7 月21- 23 日, 2017 中國(青島)國際軟件融合創(chuàng)新展覽會暨信息通信技術(shù)展覽會在青島國際會展中心盛大舉行。在 22 日舉辦的新產(chǎn)品新技術(shù)發(fā)展論壇,資深網(wǎng)絡(luò)安適專家、神州數(shù)碼集團(tuán)股份有限公司(以下簡稱:神州數(shù)碼,股票代碼:000034.SZ)旗下北京神州數(shù)碼云科信息技術(shù)有限公司(以下簡稱:神州云科)副總裁陳思,現(xiàn)場分享網(wǎng)絡(luò)安適最新可編程防御策略,并向在場的 300 多位地方政府、企業(yè)高層及參展不雅觀眾重點(diǎn)介紹了云科安適重磅產(chǎn)品——安適態(tài)勢感知系統(tǒng)和可編程防御架構(gòu)。
“安適”,需要重新審視
云計(jì)算、大數(shù)據(jù)等技術(shù)飛速進(jìn)步,互聯(lián)網(wǎng)行業(yè)呈現(xiàn)繁榮發(fā)展的局勢,每個行業(yè)都面臨著網(wǎng)絡(luò)安適威脅。
國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的安適年報(bào)稱,在 2016 年CNCERT檢測到1Gbps以上的DDoS攻擊事件日均 452 起,雖然比 2015 年下降60%,但同時發(fā)現(xiàn), 2016 年大流量攻擊事件數(shù)量全年持續(xù)增加,10Gbps以上攻擊事件數(shù)量第四季度日均攻擊次數(shù)較第一季度增長1.1
倍,全年日均達(dá) 133 次,占日均攻擊事件的29.4%,別的100Gbps以上攻擊事件數(shù)量日均達(dá)到 6 起以上。
神州數(shù)碼旗下神州云科基于大數(shù)據(jù)分析打造的安適態(tài)勢感知系統(tǒng),可以迅速捕捉安適威脅,快速反應(yīng),及時給出應(yīng)對方案。對于安適分析人員來說,除了及時發(fā)現(xiàn)并展示隱藏的潛在威脅,安適態(tài)勢感知系統(tǒng)還能將本來每天需要處理的幾萬條事件,縮減為幾十條或者幾條??焖偎菰垂δ埽瑒t能將本來查不出的問題,幾秒之內(nèi)輕松溯源。
此外,通過可讀的圖形分析和按期報(bào)表,安適辦理人員可以洞察企業(yè)安適狀況,從更高的視角整體審視企業(yè)單位自身安適現(xiàn)狀,提升辦理水平
相較于以往,現(xiàn)在的網(wǎng)絡(luò)攻擊,具有以下幾個特點(diǎn):一是,對手是整合平臺機(jī)器化的混合攻擊,呈現(xiàn)高頻變革的態(tài)勢,人工操作的防御難以應(yīng)對;二是,基于應(yīng)用場景的攻擊與正常業(yè)務(wù)緊耦合,難以區(qū)分;三是,“黑客、黑產(chǎn)”已經(jīng)進(jìn)入工業(yè)化產(chǎn)業(yè)化,傳統(tǒng)安適防御依然在各自為政,難以跟上時代發(fā)展;四是,黑客攻擊手法量身定制、目標(biāo)明確、打擊精準(zhǔn),尺度化流程化的防御手段無力招架。
為此,企業(yè),需要重新審視自身的防御架構(gòu),把如何應(yīng)對列為重要課題。
神州數(shù)碼可編程防御架構(gòu):靈活定義防御策略
目前,企業(yè)遭受的網(wǎng)絡(luò)攻擊主要分為信息類以及系統(tǒng)類。信息類攻擊主要是指通過收集、竊聽公司員工的個人電腦或手機(jī),盜取一些重要隱秘信息,通常這些攻擊表示并不明顯,,一旦被發(fā)覺造成的損失已經(jīng)非常嚴(yán)重了;而系統(tǒng)類的網(wǎng)絡(luò)攻擊是指破壞入侵金融流程、支付交易后臺系統(tǒng)、攻擊企業(yè)辦事器導(dǎo)致網(wǎng)站系統(tǒng)瓦解,客戶無法正常使用,給企業(yè)直接造成巨大經(jīng)濟(jì)損失。
信息安適對抗的素質(zhì)是成本的對抗。今天,網(wǎng)絡(luò)安適攻擊已經(jīng)具備大流量、多樣化、組合式和高頻變革等特點(diǎn),攻擊者用低廉的成本即可發(fā)動大規(guī)模的破壞性攻擊,以獲利為目的的應(yīng)用層攻擊夾雜在網(wǎng)絡(luò)層攻擊流量中更加難以防御。企業(yè)依靠傳統(tǒng)的安適架構(gòu)難以招架多變復(fù)雜的攻擊行為。
神州數(shù)碼認(rèn)為,企業(yè)需要重新審視自身的防御架構(gòu),著眼于攻擊者的行為特點(diǎn)和攻擊思路,依靠動態(tài)、靈活的防御體系,充分利用多種先進(jìn)的防御技術(shù),簡單快速下發(fā)和變革防御策略,在時間上博得對手,以應(yīng)對快速變革的組合式攻擊行為。
現(xiàn)在,當(dāng)面對基于特定場景的攻擊和精準(zhǔn)對抗時,企業(yè)的安適架構(gòu)需要提供足夠細(xì)粒度的防御機(jī)制,用軟件定義當(dāng)下所需要的安適防御架構(gòu)。通過編程下發(fā)對抗命令,應(yīng)對特定代碼一級的攻擊。
神州數(shù)碼PDP可編程防御架構(gòu)內(nèi)置了多套國際領(lǐng)先的安適防御技術(shù)作為能力內(nèi)核,可對抗常見的L2-L7 層攻擊,也可輕松應(yīng)對如慢速攻擊等復(fù)雜應(yīng)用層攻擊行為。該平臺將復(fù)雜耗時的安適策略配置釀成了簡單的對抗模板,面對差別的攻擊場景時,使用者可通過勾選差別的對抗模板快速下發(fā)和變革防御策略。
此外,神州云科可編程防御架構(gòu)提供開放的編程能力,當(dāng)企業(yè)遭遇特定攻擊行為時,使用者可自行在平臺上下發(fā)對抗腳本,或選擇神州云科的高級對抗辦事,通過編程定義更加細(xì)粒度的防御策略,應(yīng)對精準(zhǔn)攻擊。