APP下载

基于风险损失量化模型的网络安全应急处置技术研究

2021-01-10韩志峰郑瑞刚许暖

网络空间安全 2020年12期
关键词:网络安全模型系统

韩志峰,郑瑞刚,许暖

(1.中移动信息技术有限公司,北京100033;2.中国移动通信集团安徽有限公司,安徽合肥230000)

1 引言

近年来,随着万物互联、人工智能等新技术革命的到来,网络安全进入了大安全时代,涉及到国家安全、国防安全、基础设施安全、城市安全以及社会民生安全。网络安全已经成为企事业单位的支撑角色,并逐渐演变成了生产要素,其重要性不言而喻。

整个网络世界一直在动荡中发展。自从云计算、大数据、AI等技术大范围应用后,网络攻击者们更加肆无忌惮,早已实现网络攻击武器的升级。面对这样严峻的挑战,作为安全防守者,应及时提升安全防护能力水平,应用更加科学合理的技术手段,及时发现和阻止每一次的攻击行为。

过去二三十年,国内主流安全能力建设的重心放在安全防护、阻止和检测等领域,但在安全响应环节仍然存在很大的短板。越来越多的企业开始重视安全应急响应,尤其是应急响应处置的速度、质量。

今天,很多大型的企业或组织已经能够较为准确地识别一起安全攻击事件,但在响应处置环节仍然存在重大短板。尤其是对风险严重性的判断、风险遏制手段的决策和风险响应措施的执行,缺少科学合理和自动化的应对机制,导致安全响应频繁落后于攻击者。其很大一部分原因是缺乏可靠地风险损失量化评估模型,无法第一时间给出量化指标为响应处置提供决策依据。

2 主流安全风险处置逻辑

主流网络安全事件风险处置的框架或逻辑是:通过有效的感知系统收集各类系统的日志、活动和告警,之后通过相关的分析技术(可以结合AI、大数据)判定安全事件的风险等级,然后予以告警通知,或采取初始的响应动作。……

登录APP查看全文

猜你喜欢

网络安全模型系统
一半模型
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
重尾非线性自回归模型自加权M-估计的渐近分布
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
3D打印中的模型分割与打包