關(guān)鍵信息基礎(chǔ)設(shè)施是國家經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重。對于運(yùn)營國家關(guān)鍵信息基礎(chǔ)設(shè)施的企業(yè)組織,應(yīng)依照有關(guān)法律、法規(guī)以及國家標(biāo)準(zhǔn)的監(jiān)管要求,采取技術(shù)保護(hù)措施和其他必要措施,以應(yīng)對不斷變化的新型網(wǎng)絡(luò)攻擊,保障關(guān)鍵信息基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行。據(jù)研究機(jī)構(gòu)最新調(diào)研發(fā)現(xiàn),目前關(guān)鍵信息基礎(chǔ)設(shè)施面臨的網(wǎng)絡(luò)安全挑戰(zhàn)主要有以下幾個方面:
細(xì)數(shù)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)五道坎
一、可隨時租用的網(wǎng)絡(luò)攻擊服務(wù)
網(wǎng)絡(luò)犯罪即服務(wù)(CCaaS)已經(jīng)逐漸發(fā)展成了“專業(yè)化”的商業(yè)實體。攻擊者可以利用微服務(wù)和現(xiàn)成的解決方案開發(fā)定制的工具鏈、定制攻擊并復(fù)用各種犯罪活動(例如加密貨幣挖掘、銀行憑證盜竊、勒索軟件或DDoS租賃服務(wù))。他們可租用所需的一切,從基礎(chǔ)設(shè)施到受害者網(wǎng)絡(luò)的訪問權(quán)限。
為了應(yīng)對威脅,組織需要轉(zhuǎn)向面向威脅和零信任的安全方法,確保擁有安全解決方案以提供對所有關(guān)鍵攻擊向量的充分覆蓋,才能有效抵御網(wǎng)絡(luò)犯罪即服務(wù)和日益復(fù)雜的攻擊態(tài)勢威脅。
二、有政府背景的網(wǎng)絡(luò)攻擊組織
網(wǎng)絡(luò)安全已經(jīng)成為國家安全的一個重要組成部分,關(guān)鍵信息基礎(chǔ)設(shè)施由于其應(yīng)用的特殊性,因而成為某些有政府背景的攻擊組織的主要攻擊目標(biāo),這些團(tuán)伙大搞破壞以幫助政府行動甚至軍事行動,不會考慮經(jīng)濟(jì)方面的收益。由于政府在背后撐腰,這些團(tuán)伙有資金迅速開發(fā)新工具,很難通過法規(guī)監(jiān)管來管理控制。
三、以破壞為目的的網(wǎng)絡(luò)攻擊
隨著網(wǎng)絡(luò)攻擊成為軍事武器庫中越來越普遍的手段,關(guān)鍵信息基礎(chǔ)設(shè)施需要加強(qiáng)防御,以防范資金充裕的、使用新型惡意軟件種類的攻擊者,其中就包含了越來越多的破壞性惡意軟件。
破壞性惡意軟件的性質(zhì)決定了它主要是一種政治或軍事工具,不再是純粹的竊取數(shù)據(jù)和秘密監(jiān)控,而是造成更有破壞力的傷害。這種攻擊事關(guān)重大,因此關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營機(jī)構(gòu)必須為新威脅做好準(zhǔn)備,而不能依賴基于規(guī)則的安全系統(tǒng)。
四、不斷加強(qiáng)的監(jiān)管合規(guī)要求
攻擊關(guān)鍵信息基礎(chǔ)設(shè)施會造成巨大的社會影響,因此政府部門對關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作也更加重視。近年來,由于重大攻擊活動時有發(fā)生,各種新的監(jiān)管法規(guī)和要求也不斷出臺,運(yùn)營機(jī)構(gòu)在更新程序、保持合規(guī)的時間要求上也面臨挑戰(zhàn)。以美國為例,《關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)事件報告法案》于今年初簽署,要求關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商在72小時內(nèi)向美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施管理局(CISA)報告網(wǎng)絡(luò)事件,這意味著必須在攻擊發(fā)生后立即上報。
五、IoT融合下的基礎(chǔ)設(shè)施保護(hù)
隨著越來越多可連接設(shè)備加入IoT(物聯(lián)網(wǎng))生態(tài)系統(tǒng),其安全性也成為了關(guān)鍵信息基礎(chǔ)設(shè)施中安全專業(yè)人員最擔(dān)心的問題之一,IoT安全通常包括了硬件本身、固件、通訊、服務(wù)器等四個層面。
工業(yè)物聯(lián)網(wǎng)(IIoT)設(shè)備和工業(yè)控制系統(tǒng)即服務(wù)(ICSaaS)等技術(shù)的應(yīng)用,使傳統(tǒng)基于網(wǎng)絡(luò)隔離模式的防護(hù)策略效果逐漸降低。特別是當(dāng)IoT設(shè)備與手機(jī)等智能終端連接時,如果沒有足夠的安全性,類似網(wǎng)絡(luò)釣魚的攻擊可能導(dǎo)致IoT系統(tǒng)非正常的關(guān)閉并可能危及人員生命。新一代安全方法需要能夠快速精準(zhǔn)地阻止威脅,通過使用人工智能驅(qū)動的工具,使用來自一組系統(tǒng)的數(shù)據(jù)來對另一組系統(tǒng)進(jìn)行安全檢測,這種方法可以使融合成為一種優(yōu)勢。
針對以上提出的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)面臨的“五道坎”,新形勢下亟需部署一套安全管理與態(tài)勢分析系統(tǒng),對所管單位網(wǎng)絡(luò)安全情況進(jìn)行實時監(jiān)控,通過對內(nèi)網(wǎng)網(wǎng)絡(luò)的實時監(jiān)控,及時了解單位內(nèi)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢,發(fā)現(xiàn)存在的失泄密隱患,及時采取必要的技術(shù)措施和行政管理措施,并對整個所轄單位的安全態(tài)勢有整體的分析。
破坎而上 提升“安?!蹦芰?/strong>
北信源網(wǎng)絡(luò)安全大數(shù)據(jù)解決方案
深耕信息安全領(lǐng)域20余年的終端安全管理龍頭企業(yè),信創(chuàng)安全解決方案提供商“北信源”(股票代碼300352),多年來審時度勢,以前瞻性布局占據(jù)戰(zhàn)略制高點(diǎn),形成一套信息安全保障戰(zhàn)略思維,并根據(jù)國家安全主管部門及行業(yè)管理部門對內(nèi)網(wǎng)網(wǎng)絡(luò)及安全相關(guān)技術(shù)標(biāo)準(zhǔn)和管理要求(等保2.0),推出基于態(tài)勢感知的網(wǎng)絡(luò)安全大數(shù)據(jù)解決方案。
該方案應(yīng)用大數(shù)據(jù)平臺,將多源異構(gòu)數(shù)據(jù)清洗歸并技術(shù)、大數(shù)據(jù)存儲技術(shù)、流式引擎關(guān)聯(lián)技術(shù)、快速檢索技術(shù)、可視化分析及回溯技術(shù)進(jìn)行有機(jī)融合,對用戶的安全數(shù)據(jù)進(jìn)行快速、自動化的關(guān)聯(lián)分析,及時發(fā)現(xiàn)威脅和異常,同時通過可視化的技術(shù)將這些威脅和異常的總體安全態(tài)勢呈現(xiàn)給用戶,形成檢測發(fā)現(xiàn)、應(yīng)急處置、調(diào)查分析的閉環(huán)安全防護(hù)體系,形成安全感知、預(yù)警、響應(yīng)一體化平臺,實現(xiàn)內(nèi)網(wǎng)網(wǎng)絡(luò)安全保障體系在監(jiān)管和通報等方面的現(xiàn)代化、規(guī)范化和科學(xué)化,實現(xiàn)對內(nèi)網(wǎng)網(wǎng)絡(luò)的數(shù)據(jù)泄漏隱患的態(tài)勢感知和持續(xù)性監(jiān)管,全面保障企業(yè)信息安全。
“破坎”策略 直搗重心
【智慧防御】
大多數(shù)安防產(chǎn)品的防御理念停留在“被動防御”和“主動防御”上,北信源大數(shù)據(jù)解決方案應(yīng)用大數(shù)據(jù)技術(shù),真正實現(xiàn)防御理念轉(zhuǎn)變到“智慧防御”。采集多源安全日志數(shù)據(jù),使用流式分析引擎以及關(guān)聯(lián)分析技術(shù),內(nèi)置幾百種安全事件告警規(guī)則,對安全事件進(jìn)行實時動態(tài)分析以及關(guān)聯(lián)分析,結(jié)合人工智能和機(jī)器學(xué)習(xí)算法,感知全網(wǎng)安全態(tài)勢,提供持續(xù)智能安全防御能力和安全響應(yīng)能力。
【安全態(tài)勢分析】
構(gòu)建整體安全態(tài)勢分析體系,從資產(chǎn)態(tài)勢、流量態(tài)勢、威脅攻擊態(tài)勢、應(yīng)用態(tài)勢以及脆弱性態(tài)勢等多維度進(jìn)行安全態(tài)勢評估,并將全網(wǎng)安全態(tài)勢以直觀可視化方式進(jìn)行呈現(xiàn),全網(wǎng)安全態(tài)勢盡在掌握。
【應(yīng)用數(shù)據(jù)防泄漏】
通過終端和旁路采集的方式,采集訪問重要應(yīng)用系統(tǒng)的行為數(shù)據(jù),進(jìn)行應(yīng)用訪問行為審計,智能提取解析使用應(yīng)用系統(tǒng)時查詢的關(guān)鍵內(nèi)容,使用機(jī)器學(xué)習(xí)算法,建立多種應(yīng)用數(shù)據(jù)防泄漏模型,包括橫向單位內(nèi)行為對比,以及針對不同時間段行為的時序分析,評估應(yīng)用數(shù)據(jù)泄露風(fēng)險,發(fā)現(xiàn)應(yīng)用數(shù)據(jù)行為并提供相應(yīng)追溯取證數(shù)據(jù),防護(hù)應(yīng)用數(shù)據(jù)安全。
【用戶行為分析】
利用北信源在終端安全領(lǐng)域持續(xù)領(lǐng)先的技術(shù)積累優(yōu)勢,采集各種終端行為日志,結(jié)合多種來源的安全日志,包括網(wǎng)絡(luò)設(shè)備和安全設(shè)備日志,以及應(yīng)用審計數(shù)據(jù)等,建立用戶行為基線,建立用戶和終端資產(chǎn)檔案,對終端和用戶進(jìn)行行為畫像,對終端用戶日常行為進(jìn)行分析,發(fā)現(xiàn)異常并及時產(chǎn)生告警和通報。
【關(guān)聯(lián)分析】
將零散的多來源安全日志數(shù)據(jù)進(jìn)行關(guān)聯(lián),從安全日志中發(fā)現(xiàn)事件主體之間的關(guān)聯(lián)關(guān)系,結(jié)合時序分析,內(nèi)置關(guān)聯(lián)分析規(guī)則,發(fā)現(xiàn)隱藏的安全隱患問題。
【聯(lián)動響應(yīng)】
發(fā)現(xiàn)全網(wǎng)安全威脅事件后,針對安全事件進(jìn)行聯(lián)動響應(yīng)。響應(yīng)手段包括常規(guī)處置手段,例如郵件、手機(jī)短信等,支持與其他安全系統(tǒng)和設(shè)備進(jìn)行聯(lián)動,例如安全網(wǎng)關(guān)。此外,支持和北信源客戶端的聯(lián)動,包括PC客戶端以及移動端。
北信源網(wǎng)絡(luò)安全大數(shù)據(jù)解決方案對全量數(shù)據(jù)進(jìn)行采集、存儲、治理,利用大數(shù)據(jù)技術(shù)在本地進(jìn)行安全數(shù)據(jù)分析和威脅溯源,遵循發(fā)現(xiàn)、阻斷、取證、溯源、研判、拓展的安全業(yè)務(wù)閉環(huán)設(shè)計,使得用戶能通過產(chǎn)品各個功能模塊完成威脅處置的全過程。
目前,該方案已被我國公安、能源、金融及軍工等眾多行業(yè)單位深度使用,助力提升其安全態(tài)勢監(jiān)測能力及信息安全響應(yīng)能力,獲得了客戶的信任和支持,并在業(yè)界形成了良好的口碑。
實力引航 與“數(shù)”俱進(jìn)
助力國家“關(guān)?!憋L(fēng)險治理 加速信創(chuàng)產(chǎn)業(yè)布局
北信源憑借領(lǐng)先的技術(shù)優(yōu)勢及豐富的案例優(yōu)勢,已經(jīng)成為國家規(guī)劃布局重點(diǎn)軟件企業(yè)、國家網(wǎng)絡(luò)與信息安全通報中心技術(shù)支持單位、北京市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作技術(shù)支撐單位、國家互聯(lián)網(wǎng)應(yīng)急中心網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位、國家信息安全漏洞庫技術(shù)支撐單位。
去年8月,北信源作為信創(chuàng)頭部企業(yè)率先參與加入“關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)風(fēng)險治理框架體系”,提出自主解決方案,助力國家“關(guān)?!憋L(fēng)險治理。作為國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的核心承擔(dān)單位之一,北信源受邀入駐國家等級保護(hù)2.0與可信計算3.0攻關(guān)示范基地 。
目前,北信源已推出多款信創(chuàng)平臺安全產(chǎn)品和解決方案,并且全線產(chǎn)品均已發(fā)布了信創(chuàng)平臺下穩(wěn)定運(yùn)行的版本。去年10月,在數(shù)世咨詢發(fā)布的《中國數(shù)字安全能力圖譜》中,北信源榮登信創(chuàng)安全領(lǐng)域代表者企業(yè),見證了北信源在數(shù)據(jù)安全領(lǐng)域的行業(yè)地位。
目前,北信源已累計14年實現(xiàn)國內(nèi)終端安全管理市場占有率第一。
篤行致遠(yuǎn)、惟實勵新。未來,北信源在不斷提升產(chǎn)品和解決方案競爭力的同時,還將持續(xù)創(chuàng)造新價值和新服務(wù),深化與行業(yè)客戶的合作,為政府、重要行業(yè)及廣大互聯(lián)網(wǎng)用戶提供更安全、更智能、更便捷的產(chǎn)品和服務(wù),秉承“為中國的數(shù)字化騰飛保駕護(hù)航”的企業(yè)使命,以保障信息安全為己任,以人為本、開拓創(chuàng)新、追求卓越, 牢牢鞏固終端安全市場地位,全力打造安全即時通訊龍頭,為我國信息技術(shù)安全可控和互聯(lián)網(wǎng)發(fā)展提供更強(qiáng)勁的動力,為數(shù)字經(jīng)濟(jì)騰飛保駕護(hù)航!