安全平行切面与原生安全架构演进v1A.pdf

安全平行切面与原生安全架构演进v1A.pdf

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

安全平行切面与

原生安全架构演进

韦韬

蚂蚁集团

2023年12月

数字经济已上升为国家发展战略

•2023年中共中央、国务院印发《数字中国建设整体布局规划》,标志着数字经济已上升为国家发展战略

•重点建设2⼤能⼒:构筑⾃⽴⾃强的数字技术创新体系;筑牢可信可控的数字安全屏障

•⽹络⿊灰产、国际地缘政治带来愈来愈严峻的⽹络空间安全⻛险

OpenAI遭DDoS/CC攻击网络勒索攻击盛行网络战愈演愈烈数据供应链泄露高发

高度复杂业务使安全保障任务面临巨大挑战

安全保障任务

持续采集网络环境、应用系统及数据资产等状态数据,

通过对这些数据进行持续分析与研判,衡量网络与系服务器主机业务容器业务应用公网API接口办公终端

统的安全状态并进行安全处置决策

用户登录日志DNS记录系统信息记录电子邮件记录

文件下载记录进程信息记录网络访问记录网络流量记录

•企业安全监控覆盖高风险范围的比例平均只有29%,大量应用因技术

追溯范围有限

栈陈旧、无人维护等原因处于观测盲区

不•大量用于风险研判的运行时上下文缺失,例如哪些调用栈触发了RCE

上下文缺失

可漏洞、执行网络外联命令的代码片段等

•不同安全产品的观测数据格式和接口标准不统一,安全日志和事件

数据可集成度低

难以关联,限制了跨产品和跨领域的关联分析能力

可•缺乏针对安全产品的“基础设施”,以完成安全产品大规模的变更、监

控大规模运维难度大控和稳定性保障等方面的运维工作

•抽样观测数据无法支撑链路追踪目标,全量观测的数据又因海量大

抽样追溯效果差

小无法持久存储,当前的采样观测效果很难满足业务需求

核心难题:数字化业务复杂性爆炸下的安全与业务发展协同

难题一:异构环境下的松耦合、难题二:攻击检测与研判难题三:安全溯源与取证

高可用原生安全体系构建难精准度与效率低下难度高、效率低

随着行业数字化推进,系统复杂度呈复杂的数字生命体架构体系,供应链网络攻击的复杂和隐蔽性。攻击者采用

“爆炸式”激增的态势,云上业务实时长,内部人员风险高,数据观测盲区多种手段隐藏身份,使溯源和取证变得

弹性扩缩容加剧了问题,业务、安全、

文档评论(0)

轨道小白 + 关注
实名认证
内容提供者

轨道交通-信号系统从业小白

1亿VIP精品文档

相关文档