08-23:安全行业到底有多少种范式?跟现有安全体系到底是什么关系?

2024-02-08 23:24:0004:29 79
声音简介


你好,我是你的朋友晓兵。又到了周四的时间,这里是锐安全《安全到底》栏目的第162篇、总第215篇原创文章《安全方法论:安全建设参考架构体系的核心逻辑到底是什么?》,今天大约需要4分钟时间,希望能给你带来启发。


上文里提到了“范式(paradigm)”的概念,今天咱们就再详细聊聊这个话题。


之前,安全行业流传着“以网络为中心”、“以数据为中心”、“以身份为中心”等三种范式共识。


于是,我想到了一个问题:安全行业到底有多少种范式?这些范式跟我们目前的安全体系到底有什么关系?


然后,我创作了《锐安全数字安全范式全景图2.0》,该全景图定义了五个“基础安全范式”和商业安全、数据安全、数字风险等三个“场景安全范式”共八个安全范式。



用范式的尺度重新看一下安全,能看到很多有意思的事情。


一、以网络为中心的基础安全范式


这里指以“网络协议解析技术体系”为核心的安全范式。如果和我们现实的工程化体系对应,范式构成为:网络威胁发现(IDS/IPS)、网络访问控制(FW)、网间数据交换(网闸)、网络数据存储(NC),一起构成传统“网关安全赛道”的“异构网络安全问题处理全闭环”。


二、以计算为中心的基础安全范式


这里指以“文件识别技术体系”为核心的安全范式。范式构成为:服务终端(Workload)、工作终端(WorkSpace)IOT终端(WorkForce)、用户终端(UserSpace),一起构成传统“端点安全赛道”的“异构终端安全问题处理全闭环”。


三、以数据为中心的基础安全范式


这里指以“大数据处理技术体系”为核心的安全范式。范式构成为:态势感知(SA)、安全分析(SIEM)、安全运营(SOC),一起构成传统“大数据安全赛道”的“异构安全数据使用全闭环”。


四、以身份为中心的基础安全范式


这里指以“身份认证技术体系”为核心的安全范式。范式构成为:统一身份管理(5A)、身份与访问管理(IAM/IDaaS)、零信任(ZNTA/ITDR),一起构成传统“身份安全赛道”的“异构身份访问管理全闭环”。


五、以系统为中心的基础安全范式


这里指以“密码技术体系”为核心的安全范式。范式构成为:可信计算、内生安全、平行切面,一起构成“异步系统使用过程全闭环”。




接下来的“场景安全范式”都是全局范式,和“基础安全范式”的每个环节都产生交叠。


六、商业安全场景安全范式


该范式构成为:攻击面管理(ASM)、持续威胁暴露面管理(CTEM)、WEB应用防火墙(WAF)、WEB应用和API防护(WAAP)、运行时应用自保护(RASP)、应用动态防御(Application Dynamic Defense,ADD),一起构成传统“应用安全与业务安全赛道”的“异构应用全栈防御闭环”


七、数据安全场景安全范式


该范式构成为:数据合规和DSMM全周期,一起构成传统“数据安全赛道”的“数据全生命周期管理闭环”。


八、数字风险场景安全范式


该范式构成为:风险治理(RG)、风险合规评估(RA)、风险实战评估(ROA)、风险优先级(RPT)、风险缓解(RM),一起构成传统“风险管理赛道”的“风险全组织控制闭环”。



恭喜你,又看完了一篇文章。从今天起,和我一起洞察安全本质,这里是锐安全,今天就到这里,咱们下周四再见。





用户评论

表情0/300

鱼的天道

嗯,原创文章挺抓人眼球的,安全行业的范式解读刷新认知,四分钟读得不虚

晓兵Jason 回复 @鱼的天道

多谢喜欢,你的鼓励,我的动力

晓兵Jason 回复 @鱼的天道

感谢认可

晓兵Jason 回复 @鱼的天道

感谢喜欢

猜你喜欢
杨华:化工行业企业安全管理|安全管理

这是一门化工行业企业安全管理的实战课程本课程详解三个部分:员工安全意识提升与企业安全文化建设;生产现场安全隐患识别与整改;安全事故处理四不放过与3M原则,通...

by:前沿讲座频道

安全工程师-化工安全

安全工程师,化工安全,好!

by:天天向上精品教学

网络安全法和网络安全等级保护2.0|网络安全

【内容简介】本书围绕网络安全法和网络安全等级保护内容展开。网络安全法部分,首先指出国家网络空间安全战略,梳理五大目标、四个原则、九项战略任务之间的关系。重点从...

by:电子工业_电子书

23年安全工程师安全生产金属非金属矿山安全全程班

2023年中级注册安全工程师安全生产事故案例分析金属非金属矿山安全课程,老师对案例分析考试考点分析透彻,授课思路清晰,重难点突出,紧密结合考试大纲,针对性强,可...

by:伴学考资

2023安全工程师安全生产案例分析建筑施工安全

关注主播第一时间掌握更新动态,本专辑会陆续上传精讲、习题、历年真题、冲刺等全程精品课程。如需要视频课程及讲义,请+卫星:315042007(备注喜马拉雅)关注微...

by:伴学考资

23安全工程师安全生产事故案例分析其他安全全程班

2023年中级注册安全工程师安全生产事故案例分析其他安全课程,老师对案例分析考试考点分析透彻,授课思路清晰,重难点突出,紧密结合考试大纲,针对性强,可以帮助考生...

by:伴学考资

声音主播

1721890

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。