压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

小良學(xué)習(xí)安全態(tài)勢(shì)感知

小良,某單位信息安全部門新人,準(zhǔn)備借著安全建設(shè)大趨勢(shì)的東風(fēng),刻苦專研,希望有朝一日能成為安全大咖,成為單位信息安全的守護(hù)者。

頭圖

但最近卻遇到了一些小難題,有點(diǎn)不開(kāi)心,今天正好碰到了安全前輩老任。

2

老任:最近看你悶悶不樂(lè)的,有啥不開(kāi)心的,說(shuō)出來(lái)讓大家樂(lè)呵樂(lè)呵?

3

小良:呃,這都被發(fā)現(xiàn)了……其實(shí)也沒(méi)什么大事,只是最近幾次和同行交流,大家都聊安全態(tài)勢(shì)感知,自己聽(tīng)得云里霧里,插不上話……

老任:哦,態(tài)勢(shì)感知呀,這個(gè)說(shuō)來(lái)就話長(zhǎng)了,如果說(shuō)最早的態(tài)勢(shì)感知應(yīng)該可以追溯到《孫子兵法》說(shuō)的“知己知彼,百戰(zhàn)不殆;不知彼不知己,每戰(zhàn)必殆”……

5&6

小良:呃,這個(gè)好像有點(diǎn)遠(yuǎn)了,要不我們回到現(xiàn)代。您能不能和我說(shuō)說(shuō)到底什么是安全態(tài)勢(shì)感知呢?這是個(gè)什么功能?

老任: NO、NO,安全態(tài)勢(shì)感知本身不是一個(gè)功能,更多的是一種能力,一種對(duì)當(dāng)前安全狀態(tài)的感知以及對(duì)未來(lái)威脅的預(yù)測(cè)能力。為了實(shí)現(xiàn)這種能力,很多廠商目前都在刻苦專研,各顯其能。

7&8

小良:哦,這么說(shuō),我就有點(diǎn)明白了。現(xiàn)在我們單位用的銳捷安全態(tài)勢(shì)感知解決方案,又是如何構(gòu)建這種能力的呢?

9

老任:果然是愛(ài)學(xué)習(xí)的好同學(xué),這正是我下面要說(shuō)的,銳捷態(tài)勢(shì)感知方案是一個(gè)多維度的方案,整體而言是一個(gè)“設(shè)備+平臺(tái)+服務(wù)”的三位一體的安全解決方案。

10

小良:聽(tīng)起來(lái)很厲害,能和我具體講講嗎?三位一體,是哪三個(gè)方面呢?

11

老任:必須可以呀,先談?wù)劵A(chǔ)的設(shè)備,這個(gè)是態(tài)勢(shì)感知信息來(lái)源的基礎(chǔ),相當(dāng)于安全采集層,包括大家熟知的防火墻、IPS、WAF以及各種服務(wù)器、網(wǎng)絡(luò)設(shè)備等等,它們沖在安全第一線,獲取到大量的安全信息,例如安全攻擊事件、用戶訪問(wèn)記錄、業(yè)務(wù)異常信息等等。

12

小良: 恩,只是現(xiàn)在網(wǎng)絡(luò)規(guī)模越來(lái)越大,這么多設(shè)備和安全信息,完全靠人去分析,應(yīng)該也是大海撈針了,所以最核心的我想應(yīng)該是三位一體中的“平臺(tái)”了吧?

老任:學(xué)習(xí)能力很強(qiáng)嘛!對(duì)的,要實(shí)現(xiàn)安全態(tài)勢(shì)感知,平臺(tái)的能力構(gòu)建非常重要,這里就該銳捷BDS大數(shù)據(jù)安全平臺(tái)出場(chǎng)啦。它基于大數(shù)據(jù)架構(gòu)開(kāi)發(fā)的安全分析平臺(tái),具備多維度的海量安全信息存儲(chǔ)及強(qiáng)大的安全分析能力,是實(shí)現(xiàn)安全態(tài)勢(shì)感知最核心的組件。

14

小良:平臺(tái)的功能機(jī)制能再講講嗎?例如它有哪些功能模塊,實(shí)現(xiàn)什么樣的功能?

老任:首先呢,BDS在安全信息采集上,可以支持流量探針、安全日志、網(wǎng)絡(luò)日志、基線掃描、漏洞掃描等一系列的多維度安全信息采集,同時(shí)提供快速的三方兼容方案。

15

小良:安全信息采集上來(lái)以后,最關(guān)鍵的應(yīng)該就是分析了,BDS怎么來(lái)解決安全分析精準(zhǔn)度的問(wèn)題呢?

老任:嗯,是的,安全分析相當(dāng)于人的大腦,分析模型非常重要,BDS內(nèi)置了數(shù)百個(gè)安全分析模型,而且可以通過(guò)機(jī)器學(xué)習(xí)、威脅情報(bào)等自動(dòng)生成相應(yīng)分析模型,并且支持云端持續(xù)的分析模型升級(jí)能力。

16

小良:看來(lái),BDS確實(shí)銳捷安全研發(fā)的結(jié)晶呀! 安全態(tài)勢(shì)感知能力除了對(duì)現(xiàn)有安全狀態(tài)的感知,對(duì)未來(lái)威脅的預(yù)測(cè)也是很重要的部分吧?

老任:對(duì)與未來(lái)威脅的預(yù)測(cè),BDS也做了充分的考慮和設(shè)計(jì)。除了自身數(shù)據(jù)的深度分析,BDS提供云端安全情報(bào)中心聯(lián)動(dòng),可實(shí)時(shí)獲取最新的安全威脅數(shù)據(jù),結(jié)合客戶網(wǎng)絡(luò)風(fēng)險(xiǎn)的分析結(jié)果,對(duì)未來(lái)安全趨勢(shì)進(jìn)行預(yù)判及風(fēng)險(xiǎn)預(yù)警,提前進(jìn)行安全加固防范。

17&18

小良:明白啦,“設(shè)備”+“平臺(tái)”都有了,那三位一體中的,“服務(wù)”又是什么呢?

老任:這里的“服務(wù)”,是指的銳捷的“安全專家服務(wù)”。目前銳捷態(tài)勢(shì)感知平臺(tái)融合了大數(shù)據(jù)、云和機(jī)器學(xué)習(xí)等新興技術(shù),但在整個(gè)安全業(yè)界都還不敢自稱人工智能的時(shí)代,專業(yè)的安全專家服務(wù)是一個(gè)非常有價(jià)值的補(bǔ)充。銳捷網(wǎng)絡(luò)的“安全專家服務(wù)”可以提供用戶場(chǎng)景定制分析模型、用戶場(chǎng)景安全深度分析、安全專業(yè)咨詢等增值服務(wù),通過(guò)“工具+專家”的模式幫助用戶跨越“設(shè)備和安全”之間的鴻溝。

19

小良:棒棒噠!“ 設(shè)備+平臺(tái)+服務(wù)”三位一體,為網(wǎng)絡(luò)構(gòu)建安全態(tài)勢(shì)感知能力,看來(lái)我們單位的網(wǎng)絡(luò)安全無(wú)憂啦!謝謝任老師指教!

任大咖:哈哈,小事小事。

20

上一篇:泰國(guó)電信運(yùn)營(yíng)商TrueMove H數(shù)據(jù)泄露 4.6萬(wàn)用戶資料可在線公開(kāi)訪問(wèn)

下一篇:RSA 2018:從大會(huì)議題看2018年網(wǎng)絡(luò)安全趨勢(shì)