當前您所在的位置:首頁 > 解決方案 > 按業務查詢 > 運行與維護 > 實時交易監控預警系統解決方案
實時交易監控預警系統解決方案

  隨著網絡的泛化和無邊界化,網絡安全問題越來越嚴峻。單就惡意代碼一項,就呈現出爆炸增長的趨勢。目前全球已經有 50億惡意樣本,每天還將以 300萬種的速度產生。如果把惡意代碼問題看作天災的話,那么現代網絡同時還面臨著“人禍”。“棱鏡門”事件揭露了網絡數據被監聽的事實,暴露出國家安全、網絡安全形勢嚴峻。無論數據被惡意代碼破壞,還是被黑客監聽,最終都使得安全問題回歸到了安全體系如何建設這樣一個根本命題。


一.網絡安全體系建設的四個發展階段:

1. 安全現狀

  地下黑色產業鏈的發展,使得制作黑客工具、控制用戶終端、盜取用戶信息、濫用互聯網資源、攻擊受害系統等行為形成產業化,并快速壯大,對互聯網安全造成嚴峻挑戰。

  新型安全攻擊方式增長迅猛,傳統技術難以應對。利用 0Day進行攻擊案例迅速增長,而 APT攻擊方式向更加多維化的方向發展,綜合運用各類攻擊手段的能力、復雜度繼續提升。

  網絡 IP化、IPv6、云、物聯網的智能化發展趨勢,產生了更為復雜的安全問題。


2. 基于 P2DR安全模型的早期安全防護體系

  早期的安全體系建設就是基于 P2DR模型,包括 4個主要部分:策略、防護、檢測和響應。

1. 策略(Policy):根據風險分析產生的安全策略描述了系統中哪些資源要得到保護,以及如何實現對它們的保護等。策略是模型的核心,所有的防護、檢測和響應都是依據安全策略實施的。

2. 防護(Protection):通過修復系統漏洞、正確設計開發和安裝系統來預防安全事件的發生;通過定期檢查來發現可能存在的系統脆弱性;通過教育等手段,使用戶和操作員正確使用系統,防止意外威脅;通過訪問控制、監視等手段來防止惡意威脅。采用的防護技術通常包括數據加密、身份認證、訪問控制、授權和虛擬專用網(VPN)技術、防火墻、安全掃描和數據備份等。

3 .檢測(Detection):是動態響應和加強防護的依據,通過不斷地檢測和監控網絡系統,來發現新的威脅和弱點,通過循環反饋來及時做出有效的響應。當攻擊者穿透防護系統時,檢測功能就發揮作用,與防護系統形成互補。

4. 響應(Response):系統一旦檢測到入侵,響應系統就開始工作,進行事件處理。響應包括緊急響應和恢復處理,恢復處理又包括系統恢復和信息恢復。

  該安全體系的好處是基于風險評估理論,將安全看做一個動態的整體。通過策略與響應來使得安全問題形成閉環,但是該安全體系并沒有對安全威脅的本質進行分析,是安全體系的初級階段的產物。

  基于該安全體系,產生了一些如防火墻、入侵檢測等初期的安全產品。


3. 基于木桶原理的近期安全防護體系

  隨著安全威脅的不斷發展和對安全理解的不斷加深,人們開始對安全本質進行思考,出現了基于木桶原理的安全防護體系。

  木桶原理簡單的說就是整個系統的安全系數取決于最弱一環,即短板理論,因此整個安全體系的建設就是尋找整個網絡的所有安全邊界,然后將這些安全邊界進行防護,避免安全短板的出現。

  安全領域近 10年的時間都是靠邊界思想來指導安全體系建設,用網關防護類產品確定網絡入口的安全邊界,用網絡版防病毒確定終端的安全邊界,用加固系統確定服務器的安全邊界,用 STANDARDIZATION 風險管理制度確定人的安全邊界。

  傳統的安全防護思想就是基于木桶理論為用戶構建一個完整的線式防御體系,但是攻擊卻是點式的,任何一點被攻陷,整個安全體系就會崩潰,因此基于目前的理論基礎,安全體系建設本身就是一個花費大量力氣,但成效卻不好的舉措。這會使安全的成本變得極其昂貴。


4. 基于大數據安全的下一代安全防護體系

  基于木桶理論的安全體系屬于被動的威脅防御思想。事實上,真正有效的安全體系是基于主動的威脅發現思想,主動出擊,主動感知威脅。

不管威脅如何演變,威脅總是遵循下圖模型

 

 

       即不管網絡的安全風險點有多少個,威脅入侵只有兩條路徑,一條是從外網向內網的威脅入侵路徑,一條是從內網向外網的威脅擴散路徑。從外網向內網威脅入侵的最經典事件是黑客攻擊和 APT攻擊,而從內網向外網威脅擴散的最經典事件是 U盤病毒。從理論上看,只要對這兩條關鍵威脅路徑進行監測和管控,就能遏制威脅產生的態勢,以最小的安全成本解決企業的安全問題。而基于大數據安全的云+端+邊界的安全模型,能夠很好地解決這一安全問題。

  云+端+邊界的安全防御體系,是為了適應新的威脅的下一代的智能防御體系,整個體系包括大數據安全、邊界安全和端安全3個關鍵部分。

  大數據安全是指基于大數據技術構建的安全威脅捕獲和分析平臺。分為公有云和私有云兩部分。在互聯網環境下,使用公有云,對于隔離網環境,則使用私有云。邊界安全是指基于大數據安全技術的未知威脅發現技術。端安全是指基于大數據安全技術的終端的安全管理與防護系統。

  大數據安全就是我們常說的云安全體系,基于終端的木馬感知云,將大量的可疑樣本收集到安全云中,首先進行海量樣本分揀,然后將分揀后的樣本放入惡意軟件分析流水線,最終將分析后的樣本進行黑白名單的分類,然后將產生的大數據安全數據提供給云查殺引擎使用。由于該系統是一個生態的自循環系統,因此可以在最短的時間內發現世界上新產生的威脅,將這些威脅分析整理,用于邊界防護和端防護。能夠對企業網絡進行很好安全防御。

 

二.東方森太網絡安全解決方案的理念

 

 

東方森太通過提出“融合安全,簡單有效”價值主張,為用戶業務提供全生命周期保護,真正實現全程可視和全程保護,構建全網主動防御體系。

事前:東方森太幫助用戶在事前自動發現新增資產、評估漏洞及是否有保護策略。

事中:構建L2-7層縱深防御體系,屏蔽防護短板且具備聯動和關聯分析能力。

事后:持續檢測繞過防御的威脅,并通過云端安全服務提供7*24小時快速響應的技術服務。在IT業務運維全過程內向用戶提供對風險的認知、對保護過程的認知和對結果的認知,幫助您的IT系統更簡單、更安全、更有價值。 

 

 

三、解決方案的價值

東方森太以下一代防火墻為核心構建新的安全體系,網絡安全解決方案大幅提高網絡的免疫力,依托安全分析器,通過檢測智能提升網絡威脅檢測能力,實現從被動防御變為主動防御,全面提高網絡威脅防御能力;依托安全控制器,實現處置智能,全面快速消除網絡威脅,實現從單點防御到全網協防,將威脅損失降低到最??;并通過運維智能自動完成基于業務驅動的策略生成與部署,實現從人工運維到智能運維,將運維成本節省80%以上。

 

四.應用場景

 

1. 互聯網出口終端上網安全防護解決方案

該方案在用戶、行為、業務等維度實現更多元素的可視,并對可視數據進行綜合分析,實現風險定位及圖形化威脅展示。同時針對黑客攻擊鏈所有環節均可持續檢測,利用云沙盒技術和大數據威脅情報分析平臺,可以及時、準確的響應安全事件,將威脅影響面降到最低。

2. 網站安全立體保護解決方案

該方案針對用戶Web業務網站防護,將過去以特征更新為主的靜態防御體系,通過東方森太下一代防火墻賦予云端安全檢測能力,從而實現主動積極的防御,一旦某臺設備發現新型、未知威脅可以通過云端快速進行更新,24小時內實現全網攔截。結合云端自動化網站安全異常監測技術,可以在網站出現漏洞、篡改、黑鏈、掛馬等安全事件時,在數分鐘之內讓用戶獲得通報和預警。

3. 廣域網全網安全感知解決方案

該方案不僅可以提升廣域網的安全防護能力,還能夠幫助用戶實時了解分支機構安全風險,避免分支機構存在安全建設薄弱點從而成為入侵短板,以便真正實現管理集中化和運維自動化。

4. 數據中心應用層安全加固方案

該方案可對數據中心安全進行有效補充,解決在設計初期僅規劃防火墻,缺乏完善的安全防御和檢測技術所帶來的風險。主要包含應用層安全加固、增強安全檢測技術和簡化安全管理三個方面,可以保障在復雜業務環境下數據中心信息安全。

5. 數據中心安全域隔離解決方案

該方案可以將數據中心按照不同安全等級進行區域劃分,實現層次化、重點化、全面化的保護和訪問控制。有效解決傳統防火墻中存在的上線部署、業務新增和日常管理策略復雜、可視性差等問題。

邵连虎博客