感知场景态势,NIST更新基础标准为系统注入可信安全能力

VSole2022-11-26 14:25:22

近日,NIST发布了特别出版物(SP)800-160第1卷的重大修订版,报告名称修改为《工程化的可信安全系统(Engineering Trustworthy Secure Systems)》。该修订版更新了工程可信安全系统的设计原则、概念及其生命周期过程,介绍了系统工程和可信安全系统相关的基本概念,从工程的角度描述了如何构建可信安全系统,并给出了系统安全工程框架。本文将对报告内容进行初步概括,为构建可信安全系统提供参考。

系统复杂,需要可信安全

当今系统非常复杂,系统中数量、种类不断增长的组件和技术,以及它们之间复杂的依赖关系很容易影响系统的正常操作,甚至会造成灾难性的损失。系统工程是一种跨学科的综合方法,其越来越重视用系统科学与系统思维来指导工程建造。系统安全工程是系统工程的一个分支学科,解决安全相关问题,可为系统提供可信性,使系统成为一个可信安全系统。可信安全系统可以降低来自对手攻击、人为失误、组件故障以及自然灾难等多个维度的各种有恶意或者没有恶意的不利因素影响。

构建可信安全系统工程框架

系统安全工程框架定义了有关系统安全工程活动的三个上下文,分别为问题上下文、解决方案上下文和可信度上下文,并提供了这三个关键上下文的概念视图,定义、界定和关注实现利益相关者安全目标的活动和任务。这三个上下文有助于更好地理解问题并推动工程的开展。随着问题的陈述、提出的解决方案和可信度目标的不断细化,使得最终的解决方案得以从概念变成现实。通过三个上下文和所需的系统安全分析之间的反馈交互,可以持续地识别并且缩小实际工作与预期中的差异。这三个上下文共同使用一个通用的系统安全性分析模块,该模块会根据实际情况为决策提供数据上的支持。

系统安全工程框架

可信安全系统设计方法与原则

以可接受的性能水平交付系统功能,同时最大限度地减少损失发生、减轻损失程度,是工程可信安全系统的设计方法旨在建立和维护的能力。设计方法中要包括以下要素:定义系统的预期行为和结果;识别反映预期行为和结果的系统状态和条件;识别可能导致系统损失的系统状态和条件;选择和更改系统设计,以在可行的范围内防止或减轻损失;重复上述要素,以保障限损功能的正常发挥。

系统安全工程框架中的设计方法

可信安全设计的原则涉及安全性(safety)、保密性(security)、可靠性(reliability)、生存性(survivability)和弹性(resilience)及其他相关的专业工程学科等多个领域。这些原则的最终目标是为了让系统能够有效控制(trustworthy control)不利因素带来的影响。下表列出了可信安全设计的原则。

可信安全设计原则

铸就可信网络,守护安全世界

可信安全设计中强调通过情景的感知能力,应对系统及其运行环境中的不利情况。情境感知能力有助于确定所有用户和实体的行为责任,并对即将发生的故障做出预判。

天融信态势感知及大数据分析相关产品完全具备对环境的感知能力,其基于大数据架构,采集多源异构海量安全数据,并通过检索、调查关联多类分析手段进行深度分析,实现精准告警,具备设备联动管理、威胁情报分析、SOAR、资产识别及漏洞管理等功能,帮助客户构建全网安全态势展示、多维脆弱性监测、集中设备管控、全生命资产管理等安全防护能力,提升整体网络安全监测预警和应急处置能力。天融信相关技术产品,完美适配国产化软硬件环境,实力入选Gartner安全技术成熟度曲线报告。

下一代可信网络安全架构

系统安全工程框架中强调,安全解决方案的开发要建立在对问题充分理解的基础之上,这对保障系统安全性来说十分重要。该观点与天融信的理念不谋而合,通过对数字化转型过程中新技术、新场景与新威胁的持续探索,天融信提出的下一代可信网络安全架构 NGTNA,基于可信安全设计原则,根据实际情况为客户构建全面感知、动态防护、智能协同、聚力赋能的可信安全方案,凭借自身完善的网络安全产品体系,从可靠软件、自主硬件、信任主体和可控操作等方面来夯实网络安全弹性基础。

基于该框架,天融信在强化基础网络安全场景研究基础上,不断深入工业互联网、物联网、车联网、数据安全、云计算、大数据、国产化等新应用场景,通过提前了解场景、熟悉业务、梳理需求,对产品进行场景化适配和改进,使产品与解决方案更适应客户应用场景、适配客户实际需要,目前已形成了覆盖政府、金融、能源、运营商、卫生、教育、政法、交通等全行业场景的解决方案,有效助力数字化业务的高质量发展,共筑“可信网络,安全世界”。

网络安全态势感知
本作品采用《CC 协议》,转载必须注明作者和本文链接
构建完善的安全防护体系,需要“高中低”三位一体能力,未来中高位积极防御能力成为网络安全能力发展关键 360企业安全曾提出,面对日益复杂的网络环境和层出不穷的网络攻击威胁,政府和企业需要构建“低、中、高”三位能力的信息安全系统。
在国家网络安全顶层设计中,如何落实网络安全工作责任制始终是一个重大问题。
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
目前网络的安全态势要素主要包括静态的配置信息、动态的运行信息以及网络的流量信息等。通过判断对象和事件的重要程度,理解过程最终形成结构化的态势图像。网络安全态势的预测是态势感知的一个基本目标。各个部分都应当同时进行,并且相互触发连续的变化和不断更新,循环往复。如有侵权,请联系删除
安全态势感知系统本质就是一个大数据分析系统
网络安全形态正在出现新的变化。然而,从安全的视角来看,亚信安全指出,在高利润和高回报率的影响下,勒索病毒、APT攻击、数据泄露等传统网络威胁持续向工业领域蔓延,严重影响了工业企业的生产和业务运营。
工业安全态势感知通过采集工业网络中的安全设备日志、网络设备日志、工业控制系统日志、业务应用日志,利用平台集成的安全分析模型,实时发现网络中的威胁,并对分析的结果产生告警,但此类分析能力只局限于事中、事后,缺少事前预测的能力,因此工业安全态势感知的终极目标是通过收集网络源数据,实现攻击预测,协助运营者提前落实防护策略,避免业务系统遭受攻击造成经济损失和恶劣的社会影响。
随着信息技术的持续发展,以及“两化融合”、“智能制造”等重要方针的指导和推进,越来越多的工控设备逐渐面向互联网纵向开放,针对工控环境的网络攻击事件频频发生,工控安全问题日趋严峻。面对这种情况,工控网络环境中的资产管理与安全防护显得更加重要。
从全球视野来看,当前的世界并不是一个安全的世界,攻防的博弈一直都在,并且愈演愈烈。我们知道,网络空间已成为继陆、海、空、天之外的第五空间,维护网络安全成为事关国家安全的重大问题。美国等西方发达国家频繁炒作“中国网络威胁言论”,但实际上作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个国家持续进行网络攻击,西工大事件的爆发就是一个实例佐证。发达
当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保
VSole
网络安全专家