如何建立有效的网络安全防御体系(8)
时间:2019-08-26 18:35 来源:网络整理 作者:采集插件 点击:次
现在的攻防大赛、武器库、漏洞库,不管是为了实战还是演习,攻击方现在已经新型攻击武器平台化武器库快速有效渗透,说白了已经是集团军作战了,下图示意一下,呵呵,不代表其他意思。 图10:数字时代是由物理的和非物理组成的 现在我们看到的大部分行业、企业的网络安全防御现状基本上是民兵式的,没有正规的组织建制、没有持续的和合适的后勤保障,没有先进的防御和反击工具和武器,未来这种防御体系基本上都是炮灰,不信明年HW见。不多讲了大家都懂见下图: 图11:“民兵式”网络安全防御体系 这个是我们最近对于未来5年的研究方向的框架确定,有些涉及到商业秘密不方便公开说了,有兴趣的一起交流,也可以一起加入进来,为自己、为企业、为国家做些事情。 图12:踏实实验室研究成果网络综合防御平台框架 列完提纲也陆陆续续的利用业余时间写了20天,也算一气呵成,不是写书写论文所以随性了些,毕竟是网络安全有些地方意会大于言传。也确实还有好多的话也没说完,比如云安全的误区、比如数据流动安全监管的未来、比如工业安全的坑,比如说信息安全、网络安全、数字安全的区别……以后在和大家一起讨论吧,文章中的案例和思考都是团队这些年的经历,肯定也有很多不见得大家都认同的地方,欢迎指正。期望未来中国网络安全产业更好,毕竟我的青春献给了这个产业20年,也想用本文纪念和致敬一下过去的20年。 【编辑推荐】
面临网络安全危机时需要思考的20个问题 2019 WCTF:是网络安全“实战”练兵场,也是黑客们的高峰论坛 网络安全的“骑士”—物联网 黑帽大会:不容错过的七个热门网络安全趋势 站长必须具备的网络安全基础 (责任编辑:admin) |