3-25:安全行业到底有几种演化方向之技术演化

2023-06-23 17:27:3804:12 128
所属专辑:安全到底
声音简介


整个安全产业的技术演化,本质上会沿着“特征驱动>数据驱动>智能驱动”的路径演化;形式上会沿着“机器自动化>人机协同>自动化编排与响应”的路径演化。


早期的安全产品都是基于威胁的捕获、分析,并产生相应的“特征(Signature)”,然后对识别后的威胁进行防御的“特征驱动”模式。该机制会让特征库成为产品的核心竞争力,识别与防御引擎本身技术壁垒不高。特征库可以通过“逆向”方式获得,因此安全创业的基本模式就是:一群了解产品和拥有客户资源的资深员工,直接出去拷贝一份代码、逆向一下特征库就能立刻推出产品并产生现金流。


特征驱动模式会导致 “作坊式”与“后发式”的人,无法应对威胁的规模化产生。而威胁的强经济属性,会导致威胁更加复杂、破坏行为更加低频、威胁显式发现更加困难、威胁对抗效率更加低下,因此安全技术一定要向“数据驱动”模式演化。


数据驱动其实包括两件事情:一是威胁情报体系。威胁情报是2015年之后全球已经达成共识的技术,通过一个通用、动态可运维的外围知识库,就能够将威胁的蛛丝马迹变成明显的“入侵路径”,这就是业内称为“根据线头找线索”的威胁溯源过程。


二是数据采集和分析体系。通过前端探针采集,后端存储、建模、分析,再加上威胁情报,最终可以将隐性威胁显性地分析出来。另外还可以对显性威胁进行全局测绘,看到全网威胁态势。谈到这里,大家应该能感觉到,数据驱动模式就是我们常说的态势感知,只是不同厂商的态势感知产品功能形态差异很大。


本质上态势感知就是利用内外部数据源的碰撞,加上后端的分析技术,最终用来发现和描绘未知威胁的一种新理念下的新安全系统。


有了数据,就需要对海量数据进行分析和处理,靠人会导致分析效率低下,因此就会演化到利用AI技术来提高人工分析和处理的“智能驱动”模式。


我们再从技术形式维度来看技术演化趋势。早期的技术形式是“机器自动化”,根据一个已知特征进行自动化匹配和处置。随着威胁复杂化,特征驱动模式会被数据驱动模式取代,数据无法自驱动,总得需要一个外部力量:人,由人来制定数据采集和使用的规则,利用人来分析高级威胁的存在,因此就会进入到“人机协同”阶段。


但是人机协同会导致联动与处置效率降低,为了解决这一矛盾,就需要引入自动化技术来对一些场景进行自动化的编排与自动化的响应。


总结一下,特征码技术解决了威胁的“数量对抗”问题,但是在深度对抗方面处于劣势;数据驱动技术解决了威胁的“深度对抗”问题,但是在处置效率上处于劣势;智能驱动技术解决了威胁的“处置效率”问题。




如果想了解更多网络安全人和事,欢迎搜索微信公众号:锐安全,或下方扫码进入:



用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
杨华:化工行业企业安全管理|安全管理

这是一门化工行业企业安全管理的实战课程本课程详解三个部分:员工安全意识提升与企业安全文化建设;生产现场安全隐患识别与整改;安全事故处理四不放过与3M原则,通...

by:前沿讲座频道

安全到底

你会不会觉得安全是一个太过于复杂的话题?你会不会想进入安全行业,面对大量的知识和书籍却不知道该如何开始?你会不会觉得安全体系的建立是件神秘而又顾此失彼的难题?本...

by:晓兵Jason

梦飞驾道,安全驾到

助你提升开车技巧、养成开车好习惯

by:听友77359729

安全工程师-化工安全

安全工程师,化工安全,好!

by:天天向上精品教学

网络安全法和网络安全等级保护2.0|网络安全

【内容简介】本书围绕网络安全法和网络安全等级保护内容展开。网络安全法部分,首先指出国家网络空间安全战略,梳理五大目标、四个原则、九项战略任务之间的关系。重点从...

by:电子工业_电子书

2023安全工程师安全生产案例分析建筑施工安全

关注主播第一时间掌握更新动态,本专辑会陆续上传精讲、习题、历年真题、冲刺等全程精品课程。如需要视频课程及讲义,请+卫星:315042007(备注喜马拉雅)关注微...

by:伴学考资

声音主播

1721898

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。