构造弹性网络安全新常态

发布者:EE小广播最新更新时间:2021-10-28 来源: EEWORLD作者: 是德科技网络应用与解决方案事业部总裁 Mark Pierpoint关键字:网络安全  是德科技 手机看文章 扫描二维码
随时随地手机看文章

image.png

是德科技网络应用与解决方案事业部总裁 Mark Pierpoint


全球数字化水平的日益提高为我们带来了新的能力和价值,但同时也暴露出许多新的安全漏洞。网络安全防线一旦失守,有可能造成一系列严重后果,包括业务损失、信誉损失甚至人身伤亡。


本文提及的四个概念将有助于安全专业人员达成努力追求的终极目标:确保一切正常运转同时确保一切安全无恙。前两个概念――组织弹性与准备――具有普遍意义;而后两个概念――安全可视性和安全审计――则更加具体。


万事万物,互联互通


在全球范围内,很多犯罪者正在精心策划,试图发起更周密的攻击。他们的目标是扰乱受害者的生活,干扰企业或政府的正常运行,并且索取越来越多的赎金。


毫无疑问,他们肯定会非常喜欢“万事万物,互联互通”这一长期愿景所带来的机会。从积极的一面来说,我们在疫情期间所学到的经验进一步放大了这种理念的价值,那就是:连通性对于消费者、企业和政府来说是必不可少的基本条件:


如今,用户对于即时访问、零时延和持续可用性提出了更高期待。事实上,最近的调查显示,终端用户更关心的是 100% 的可用性而不是安全性。


万事万物,互联互通,安全能否得到保障?


当我们的设备和服务提供商把无所不在、无缝覆盖和可靠的连通性这一概念变为现实时,它会带来巨大的好处——但这是一把双刃剑。不利的一面是,无所不在的连通性也让被攻击面迅速扩大。越来越多的用户、越来越多的设备以及越来越多的访问为攻击者创造了几乎无限的可乘之机。


因此,通信网络、国防系统、工业物联网部署和互联汽车等领域都可能存在严重的漏洞。随着虚拟网络、开放式 API、强制互操作以及大规模 LINUX 的使用,很多关键技术进一步加剧了这些风险。


再说到数据方面:个人、公司和政府正在产生大量宝贵的数据。虽然更严格的法规已经加大了对泄露私人信息行为的处罚力度,但这似乎并没有降低信息的曝光率。


所有这些都指向了一个关键问题:我们每个人、每件事能得到多大程度的保护?


一切正常,一切安全


在是德科技,我们花费了大量时间与客户讨论这些问题。虽然我们很容易陷入细节争论,但只要退后一步,便能够更清晰地说出真实目标:保持一切工作正常,同时保证一切更加安全。这样,衡量成功的最终标准便是保持核心业务正常运行,同时确保所有人和所有事物的安全。


要想日复一日的确保一切安全,还取决于您使用什么样的工具以及您秉承什么样的观念。我来打一个比方。我们可以用一个精心建造的房屋的热成像图来简单地代表您的网络。当然,您也可以用一个漏热的房子来代替,不过,您可能未必知道所有会造成热量逸散问题的故障点。


虽然无法 100% 避免损失,但采取一些措施总是好的。作为起点,一名经验丰富的结构工程师可以使用适当的工具快速评估房屋状况并提出改造建议,让您的房屋更宜居也更省钱。


两个通用建议


各家供应商,包括是德科技在内,都可以为您实施相同的网络改造。此处提出的四个关键建议将帮助您准备好使用他们所提供的功能。其中两个是普遍性和战略性的,我们称之为弹性和准备。另外两个是具体和战术性的,也就是:安全可视性和安全审计。


面对当前和未来的现实情况,毫无准备的组织将越来越脆弱。因此,我们要在弹性方面做长期考虑。对于弹性而言,关键的成功因素是心态和行动。心态要务实,讲求实效:假设您过去已经受到了攻击,未来也无法避免。那么,我们建议您做好“关键时刻响应”准备,并将其作为标准方法。行动计划应能加快从检测、评估、补救到恢复的过程。要想始终保持领先,就要不断学习和调整。


弹性的基础是准备。在此提一个大家可能很熟悉的基本框架:人员、产品、流程和工具。在人员方面,培训和准备当然是必不可少的。除了培训之外,您也可以借鉴军方采用的安全竞赛方法,避免实践课程变得可预测和无聊。


在产品方面,由配置错误所导致的安全问题一直占据所有安全问题的 90% 左右,不过测试可以大大降低这一数字。随着人员配备得到保证,即使风险和曝光率增加,流程的改进和自动化工具仍能够提高检测和响应的速度。


两个具体建议


大家可能对这个由四部分组成的框架较为熟悉,但除此之外,还有很多工具宣称能够解决您的问题。正确的工具能够对弹性和准备工作产生实质性影响:


完整的覆盖既包括定性方面,也包括定量方面。


安全可视性需要全方位覆盖东西南北各个方向,并要能够抵达网络的最远端和最深层。


安全审计是对网络进行压力测试的过程。


总而言之,新的解决方案应该能与您现有的工具轻松集成,最好同时能够非常理想地简化您的流程。


让我们再更仔细地观察一下可视性与审计这两个具体建议。可视性将我们带回那个漏热房子的热成像图。恰当的工具可以提供更高的可视性,能够找出哪些地方出现漏热情况。


您的网络也是如此。如果您不知道哪些数据正在您的网络中传输、哪些应用正在运行以及哪些人正在通话,那么您根本就不了解自己的网络。


这正是可视性解决方案的用武之地。无论是云还是物理网络,这些解决方案都可以提供各种有用的视角:智能地挖掘要分析的流量;或智能地将部分或全部流量引至下一代防火墙、数据丢失防护解决方案或沙箱。


某些可视性解决方案还能够创建关于流量的关键元数据,降低可视性开销:谁正在网络上通话?他们来自哪里?他们使用了哪些应用?他们使用的是哪个浏览器?


换句话说,可视性功能可以为安全工程师检测、查找、评估和制定决策提供需要知道的一切。


安全审计包括使用网络可能面临的最恶劣条件进行彻底而真实地仿真,对您的网络进行压力测试。还包括由自身发起的安全的攻击。安全运维(SecOps)需要信息技术(IT)安全团队与运维团队携手合作,共同努力。其核心是采用集成工具、流程和技术,实现共同的目标――在降低风险和提高敏捷性的同时保护组织安全。


被称为威胁仿真器的安全运维工具,它能让您在受到黑客入侵之前先进行自我攻击检验。例如,是德科技威胁仿真器等破坏和攻击平台使您能够安全地仿真对生产网络的攻击,找出覆盖范围内的薄弱环节,并抢在攻击者利用它们之前修复潜在漏洞。


成功的衡量标准


展望未来,我们日益互联的世界需要新的安全策略,而构成这些策略的基本要素便是:准备、弹性、可视性和压力测试。这些措施可助您达到最终的成功:保持一切正常运行,保证一切更加安全。


本文节选自Pierpoint在 Keysight World 2021 全球云峰会上关于网络安全部分的主题演讲。另外,其他主题专家将针对行业大趋势发表意见,并介绍解决方案如何加速创新,以追求“保持一切正常运行,保证一切更加安全”的目标。


关于是德科技


是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。我们在关注速度和精度的同时,还致力于通过软件实现更深入的洞察和分析。在整个产品开发周期中,即从设计仿真、原型验证、自动化软件测试、制造分析,再到网络性能优化与可视化的整个过程中,是德科技能够更快地将具有前瞻性的技术和产品推向市场,充分满足企业、服务提供商和云环境的需求。我们的客户遍及全球通信和工业生态系统、航空航天与国防、汽车、能源、半导体和通用电子等市场。2020 财年,是德科技收入达 42 亿美元。


关键字:网络安全  是德科技 引用地址:构造弹性网络安全新常态

上一篇:VIAVI Xgig平台获PCI-SIG认证
下一篇:掌控5G网络:VIAVI推出业界首款面向O-RAN部署的外场测试仪器

推荐阅读最新更新时间:2024-11-13 17:02

恶意软件成为当下网络安全的巨大威胁
    互联网世界纷繁复杂,不仅丰富了我们的日常生活,更有危险潜藏在其中,恶意软件就是网络世界中的威胁之一。恶意软件能够控制用户的电脑,并且从中窃取个人隐私与数据,还能够通过被感染的电脑扩散至家中的各个设备。许多恶意软件伪装成正常的软件供用户下载,一不留神就会有中招的危险,尤其是甄别下载连接时,家人很难发现这是一个恶意软件的欺诈陷阱。 恶意软件不经意间就会让人中招(图片来源:互联网)     而且不光在PC上有恶意软件,随着移动端的快速发展,智能手机受到恶意软件的侵害也越来越多。一旦感染恶意软件,用户的支付宝、微信、微博等信息极容易被盗取,造成财产损失。许多时候我们发现,在新安装了一款软件后,桌面上出现许多杂七杂八
[安防电子]
是德科技与高通公司合作加速5G NTN通信助力偏远地区宽带网络连接
是德科技与高通公司合作加速5G NTN通信助力偏远地区宽带网络连接 此次合作在卫星频段利用5G基站仿真平台,与高通5G移动测试平台(MTP)建立5G NTN连接;NTN利用卫星对地通信,实现全球5G覆盖成功实现;TN连接能够加快3GPP Release 17设计的开发速度 是德科技公司(NYSE:KEYS)近日宣布,是德科技与高通公司合作成功建立端到端的5G非地面网络(NTN)连接。此次合作使用卫星轨道轨迹仿真方案成功演示了信令和数据传输,标志着该公司与高通公司一起致力于加速5G NTN技术,为偏远地区提供具有性价比的宽带连接。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。 是德科技与高
[网络通信]
<font color='red'>是德科技</font>与高通公司合作加速5G NTN通信助力偏远地区宽带网络连接
是德科技获批成为IMT-2020(5G)推进组正式成员单位
是德科技获批成为中国IMT-2020(5G)推进组正式成员单位,成为第一家也是现在唯一一家测试测量领域的外企正式成员单位,是现在唯一参加中国5G技术试验第三阶段的测试测量外企 是德科技宣布正式通过中国IMT-2020(5G)推进组(以下简称5G推进组)审核,被批准成为推进组正式成员单位。是德科技作为全球领先的测试测量企业,致力于5G测试测量技术的创新研发,并长期扎根中国,投资中国,服务中国企业。长期以来,是德科技依靠本地人才优势和巨大5G研发投入,积极支持和参与我国国家重大专项项目的研究,承担了多项5G关键课题;汇聚是德科技全球优势资源,全力支持中国5G技术试验,是德科技积极完成并以行业领先的优异成绩交付了一份满意的答卷。凭
[测试测量]
<font color='red'>是德科技</font>获批成为IMT-2020(5G)推进组正式成员单位
千兆级 4G LTE 开启 5G 增强移动宽带时代
新闻要点: 业界领先突破性商用测试解决方案支持 LTE Category 16 1Gbps IP 数据下载速度 Keysight UXM 无线测试仪与高通 骁龙 X16 LTE 芯片组互操作性能完美展示 是德科技公司近日宣布,通过使用 E7515A UXM 无线测试仪和高通的骁龙 X16 LTE芯片组,成功验证了 1Gbps IP 数据吞吐量。骁龙 X16 LTE 芯片组是高通最新的LTE调制解调芯片组。这一成就有力地展示了网络仿真仪表中实现 LTE-A category 16(Cat16)千兆级IP 数据吞吐量的测试能力,并在巴塞罗纳举办的全球移动通信大会上进行了演示。 是德科技和高通技术公司联手,利用 三个子载波
[网络通信]
是德科技推出AI驱动的自动化测试,优化5G智能手机用户体验
全新的应用测试自动化方法,快速评测全球热门移动应用所提供的体验质量 是德科技公司近日宣布为其 Nemo 器件应用测试套件推出增强功能。该软件解决方案采用了自动化技术和人工智能(AI),为无线服务提供商和应用开发人员带来强大助力,能够帮助他们快速评测智能手机用户与手机本地应用之间的真实交互。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。 过去几年,全球范围内使用移动应用访问数字内容,以及参与社交媒体平台和在线游戏的用户大幅增长。本地移动 app 与移动网页浏览器相比,更能提供量身定制的出色体验;因此移动应用的使用显著推动了这一增长。 是德科技 Nemo 无线解决方案负责人 Matti
[测试测量]
<font color='red'>是德科技</font>推出AI驱动的自动化测试,优化5G智能手机用户体验
维克多推出汽车网络安全解决方案
2022年8月5日,由盖世汽车、AUTOSAR组织联合主办的2022第三届软件定义汽车论坛暨AUTOSAR中国日活动中,维克多汽车技术(上海)有限公司商业开发经理郝子鉴首先对 智能网联 化趋势下,汽车的网络安全需求和技术环境进行了简要介绍,接着对维克多提供的产品MICROSAR,其与AUTOSAR兼容的加密协议栈、行业主流HSM硬件安全模块进行了详尽地介绍。 汽车信息安全性在智能网联时代需提上日程 SDV时代,随车身代码数量不断增长,继功能安全之后,网络安全正成为汽车领域最火热的话题。目前行业更多做的是V2V,V2X的互联,也就是说,车不再是以车内的通信为主,而是转而集中在车外,这种智能互联会带来网络安全和数据安全的问题。
[汽车电子]
维克多推出汽车<font color='red'>网络安全</font>解决方案
黑客攻克自动驾驶汽车的途径、方式以及有何危害?
因为电脑容易受到网络攻击,所以自动驾驶车辆(AVs)也容易受到网络攻击也就不足为奇了。本文讨论了黑客可以用来攻克自动驾驶车辆的方法。当人们把一个相互通信的AV车队想象成一个运行中的计算机网络时,汽车被黑客攻击所带来的危险就更加复杂了。这使得AVs可能更容易受到攻击,而攻击的规模和可能造成的损害规模都有可能扩大。 攻击者将有机会最大限度地发挥其行动的影响。在最近的一次金融系统黑客攻击中,孟加拉国央行在美国纽约联邦储备银行的账户遭黑客攻击, 被窃 8100 万美元。当攻击者获得精确控制权,即使仅是一辆车,最终损害结果也可能是相当严重的。 规模扩大(Scaling out)指的是另一种现象。在攻击中被利用的AV系统中的缺陷有可能
[嵌入式]
黑客攻克自动驾驶汽车的途径、方式以及有何危害?
是德科技示波器校准基数及注意事项
(一) 是德科技示波器种类:模拟(DRT)、数字(DSO)、数模兼容(DPO) (二) 是德科技示波器校准主要参数 ——垂直幅度 ——水平扫描时间:显示准确度,考察晶体振荡器的性能 ——上升时间Tr(瞬态响应):越短越好,可快速捕捉瞬时信号 ——频率响应(稳态响应):更进一步考察给的宽带余量 ——输入阻抗 (三) 是德科技示波器校准时需注意的事项 ——耦合方式:直流、交流 ——探头设置:如何进行设置 ——触发:内触发、外触发。触发方式不对,会导致信号不稳定 ——阻抗匹配 ——带宽限制 ——测试线缆:如何正确选用测试线缆 1. 耦合方式的选择 直流耦合VS交流耦合 ——被测信号只测交流不测直流,将直流分量滤掉,称为交流耦
[测试测量]
小广播
最新测试测量文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved