当前位置:首页 >  IDC >  安全 >  正文

醒醒吧!采取粗放式安全运维无异于给网络“埋雷”

 2019-03-01 12:05  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

2019年2月,Gartner正式对外公布2019年度NPMD(网络性能监测与诊断)魔力象限,其中,通过报告数据,2019年预估的市场规模为22亿美元,复合年增长率为1.8%。

在16家入围的国际顶尖企业中入围了两家中国企业,其中,Colasoft(科来)是一家致力于将NTA技术(网络流量分析技术)应用于NPMD领域和网络安全领域的中国公司,从而实现数据包级别的精细化运维。这种基础的网络底层技术对于未来科技发展方向有着巨大的价值与意义,那究竟何为NTA?

NTA技术是结合使用机器学习,高级分析和基于规则的检测来监控企业网络上的可疑活动。NTA工具用于分析原始流量或流记录(例如,数据包或NetFlow)以构建反映正常网络行为的模型。当NTA工具检测到异常流量模式时,它们会发出警报。除了监控跨越企业周边的南北向流量之外,NTA解决方案还主要通过分析从战略性布置的网络传感器接收的数据(或流量记录)来监控东西向流量。

该技术的重要价值在于收集并储存海量数据,以便用于高级分析,所以数据源将是构建新一代运维体系的关键基础。目前,NTA技术(网络流量分析技术)已被Gartner定义为顶级安全技术,以用于对抗未知攻击威胁等恶劣安全问题。

被动式运维局面将随着科技发展更迭而扭转

现阶段还有很多致命的运维操作漏洞需要引起企业决策者的注意,包括:

凭借“经验”运维网络;

将网络运维与安全割裂对待;

突发网络问题解决后便不再深究原因;

出现故障,才认为网络存在问题;没有故障或性能表现就没有问题。

以上种种行为无异于给自身网络“埋雷”,遭受随时可能爆炸的风险。对此,Gartner提出了AIOps的概念,并预测到2020年,AIOps的采用率将会达到50%。

简单来说,AIOps就是基于算法的IT运维平台,以及将来基于人工智能的IT运维平台,通过机器学习的方式来进一步解决现阶段运维没办法解决的问题。

虽然AIOps仍处于早期阶段,但供应商已开始投资使用AIOps的机器学习算法来改进RCA工作流程,并通过NPMD解决方案捕获的大量数据。同时,基于对网络安全运维的网络流量分析(NTA)工具的兴趣日益增长,许多供应商开始瞄准网络安全市场。

新型技术的普及使网络运维与安全运维走向高度融合

企业的网络性能故障问题与网络安全问题不该割裂来看,不管是运维问题还是安全问题都可能会引起明显的表现层问题,也可能不会有具体的表现行为。但是,不管是什么类型的问题都会引起网络流量的异常变化,发现流量异常进而定性其为内部网络问题还是网络安全问题,然后再进一步采取应对措施,最后通过回溯事发的数据流量来进行根本原因分析,才是正确处理网络问题的逻辑。

随着新型技术不断进步与普及,机器将担负大量基础性运维工作使网络或安全运维变得更为精细化。面对现阶段传统安全防御体系逐渐失效的大环境下,NTA技术(网络流量分析)已作为抗击未知攻击威胁等恶劣安全问题的重要手段。未来不管是AIOps还是NetOps2.0,NTA技术将成为扭转粗放式安全运维转向精细化运维甚至主动运维的“救命稻草”。

基础的网络底层技术应该引起中国运维科技的关注

除了NTA技术,基础的网络底层技术还有很多,也正因为这些底层技术打牢根基才能保证决策者的顶层设计不会因为底层薄弱而坍塌。

在最新的NPMD魔力象限入选厂商中,发现欧美大牌厂商独占鳌头,几乎垄断整个行业。中国在大力发展前沿科技的同时,也同样要重视基础的底层技术的发展与扶持,极致的产品都取决于这些易被忽视却不可依赖外国的核心技术,相信中国智造产品一定可以得到国家与消费者的认可与尊重。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐