為什么構建數(shù)字孿生圖能增強網絡安全防御
在網絡安全領域,這是艱難的幾年。多年來,網絡攻擊一直呈上升趨勢,民族國家威脅行為者和外國黑客團體投入了更多的時間和資源,使CSO的工作充滿挑戰(zhàn)。與此同時,能夠應對這些威脅的人才短缺。
隨后,新冠肺炎疫情爆發(fā),許多企業(yè)被迫關閉實體辦公場所,隨著企業(yè)大規(guī)模轉向居家辦公,這給數(shù)字平臺帶來了前所未有的需求和壓力。
網絡攻擊也激增。聯(lián)邦調查局發(fā)現(xiàn),2020年網絡犯罪報告前所未有地增長了300%。2020年1月至4月期間,針對金融機構的網絡攻擊增加了238%。
利用嵌入式開源庫漏洞的軟件供應鏈攻擊在2020年增長了430%,并在2021年繼續(xù)迅速增長,增長了650%。
勝算對我們不利嗎?
這對于IT安全行業(yè)來說并不新鮮,因為這是一個以極端、難以管理的復雜性為特征的領域。例如,像事件分析這樣簡單的事情需要從許多平臺和工具中收集數(shù)據和日志。與此同時,防御者的任務更為艱巨。他們必須防范每一種可能的攻擊,并修補每一個可能的漏洞,但攻擊者只需找到一個開放登陸和擴展的機會。防御者有很多責任,而攻擊者只需高度專注于尋找漏洞。
為了有效地降低網絡安全風險,我們需要先進的數(shù)據解決方案,使我們能夠在現(xiàn)實世界中關聯(lián)和分析連接。好在,有一種以圖形技術的形式對抗網絡攻擊的武器。
想要了解如何解決問題的一個關鍵方法是,認識到犯罪分子是如何處理問題的。正如Microsoft威脅情報中心杰出工程師兼總經理John Lambert所表示的,防御者用列表思考,攻擊者用圖表思考——只要這是真的,攻擊者就會獲勝。
“圖”是一種根據節(jié)點及其之間的連接或關系來表示現(xiàn)實的方式,但圖數(shù)據庫可以幫助繪制出想要保護的資產之間的流以及它們之間的漏洞。
圖數(shù)據庫非常適合網絡安全,因為其集成了許多數(shù)據源,包含大量數(shù)據,并且很容易揭示依賴關系。畢竟,安全數(shù)據來自許多來源——企業(yè)傾向于平均部署75個安全工具。安全工具只是一種類型的數(shù)據源,因為許多應用程序和服務都會生成與網絡安全相關的日志文件。
圖數(shù)據庫的優(yōu)勢隨著數(shù)據的大小和復雜性而增加。通過圖數(shù)據庫,只需將資源和用戶與系統(tǒng)上的活動連接起來,就可以獲得攻擊面的統(tǒng)一可視化,并能夠進行持續(xù)的網絡風險評估。用戶可以通過明確的攻擊路徑和可達路徑進行預測性、先發(fā)制人和主動的威脅識別和網絡風險管理。如此,可以保護系統(tǒng),實時檢測異常,自信地應對任何事件并快速恢復。
如果將基礎設施建模為圖,可以:
確定最有價值的資產和目標安全投資為相關團隊生成關于跨系統(tǒng)事件影響的警報更快速地發(fā)現(xiàn)可疑行為,減少平均檢測時間和發(fā)現(xiàn)內部威脅分析和合理化身份和訪問管理,以執(zhí)行最小權限原則一個新的發(fā)展是數(shù)字孿生的出現(xiàn)。通過在數(shù)字孿生中對流程進行建模,組織可以快速訪問非常強大的安全防御。
數(shù)字孿生:新進展
數(shù)字孿生體現(xiàn)了真實世界的真實模擬,允許安全專家在不中斷日常服務的情況下運行漏洞測試。更妙的是,這種技術還可以用來模擬網絡攻擊,并在發(fā)生攻擊時幫助進行威脅檢測和明智決策。此外,數(shù)字孿生可用于跨連接的IT系統(tǒng)進行網絡分析,以快速幫助安全團隊更好地識別漏洞,并在漏洞擴散到基礎設施的其他部分之前隔離。
總而言之,創(chuàng)建和分析基礎設施的數(shù)字孿生圖是改善網絡安全態(tài)勢的最有效措施之一。這對于管理網絡安全漏洞和威脅的無窮無盡的動態(tài)復雜性也非常有幫助。
更好的是,當創(chuàng)建基礎設施的數(shù)字孿生體時,會發(fā)現(xiàn)其還有許多其他用途。圖的其中一個客戶是芬蘭的圖爾庫城市數(shù)據企業(yè),其正在使用智能城市知識圖來支持其數(shù)字孿生,以解決關鍵的城市優(yōu)先事項,如減少能源使用、尋找優(yōu)化交付速度和交通資源的路線,以及識別潛在的漏洞。
事實是,圖表是應對復雜性的完美解藥——沒有什么領域比不斷變化的網絡安全威脅更復雜了。
CSO的明智之舉是通過將網絡安全問題建模為基于圖形的數(shù)字孿生模型,從而更好地處理網絡安全問題。
----------------------------------峰會預告近期,由千家網主辦的2022年第23屆中國國際建筑智能化峰會將正式拉開帷幕,本屆峰會主題為“數(shù)智賦能,碳索新未來”,屆時將攜手全球知名建筑智能化品牌及專家,共同分享AI、云計算、大數(shù)據、IoT、智慧城市、智能家居、智慧安防等熱點話題與最新技術應用,并探討如何打造“更低碳、更安全、更穩(wěn)定、更開放”的行業(yè)生態(tài),助力“雙碳”目標的實現(xiàn)。
歡迎建筑智能化行業(yè)同仁報名參會,分享交流!
報名方式
廣州站(延期待定):https://www.huodongxing.com/event/2638587914600
成都站(12月20日):https://www.huodongxing.com/event/5657854318600
西安站(12月22日):https://www.huodongxing.com/event/4638585444400
上海站(12月27日):https://www.huodongxing.com/event/3638582473900
北京站(12月29日):https://www.huodongxing.com/event/4638577546900
更多2022年峰會信息,詳見峰會官網:http://summit.qianjia.com/
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 中國電信再次出讓三家金融機構股權 價值規(guī)模近10億
- 中國移動無源器件產品集采:規(guī)模為1807.93萬件
- 中國移動分天線產品集采:規(guī)模為1588.82萬面
- 訊飛中標沈陽市大東區(qū)人工智能大模型項目
- 中國衛(wèi)通集團轉讓中衛(wèi)普信20%股權
- 中國移動5G大功率(2.6G單頻)直放站設備集采:京信、銳捷等6家中標
- 天翼云擊敗聯(lián)通數(shù)科,中標天津軌道云項目
- 相愛相殺:三大運營商聯(lián)合中標山西省電子政務外網項目
- 北京聯(lián)通中標中信信托機柜租賃采購項目
- 中國聯(lián)通11月5G套餐用戶凈增127.8萬戶
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。