您的位置:首页 > 互联网

实战时代兰云科技的网络安全观

发布时间:2022-07-16 06:49:25  来源:互联网     背景:

——HW思考系列:检测只是开始,调查才能结案(上)

  五年的HW行动,将网络安全从“合规”时代,带入“实战化”时代。面对这一变化,安全理念应如何进化,安全产品应如何进阶?

  一、合规的价值和不足网络安全合规时代,最大的成就是,让大家配齐了网络安全“老三样”(防火墙、防病毒、入侵检测)等产品,相当于筑起院墙、装上大门,使得普通人不再能随意出入你的领地,侵犯你的隐私,威胁你的财产,但对于能翻墙入院的小偷,这样的措施收效甚微。于是,大家自然而然地对当前的防护措施进行加固、升级,在墙上加装铁丝网,安装更为坚固的防盗门,增加防盗窗,配上门卫(身份认证),聘请总管(安全服务商),有时甚至是配上不同的防盗门,层层设防。这些改进取得一定效果,能应对初、中级小偷,却无法阻挡能自制万能钥匙的“惯偷”。随着互联网的普及,学习制作和购买万能钥匙的门槛降低,具备惯偷级别能力或者拥有万能钥匙的潜在犯罪分子越来越多。面对能力快速提升的对手,筑更高的墙已不能解决问题,还会带来巨大的财务成本、糟糕的用户体验,我们需要寻找新的解决方案。

  二、寻求问题的本质网络空间已成为“海、陆、空、天”以外的第五大国家主权,然而网络空间的出现才短短几十年,还在不断成长、变化,要一眼看清其本质,存在巨大挑战。事实上,“安全”问题由来已久,并不是网络世界独有,社会治安领域的“安全”已有几千年的历史。“犯罪率”是衡量社会安全程度高低的指标。犯罪率高,则“盗贼公行而弗能禁”,社会缺乏安全感;犯罪率低,则“路不拾遗,夜不闭户”,社会充满安全感。建设充满安全感的社会,只需将犯罪率控制在一个较低的范围。

  控制犯罪率,可以从如下三个方面实现:不能犯罪;不敢犯罪;不愿犯罪。

  (1)“不能犯罪”,是指犯罪分子因客观原因无法实施犯罪或达成犯罪目标。从犯罪分子方面出发,只能通过收缴犯罪分子作案工具的方式,使其犯不了罪,而这显然无法实现,因为可以实施犯罪的作案工具太多——枪可以,刀可以,板砖可以,拳头也可以……禁无可禁,收无可收。从受害者方面出发,只能通过提升自身防护能力,将其武装到牙齿,使其强大到让犯罪分子伤害不了,而这一方面成本高,难以普及,另一方面体验也会很差。

  (2)“不敢犯罪”,是指犯罪分子因担心承担后果,不敢实施犯罪行为。要达到震慑犯罪分子,使其不敢犯罪的目的:首先,需要制定法律法规,实现“有法可依”——明确地告知犯罪分子,犯了什么样的错就“会”受到什么样的惩罚。其次,需要强大的破案能力——只要犯罪分子犯了案,就能被查出来,将前面的“会”变成“事实”,实现“违法必究”。然而“有法可依”容易,“违法必究”却难。从最早的《汉谟拉比法典》,到现在的各种法律法规,各个时代法律都非常齐全,但破案能力却严重欠缺。很多案件只能寄希望于遇到“包青天”“福尔摩斯”“李昌钰”。显而易见,神探是稀缺物种,因此破案率始终不理想,也就难以真正震慑到犯罪分子。

  (3)“不愿犯罪”,是指犯罪分子内心没有犯罪意愿或动力。犯罪是因为犯罪分子自身的某些需求无法满足,需要通过犯罪的方式获得。如果犯罪分子所有的需求都被满足了,也就不存在犯罪动机了。而我们有时竟能听到不缺钱的人实施偷窃的案件,这种情况犯罪分子不存在金钱方面的需求,而是其他需求导致了偷窃。要满足任何人的全方位的需求,使任何人都没有犯罪动机,在可见的将来都是不现实的,也许存在于“理想国”中。综上所述,“不能犯罪”方面,收缴犯罪工具显然无法全面落地,而通过提升潜在受害者自身防护能力,则受资源、成本、用户体验等因素的制约,可提升空间有限。“不愿犯罪”方面,除非人人都达到“从心所欲而不逾矩”的境界,否则至少目前阶段,缺少落地的可能性。“不敢犯罪”方面,在“有法可依”的前提下,做到“违法必究”,震慑潜在的犯罪分子,使其不敢犯罪,从而降低犯罪率,是可能的方向。达成“违法必究”的目标,关键在于如何提升破案能力。提升破案能力,几千年来一直都是难题,而我们国家近二十年来在这方面的努力和实践说明,完全可行。

实战时代兰云科技的网络安全观

  严重暴力犯罪变化趋势图

  上图是最高人民检察院2020年5月25日工作报告中对近二十年严重暴力犯罪情况的统计。从数据看,目前严重暴力犯罪的犯罪率不到峰值时的1/3,尤其近十年更是大幅下降,而这期间法律没有大的变化,GDP增速也低于前十年,为什么犯罪率却有这么大幅度的下降呢?最大的变化是“平安城市”“天网工程”“雪亮工程”等的逐步落地,发挥出越来越大的作用。现在的案件侦破,通常是通过调取案发地的监控摄像,锁定嫌疑人,然后结合其他监控摄像,确定嫌疑人的行踪和落脚地,实施抓捕和审讯,完成破案。通过构建必要的基础措施,降低破案难度,即可大幅提升整体破案能力。现在,普通警察的破案能力和效率,甚至高于以往的神探们,由此极大地震慑了潜在的犯罪分子,使其不敢再冒险犯罪,这是近二十年来暴力犯罪率大幅下降的原因所在。

  三、网络安全,路在何方网络世界并不是一个全新的世界,它是现实社会的延伸——主导网络世界的是人,网络犯罪的主体是人,犯罪的目标还是获利或者伤害(破环)——同现实社会并无不同,改变的只是作案工具。“他山之石,可以攻玉”,社会治安领域的成功经验,可以在网络安全领域借鉴和应用。“合规”时代让我们筑起了院墙,安上了防盗门,配上了保安,构建起了防控体系,可以有效应对偷窥和小偷小摸的行为。但随着互联网的快速发展,具备较高能力或者拥有先进工具的犯罪分子越来越多,加上“网络无国界”的特性,网络安全已进入“实战”时代。实战时代,在防控体系之外,应建立类似于“雪亮工程”的监察体系,降低破案难度,提升破案能力和效率。防控体系的目标是让普通人不要或者不能越界,而监察体系的目标是让犯罪分子无所遁形。在网络世界的重要节点、系统、应用中部署“探头”,记录发生的行为,在管理区域部署“监控中心”。有了这些监察体系所需的基础设施,一旦发现可疑行为或者可疑人员,安全人员利用采集的数据和先进的技术手段,进行高效且全面的追踪调查,完成“破案”,阻止犯罪分子的进一步行为,让犯罪分子知难而退或者承担法律后果。以近几年的HW实践,红队成功拿下目标的案例,通常需要很多步,10步,甚至20步,从结果看,显然蓝队没有一款产品能将每1步的威胁都检出,但在事后回溯分析的时候能发现,这些案例中,红队在其中的某些环节的行为,并未躲过蓝队安全产品检测,已触发告警,仅是因为蓝队一方面不同环节采用不同的产品,相互之间的协调存在问题,另一方面安全产品往往只对检出的威胁进行告警和描述(侧重在说明该告警是正确的,不是误报),缺少对告警之外的行为提供深入分析的支持。一句话,当前的网络安全产品是为“检测”设计的,而不是为“调查”设计的。

  网络安全实战时代,检测只是开始,调查才能结案!如何调查?如何结案?如何让你的办案能力超越福尔摩斯?且看下回分解!


返回网站首页

三星note20ultra是4k吗

surface pro 新

糯米网市值

管理局发布的关于特斯拉


酷派锋尚pro2

macbook视网膜屏幕

Galaxy-S6-edge

苹果放弃home键

互联网浪潮之下,智能电视广告已成必争之地
她们的开发者故事:90后误选专业入对行 酷女孩霸榜开源NO.1

返回网站首页

本文评论
红杉中国宣布成立创业加速器YUÈ
界面新闻获悉,8月15日,红杉中国宣布成立创业加速器YUÈ,为处于天使轮到A轮的中国创业者提供红杉独家研发的体系化创业课程和资源服务。   创业加速器YUÈ由红杉全球执行合伙...
日期:08-17
亚马逊工人工资「招工难!亚马逊宣布将仓储和货运工人的平均时薪上调至19美元」
  讯 北京时间9月29日早间消息,据报道,当地时间周三,美国电商巨头亚马逊宣布,旗下物流仓库和快递系统的工人们,将获得一轮涨薪:平均起步小时工资将从过去的18美元上调到19美元。...
日期:09-30
百度新首页:互联网开发者的新战场(百度是拥有强大互联网基础的)
  2011年9月2日,北京国家会议中心百度世界大会的主会场,近六千名互联网开发者及站长、上千名网络服务商齐聚一堂。   会上,百度向外界发布了全新的百度首页,这是百度首页历...
日期:07-22
能源行业刮起“数智风” 数字化转型助推构建新型电力系统_数字化智能电网
本报记者;向炎涛;见习记者;贺王娟   “双碳”目标背景下,构建以新能源为主体的新型电力系统已经成为电力行业转型发展方向。多位接受《证券日报》记者采访的业内人士认为,随...
日期:08-20
Opera Touch浏览器登陆iPad并带来隐私浏览模式
  【TechWeb】老牌浏览器Opera Touch继去年10月登陆iPhone之后,今天Opera公司正式宣布Opera Touch移动浏览器登陆iPad平台。在本次更新中iOS平台的Opera Touch还引入了隐...
日期:07-23
美光科技:2022 Q1 财季营收 76.87 亿美元,环比下降 7%(美光财报2020)
  1 月 7 日消息,1 月 6 日,美光科技发布 2022 财年第一季度(2021 年 9 月 3 日-2022 年 12 月 2 日)财务报告。   根据报告,2022 财年第一季度营业收入 76.87 亿美元(约...
日期:07-17
虎牙:三季度营收23.8亿元 移动端月活用户达8600万「虎牙年度数据」
11月15日消息:虎牙公布2022年第三季度财报。财报显示,2022年第三季度,虎牙公司总收入为23.8亿元,上年同期为29.755亿元。在非美国通用会计准则下,该季度归属于虎牙公司的净利润...
日期:11-17
美国团购网站Groupon周一宣布完成融资9.5亿美元(groupon是一个团购网站,是美国近半年来)
  北京时间1月11日消息,美国团购网站Groupon周一宣布,已经完成最新一轮融资,共募集资金9.5亿美元。   Andreessen Horowitz、Battery Ventures、Greylock Partners、凯鹏...
日期:07-25
腾讯回应出售美团股权:不实!美团市值却跌掉千亿(腾讯持股美团多少股份)
《科创板日报》8月16日讯(记者 张洋洋) 今日午后,美团港股直线下挫,跌幅扩大至10%。此前有市场消息称,腾讯计划出售美团的全部或大部分股权,对此,腾讯方面回应《科创板日报》记者称...
日期:08-19
5g技术高通_高通5G基带不断驱动行业应用 5G精彩体验刚刚开始
  随着5G技术的日渐成熟,除了在智能手机领域的应用以外,5G行业应用也越来越多的出现在人们的视野,让我们逐渐了解到了5G在智能手机之外的更大效用,其中5G在游戏行业应用就是...
日期:04-11
荣耀70最低2199元 立减500优惠到月底_荣耀30优惠
荣耀70作为荣耀的主力机型,现在仍然在促销,目前立减500元的价格将保持到月底,作为荣耀的数字版旗舰价格干到了2199元还是很难得的,在2000元档位中摄像头的配置是非常高的,8+256G...
日期:11-16
黑芝麻智能携手均联智行,深度共创自动驾驶域控智能方案
  8月12日,全球自动驾驶计算芯片引领者黑芝麻智能科技(上海)有限公司(下称“黑芝麻智能”)与宁波均联智行科技股份有限公司(下称“均联智行”)签署了战略合作协议。双方将...
日期:07-17
从伦理视角看科技生态创新「被忽视的B面:科技伦理治理靠什么指引未来?」
近些年,以人工智能技术为代表的新兴科学技术的深入应用,显著提升了社会生产效率,让人类的生活变得更加便捷舒适,但与此同时,科学技术不够成熟、安全隐私保护不完善、社会伦理道德...
日期:09-24
欧洲欲迎罕见寒冬:欧美疯抢中国箱包、中国高领毛衣也火了、暖气都不敢开等
在天然气供给受限、价格大涨的情况下,为了能安然过冬,如今,越来越多的欧洲人向中国制造寻求解决方案”。在此背景下,电热毯、电暖器等取暖设备出口呈现爆发式增长。对于接下来的...
日期:10-14
高通第三财季营收109亿美元 净利37亿美元同比增84%「高通第四财季总营收同比下降17.2%」
7月28日消息,当地时间周三盘后,高通发布2022财年第三财季财报。财报显示,高通第三财季经调整后营收为109.3亿美元,同比增长37%,高于分析师平均预期的108.8亿美元;净利润为37.3亿美...
日期:08-25
麒麟9000版华为P50 Pro上架京东:7188元!「p50Pro麒麟9000」
近日,搭载麒麟9000芯片的华为P50 Pro 5G手机在京东商城上架,这可是麒麟芯片啊~现店铺售价7188元,欲购从速,先到先得,现在下单还送无线充电器+有线充电套装+蓝牙耳机+三合一数据线...
日期:10-17
iPhone 14 Pro系列发货时间再次延长 美国市场由5天增至25天「苹果13pro为什么要40天发货」
11月6日消息,据国外媒体报道,分析师在最新的报告中表示,iPhone 14系列中的两款高端版,也就是iPhone 14 Pro和iPhone 14 Pro Max供不应求的状况有加剧,多个市场的发货时间延长。投...
日期:11-12
特朗普旗下社交应用拟推迟借壳上市交易:未获足够股东支持_特朗普社交平台上市
  讯 北京时间9月6日午间消息,据报道,知情人士透露,美国前总统唐纳德·特朗普(Donald Trump)旗下的社交媒体公司之前曾与一家SPAC(特殊目的收购公司)达成借壳上市交易,后者过来提...
日期:09-06
Facebook和Instagram上线NFT展示功能,扎克伯格的照片NFT拍出10万美元_facebook chat
  记者:司林威;  NFT功能测试许久之后,Meta官宣旗下两大社交平台正式上线该功能。  9月29日,Meta发布了一封简短的官方博客,内容为“今天我们宣布,美国地区的Facebook和Ins...
日期:10-01
年终政企采购季来了 苏宁大客户中标中车集团2020年办公集采项目
  12月14日,苏宁大客户以综合排名第一的成绩成功中标中车集团2020年的办公用品集采项目。通过易企购商城对接,为中车集团总部及遍布全国的46个一级子公司提供办公电脑、电...
日期:11-03