16
蒋爱平 奇安信集团 战略咨询规划部 新技术环境下的网络安 全防护

新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

蒋爱平

奇安信集团 战略咨询规划部

新技术环境下的网络安全防护

Page 2: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

新技术环境下的网络安全挑战

新技术环境下的网络安全体系

目录

Page 3: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

新技术环境下的网络安全挑战

Page 4: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

数字化转型带来了新一代信息技术的加速应用

新一代信息技术加速突破应用,成为推动社会生产方式变革、创造人类生活新空间的重要力量。

数字化转型 工业互联网

互联网+

智慧城市

数字中国

网络强国

Page 5: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

变化的打击目标变化的战场

变化的武器与战术

勒索蠕虫高级威胁APT供应链攻击……

从 网络与系统到 “云大物移工” 从瞄准网络与系统

到瞄准数据与业务应用

新技术环境下面临的安全问题与以往不同

变化的指挥监管

护网2016护网2017护网2018

国家战略法律法规实战演练

变化的对手

从普通网络犯罪到组织与国家对抗

Page 6: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

云大物移工背景下中数据安全风险加剧

物理边界

边界瓦解

用户多样化

设备多样化

平台多样化

业务多样化

数据分散在不同的业务应用中并持续流动,流动加剧了大数据的风险

演示者
演示文稿备注
Facebook公司的8,700万用户数据遭到泄露,并被违规滥用 华住集团旗下酒店1.3亿用户注册资料和开房记录遭泄露 喜达屋酒店顾客预订数据库被黑客入侵,5亿人次个人信息遭泄露 美国知名问答社区Quora网站约1亿用户数据因黑客攻击泄露 新加坡HAS 80万+献血者的血型,身份证,体重和其他数据被泄露
Page 7: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

内部威胁防不胜防

安全意识? 安全投入? 安全措施?

边界安全架构:为内网中的人和设备预设了过多的信任

互联网广域网

数据中心

办公内网

DMZ

每一次数据泄露“黑天鹅”事件背后,都隐藏着“灰犀牛”式的危机。

渗透进来的攻击者

别有用心的内部人员

演示者
演示文稿备注
FBI和CSI等机构联合做的一项安全调查报告显示,超过85%的网络安全威胁来自于内部,危害程度远远超过黑客攻击和病毒造成的损失。 2018年2月,某知名酒厂的防伪系统供应商的项目经理,在2014年4月至2016年9月期间,曾多次利用职务之便通过拍照、直接用U盘拷贝的方式窃取某知名酒企股份有限公司防伪溯源数据,数据量共计700余万条(可制作成700万瓶能够通过防伪溯源验证的假冒酒)。 2016年3月起,三一重工多台已销售出的设备突然失去联系。原因是公司技术人员利用公司系统漏洞进行远程解锁,内外勾结,非法解锁破坏连接设备的远程监控系统,使公司对在外的工程机械设备失去控制。“消失”的设备数量多达近千台,波及多个省份,直接经济损失达3000余万元,间接损失近十亿元。
Page 8: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

高级持续威胁(APT)愈演愈烈目前奇安信累计监测到针对中国境内目标发动攻击的境内外APT组织39个,窃取敏感数据是APT攻击

的主要企图,还有就是攻击破坏关键基础设施。

APT 组织 来源 最早活动

最近活动 主要目标

索伦之眼(APT-C-16) 美国

2010 2016 科研教育、军事和基础设施领域,水利、海洋

方程式 2008 2015 基础设施

Lazarus

朝鲜

2009 2018 政府、金融

Group 123 2012 2018 电子、制造、航空航天

Rocket 2017 2018 高新技术、外贸

Darkhotel(APT-C-06) 韩国 2004 2018 政府、科研

海莲花 (APT-C-00) 越南 2012 2018 政府、科研院所、海事机构

摩诃草 (APT-C-09) 印度 2009 2018 政府、外交

毒云藤 (APT-C-01)台湾

2007 2018 政府,军事,科研

蓝宝菇 (APT-C-12) 2008 2018 政府、外交、高校、科技

蔓灵花 未知 2013 2016 政府、电力和工业

国际形势冲突• 美国

地缘政治冲突• 朝鲜半岛/东南亚/南亚

台湾问题

针对我国的APT攻击愈演愈烈

演示者
演示文稿备注
2004年开始,境内犯罪组织发起“黄金眼”行动窃取金融金钩交易数据 2011年以来,来自台湾的“蓝宝菇”长期攻击政府、军工、科研机构 2012年以来,来自越南“海莲花”组织对我国政府和科研机构APT攻击
Page 9: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

新技术环境下的网络安全体系

Page 10: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

四个假设

系统一定有没被发现的漏洞

一定有已发现漏洞没打补丁

系统一定可以被渗透

内部人员一定会犯错

四新战略

新战具:第三代网络安全技术

新战力:数据驱动安全

新战术:零信任架构

新战法:人+机器安全运营

三位一体

高位能力

中位能力

低位能力

三同步

同步规划

同步建设

同步运营

三方制衡

用户

云服务商

安全公司

新一代网络安全体系思想:“44333”

以“四个假设”为前提保障网络

安全

以“四新战略”为原则设计安全

方案

以“三位一体”方法搭建安全

体系

以“三同步”思想做好体系

化保障

以“三方制衡”机制构建综合

高效系统

Page 11: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

四个假设

• 系统一定有还没被发现的漏洞假设一

• 一定有已发现但未修补的漏洞假设二

• 系统一定可以被渗透假设三

• 内部人员一定会犯错假设四

Page 12: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

四新战略

新战具 新战力 新战术 新战法

第三代“查行为”

网络安全技术

“零信任”

安全架构

数据

驱动安全

“人机协同”

的安全运营

演示者
演示文稿备注
第三代:第一代查黑:“非黑即白” 第二代查白:“非白即黑”,第三代查行为:代表永恒之蓝 数据驱动安全:通过对各类网络行为数据的记录、存储和分析,从更高的视野、更广的角度发现异常、捕获威胁;实现威胁与入侵的快速监测、快速发现和快速响应,更好地应对不断变化、日益增长的安全威胁 几乎所有的网络安全事件都和账号、密码、电脑、手机、服务器、路由器等被控有关;“零信任”架构的策略是不再信任无论内网还是外网的任何设备、任何用户、任何账号 智能化时代,网络安全的本质是人与人的对抗、人与机器的对抗、人工智能的对抗;机器不能取代网络安全工程师,“人+机器”协同作战,能极大提升战斗力
Page 13: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

三位一体

高位、中位、低位立体联动的一体化体系

实现从低到高的数据传送、从高到低的情报指令

高位能力“外脑”

中位能力指挥中心

低位能力一线作战部队

Page 14: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

三同步

同步规划、同步建设、同步运营

从信息化的起始阶段,就充分考虑安全问题

做好横跨网、云、数据、应用、各种智能系统的体系化保障

Page 15: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

三方制衡

云、大数据和IOT等信息系统的基础都是数字化信息,像安全“黑洞”

引入第三方的安全公司,对IT服务商形成有力制衡,真正对用户安全负责

甲方用户

乙方IT服务商

丙方安全公司

甲方用户严格要求

乙方IT服务商提高标准

丙方安全公司查漏补缺

三方互相制衡,才能从最大程度

上杜绝漏洞,长治久安。

Page 16: 新技术环境下的网络安 全防护 - QIANXIN.COM › pdf › b4ff1a2cf0a831e1cf9814bf97... · 2020-06-18 · 新技术环境下的网络安全挑战 数字化转型带来了新一代信息技术的加速应用

THANKS