為什么構(gòu)建數(shù)字孿生圖能增強(qiáng)網(wǎng)絡(luò)安全防御

為什么構(gòu)建數(shù)字孿生圖能增強(qiáng)網(wǎng)絡(luò)安全防御

在網(wǎng)絡(luò)安全領(lǐng)域,這是艱難的幾年。多年來(lái),網(wǎng)絡(luò)攻擊一直呈上升趨勢(shì),民族國(guó)家威脅行為者和外國(guó)黑客團(tuán)體投入了更多的時(shí)間和資源,使CSO的工作充滿挑戰(zhàn)。與此同時(shí),能夠應(yīng)對(duì)這些威脅的人才短缺。

隨后,新冠肺炎疫情爆發(fā),許多企業(yè)被迫關(guān)閉實(shí)體辦公場(chǎng)所,隨著企業(yè)大規(guī)模轉(zhuǎn)向居家辦公,這給數(shù)字平臺(tái)帶來(lái)了前所未有的需求和壓力。

網(wǎng)絡(luò)攻擊也激增。聯(lián)邦調(diào)查局發(fā)現(xiàn),2020年網(wǎng)絡(luò)犯罪報(bào)告前所未有地增長(zhǎng)了300%。2020年1月至4月期間,針對(duì)金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊增加了238%。

利用嵌入式開(kāi)源庫(kù)漏洞的軟件供應(yīng)鏈攻擊在2020年增長(zhǎng)了430%,并在2021年繼續(xù)迅速增長(zhǎng),增長(zhǎng)了650%。

勝算對(duì)我們不利嗎?

這對(duì)于IT安全行業(yè)來(lái)說(shuō)并不新鮮,因?yàn)檫@是一個(gè)以極端、難以管理的復(fù)雜性為特征的領(lǐng)域。例如,像事件分析這樣簡(jiǎn)單的事情需要從許多平臺(tái)和工具中收集數(shù)據(jù)和日志。與此同時(shí),防御者的任務(wù)更為艱巨。他們必須防范每一種可能的攻擊,并修補(bǔ)每一個(gè)可能的漏洞,但攻擊者只需找到一個(gè)開(kāi)放登陸和擴(kuò)展的機(jī)會(huì)。防御者有很多責(zé)任,而攻擊者只需高度專(zhuān)注于尋找漏洞。

為了有效地降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),我們需要先進(jìn)的數(shù)據(jù)解決方案,使我們能夠在現(xiàn)實(shí)世界中關(guān)聯(lián)和分析連接。好在,有一種以圖形技術(shù)的形式對(duì)抗網(wǎng)絡(luò)攻擊的武器。

想要了解如何解決問(wèn)題的一個(gè)關(guān)鍵方法是,認(rèn)識(shí)到犯罪分子是如何處理問(wèn)題的。正如Microsoft威脅情報(bào)中心杰出工程師兼總經(jīng)理John Lambert所表示的,防御者用列表思考,攻擊者用圖表思考——只要這是真的,攻擊者就會(huì)獲勝。

“圖”是一種根據(jù)節(jié)點(diǎn)及其之間的連接或關(guān)系來(lái)表示現(xiàn)實(shí)的方式,但圖數(shù)據(jù)庫(kù)可以幫助繪制出想要保護(hù)的資產(chǎn)之間的流以及它們之間的漏洞。

圖數(shù)據(jù)庫(kù)非常適合網(wǎng)絡(luò)安全,因?yàn)槠浼闪嗽S多數(shù)據(jù)源,包含大量數(shù)據(jù),并且很容易揭示依賴(lài)關(guān)系。畢竟,安全數(shù)據(jù)來(lái)自許多來(lái)源——企業(yè)傾向于平均部署75個(gè)安全工具。安全工具只是一種類(lèi)型的數(shù)據(jù)源,因?yàn)樵S多應(yīng)用程序和服務(wù)都會(huì)生成與網(wǎng)絡(luò)安全相關(guān)的日志文件。

圖數(shù)據(jù)庫(kù)的優(yōu)勢(shì)隨著數(shù)據(jù)的大小和復(fù)雜性而增加。通過(guò)圖數(shù)據(jù)庫(kù),只需將資源和用戶與系統(tǒng)上的活動(dòng)連接起來(lái),就可以獲得攻擊面的統(tǒng)一可視化,并能夠進(jìn)行持續(xù)的網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估。用戶可以通過(guò)明確的攻擊路徑和可達(dá)路徑進(jìn)行預(yù)測(cè)性、先發(fā)制人和主動(dòng)的威脅識(shí)別和網(wǎng)絡(luò)風(fēng)險(xiǎn)管理。如此,可以保護(hù)系統(tǒng),實(shí)時(shí)檢測(cè)異常,自信地應(yīng)對(duì)任何事件并快速恢復(fù)。

如果將基礎(chǔ)設(shè)施建模為圖,可以:

確定最有價(jià)值的資產(chǎn)和目標(biāo)安全投資為相關(guān)團(tuán)隊(duì)生成關(guān)于跨系統(tǒng)事件影響的警報(bào)更快速地發(fā)現(xiàn)可疑行為,減少平均檢測(cè)時(shí)間和發(fā)現(xiàn)內(nèi)部威脅分析和合理化身份和訪問(wèn)管理,以執(zhí)行最小權(quán)限原則

一個(gè)新的發(fā)展是數(shù)字孿生的出現(xiàn)。通過(guò)在數(shù)字孿生中對(duì)流程進(jìn)行建模,組織可以快速訪問(wèn)非常強(qiáng)大的安全防御。

數(shù)字孿生:新進(jìn)展

數(shù)字孿生體現(xiàn)了真實(shí)世界的真實(shí)模擬,允許安全專(zhuān)家在不中斷日常服務(wù)的情況下運(yùn)行漏洞測(cè)試。更妙的是,這種技術(shù)還可以用來(lái)模擬網(wǎng)絡(luò)攻擊,并在發(fā)生攻擊時(shí)幫助進(jìn)行威脅檢測(cè)和明智決策。此外,數(shù)字孿生可用于跨連接的IT系統(tǒng)進(jìn)行網(wǎng)絡(luò)分析,以快速幫助安全團(tuán)隊(duì)更好地識(shí)別漏洞,并在漏洞擴(kuò)散到基礎(chǔ)設(shè)施的其他部分之前隔離。

總而言之,創(chuàng)建和分析基礎(chǔ)設(shè)施的數(shù)字孿生圖是改善網(wǎng)絡(luò)安全態(tài)勢(shì)的最有效措施之一。這對(duì)于管理網(wǎng)絡(luò)安全漏洞和威脅的無(wú)窮無(wú)盡的動(dòng)態(tài)復(fù)雜性也非常有幫助。

更好的是,當(dāng)創(chuàng)建基礎(chǔ)設(shè)施的數(shù)字孿生體時(shí),會(huì)發(fā)現(xiàn)其還有許多其他用途。圖的其中一個(gè)客戶是芬蘭的圖爾庫(kù)城市數(shù)據(jù)企業(yè),其正在使用智能城市知識(shí)圖來(lái)支持其數(shù)字孿生,以解決關(guān)鍵的城市優(yōu)先事項(xiàng),如減少能源使用、尋找優(yōu)化交付速度和交通資源的路線,以及識(shí)別潛在的漏洞。

事實(shí)是,圖表是應(yīng)對(duì)復(fù)雜性的完美解藥——沒(méi)有什么領(lǐng)域比不斷變化的網(wǎng)絡(luò)安全威脅更復(fù)雜了。

CSO的明智之舉是通過(guò)將網(wǎng)絡(luò)安全問(wèn)題建模為基于圖形的數(shù)字孿生模型,從而更好地處理網(wǎng)絡(luò)安全問(wèn)題。

----------------------------------峰會(huì)預(yù)告

近期,由千家網(wǎng)主辦的2022年第23屆中國(guó)國(guó)際建筑智能化峰會(huì)將正式拉開(kāi)帷幕,本屆峰會(huì)主題為“數(shù)智賦能,碳索新未來(lái)”,屆時(shí)將攜手全球知名建筑智能化品牌及專(zhuān)家,共同分享AI、云計(jì)算、大數(shù)據(jù)、IoT、智慧城市、智能家居、智慧安防等熱點(diǎn)話題與最新技術(shù)應(yīng)用,并探討如何打造“更低碳、更安全、更穩(wěn)定、更開(kāi)放”的行業(yè)生態(tài),助力“雙碳”目標(biāo)的實(shí)現(xiàn)。

歡迎建筑智能化行業(yè)同仁報(bào)名參會(huì),分享交流!

報(bào)名方式

廣州站(延期待定):https://www.huodongxing.com/event/2638587914600

成都站(12月20日):https://www.huodongxing.com/event/5657854318600

西安站(12月22日):https://www.huodongxing.com/event/4638585444400

上海站(12月27日):https://www.huodongxing.com/event/3638582473900

北京站(12月29日):https://www.huodongxing.com/event/4638577546900

更多2022年峰會(huì)信息,詳見(jiàn)峰會(huì)官網(wǎng):http://summit.qianjia.com/

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2022-12-08
為什么構(gòu)建數(shù)字孿生圖能增強(qiáng)網(wǎng)絡(luò)安全防御
創(chuàng)建和分析基礎(chǔ)設(shè)施的數(shù)字孿生圖是改善網(wǎng)絡(luò)安全態(tài)勢(shì)的最有效措施之一。這對(duì)于管理網(wǎng)絡(luò)安全漏洞和威脅的無(wú)窮無(wú)盡的動(dòng)態(tài)復(fù)雜性也非常有幫助。

長(zhǎng)按掃碼 閱讀全文