海事系統(tǒng)在信息安全建設(shè)方面的需求背景
由于全國(guó)海事系統(tǒng)計(jì)算機(jī)信息系統(tǒng)都通過(guò)網(wǎng)絡(luò)鏈接在一起,信息安全的意義也發(fā)生了根本的變化。在我國(guó)海事管理體系中,中央海事管理機(jī)構(gòu)由交通部設(shè)置,垂直管理多達(dá)20多個(gè)直屬海事機(jī)構(gòu);地方海事管理機(jī)構(gòu)由省級(jí)人民政府設(shè)置加以管轄,其中20多個(gè)由交通部直屬的海事機(jī)構(gòu)分布在我國(guó)內(nèi)河流區(qū)域的主要干線(xiàn)和沿海重要港口,覆蓋我國(guó)大部分經(jīng)濟(jì)較為發(fā)達(dá)地區(qū),形成了一張水上交通網(wǎng)絡(luò),履行著我國(guó)水上安全監(jiān)督,防止船舶污染,船舶和海上設(shè)施檢驗(yàn),航海安全保障管理,行政執(zhí)法的重要職能,如果因?yàn)楹J滦畔⑾到y(tǒng)被惡意攻擊,導(dǎo)致系統(tǒng)正常運(yùn)行,則海事人員將無(wú)法工作,直接造成非常嚴(yán)重的負(fù)面影響。
海事系統(tǒng)在高持續(xù)性威脅攻擊(APT)攻擊防御方面的安全需求
數(shù)字革命推動(dòng)業(yè)務(wù)創(chuàng)新和經(jīng)濟(jì)增長(zhǎng)已經(jīng)成為新世紀(jì)的趨勢(shì)之際 ,以APT攻擊為核心針對(duì)我國(guó)海事信息系統(tǒng)的攻擊方式正在蠢蠢欲動(dòng),此類(lèi)攻擊發(fā)起者往往是雇傭的黑客團(tuán)隊(duì),攻擊手法非常高級(jí),會(huì)使用到零日攻擊、病毒、木馬等組合攻擊手段,從行為上看十分隱蔽,可以完美的繞過(guò)已有的基礎(chǔ)安全設(shè)備;會(huì)給組織帶來(lái)非常致命風(fēng)險(xiǎn),黑客攻擊的目的只有兩個(gè),第一竊取我國(guó)海事航運(yùn)數(shù)據(jù)、第二破壞系統(tǒng)無(wú)法運(yùn)行導(dǎo)致航運(yùn)等經(jīng)濟(jì)損失。 面對(duì)日益復(fù)雜的攻擊形式,單一的防護(hù)無(wú)法發(fā)現(xiàn)復(fù)雜的攻擊行為,APT的防御必須圍繞組織內(nèi)部核心資產(chǎn)開(kāi)展基于大數(shù)據(jù)模型的風(fēng)險(xiǎn)計(jì)算,通過(guò)對(duì)惡意文件、惡意攻擊行為、高級(jí)組合攻擊、基于業(yè)務(wù)的邏輯攻擊進(jìn)行模型分析計(jì)算,實(shí)時(shí)得出風(fēng)險(xiǎn)提示,通過(guò)專(zhuān)家在線(xiàn)、現(xiàn)場(chǎng)服務(wù)做到風(fēng)險(xiǎn)跟蹤關(guān)閉,為組織核心資產(chǎn)提供有力的保障。
中新海事系統(tǒng)高持續(xù)性威脅攻擊(APT)攻擊防御解決方案特點(diǎn)
APT平臺(tái)是依托于中新網(wǎng)安研發(fā)的大數(shù)據(jù)平臺(tái)建設(shè)的全新風(fēng)險(xiǎn)展示平臺(tái),多年來(lái)的安全服務(wù)能力和大數(shù)據(jù)算法研究能力鑄造了當(dāng)前平臺(tái)的三大核心功能,包括對(duì)于未知文件的沙箱檢測(cè)技術(shù)、國(guó)際常見(jiàn)黑客的攻擊行為指紋技術(shù)以及通過(guò)大數(shù)據(jù)算法實(shí)現(xiàn)深入學(xué)習(xí)技術(shù),通過(guò)三維立體的風(fēng)險(xiǎn)定位模型刻畫(huà)了攻擊行為的路線(xiàn),有助于發(fā)現(xiàn)潛在和未來(lái)的安全攻擊行為,最大限度保證核心數(shù)據(jù)資產(chǎn)不被黑客侵犯。
完整的APT治理體系不僅僅需要快速、高效的可視化引擎,還需要在線(xiàn)的聯(lián)動(dòng)體系,中新網(wǎng)安APT平臺(tái)包括有重大威脅、重大案件的現(xiàn)場(chǎng)支持服務(wù)團(tuán)隊(duì)和日常風(fēng)險(xiǎn)處置的在線(xiàn)專(zhuān)家團(tuán)隊(duì),幫助用戶(hù)對(duì)風(fēng)險(xiǎn)的處置關(guān)閉。 APT平臺(tái)架構(gòu)圖 APT平臺(tái)由五大核心引擎、兩大安全支撐服務(wù)、一大展現(xiàn)平臺(tái)構(gòu)成,數(shù)據(jù)接收引擎和大數(shù)據(jù)支撐引擎作為APT平臺(tái)的基礎(chǔ)架構(gòu)層保障了數(shù)據(jù)的快速存取,數(shù)據(jù)模型的挖掘,高效沙箱引擎主要對(duì)未知文件進(jìn)行漏洞、木馬的快速判定,攻擊行為引擎為專(zhuān)家經(jīng)驗(yàn)知識(shí)庫(kù),涵蓋了國(guó)際、國(guó)內(nèi)黑客組織通用的滲透指紋模型,連續(xù)攻擊動(dòng)作指紋庫(kù),便于更準(zhǔn)確的定位APT潛在攻擊,為了更加準(zhǔn)確定位潛在的攻擊異動(dòng),在該平臺(tái)首次引入深入學(xué)習(xí)模型,對(duì)用戶(hù)內(nèi)部參與網(wǎng)絡(luò)行為的資產(chǎn)進(jìn)行行為畫(huà)像,建立長(zhǎng)期記憶基線(xiàn)。 風(fēng)險(xiǎn)展現(xiàn)以案件畫(huà)像的維度,通過(guò)對(duì)資產(chǎn)關(guān)聯(lián)的攻擊進(jìn)行對(duì)一次攻擊行為進(jìn)行關(guān)聯(lián)畫(huà)像,在平臺(tái)內(nèi)集成了風(fēng)險(xiǎn)知識(shí)庫(kù),通過(guò)資產(chǎn)風(fēng)險(xiǎn)、影響范圍等維度的綜合分析,可以快速制定出防御策略。 APT風(fēng)險(xiǎn)發(fā)現(xiàn)平臺(tái)只是整個(gè)APT治理的一部分工作,更多的風(fēng)險(xiǎn)處置需要依賴(lài)于現(xiàn)場(chǎng)和遠(yuǎn)程專(zhuān)家長(zhǎng)期服務(wù)進(jìn)行對(duì)風(fēng)險(xiǎn)的根除。
|