11月27日,第三屆國家信息安全與國產化戰略高層論壇在北京成功召開。本次論壇在工業和信息化部指導下,由中國計算機用戶協會主辦,中國計算機用戶協會信息防護分會承辦,旨在加快推進"國產自主可控"的信息安全戰略決策。

圖注:第三屆國家信息安全與國產化戰略高層論壇現場
出席本次論壇的嘉賓有中央網信辦網絡安全協調局副局長胡嘯,中國工程院院士沈昌祥,中國計算機用戶協會理事長洪京一,中國計算機用戶協會信息防護分會理事長施峰,中國保密協會會長杜虹,以及相關企業代表。參加會議的還有中央黨政軍機關、軍工企事業單位信息化部門領導,信息化與信息安全技術產品研發生產的企業、科研院所、大專院校代表,計算機用戶和信息安全工程技術人員共約300人。
在本次論壇上,演講嘉賓圍繞"加快推進國產自主可控的信息安全戰略"這一主題,共同分析形勢、交流經驗、提出問題、研討對策。安恒信息作為中國領先的信息安全產品和服務解決方案提供商,也受邀參加了本次論壇。安恒信息北區首席架構師王衛東出席論壇并發表了題為"面向信息安全的大數據分析"的主題演講。

圖注:安恒信息北區首席架構師王衛東發表主題演講
在演講中,王衛東分別從大數據分析的基本概念、主要過程、應用場景、系統實現等四個方面進行了闡述。
隨著計算機和通信技術的迅速發展,互聯網的應用越來越廣泛,其規模越來越龐大,多層面的網絡安全威脅和安全風險也在不斷增加。網絡病毒、Dos/DDos攻擊等構成的威脅和損失越來越大,網絡攻擊行為向著分布化、規模化、復雜化等趨勢發展。傳統檢測手段雖然能夠對系統漏洞、Web漏洞、網絡攻擊和異常操作的監測進行部分實現,但無法監測到新爆發的漏洞和規則外的殘余攻擊,且無法判斷攻擊的有效性。傳統檢測手段的局限性,迫使我們急需找到更有效的安全檢測方法來積極應對日益劇增的信息安全問題。通過這些檢測方法,可以把之前很多亡羊補牢的事中、事后處理,轉向事前自動評估預測,降低網絡安全風險,提高網絡安全防護能力。對過去的安全狀態和正在發生的安全事件的已知信息,我們需要對未來安全態勢進行提前估測,做到感知未來。
在談到大數據分析的誤區與黃金標準時,王衛東表示,對大數據分析存在三個認識誤區。誤區一:數據采集,只采集安全設備相關的日志數據;誤區二:分析方法,只分析安全單一類型數據;誤區三:分析算法,只使用經典統計分析算法。而判斷大數據分析真偽的黃金標準則分別是數據多樣性和算法智能性。
面向安全大數據分析的應用場景主要有異常行為分析、應用層攻擊檢測、惡意文件檢測、僵尸網絡定位、拒絕服務攻擊檢測、網頁篡改發現、安全情報分析和態勢感知。關于基于大數據的態勢感知技術,王衛東認為,大數據正在改變著人們的生產生活,并從三大方面驅動著信息安全行業的變革,即傳統的策略驅動安全變為數據驅動安全;被動防御機制變為持續監測預警的主動防御機制;對網絡安全態勢的未知變為先知。
態勢感知的過程由三個級別構成,一是覺察,通過網絡安全設備、蜜罐捕獲、漏洞掃描等技術和相關日志,實現對漏洞的檢測和攻擊事件的發現。二是理解,通過安全態勢模型、大數據統計、機器學習和數據挖掘實現對威脅的檢測。三是應用,包括意圖識別、因果分析、概率統計和行為側寫等對威脅的評估。

王衛東最后談到,大數據的分析成功與否,實際上主要有三個因素。一是數據,對于大數據平臺,如果沒有數據,根本無從談起。二是算法,數據通過算法才能產生有意義的價值。當然,僅有數據和算法還不夠,另外還需要一個有效的方法。有這三個因素才能讓客戶擁有更安全的應對復雜攻擊形式的能力。
安恒信息作為全球網絡安全500強企業,將一如既往地以自主可控的專利技術,致力于為客戶提供更多的信息安全產品和服務解決方案。
版權及免責聲明:凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章,不代表本網觀點和立場。版權事宜請聯系:010-65363056。
延伸閱讀

版權所有:中國產業經濟信息網京ICP備11041399號-2京公網安備11010502003583