- 解析RSAC 2021
- 来源:E安全
随着数字时代的高速发展,各种业务越来越多地依赖数字信息系统运行。与此同时,网络攻击手段越来越复杂,形成的网络威胁越来越大,造成的损失和影响更是惊人。
2018年8月半导体龙头企业“台积电”遭到网络病毒攻击,导致生产线停摆,报废半导体晶圆数量超过上万片,形成数十亿的损失。2021年5月美国燃油管道公司Colonial Pipeline遭受黑客组织网络勒索攻击,一度致使美国东部沿海各州的关键供油管道被迫关闭。
由于网络安全风险的多样性、复杂性和不可预见性,要保证网络系统绝对的安全是不现实的。因此,网络安全的工作重点应该逐渐从阻止网络事故的发生转向缓解事故带来的危害,“网络弹性”(Cyber Resilience)的概念就出现了。美国国家标准和技术协会(NIST)指出:“对网络弹性领域的指引,来源于对威胁形势的理解,尤其是对APT的理解”。网络弹性是从网络攻防对抗的角度来考虑系统的特性,认为网络攻击是防不住的;在这种情况下,保护系统的重点应从对网络的防护转变为保障业务连续性。
网络弹性的概念
由于网络弹性是一个将信息安全、业务连续性和恢复能力等结合在一起的新概念,相应的规划和技术文件还比较少。目前,主要由一些美国公司和政府部门发布了和网络弹性相关的部分文件和报告:
♦ 2017年,MITRE发布《网络弹性设计原则》;
♦ 2018年,MITRE发布《网络弹性指标、有效性度量和评分》;
♦ 2018年,美国国防部在《国防部网络战略2018》中提出“提升美国关键基础设施弹性”的战略途径;
♦ 2018年,美国国土安全部和情报总监办公室发布《网络弹性和响应-2018分析交流计划》;
♦ 2019年11月,美国国家标准和技术协会正式发布SP800-160(卷2)《开发网络弹性系统:一种系统安全工程方法》;
♦ 2019年11月,美国国土安全部和国务院共同发布《关键基础设施安全和弹性指南》;
♦ 2020年,兰德公司发布报告《度量网络空间安全和网络弹性》。
根据网络弹性应用场景和美国国家标准和技术协会的相关内容,将网络弹性定义为:在网络被攻击时,使系统具有预防和适应变化的能力,抵御网络攻击的能力,以及在遭受攻击后能够迅速恢复业务的能力,这些能力能够最大程度减少损失,并保持业务正常运转。
从网络弹性的定义中,可以看出其具有以下四个特性:
1) 预防性:对潜在的威胁进行预测和准备,监视和识别系统的关键功能或部件是否处于被攻击状态;
2) 适应性:通过从之前的攻击中学习,针对可能出现的攻击事件和网络威胁,改变管理方法或调整响应策略;
3) 防御性:在遭受攻击的情况下,维持业务运行而不会导致性能下降或功能丧失;
4) 恢复性:当发生攻击后,恢复业务正常的运行、性能和功能。
在了解网络弹性概念时,需要理解它和网络安全(Cyber Security)之间的关系:
♦ 网络安全是保护网络及系统,防止潜在网络攻击造成威胁的能力;
♦ 网络弹性是系统或数据遭到攻击时,仍然保持业务运行的能力;
♦ 网络安全通过更新设备固件、安装防病毒/EDR软件、采用边界安防设备、更新软件补丁程序等手段,减少网络系统被成功攻击的可能;
♦ 网络弹性认为没有任何网络安全解决方案能够完全阻止网络威胁,要保证网络系统绝对的安全是不现实的;
♦ 网络安全策略是减少网络系统可能被成功攻击的一种手段;网络弹性策略能够减少攻击对业务造成的影响。因此,这两种策略对于网络系统而言都是至关重要,相辅相成的。
网络弹性的解决方案及实施
作为目前关于网络弹性较权威的技术文件,SP800-160(卷2)提出了网络弹性的解决方案,包括风险管理策略、目的、目标、设计原则、技术和方法等,如图所示。
网络弹性解决方案
在SP800-160(卷2)中,指明了网络弹性的目的是使系统具有预防、抵御网络攻击的能力,以及在遭受网络攻击后能够恢复和适应的能力;细化了理解、阻止/避免、准备、持续、限制、重构、转移、重新架构等8个具体目标,用于说明系统应该实现的功能;列举了14类技术、49种方法供系统工程师采用;提出了5条战略性设计准则,用于描述组织的风险管理策略,并进一步细化为14条结构化设计准则。SP 800-160(卷2)对以上内容作了详细的说明,并使技术、方法、设计准则、目的和目标等建立了对应关系,形成严密的技术体系。
网络弹性的实施应该是一个迭代的过程,可以按照以下过程进行:
01
梳理自身业务架构和IT资产,实时掌握网络业务环境中所有资产的动态变化、资产本身的安全风险与面临的内外部威胁;
02
对资产开展风险测评及整改,构建网络的纵深防御;
03
结合威胁情报和大数据智能分析等手段,进行常态化威胁监控,从海量事件中准确地发现网络威胁;
04
根据网络架构及业务系统特性,制定恢复计划;
05
积极开展攻防演练,检验业务系统在被攻击情况下的安全响应能力;当出现网络攻击事件后,按照响应流程进行快速应急响应。
网络弹性之旅
2021年5月17日,在RSAC 2021召开的首日,RSA首席执行官Rohit Ghai通过开幕演讲《弹性之旅》解释了本届会议的主题“弹性”,指明了未来网络建设和网络安全产业发展的战略方向就是网络弹性。在演讲中,Rohit Ghai阐述了提高网络弹性的框架方法:
01
通过预测网络威胁和安全格局、零信任和网络分段等方法,面对混乱无序的网络环境,进行安全性控制;
02
基于风险的优先级排序,保护系统最重要的部分,实现业务的快速恢复;
03
培育网络安全社区的包容性和多样性。
最后,Rohit Ghai指出,网络安全的弹性之路才刚刚开始,面对各种网络威胁时,必须学会如何跌倒得更少、更快站起来、更有弹性。
总结
随着数字化转型的加速,各行各业都依赖IT系统,这就使得系统需要具有更强的网络弹性。而RSA将“弹性”作为RSAC 2021的主题,表明网络弹性已得到网络安全行业的共同关注,未来必将对网络安全创新乃至信息化带来越来越重要的影响。
科技
-
-
- 线下展会,市民畅享科技大餐
- 5月28日,是2021中国国际大数据产业博览会线下展最后一天,也是免费向市民开放的公众日。趁此机会,记者继续带您探秘国际综合馆(W1馆)、数字应用馆(W2馆)、前沿技术馆(E1馆)、智慧产业馆(E2馆)4...
- 贵阳晚报
-
-
-
- 为何新药研发、基因测序、卫星遥感的发展提速都需要它?
- 人类第一次完整全基因组的测序花了13年,在新技术的加持下,这个时间已经降低到1天以内;没有这项新技术加持,电影《阿凡达》的渲染可能需要上万年;这项新技术还让新药的研发周期大幅缩短,让卫星遥感定位精度...
- 华为
-
-
-
- 大型金属3D打印厂商钢研极光亮相TCT,展示强大的生产服务能力
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
-
-
- 美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
- 2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门的高级专家...
- 全球技术地图
-
-
-
- 数字让监管更加智慧 上交所成功举办首届全行业技术大会
- 5月28日,上交所成功举办主题为“数字赋能,守正创新”的首届全行业技术大会。中国证监会副主席赵争平出席大会并致辞指出,证监会高度重视资本市场科技化转型与发展,确定了“数字让监管更加智慧”的愿景。...
- 上海证券报
-
-
-
- 湾区智行||中科创达赵鸿飞:汽车“新物种”需要共通的操作系统|中国汽车报
- “我是谁?我来自哪里?我要到哪里去?”这是哲学史上永恒的三大命题,同样也是我们甚至是企业需要不断思考的问题。此次采访对象——中科创达软件股份有限公司就是一家勤于思考、擅于思考的企业。这家企业在不断...
- 中国汽车报
-
-
-
- 广电总局表彰虚拟现实视频、超高清视频等5类96个优秀项目!
- 广电总局共评选出互动视频、沉浸式视频、虚拟现实视频、云游戏、超高清视频等5类96个优秀项目,分获一、二、三等奖和优秀奖,包括《中央广播电视总台5G+VR融合制播系统——春节联欢晚会 (2017- 2021)节目VR制作...
- 广电头条
-
-
-
- 占据市场最新赛道,“中国制造”机器人迎来爆发期
- 【环球时报记者 邢晓婧 杨沙沙】配餐机器人、迎宾机器人、扫地机器人……不知不觉间,中国老百姓对出现在餐馆、医院、火车站、养老院等场景的机器人逐渐习以为常,甚至家中也出现扫地、娱乐等家用机器人。有统计...
- 环球网
-
-
-
- 最受关注展项出炉,2021年北京科技周闭幕不落幕!
- 5月28日下午,2021年北京科技周闭幕式在中关村国家自主创新示范区展示中心举行。北京市科委、中关村管委会相关负责人介绍了本届北京科技周举办情况以及最受关注的展项。市科委、中关村管委会二级巡视员王建新出...
- 科普北京
-
-
-
- 魔高一尺,道高一丈:上交所VPN攻防札记
- 本文选自《交易技术前沿》总第四十二期文章(2020年12月)谢毅 / 上海证券交易所 yxie@sse.com.cn相晓辉 / 上海证券交易所 xhxiang@sse.com.cn虚拟专用网络(以下简称“VPN”)系统、互联网业务系统、外网
- Android编程精选
-
-
-
- 绿色召集令——聚力创赢,共赴绿色能源新征程!
- 申耀的科技观察读懂科技,赢取未来!申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注企业数字化、产业智能化、智慧城市、汽车科技内容的观察和思考。
- 申耀的科技观察
-
-
-
- 汉朔科技和微软(中国)联合推动 IoT+AI 赋能全球零售
- (本文阅读时间:4分钟)2021年5月20日,全球领先的零售数字化解决方案供应商汉朔与微软(中国)在北京举行战略合作备忘录签约仪式,以进一步推动其在零售行业的全球布局和数字化战略。根据战略合作备忘录,汉朔...
- 微软科技
-
-
-
- 关于安全访问服务边缘(SASE),你需要知道的事情
- 在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安...
- FreeBuf
-
-
-
- [报告]2021年中国新能源汽车行业洞察(附44页PDF文件下载)
- 新能源车大势将至,造车新势力差异化突围。以下为报告节选:......文│Mob研究院本报告共计:44页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地
-
