999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

從新基建看漏洞管理工作的新趨勢

2020-07-29 10:31:30雷英
計算機與網絡 2020年11期
關鍵詞:管理

雷英

近一段時間,中央多次強調加快推進新型基礎設施建設。國家發改委明確了新基建包括信息基礎設施、融合基礎設施和創新基礎設施3個方面內容,以5G、人工智能、云計算和工業互聯網等為代表的新型基礎設施建設成為我國下一個階段的重要發展內容。我們通過新基建涵蓋的應用領域發現,新基建相比傳統基礎設施建設具有數字化、網絡化和智能化的新特點。

以傳感終端、5G網絡、大數據中心、工業互聯網、物聯網、邊緣計算和人工智能等新一代信息技術為代表的新型數字基礎設施,代表了新技術的前沿水平,也成為新型產業應用的技術依托。

新形勢下的問題和挑戰

與以往基礎設施建設不同,新型基礎設施大量采用了新的支撐技術,如軟件定義網絡、網絡功能虛擬化和云原生等,提供了敏捷、彈性的資源編排能力,極大加快了業務調整的速度,為下一代運營商網絡、互聯網應用提供了堅實的支撐。但同時,新型基礎設施建設引入的新技術也為安全漏洞管理帶來了新的風險和挑戰。

新的暴露面

新基建的各領域尚在建設和成熟過程中,如5G網絡通過邊緣計算支撐工業互聯網、遠程醫療和車聯網等第三方應用的同時,也潛在地向攻擊者開放了運營商核心網絡和服務的某些接口。另外,疫情發展帶來遠程辦公的常態化,軟件定義廣域網和SaaS服務發展將進一步加快,業務系統的邊界迅速外延和模糊化。

業務模式變化

隨著云、邊緣計算等技術的應用,業務應用將向資源化、管道化轉變。通常計算、存儲和網絡等組件可跟隨業務快速變更,如果安全運營依然被動、低效,依賴人工處置,必然給新型基礎設施的運營帶來更大的安全挑戰。攻防轉換速度加快,需要更敏捷的安全防護、檢測和響應機制。

多種技術強依賴

新基建的各領域大量借助虛擬化云、容器云、大數據、人工智能和傳感終端等底層技術,實現了復雜的技術架構設計,在業務系統中這些技術組件之間存在大量交互,互相依賴或者隨著業務編排彈性變更相互關系。業務的復雜性給安全管理和評估帶來挑戰,對單點做出的風險判斷不再可靠。

對各類漏洞管理方案的思考

網絡信息技術持續變化,歷史上咨詢機構、安全廠商給出的漏洞管理方案也在迭代,安全漏洞管理工作的思路和方法也在應對挑戰過程中不斷演化。漏洞管理方案可以分為3個類型。

最初的管理屬于被動管理方案類:安全運維人員等待掃描工具定期升級,進行定期漏洞掃描發現,排查分析問題,并完成修復加固。后來一些企事業單位有了完善的漏洞管理制度和漏洞管理平臺的技術支撐,解決了漏洞處置流程的問題;

實時響應管理的方案類:也是目前比較先進的漏洞管理實踐,安全漏洞運維開始與情報結合,在第一時間感知和初步排查受影響的主機,采取預防措施,再等待進一步驗證和修補,達到對高危險漏洞快速響應的目的,國內綠盟科技等安全廠商已經推出此類方案;

左移管理方案類:也是未來漏洞管理工作的新趨勢,在新基建各類數字基礎設施建設中,容器云和邊緣計算技術帶來的業務管道化趨勢,需要把漏洞管理工作提前到業務部署、開發測試階段。

3種方案的演進,其本質區別可以從漏洞管理生命周期的起始、結束兩端———漏洞發現和漏洞修復分別來看。被動管理類型的方案,也在不斷優化流程、優化工具,但能夠做到的是提前末端的漏洞修復環節的時間,縮短漏洞存在的生命周期,但對起始的漏洞發現環節作用不大。

實時響應類方案,通過引入威脅情報,在高危漏洞出現的第一時間進入漏洞發現環節,給出快速預防或者處置辦法,做到漏洞提前發現提前解決,極大提高了管理效率,綠盟科技的TVM漏洞管理方案在這方面表現優秀。

在新基建的大環境下,5G、工業互聯網或者其他業務互聯網,使用容器云和邊緣計算技術,把包含業務組件的模塊彈性、自動化地部署到需要的位置。上線后的安全檢查成本高、難度大,在某些領域的應用,會變成不可能完成的任務,在業務系統組件上線前,代碼或者鏡像的階段進行安全檢查,避免安全問題擴散,是切實有效的辦法。從時間線上看安全檢查工作早介入,更靠左,所以稱之為左移類型的方案。

對漏洞掃描產品的新要求

漏洞掃描產品作為基礎的檢測工具,需要盡快支持左移安全管理類型的方案。隨著國家對新基建各領域的快速推進,尤其是5G通信已經開始逐步應用,新型管道化的業務也會很快出現,漏洞管理工作,也需要盡快具備相應的技術手段。目前看到,綠盟科技已經在這方面開始轉變,其遠程安全評估系統已經具備了容器鏡像漏洞掃描和配置核查能力,可以融入自動化的流程管理方案,能夠對倉庫中的鏡像進行檢查。

其次,漏洞掃描產品的能力需要多元化、集成化。隨著工業互聯網的發展,工業系統和網絡系統也從封閉變得越來越開放,開始采用以太網協議、更通用的協議、5G、工業互聯網及其他數字化、智能化的新基建領域,更多的依托于人工智能、大數據和云計算等新技術,新技術之間互相依賴,對業務系統的漏洞評估,需要具備多元、集成能力的漏洞掃描產品,對技術組件進行完整的掃描檢查才能實現。

最后,漏洞掃描產品自身也需要完成資源化、管道化的轉變,這點要求不只是漏洞掃描類產品,傳統的安全產品也同樣需要轉變。5G技術的出現,將會催生新業態,傳統業務也會加快數字化轉型,數字化業務會隨著管道化能力快速部署在需要的位置。但在一定程度上,新型業務會面臨傳統業務同樣的安全問題,而且會面對橫向越權逃逸、更多組件暴露等新問題。由于安全能力本身的基礎性、重要性,安全能力也會成為業務的一個組成部分,安全能力需要變成一種資源,在業務組件快速部署的同時,隨時可用。

綠盟科技遠程安全評估系統、TVM漏洞管理平臺,在產品和方案上給出了可行的實踐案例,隨著新基建領域的不斷推進,將會走的更遠。可以預見,新基建將會帶來指數效應,激活新模式新創造的動力,帶來更多創新業務的機會。網絡安全法、等級保護2.0等政策法規的陸續出臺,使安全成為新基建領域建設中必備的基本能力要求。安全產品擁抱新基建帶來的發展變化,實現快速轉型,將會成為必然的趨勢。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
《水利建設與管理》征訂啟事
聆聽兩會
——關注自然資源管理
2020年《水利建設與管理》征稿函
運行管理
管理就是溝通
中國制筆(2019年1期)2019-08-28 10:07:26
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
解秘眼健康管理
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 亚洲伊人天堂| 高清不卡一区二区三区香蕉| 久久不卡国产精品无码| 久久99精品久久久久纯品| 久久青草热| 欧美日韩一区二区在线免费观看 | 日韩高清欧美| 欧美午夜在线播放| 国产美女无遮挡免费视频| 人妻丰满熟妇AV无码区| 亚洲另类色| 亚洲精品视频在线观看视频| 夜夜操国产| 波多野结衣一区二区三区AV| 自慰网址在线观看| 国产激爽爽爽大片在线观看| 一区二区理伦视频| 99性视频| 2048国产精品原创综合在线| 久久精品视频一| 色亚洲成人| 99热在线只有精品| 精品国产99久久| 四虎影视国产精品| 伊人激情综合网| 国产精品浪潮Av| 成人在线欧美| 久久久久人妻一区精品色奶水| 人妻中文久热无码丝袜| 91 九色视频丝袜| 美女免费黄网站| 中文字幕永久在线看| 国产成人三级在线观看视频| 精品偷拍一区二区| 一本久道热中字伊人| 亚洲成人网在线播放| 永久在线精品免费视频观看| 中文天堂在线视频| 色综合成人| 最新午夜男女福利片视频| 好吊妞欧美视频免费| 欧美色综合网站| 久久国产毛片| 最近最新中文字幕在线第一页 | 免费福利视频网站| 欧美精品三级在线| 在线观看av永久| 亚洲一区二区三区在线视频| a毛片在线播放| 欧美日韩一区二区三区四区在线观看| 欧美区一区二区三| 欧美A级V片在线观看| 91偷拍一区| 亚洲精品动漫| 免费一级毛片在线播放傲雪网| 色综合久久无码网| 国产导航在线| 香蕉久久国产超碰青草| 国产欧美日韩视频怡春院| 久久青草免费91观看| 亚洲视频黄| 精品无码一区二区在线观看| 日本人妻一区二区三区不卡影院 | 免费观看无遮挡www的小视频| 乱人伦视频中文字幕在线| 欧美日韩国产在线人成app| 国产精欧美一区二区三区| 噜噜噜久久| 国产欧美日韩在线在线不卡视频| 久久久波多野结衣av一区二区| 久久综合丝袜日本网| 一级毛片免费高清视频| 青青青国产视频手机| 成人国产精品2021| 久久伊人操| 制服丝袜国产精品| 亚洲第一在线播放| 国产精品不卡片视频免费观看| 亚洲成人网在线观看| 四虎亚洲精品| 2021最新国产精品网站| 亚洲香蕉久久|