Survive in the Fight Against Next Generation Threats 下一代威胁下的生存之道 赵粮 博士,首席战略官, 绿盟科技 理事,云安全联盟大中华地区协调组织 2013.08.15,北京 © 2013 NSFOCUS 对抗在升级,安全架构需要重新思考 APT、下一代威胁和下一代安全架构  对抗的对手在变化,出现大玩 家  对抗战场在变化,工业控制系 统等进入攻击目标  攻击方法更加持续、隐蔽, APT IS REAL!  云计算/SDN等计算存储环境 的改变  … 安全研究的关联角色模型 •IT系统的使用者,这里指信息安全提 供商的服务对象。 •IT用户相关的系统、服务与数据是安 全保护的对象 信息安 全提供 商 •为IT用户提供安全保障服务(产品、 咨询、风险评估等)的组织 •使IT用户的系统、服务及数据免受攻 击者的攻击破坏 监管 机构 IT用户 •对信息技术的安全应用负有监管职责的 国家主管部门 •制订信息安全相关的政策、标准、规范、 要求等 •提供合规性评估、咨询和系统测评服务 攻击 者 •指对IT用户的系统、服务及数据进行攻 击破坏的个人、群体与组织 IT系统 提供 商 •为IT用户提供IT系统产品及技术服务的组 织 安全研究的推理分析模型 变化 角色相关的 技术能力或 服务模式的 变化 挑 战 指信息安全提 供商因新攻击 威胁及新IT技 术应用的发展, 所面临的技术 与服务难题 对策 指信息安全 提供商针对 挑战的应对 办法或策略 下一代 安全 应对‘挑战’而 提出的新安全理 念、新技术、新 产品以及新服务 模式等的集合 (新对策的集合) 各角色技术与服务能力的变化都可能改变网络安全的攻防态势;进而对被保护的IT系统带来新的安全威 胁,并对信息安全提供商的技术与服务能力提出新的挑战;然后基于新挑战的应对策略分析,提出下一 代安全研究的重要方向。 ”攻击者”的显著变化 个体 群体 组织  攻击者之间没有或很 少协同合作  从追求技术突破到追 逐经济利益为主  黑客行动主义、松 散的黑客组织  使用相同或相似的 攻击工具、有组织、 有目标攻击  基于政治、意识形态或商 战目的的有组织团队  攻击目标更重要、更明确  研制更为先进的攻击技术 或工具  [发掘|出售] [漏洞 |POC]  [制作|出售]工具  [养成|运营|出租] [Bot|各种数据|各种增 值服务]  [制作|分发]工具  [策划|发动]攻击  [发掘|购买]漏洞  [制作|购买]工具  [养成|租赁] Bot  [密取|购买]情报数据 新的威胁不断涌现 DDoS SPAM/SPIT/SPIM Ad Clicker … “定向”数据 “定向”通道 … 现存的 威胁 将要 出现的 威胁 原有安全产品逐渐钝化 业务越来越复杂,新应用太多,用户位置多变, 终端BYOD多样化并且很难规范化; 端口失效 - > Applications ; IP地址失效 -> Users ; 数据包层面的检查失效 -> Content.  攻击变化太快,现有的黑名单机制总是更新不 及时;  Advanced Malware;  Zero-Day;  Targeted APT Attacks.  病毒样本不胜其多,反病毒程序消耗计算机资 源不胜其负;  病毒样本库更新太慢;  “特征”匹配很容易被“躲避”;  … 上线后不管的盒子时代将走向云安全时代 服务 IP信誉/文件信誉/ 域名信誉/URL信誉 /恶意行为/安全漏 洞/攻击手法/… 集群 计算 集群 页面爬取集群, 页面内容分析集 群, 恶意代码分析集 群,漏洞扫描集 群 智能挖掘集群 安全专家 团队 业务识别能力 信息获取能力 处理逻辑和规则分离 快速升级能力 灵活部署能力 漏洞挖掘分析/ 样本分析/拒绝 服务分析/数据 分析/算法设计 应用能力/安全 设备策略调优/… 什么是下一代安全 为对抗新的安全威胁,所提出的新技术、新模式的集合 下一代安全的7种武器 异常检测 威胁感知 可视化 安全协同 闭环运营 虚拟化 安全云 安全“能力”的闭环 攻防研究和 威胁响应能力 产品设计开 发实现能力 持续升级交 付运营能力 绿盟科技专注于网络安全 成立于2000年四月份,总部位于北京,员工1500人,2012年营收5亿元… HQ and R&D Centers • Beijing, China • Over 30 Offices • 4 R&D Centers Regional HQ and Branches: • Tokyo, Japan • Santa Clara, US • London, UK • KL, MY Channel Partners: • Middle East • Russia 绿盟科技研究院 - NSFOCUS Security Labs 漏洞攻防、APT和 下一代安全 云计算和SDN安全架构 工业控制系统安全 绿盟科技研究院系列研究报告分享 Thank You © 2013 NSFOCUS

pdf文档 2013-关于《下一代威胁下的生存之道》的研究报告

安全研究库 > 技术研究报告 > 2017年及之前 > 文档预览
15 页 0 下载 36 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2013-关于《下一代威胁下的生存之道》的研究报告 第 1 页 2013-关于《下一代威胁下的生存之道》的研究报告 第 2 页 2013-关于《下一代威胁下的生存之道》的研究报告 第 3 页 2013-关于《下一代威胁下的生存之道》的研究报告 第 4 页 2013-关于《下一代威胁下的生存之道》的研究报告 第 5 页
下载文档到电脑,方便使用
还有 10 页可预览,继续阅读
本文档由 张玉竹2022-04-07 17:32:12上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言