《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 大數據時代電信運營商如何守好“邊界”

大數據時代電信運營商如何守好“邊界”

2016-11-08

  隨著大數據時代的來臨,針對核心數據的網絡攻擊事件層出不窮,網絡安全火熱沸騰。國際方面,美國人事管理局2700萬政府雇員及申請人信息泄密;美國國稅局10萬名納稅人的財務信息泄露;美股券商Scottrade,460萬客戶敏感信息泄露;意大利間諜軟件公司HackingTeam被黑,包含多個零日漏洞、入侵工具和大量工作郵件及客戶名單的400G數據被傳到網上任意下載;國內方面,鐵道部官方網站13萬用戶信息泄露;大麥網600萬用戶賬號密碼泄露并在黑產論壇公開售賣;??低暠缓诳椭踩氪a導致被遠程監控;網易骨干網遭攻擊,百萬游戲用戶中斷;網絡攻擊日新月異,網絡安全事件層出不窮,全球網絡安全形勢十分嚴峻。

  運營商網絡邊界是攻防戰必爭之地,根據安全域的劃分,日常維護區、第三方接入區、DMZ區、日常辦公區、開發測試區等多種安全區均會是網絡攻防的主攻方向。而傳統防火墻應對以APT為代表的各類高級威脅難以發揮作用,對復雜網絡攻擊手段的檢測能力、感知網絡異常行為、發現未知威脅方面均存在不足,要想取得網絡邊界攻防戰的勝利需要具有以大數據驅為基礎的安全管控能力,具有協同防御、智能封鎖的安全邊界設備以應對新的威脅新的挑戰。

  運營商邊界安全的新一代威脅趨勢

  網絡攻擊技術歷經長達20多年的發展,新一代網絡威脅攻擊者采取了現有檢測體系難以檢測的方式方法,如未知漏洞利用、已知漏洞變形、特種木馬,并組合各種技術,包含社會工程學、釣魚、供應鏈植入等,各種攻擊模式或組合能有效穿透大多數邊界防御體系,最終達到盜取內部敏感信息或破壞目標網絡的目的。新一代網絡威脅具有隱蔽性強、自動化高、速度快、破壞力大等特點,現有主要網絡攻擊技術類型如下:

  高級隱遁技術(AET):即將已知的逃避技術進行新的各種組合,形成高級逃避能力,從而繞過網關設備檢測,形成網絡攻擊。

  0DAY漏洞威脅:0DAY漏洞由于系統還未修補,而大多數用戶、廠商也不知道漏洞的存在,因此是攻擊者入侵系統的利器。

  多態病毒木馬威脅:已有病毒木馬通過修改變形就可以形成一個新的未知的病毒和木馬,而惡意代碼開發者也還在不斷開發新的功能更強大的病毒和木馬,他們可以繞過現有基于簽名的檢測體系發起攻擊。

  混合性威脅:攻擊者混合多種路徑、手段和目標來發起攻擊。

  定向攻擊威脅:攻擊者發起針對具體目標的攻擊。

  高級持續性威脅:APT是以上各種手段(甚至包括傳統間諜等非IT技術手段)的組合,是威脅中最可怕的威脅,是攻擊者精心策劃,為了達成即定的目標,長期持續的攻擊行為。

  運營商邊界安全的新一代防御技術趨勢

  運營商網絡邊界是攻防戰的第一主戰場,防火墻則是攻防戰爭中的“先鋒官”,在整個防御體系中地位舉足輕重。威脅多變,基于簽名的傳統邊界防火墻產品已經無法抵御新一代威脅,因此對新一代智慧防火墻提出全新防御技術挑戰,那么智慧防火墻應該具有哪些必要的防御技術能力呢?

  對攻擊載體的多緯度檢測能力

  智慧防火墻的檢測能力是安全防護能力的核心,根據新一代網絡威脅的特性,對每個攻擊載體點的檢測,需要采用多維度的深度檢測機制,確保攻擊者難以逃過檢測。智慧防火墻應具有傳統的基于簽名的檢測(已知攻擊)、基于深度內容的檢測(抗逃逸的未知威脅)、基于虛擬行為的檢測(抗逃逸的未知威脅)、基于事件關聯的檢測(抗逃逸的未知威脅)、基于全局數據分析的檢測(抗逃逸的未知威脅)等檢測手段,考慮智慧防火墻高性能要求,各種檢測技術必須存在,但未必均在智慧防火墻上實現,可以通過云端或本地第三方設備實現,并采用智能聯動實現威脅防御。

  互聯網大數據驅動防火墻安全管控能力及威脅防御能力

  云端互聯網數據具有協議復雜、業務多樣、威脅眾多等特點,是挖掘協議樣本和威脅樣本最好最實時的數據源泉。基于云端強大的分布式計算能力對互聯網大數據獲取、分析、挖掘并采用人工智能、機器學習的全自動協議特征提取技術,第一時間提取出新應用特征并動態實時同步至防火墻應用特征簽名庫中,做到新應用發布與應用特征發布“無延時”,實現防火墻產品應用緯度的及時精準管控;同時對互聯網大數據采用惡意行為檢測、虛擬沙箱執行等技術實現對IP、URL、文件等深度執行、分析及威脅挖掘,最終獲取IP、URL、文件信譽度及黑、白、灰名單庫等互聯網情報,并動態實時同步至防火墻威脅情報簽名庫中,能及時有效的抵御木馬、釣魚、蠕蟲、病毒、僵尸網絡等已知及未知威脅,有效防御逃逸威脅及APT攻擊;智慧防火墻需要具有互聯網大數據及數據挖掘技術作為管控及威脅防御能力的技術支撐。

  協同防御、智能封鎖

  防御體系是安全產品綜合解決方案,更需要安全產品間各種防御技術的智能聯動與協同,在此防御體系中,防火墻則是處理結果的動作有效執行者。傳統安全一般只實現了防火墻與IDS的聯動,新一代威脅的隱蔽性,決定了威脅的檢測與防御必須在云端、網絡、終端的各節點的安全設備進行多層檢測及防御,然而在整個防御體系統中,防火墻是受保護網絡的大門,進出的雙向流量必須通過這道門,因此無論節點的任何安全設備發現威脅,都需要與防火墻形成動態聯動策略,防火墻實現門禁的智能封鎖。例如:云端互聯網情報系統、鏡像檢測的內網大數據分析系統、終端安全管理系統、終端病毒檢測系統等各節點安全設備檢測出威脅或異常,均可以通知防火墻動態生成安全規則,實行威脅管制并告警。因此智慧防火墻必須具有協同防御、智能封鎖能力。

  從“看得見”的新視角感知網絡異常行為,發現未知威脅

  防火墻產品部署的位置及其數據處理技術,決定了其具有天然的網關數據獲取、分析、關聯及展示能力,通過對流經的網絡數據進行分類可視化展示及指標關聯分析展示(如終端數據展示、業務數據展示、網絡性能數據指標展示等),形成各種緯度的數據模型,并與正常網絡流量下的數據模型進行對比分析加之人為判斷,從而發現網絡中的異常行為,實現慢性DDOS攻擊及漏檢測的變種木馬、加殼病毒、僵尸網絡等威脅發現、自動化阻斷或告警;

  面向內容的融合安全

  傳統防火墻產品主要圍繞網絡安全防護,智慧防火墻在此基礎上更需強調面向應用、面向內容的融合安全。高性能基礎上,智慧防火墻必須具有應用層協議識別及解析能力(如Mail、HTTP、IM、FTP、P2P等等)和應用層協議承載的數據文件、可執行文件、URL、HTML(含多層壓縮)等進行內容還原并深度安全檢查,實現敏感信息過濾,在網關位置防止敏感信息泄露。

  系統安全可靠,無堅不摧

  智慧防火墻自身安全至關重要,同樣也是攻擊入侵的主要目標,因此自身系統需確保無漏洞、安全可靠。系統管理方面需關閉一切不必要的服務(SSH、HTTPS、TELNET等)、口令復雜程度高且定期更新、設備受限管理、安全策略配置嚴謹精細等等。

  綜上所述,智慧防火墻核心威脅檢測思想是要具有智慧的能力,就是由深度檢測平面(多維度檢測能力)、云端數據平面(大數據威脅挖掘)、協同防御平面(聯動方案能力)、異常行為發現平面(看得見的安全)、內容可視平面(內容安全)、系統自身安全平面(系統健壯性)構成一個六維立體的防火墻網關威脅防御體系,有攻擊者可能會饒過一個點或一個面的檢測,想全面地逃避掉檢測,則非常困難。智慧防火墻只有實現了以上的六面立體的威脅防御能力,才能夠實現對下一代威脅(包括APT)的完美防御。

  總結

  面對運營商海量的數據及隱藏其中的各種高級威脅,部署在運營商各安全域邊界的防火墻不能再孤軍作戰,而是需要建立起協同防御的安全體系,并依托于持續更新的威脅情報和不斷加強的技術能力,持續提升自身提升發現和響應高級威脅的能力,從而在邊界更好的對抗各種安全威脅。因此智慧防火墻應運而生。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          免费欧美日韩| 激情一区二区三区| 日韩一区二区精品| 亚洲激情偷拍| 国产在线国偷精品产拍免费yy| 亚洲欧洲av一区二区| 久久福利资源站| 亚洲一区二区黄| 久久精品动漫| 国产精品日韩在线一区| 日韩性生活视频| 在线一区二区日韩| 一区二区三区www| 亚洲午夜精品国产| 欧美一区二区三区四区高清| 9i看片成人免费高清| 亚洲日本乱码在线观看| 亚洲精品日韩欧美| 亚洲一区二区欧美| 欧美日本国产在线| 国产亚洲精品7777| 在线成人激情黄色| 亚洲精品综合精品自拍| 亚洲视频在线看| 久久精品国产一区二区三区免费看 | 欧美一二三区精品| 亚洲国产精品久久久久秋霞蜜臀 | 中文日韩在线视频| 欧美日韩国产123区| 在线不卡中文字幕播放| 99精品视频免费| 久久精品一区二区三区中文字幕| 亚洲在线1234| 六十路精品视频| 农夫在线精品视频免费观看| 欧美色欧美亚洲另类七区| 欧美三级不卡| 在线观看视频一区二区| 麻豆91精品91久久久的内涵| 国产一区二区三区日韩| 亚洲国产天堂久久国产91| 欧美一乱一性一交一视频| 欧美日韩国产页| 国产亚洲激情在线| 久久精品亚洲精品国产欧美kt∨| 国产精品乱码人人做人人爱| 亚洲国产欧美另类丝袜| 欧美国产日韩一二三区| 亚洲精品视频二区| 久久不射网站| 国产精品亚洲成人| 欧美一区二区三区四区在线观看 | 国产精品一二三| 亚洲天堂第二页| 亚洲国产精品久久精品怡红院| 久久久久久一区二区| 亚洲国产欧美在线人成| 欧美精品乱码久久久久久按摩| 亚洲黄网站在线观看| 欧美成人一区二区三区在线观看| 99国产精品久久久久久久| 久久亚洲国产精品日日av夜夜| 136国产福利精品导航网址| 欧美中在线观看| 一本色道**综合亚洲精品蜜桃冫| 美女精品网站| 中文精品在线| 日韩午夜中文字幕| 老巨人导航500精品| 亚洲资源在线观看| 亚洲欧美一区二区视频| 尤物九九久久国产精品的分类| 噜噜噜躁狠狠躁狠狠精品视频 | 亚洲永久视频| 日韩视频永久免费| 亚洲第一黄网| 国产乱码精品一区二区三区av| 欧美日韩亚洲视频| 欧美日韩免费观看一区| 国产伦精品一区二区三区高清| 亚洲国产三级网| 亚洲国产欧美另类丝袜| 国产在线观看91精品一区| 狠狠色丁香婷婷综合影院| 国产精品色在线| 国产精品自拍三区| 欧美精品一区二区高清在线观看| 91久久精品国产| 免费视频一区二区三区在线观看| 亚洲欧美日韩爽爽影院| 欧美午夜精品久久久久久久| 99精品视频一区| 久久免费一区| 国产午夜精品理论片a级探花| 久久久久久精| 欧美视频网址| 国内综合精品午夜久久资源| 国产亚洲美州欧州综合国| 另类av导航| 欧美第一黄色网| 尤物yw午夜国产精品视频| 日韩午夜在线播放| 欧美成人dvd在线视频| 国产午夜精品一区二区三区欧美| 久久婷婷久久一区二区三区| 欧美激情欧美激情在线五月| 国产精品九九久久久久久久| 欧美性色视频在线| 亚洲高清在线播放| 亚洲欧美日韩另类| 欧美日韩精品免费| 亚洲国产精品第一区二区| 欧美视频一区在线观看| 亚洲动漫精品| 久久精彩视频| 免费日韩一区二区| 亚洲经典在线| 欧美三级精品| 这里只有视频精品| 国产精品日韩电影| 免费黄网站欧美| 韩国一区电影| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品毛片在线| 亚洲欧美日韩成人| 一区二区三区在线视频免费观看| 欧美中文字幕久久| 亚洲激情另类| 欧美午夜一区二区| 久久精品国产2020观看福利| 欧美日韩亚洲综合在线| 一本色道久久综合狠狠躁篇怎么玩| 久久午夜精品| 亚洲一区二区3| 国产视频一区欧美| 玖玖国产精品视频| 亚洲精品乱码久久久久久蜜桃麻豆 | 久久久综合香蕉尹人综合网| 国产精品www色诱视频| 午夜精品在线| 亚洲欧美韩国| 在线日韩av| 国产精品v亚洲精品v日韩精品 | 一区二区在线看| 欧美日韩亚洲激情| 午夜在线不卡| 亚洲人成亚洲人成在线观看图片| 国产一区99| 欧美日韩影院| 欧美在线一二三区| 欧美精品一区二区三区视频| 中日韩高清电影网| 欧美视频导航| 亚洲在线电影| 国产亚洲午夜高清国产拍精品| 久久久国产视频91| 亚洲国产日日夜夜| 欧美色综合天天久久综合精品| 国产精品99久久久久久久久 | 欧美精品乱码久久久久久按摩 | 亚洲免费影视| 国产一区二区三区久久 | 亚洲电影在线观看| 欧美精品18+| 亚洲在线中文字幕| 尤物九九久久国产精品的分类| 欧美日韩第一区| 午夜精品美女自拍福到在线| 一区二区三区亚洲| 欧美日韩精品在线观看| 午夜精品免费在线| 亚洲大片av| 国产精品亚洲综合久久| 蜜臀a∨国产成人精品| 亚洲天堂av在线免费| 狠狠色丁香婷综合久久| 国产在线拍揄自揄视频不卡99| 欧美日韩亚洲一区二区三区在线观看| 亚洲已满18点击进入久久| 在线观看福利一区| 欧美午夜寂寞影院| 免费在线日韩av| 欧美有码在线观看视频| 99亚洲视频| 黄色一区二区三区四区| 国产精品扒开腿做爽爽爽软件| 另类成人小视频在线| 亚洲一区精品在线| 亚洲韩国青草视频| 国产自产女人91一区在线观看| 欧美日韩在线免费观看| 久久久水蜜桃| 欧美性猛交99久久久久99按摩| 欧美国产精品久久| 亚洲欧美欧美一区二区三区| 亚洲精品久久久久久久久| 国产亚洲一区二区三区在线观看| 欧美国产日韩二区| 中日韩美女免费视频网址在线观看 | 欧美四级剧情无删版影片|