中国网络安全年会召开 数据驱动安全引发行业新(2)
时间:2018-08-16 14:42 来源:网络整理 作者:墨客科技 点击:次
高位能力的核心是云端的安全运营能力,包括了威胁情报、云端沙箱、云查杀等。云计算带来的是带宽和算力的巨大提升,从而弥补了过去终端计算的缺陷。白皓文在演讲中提到了沙箱检测对于高级威胁发现的重要性,可以设想一下,假设沙箱本身的算力不够,或者延迟过高,会造成什么后果?大量待检测的文件在排队,这会很大程度上影响企业的办公效率,数据大堵车,想想早晚高峰的北京交通。 综上所述,低位就像四肢,负责具体行动的执行;中位就像心脏,负责为全身器官输送血液和能量;高位就像大脑,负责为中低位提供战略支撑。 全方位的态势感知 有了这些能力,才有了做好态势感知的基础,但态势感知不是简单的地图炮,看个热闹,需要赋予企业真正的网络安全能力。韩永刚认为,态势感知需要包含以下5个要点:第一,坚持业务导向,管理是根本,技术是支撑;第二,关口前移,从“查漏补缺”到“系统规划”;第三,拥有纯正的大数据基因,具备完善的大数据采集、大数据存储与计算、大数据治理、大数据建模与分析、大数据应用于大数据持续运营六大要素;第四,以人为核心的网络安全运营能力;第五,攻防兼备的应急响应能力。 据统计,360企业安全已经为国家税务总局、国家统计局等超过200家行业机构输送了态势感知能力,帮助进行高效安全决策,发现网络安全隐患。 (责任编辑:admin) |