為什么構(gòu)建數(shù)字孿生圖能增強(qiáng)網(wǎng)絡(luò)安全防御
在網(wǎng)絡(luò)安全領(lǐng)域,這是艱難的幾年。多年來,網(wǎng)絡(luò)攻擊一直呈上升趨勢,民族國家威脅行為者和外國黑客團(tuán)體投入了更多的時(shí)間和資源,使CSO的工作充滿挑戰(zhàn)。與此同時(shí),能夠應(yīng)對這些威脅的人才短缺。
隨后,新冠肺炎疫情爆發(fā),許多企業(yè)被迫關(guān)閉實(shí)體辦公場所,隨著企業(yè)大規(guī)模轉(zhuǎn)向居家辦公,這給數(shù)字平臺帶來了前所未有的需求和壓力。
網(wǎng)絡(luò)攻擊也激增。聯(lián)邦調(diào)查局發(fā)現(xiàn),2020年網(wǎng)絡(luò)犯罪報(bào)告前所未有地增長了300%。2020年1月至4月期間,針對金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊增加了238%。
利用嵌入式開源庫漏洞的軟件供應(yīng)鏈攻擊在2020年增長了430%,并在2021年繼續(xù)迅速增長,增長了650%。
勝算對我們不利嗎?
這對于IT安全行業(yè)來說并不新鮮,因?yàn)檫@是一個(gè)以極端、難以管理的復(fù)雜性為特征的領(lǐng)域。例如,像事件分析這樣簡單的事情需要從許多平臺和工具中收集數(shù)據(jù)和日志。與此同時(shí),防御者的任務(wù)更為艱巨。他們必須防范每一種可能的攻擊,并修補(bǔ)每一個(gè)可能的漏洞,但攻擊者只需找到一個(gè)開放登陸和擴(kuò)展的機(jī)會。防御者有很多責(zé)任,而攻擊者只需高度專注于尋找漏洞。
為了有效地降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),我們需要先進(jìn)的數(shù)據(jù)解決方案,使我們能夠在現(xiàn)實(shí)世界中關(guān)聯(lián)和分析連接。好在,有一種以圖形技術(shù)的形式對抗網(wǎng)絡(luò)攻擊的武器。
想要了解如何解決問題的一個(gè)關(guān)鍵方法是,認(rèn)識到犯罪分子是如何處理問題的。正如Microsoft威脅情報(bào)中心杰出工程師兼總經(jīng)理John Lambert所表示的,防御者用列表思考,攻擊者用圖表思考——只要這是真的,攻擊者就會獲勝。
“圖”是一種根據(jù)節(jié)點(diǎn)及其之間的連接或關(guān)系來表示現(xiàn)實(shí)的方式,但圖數(shù)據(jù)庫可以幫助繪制出想要保護(hù)的資產(chǎn)之間的流以及它們之間的漏洞。
圖數(shù)據(jù)庫非常適合網(wǎng)絡(luò)安全,因?yàn)槠浼闪嗽S多數(shù)據(jù)源,包含大量數(shù)據(jù),并且很容易揭示依賴關(guān)系。畢竟,安全數(shù)據(jù)來自許多來源——企業(yè)傾向于平均部署75個(gè)安全工具。安全工具只是一種類型的數(shù)據(jù)源,因?yàn)樵S多應(yīng)用程序和服務(wù)都會生成與網(wǎng)絡(luò)安全相關(guān)的日志文件。
圖數(shù)據(jù)庫的優(yōu)勢隨著數(shù)據(jù)的大小和復(fù)雜性而增加。通過圖數(shù)據(jù)庫,只需將資源和用戶與系統(tǒng)上的活動連接起來,就可以獲得攻擊面的統(tǒng)一可視化,并能夠進(jìn)行持續(xù)的網(wǎng)絡(luò)風(fēng)險(xiǎn)評估。用戶可以通過明確的攻擊路徑和可達(dá)路徑進(jìn)行預(yù)測性、先發(fā)制人和主動的威脅識別和網(wǎng)絡(luò)風(fēng)險(xiǎn)管理。如此,可以保護(hù)系統(tǒng),實(shí)時(shí)檢測異常,自信地應(yīng)對任何事件并快速恢復(fù)。
如果將基礎(chǔ)設(shè)施建模為圖,可以:
確定最有價(jià)值的資產(chǎn)和目標(biāo)安全投資為相關(guān)團(tuán)隊(duì)生成關(guān)于跨系統(tǒng)事件影響的警報(bào)更快速地發(fā)現(xiàn)可疑行為,減少平均檢測時(shí)間和發(fā)現(xiàn)內(nèi)部威脅分析和合理化身份和訪問管理,以執(zhí)行最小權(quán)限原則一個(gè)新的發(fā)展是數(shù)字孿生的出現(xiàn)。通過在數(shù)字孿生中對流程進(jìn)行建模,組織可以快速訪問非常強(qiáng)大的安全防御。
數(shù)字孿生:新進(jìn)展
數(shù)字孿生體現(xiàn)了真實(shí)世界的真實(shí)模擬,允許安全專家在不中斷日常服務(wù)的情況下運(yùn)行漏洞測試。更妙的是,這種技術(shù)還可以用來模擬網(wǎng)絡(luò)攻擊,并在發(fā)生攻擊時(shí)幫助進(jìn)行威脅檢測和明智決策。此外,數(shù)字孿生可用于跨連接的IT系統(tǒng)進(jìn)行網(wǎng)絡(luò)分析,以快速幫助安全團(tuán)隊(duì)更好地識別漏洞,并在漏洞擴(kuò)散到基礎(chǔ)設(shè)施的其他部分之前隔離。
總而言之,創(chuàng)建和分析基礎(chǔ)設(shè)施的數(shù)字孿生圖是改善網(wǎng)絡(luò)安全態(tài)勢的最有效措施之一。這對于管理網(wǎng)絡(luò)安全漏洞和威脅的無窮無盡的動態(tài)復(fù)雜性也非常有幫助。
更好的是,當(dāng)創(chuàng)建基礎(chǔ)設(shè)施的數(shù)字孿生體時(shí),會發(fā)現(xiàn)其還有許多其他用途。圖的其中一個(gè)客戶是芬蘭的圖爾庫城市數(shù)據(jù)企業(yè),其正在使用智能城市知識圖來支持其數(shù)字孿生,以解決關(guān)鍵的城市優(yōu)先事項(xiàng),如減少能源使用、尋找優(yōu)化交付速度和交通資源的路線,以及識別潛在的漏洞。
事實(shí)是,圖表是應(yīng)對復(fù)雜性的完美解藥——沒有什么領(lǐng)域比不斷變化的網(wǎng)絡(luò)安全威脅更復(fù)雜了。
CSO的明智之舉是通過將網(wǎng)絡(luò)安全問題建模為基于圖形的數(shù)字孿生模型,從而更好地處理網(wǎng)絡(luò)安全問題。
----------------------------------峰會預(yù)告近期,由千家網(wǎng)主辦的2022年第23屆中國國際建筑智能化峰會將正式拉開帷幕,本屆峰會主題為“數(shù)智賦能,碳索新未來”,屆時(shí)將攜手全球知名建筑智能化品牌及專家,共同分享AI、云計(jì)算、大數(shù)據(jù)、IoT、智慧城市、智能家居、智慧安防等熱點(diǎn)話題與最新技術(shù)應(yīng)用,并探討如何打造“更低碳、更安全、更穩(wěn)定、更開放”的行業(yè)生態(tài),助力“雙碳”目標(biāo)的實(shí)現(xiàn)。
歡迎建筑智能化行業(yè)同仁報(bào)名參會,分享交流!
報(bào)名方式
廣州站(延期待定):https://www.huodongxing.com/event/2638587914600
成都站(12月20日):https://www.huodongxing.com/event/5657854318600
西安站(12月22日):https://www.huodongxing.com/event/4638585444400
上海站(12月27日):https://www.huodongxing.com/event/3638582473900
北京站(12月29日):https://www.huodongxing.com/event/4638577546900
更多2022年峰會信息,詳見峰會官網(wǎng):http://summit.qianjia.com/
- 5G專網(wǎng)賦能,糯扎渡水電廠開啟智慧運(yùn)營新時(shí)代
- Dell'Oro報(bào)告:2024年調(diào)整期結(jié)束 光傳輸設(shè)備市場將恢復(fù)增長
- Dell'Oro報(bào)告:2024年調(diào)整期結(jié)束 光傳輸設(shè)備市場將恢復(fù)增長
- 為什么要云轉(zhuǎn)型?企業(yè)邁向數(shù)字化未來的必由之路
- 受AI和混合云推動 分布式云網(wǎng)絡(luò)市場到2028年將達(dá)170億美元
- 商業(yè)航天產(chǎn)業(yè)不僅是戰(zhàn)略新興產(chǎn)業(yè),更是戰(zhàn)略常興產(chǎn)業(yè)
- 韋爾股份預(yù)計(jì)2024年?duì)I收創(chuàng)歷史新高 凈利潤預(yù)計(jì)增長五倍
- 郝文宇:我國商業(yè)衛(wèi)星應(yīng)堅(jiān)持自主發(fā)展 遵循產(chǎn)業(yè)規(guī)律
- 瑞芯微2024年預(yù)計(jì)營收創(chuàng)歷史新高 凈利潤增長超300%
- 上海移動“AI視聯(lián)網(wǎng)+明廚亮灶”賦能餐飲管理升級 讓年夜飯不僅溫馨也更放心
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。