




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
數(shù)據(jù)驅(qū)動(dòng)邊緣計(jì)算安全DataDrivenEdgeComputingSecurity物聯(lián)網(wǎng)安全現(xiàn)狀TheStatusofIoTSecurity商業(yè)、消費(fèi)者和工業(yè)之間連接的“事物”數(shù)量迅速增長Numberofconnected"things“incommercial,consumerandindustriesgrowrapidly2015:安裝了49億個(gè)物聯(lián)網(wǎng)端點(diǎn) 4.9B IoTendpoints2020:安裝基數(shù)增長至204億 20.4B IoTendpoints物聯(lián)網(wǎng)安全不是一個(gè)“新網(wǎng)絡(luò)”范式,它需要的是混合方法IoTsecurityisnota“newnetwork“paradigmbutrequireshybridapproaches.工業(yè)界和政府活動(dòng)正在迅速發(fā)展和適應(yīng)Industryandgovernmentactivitiesareevolvingandimprovingrapidly現(xiàn)實(shí)世界的物聯(lián)網(wǎng)攻擊往往擊中了主流IoTattackhitmainstreamee物聯(lián)網(wǎng)和邊緣計(jì)算安全現(xiàn)狀:關(guān)鍵且脆弱StatusofIoTEdgeComputingSecurity:CriticalandVulnerable智能交通Smarttransportation智能電網(wǎng)SmartGrid智能交通Smarttransportation智能電網(wǎng)SmartGrid智慧醫(yī)療應(yīng)用在關(guān)鍵領(lǐng)域CriticalIndustrySmartH ealthca智能工廠SmartFactory智慧城市SmartCityNoDesignfor
設(shè)計(jì)時(shí)未考慮安全
數(shù)量多分布廣環(huán)境復(fù)雜資源受限
LargeQuantityWidelySpreadComplex計(jì)算存儲(chǔ)LimitedHardwarempute,Storage)傳統(tǒng)防護(hù)手段不適用TraditionProtectionisnolongerappropriate安全性差PoorSecurityPerformance物聯(lián)網(wǎng)和邊緣計(jì)算安全現(xiàn)狀:安全事件頻發(fā)StatusofIoTEdgeComputingSecurity:Securityincidentsoccurfrequently2015年6月,360安全專家公開展示了利用某汽車廠商云服務(wù)漏洞,2015年6月,360安全專家公開展示了利用某汽車廠商云服務(wù)漏洞,操作演示案例360Securityexpertsannouncedthattheycanopenthedoors,starttheenginethroughthevulnerabilitiesanautomobilevendor’sCloudServiceinJune2015,andsoonreleasedthecasesofcrackingTesla.20151223日,烏克蘭電力網(wǎng)絡(luò)大停電,成為全世界第一起黑客攻擊造成電網(wǎng)大規(guī)模停電事件UkraineIvano-Frankivskwaspoweroffbecausetheattackpowergrid,whichwasthe1stmassiveattacktopowerutilitiesintheworld2016年10月22Mirai病毒將數(shù)百萬路由器、智能攝像頭當(dāng)做“肉雞”名服務(wù)器管理機(jī)構(gòu)Dyn發(fā)動(dòng)大規(guī)模的DDosOnOct.22,2016,theMiraivirusputmillionsroutersandsmartcamerasas"broilers"onamassiveDDoSattackontheU.S.DNSserverDyn,causingwidespreaddisruptions.網(wǎng)絡(luò)安全新常態(tài)NewNormalofNetworkSecurity漏洞產(chǎn)業(yè)化
VulnerabilityIndustrializationisbecomingComplicatedNormalizationofCriticalSafeguard
攻擊復(fù)雜化重保常態(tài)化
CivilianuseofMunitionsEmergencyResponsewithinanHour安全法制化
LegalizationofSecurity四個(gè)假設(shè) Fourhypotheses假設(shè)③系統(tǒng)已經(jīng)被滲透Thesystemhasbeeninfiltrated假設(shè)④內(nèi)部人員不可靠Insidersarenotreliable
假設(shè)①系統(tǒng)一定有未被發(fā)現(xiàn)的漏洞Thesystemmusthaveundiscoveredvulnerabilities假設(shè)②一定有已發(fā)現(xiàn)但未修補(bǔ)的漏洞360專項(xiàng)態(tài)勢感知—永恒之藍(lán)傳播態(tài)勢:中國Theremustbediscoveredbutnotpatchedvulnerabilities360專項(xiàng)態(tài)勢感知—永恒之藍(lán)傳播態(tài)勢:中國網(wǎng)絡(luò)安全能力的疊加演進(jìn)OverlayEvolutionofNetworkSecurityCapabilities安全體系安全域安全加固補(bǔ)丁管理安全體系安全域安全加固補(bǔ)丁管理應(yīng)用內(nèi)建傳統(tǒng)安全收縮攻擊面源遲滯攻擊安全分析追蹤溯源響應(yīng)處置人的參與信息收集情報(bào)生產(chǎn)分析驗(yàn)證情報(bào)獵捕法律手段反制措施自我防衛(wèi)強(qiáng)身健體StrengthentheBody縱深防御DefenseinDepth檢測響應(yīng)Detection&po掌握敵情KnowtheIntelligence進(jìn)攻反制先發(fā)制人Preemptive賴 化Dependency Evolution降低平均檢測時(shí)間(MTTD)/平均響應(yīng)時(shí)間(MTTR)ReducetheMeanTimetoDetect(MTTD),ReducetheMeanTimetoResponse(MTTR)物聯(lián)網(wǎng)和邊緣計(jì)算安全現(xiàn)狀:攻擊路徑分析StatusofIoTEdgeComputingSecurity:AttackpathAnalysis邊緣Edge
IoT平臺(tái)Platform
企業(yè)EnterprisesCapabilities
RisksAccumulation傳感器Sensors加速器Acceleraters物Things
集成控制器IntegratedController可以通過本地?zé)o線網(wǎng)絡(luò)或者物理篡改進(jìn)行攻擊AttackthroughLocalWirelessNetworkorPhysicalTemper
通過Internet或者無線網(wǎng)絡(luò)攻擊AttackthroughInternetorWirelessNetwork
通過本地?zé)o線網(wǎng)絡(luò)或者用戶、終端進(jìn)行攻擊AttackthroughLocalWirelessNetwork,UsersorEndpoints物聯(lián)網(wǎng)和邊緣計(jì)算安全現(xiàn)狀:防護(hù)措施StatusofIoTEdgeComputingSecurity:ProtectionMethods邊緣Edge IoT平臺(tái)Platform
企業(yè)EnterprisesRisksAccumulation傳感器Sensors加速器Acceleraters物Things
集成控制器IntegratedController終端準(zhǔn)入AccessControl持續(xù)監(jiān)測ContinuousDetection設(shè)備自身安全DeviceSecurity輕量級(jí)加密LightweightEncription
建立安全運(yùn)營中心SOC構(gòu)建安全監(jiān)測和響應(yīng)能力DetectionandResponseCapabilities
企業(yè)級(jí)安全解決方案威脅情報(bào)和態(tài)勢感知ThreatIntelligenceandSituationAwareness動(dòng)態(tài)監(jiān)測與持續(xù)響應(yīng)DynamicDetectionandContinuousResponse數(shù)據(jù)驅(qū)動(dòng)安全創(chuàng)新理念DataDrivenSecurityInnovationConceptDataistheFoundationDriveisthemeans Securityisthe數(shù)據(jù)驅(qū)動(dòng)安全也適用于邊緣計(jì)算安全Datadrivensecurityisalsoapplicabletoedgecomputingsecurity安全運(yùn)營平臺(tái)SOC 應(yīng)急響應(yīng)中心大數(shù)據(jù)安全分析 安全運(yùn)營平臺(tái)SOC 應(yīng)急響應(yīng)中心大數(shù)據(jù)安全分析 In創(chuàng)新的安全服務(wù)tyBig-DataSecurityAnalyze SecuriServices情報(bào)數(shù)據(jù)IntelligenceData態(tài)勢感知系統(tǒng) 威脅情報(bào)中心態(tài)勢感知系統(tǒng) 威脅情報(bào)中心SituationAwareness ThreatIntelligenceCenter……y數(shù)據(jù)驅(qū)動(dòng)安全2.0DataDrivenSecurity2.0OperatingMechanismMan-machineCollaborationCapacityMechanismDataCollaborationTechnicalmechanismProductCollaboration人是安全問題的根源,也是安全運(yùn)營的核心PeoplearetherootofSecurityproblems,andarealsothecoreofSecurityoperation黑客hackersAPT組織APTorganization內(nèi)部員工Internalemployees外包人員Outsourcingpersonnel
安全問題的根源Therootproblems
安全運(yùn)營的核心Thecoreoperation
安全運(yùn)維人員Safetyoperationandmaintenancepersonnel安全分析人員Securityanalyst安全咨詢?nèi)藛TSecurityconsultant攻防研究人員Offensiveanddefensiveresearchers安全本質(zhì)是人與人的對抗Theessenceofsecurityistheconfrontationbetweenpeople72小時(shí)應(yīng)急響應(yīng)中人的作用Theroleofhumanin72houremergencyresponse安全工程師上門緊急響應(yīng)1700+客戶機(jī)構(gòu)的現(xiàn)場支持監(jiān)管機(jī)構(gòu)、部委、金融機(jī)構(gòu)、大型央企2000+客戶機(jī)構(gòu)的電話支持5000+工具U盤或光盤個(gè)版本安全預(yù)警通告?zhèn)€安全修復(fù)指南文檔操作指南、事件百問、開機(jī)手冊等6個(gè)安全軟件修補(bǔ)工具補(bǔ)丁、掃描、修復(fù)、解密多類別工具人均睡眠時(shí)間<4小時(shí)面臨的挑戰(zhàn):兩個(gè)失效定律TheChallenge:twoLawsofFailure檢測分析手段的缺乏Lackdetectionandanalysismethods響應(yīng)處置的高效閉環(huán)Efficientclosedloopforresponseprocessing沒有技術(shù)手段保障的運(yùn)營機(jī)制一定會(huì)失效產(chǎn)品協(xié)同DrivenProductcollaboration技術(shù)機(jī)制
大協(xié)同Great
人為核心的安全運(yùn)營HumanCenteredSecurityOperation運(yùn)營機(jī)制沒有人員參與運(yùn)營的技術(shù)機(jī)制一定會(huì)失效安全能力的不足Deficiencysecuritycapability安全人才的缺乏Lacksecuritypersonnel360云端SafeoperationcenterWebsitecloudmonitoring云查殺平臺(tái)安全大數(shù)據(jù)是構(gòu)建安全能力平臺(tái)的基礎(chǔ)360云端SafeoperationcenterWebsitecloudmonitoring云查殺平臺(tái)ThreatIntelligenceThreatIntelligenceCenter安全運(yùn)營中心威脅情報(bào)中心威脅情報(bào)中心應(yīng)急響應(yīng)中心Emergencyresponsecenter網(wǎng)站云監(jiān)測網(wǎng)站云防御WebsiteclouddefenseCloudkillingplatform安全能力平臺(tái)數(shù)據(jù)驅(qū)動(dòng)的創(chuàng)新安全運(yùn)營服務(wù)DataDrivenInnovativeSecurityOperationsServices360云端安全能力平臺(tái)360云端安全能力平臺(tái)360cloudsecuritycapabilityplatform安全賦能匯聚互聯(lián)網(wǎng)安全攻防人才的力量公益開放公益開放協(xié)同3608236082已注冊白帽子數(shù)量永久保護(hù)漏洞信息提高安全防護(hù)能力漏洞安全補(bǔ)天
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 包車居間服務(wù)合同范本
- 鄉(xiāng)村園林出售合同范本
- 別墅大門購買合同范本
- 醫(yī)療旅行合同范本
- 倉庫分租協(xié)議合同范例
- 分包非標(biāo)工程合同范本
- 勞動(dòng)配送合同范本
- 上牌購車合同范本
- 公寓欄桿維修合同范本
- 農(nóng)墾鋪面轉(zhuǎn)讓合同范本
- 2024年12月重慶大學(xué)醫(yī)院公開招聘醫(yī)生崗位2人(有編制)筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解
- 主題班會(huì):新學(xué)期 新起點(diǎn) 新期待
- 披薩制作流程
- 2024 河北公務(wù)員考試(筆試、省直、A類、C類)4套真題及答案
- 廈門2025年福建廈門市公安文職人員服務(wù)中心招聘17人筆試歷年參考題庫附帶答案詳解
- 2025年高三歷史教學(xué)工作計(jì)劃
- 《職業(yè)性肌肉骨骼疾患的工效學(xué)預(yù)防指南 》
- 不同產(chǎn)地筠連紅茶風(fēng)味化學(xué)成分差異分析
- DB50 577-2015 汽車整車制造表面涂裝大氣污染物排放標(biāo)準(zhǔn)
- 生態(tài)安全課件
- 大學(xué)英語(西安歐亞學(xué)院)知到智慧樹章節(jié)測試課后答案2024年秋西安歐亞學(xué)院
評(píng)論
0/150
提交評(píng)論