化画像,即在网络底层刻画网络实体的通信特性,在网络顶层刻画网络实体的业务行为。对登记的所有资产的网络通讯行为、威胁信息、组件信息、硬件信息等进行综合展示,亦可对任意资产通讯全景进行可视化展示和分析,对资产通讯行为进行标签化描述。

对于业务和资产的风险识别和重大变更,科来对风险资产数量及趋势进行可视化监控,综合展示威胁事件类型、攻击手法类型,进行下钻分析、取证和快速处置,在历史观察、追踪、累积之上构建行为基线,对资产行为进行合规性检测,从而发现资产的异常行为,形成预警,防止异常行为导致的数据泄露及内部泄密操作行为的发生。

科来资产全景画像库

安全防御的能力取决于安全感知能力,安全感知能力的重点在于对未知安全威胁的感知。科来形成在网络关键节点、关键业务、系统资产及基于多类型安全模型、安全日志的监测预警,形成基于监测预警的安全态势感知,对整体安全态势进行分析与预测。

科来关基安全保护方案,有效收敛暴露面,提供攻击手段溯源取证分析,能够对告警进行完整和深度研判,是网络攻击追溯和取证最直接、最重要的证据。同时提供供应链安全、通信网络安全及数据安全保障能力,为关基保护全面构建防护安全体系。

 

170作者:静姝 来源:通信界 编辑:顾北

 

声明:①凡本网注明“来源:通信界”的内容,版权均属于通信界,未经允许禁止转载、摘编,违者必究。经授权可转载,须保持转载文章、图像、音视频的完整性,并完整标注作者信息并注明“来源:通信界”。②凡本网注明“来源:XXX(非通信界)”的内容,均转载自其它媒体,转载目的在于传递更多行业信息,仅代表作者本人观点,与本网无关。本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。③如因内容涉及版权和其它问题,请自发布之日起30日内与本网联系,我们将在第一时间删除内容。 
热点动态
普通新闻 中信科智联亮相2023中国移动全球合作伙伴大会
普通新闻 全球首个基于Data Channel的新通话商用网络呼叫成功拨通
普通新闻 中国联通:以优质通信服务 助力“一带一路”共建繁华
普通新闻 杨杰:未来五年,智算规模复合增长率将超过50%
普通新闻 长沙电信大楼火灾调查报告发布:系未熄灭烟头引燃,20余人被问责
普通新闻 邬贺铨:生态短板掣肘5G潜能发挥,AI有望成“破局之剑”
普通新闻 工信部:加大对民营企业参与移动通信转售等业务和服务创新的支持力
普通新闻 摩尔线程亮相2023中国移动全球合作伙伴大会,全功能GPU加速云电脑体
普通新闻 看齐微软!谷歌表示将保护用户免受人工智能版权诉讼
普通新闻 联想王传东:AI能力已成为推动产业升级和生产力跃迁的利刃
普通新闻 APUS李涛:中国的AI应用 只能生长在中国的大模型之上
普通新闻 外媒:在电池竞赛中,中国如何将世界远远甩在后面
普通新闻 三星电子预计其盈利能力将再次下降
普通新闻 报告称华为5G专利全球第1 苹果排名第12
普通新闻 党中央、国务院批准,工信部职责、机构、编制调整
普通新闻 荣耀Magic Vs2系列正式发布,刷新横向大内折手机轻薄纪录
普通新闻 GSMA首席技术官:全球连接数超15亿,5G推动全行业数字化转型
普通新闻 北京联通完成全球首个F5G-A“单纤百T”现网验证,助力北京迈向万兆
普通新闻 中科曙光亮相2023中国移动全球合作伙伴大会
普通新闻 最高补贴500万元!哈尔滨市制定工业互联网专项资金使用细则
通信视界
邬贺铨:移动通信开启5G-A新周期,云网融合/算
普通对话 中兴通讯徐子阳:强基慧智,共建数智热带雨
普通对话 邬贺铨:移动通信开启5G-A新周期,云网融合
普通对话 华为轮值董事长胡厚崑:我们正努力将5G-A带
普通对话 高通中国区董事长孟樸:5G与AI结合,助力提
普通对话 雷军发布小米年度演讲:坚持做高端,拥抱大
普通对话 闻库:算网融合正值挑战与机遇并存的关键阶
普通对话 工信部副部长张云明:我国算力总规模已居世
普通对话 邬贺铨:我国互联网平台企业发展的新一轮机
普通对话 张志成:继续加强海外知识产权保护工作 为助
普通对话 吴春波:华为如何突破美国6次打压的逆境?
通信前瞻
亨通光电实践数字化工厂,“5G+光纤”助力新一
普通对话 亨通光电实践数字化工厂,“5G+光纤”助力新
普通对话 中科院钱德沛:计算与网络基础设施的全面部
普通对话 工信部赵志国:我国算力总规模居全球第二 保
普通对话 邬贺铨院士解读ChatGPT等数字技术热点
普通对话 我国北方海区运用北斗三号短报文通信服务开
普通对话 华为云Stack智能进化,三大举措赋能政企深度
普通对话 孟晚舟:“三大聚力”迎接数字化、智能化、
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
推荐阅读

极简以太彩光网络解决方案4.0正式发布,“彩光”重构园区网络极简之道

首次!不听人类指挥,AI模型拒绝关闭!马斯克评论:令人担忧......

安全+数智 AI赢未来 C3安全大会•2025重磅发布

AI Agent,联想集团能否赢得巨头之战?

开源共建智启未来 开源鸿蒙开发者大会2025成功举办

OpenAI将以65亿美元收购AI初创企业io 携手前苹果设计师Ive进军硬件

微软称全球 39.4 万台 Windows 电脑遭 Lumma 恶意软件感染

魅族Note 16补货来袭,23日开售,火热预约中!

Agent应用爆发 数码视讯助力加速构建自动化大时代

AI时代下,7.5万亿数据产业如何为中国经济产生价值?
Copyright @ Cntxj.Net All Right Reserved 通信界 版权所有
未经书面许可,禁止转载、摘编、复制、镜像