洞见RSA2021||怎样明确网络清静“弹性”主题?
2021-05-18
美国最大的制品油管道运营商科洛尼尔公司,在外地时间5月7日,因勒索软件攻击导致关停输油管道。经由近一周的应急处置惩罚,于外地时间5月12日恢复运营。事务导致美国东海岸制品油价钱上涨。受影响区域,期待加油汽车排生长龙,美国航空也因缺少燃油停飞航班。
近年来,网络清静事务导致营业停留的案例较量普遍。2018年8月,台湾积体电路制造股份有限公司也曾遭遇过勒索软件事务,导致数个晶元厂停产。2016年底,数十万摄像头组成的僵尸网络Mirai以其时最大的DDoS流量(620G),攻击了美国域名服务商Dyn,导致多家着名网站无法会见。天下经济论坛《2020年全球危害报告》从爆发的可能性和造成灾难性破损的能力角度出发,将网络攻击列为当今十大商业危害之一。
面临网络攻击,怎样有用防御?在攻击事务爆发后,怎样快速恢复营业,镌汰损失?这是2021年RSA大会所选定的主题词“Resilience(弹性)”的意义所在,也是大会要重点探讨的内容。RSA大会是网络清静行业的盛会,受疫情影响,将在美国时间5月17日至20日线上举行。
RSA大会所指的“弹性”,特指网络清静弹性或者网络空间弹性(Cyber Resilience)。其内在是将网络清静、营业一连性和企业弹性相团结,应用无邪的清静战略,快速应对威胁,在网络攻击爆发时最洪流平镌汰损失,并能坚持营业正常运转。
网络清静弹性也有正面的案例。最为优异的代表莫过于奈飞(Netflix)公司乐成应对亚马逊AWS(Amazon Web Service)云上的一次严重的系统中止事务。奈飞的流媒体营业,安排在AWS云服务上,虽然亚马逊AWS的服务水平协议SLA(Service Level Agreement)水平高达99.95%,但不是100%。2015年9月20日,亚马逊美国东部区域(US-EAST-1 Region)的DynamoDB 服务泛起故障,引发连锁反应,致使与其关联的20多个服务失效。运行在这一区域的众多着名互联网企业,如Airbnb、Nest、IMDb的网站不可会见。得益于事前的故障模拟和应急演练,奈飞公司乐成避开故障区域,将会见流量迁徙到AWS其他区域,没有收到任何影响。
怎样评价企业网络清静弹性优劣?显然,营业恢复运营的时间是一个要害考量指标。由于勒索软件的加密,导致工业企业歇工停产,需要重装受熏染的主机的操作系统,才华彻底扫除病毒,然后再毗连到网络中,恢复营业系统。这个历程一样平常会履历几天时间。其次,营业恢复的比例,也是一个评价因素。总体而言,营业恢复时间越短,恢复的比例越大,网络清静弹性则越大,反之亦然。
提高网络清静弹性,可以从“多、准、快、稳”四个角度切入,这是系统化建设与实战化运营所追求的清静实效目的。
1)防护威胁多
内外兼修的清静系统建设,对内是从防守者角度,梳理资产,按期开展危害评估,镌汰攻击面。对外则构建纵深防御架构。
2)攻击画像准
常态化威胁监控。团结威胁情报和大数据智能剖析等手段,能够在海量告警中准确的发明威胁,对攻击团伙,攻击手段精准画像。
3)应急响应快
实战化清静运营。泛起清静事务后,能够快速应急响应。攻防演练是磨练营业系统清静性的最佳实践。
4)营业运行稳
清静建设和运营的最终目的,就是包管营业一连稳固运行。
关注本届RSA大会,同时更应该关注您的企业的网络清静和弹性。您对营业停摆的最长容忍时间是多长?想要提高网络清静弹性,先从网络清静应急响应预案和演习最先吧。
凭证多年攻防履历,九游老哥科技应急响应服务团结九游老哥科技专业应急响应团队数十年的手艺积累,整合公司的研究、产品、服务等能力,针对突发性威胁快速研究剖析误差细节,提取攻击特征,输出到威胁情报和产品规则,形成防护能力,提供可落地的清静防护计划,依托笼罩天下的清静服务系统,资助企业尽快对有重大危害的信息系统和网络清静事务作出响应。在清静事务治理的全生命周期中,通过有用的制度流程、组织治理及手艺手段,为企业提供多阶段、多层级、多形式服务,有用降低清静事务造成的影响和损失,提升企业应对威胁的能力。

九游老哥云







