從新基建看漏洞管理工作的新趨勢
近一段时间,中央多次强调加快推进新型基础设施建设。国家发改委明确了新基建包括信息基础设施、融合基础设施、创新基础设施三个方面内容,以5G、人工智能、云计算、工业互联网等为代表的新型基础设施建设成为我国下一个阶段的重要发展内容。我们通过新基建涵盖的应用领域发现,新基建相比传统基础设施建设具有数字化、网络化、智能化的新特点。
其中以传感终端、5G网络、大数据中心、工业互联网等、物联网、边缘计算、人工智能等新一代信息技术为代表的新型数字基础设施,代表了新技术的前沿水平,也成为新型产业应用的技术依托。
新形势下的问题和挑战
与以往基础设施建设不同,新型基础设施大量采用了新的支撑技术,如软件定义网络、网络功能虚拟化、云原生等,提供了敏捷、弹性的资源编排能力,极大加快了业务调整的速度,为下一代运营商网络、互联网应用提供了坚实的支撑。但是同时,新型基础设施建设引入的新技术,为安全漏洞管理也代入了新的风险和挑战。
一、新的暴露面。新基建的各领域尚在建设和成熟过程中,如5G网络通过边缘计算支撑工业互联网、远程医疗和车联网等第三方应用的同时,也潜在地向攻击者开放了运营商核心网络和服务的某些接口。另外,疫情发展也带来远程办公的常态化,软件定义广域网和SaaS服务发展将进一步加快,业务系统的边界迅速外延和模糊化。
二、业务模式变化。随着云、边缘计算等技术的应用,业务应用将向资源化、管道化转变,通常计算、存储和网络等组件可跟随业务快速变更,如果安全运营依然被动、低效,依赖人工处置,必然给新型基础设施的运营带来了更大的安全挑战;攻防转换速度加快,需要更敏捷的安全防护、检测和响应机制。
三、多种技术强依赖。新基建的各领域大量借助虚拟化云、容器云、大数据、人工智能、传感终端等底层技术,实现了复杂的技术架构设计,在业务系统中这些技术组件之间存在大量交互,互相依赖,或者随着业务编排弹性变更相互关系。业务的复杂性给安全管理和评估带来挑战,对单点做出的风险判断不再可靠。
对各类漏洞管理方案的思考
网络信息技术在持续变化,历史上咨询机构、安全厂商给出的漏洞管理方案也在迭代,安全漏洞管理工作的思路和方法也在应对挑战过程中不断的演化。漏洞管理方案可以分为三个类型。
最初的管理属于被动管理方案类,安全运维人员等待扫描工具定期升级,进行定期漏洞扫描发现,排查分析问题,并完成修复加固,后来一些企事业单位有了完善的漏洞管理制度,有了漏洞管理平台的技术支撑,解决了漏洞处置流程的问题,但也都可以归属于被动管理方案类型;
实时响应管理的方案类,也是目前比较先进的漏洞管理实践,安全漏洞运维开始与情报结合,在第一时间感知和初步排查受影响的主机,采取预防措施,再等待进一步验证和修补,达到对高危险漏洞快速响应的目的,国内绿盟科技等安全厂商已经推出此类方案;
左移管理方案类,也是未来漏洞管理工作的新趋势,在新基建各类数字基础设施建设中,容器云和边缘计算技术带来的业务管道化的趋势,需要把漏洞管理工作提前到业务部署、开发测试阶段。
三种方案的演进,其本质区别可以从漏洞管理生命周期的起始、结束两端——漏洞发现和漏洞修复——分别来看。被动管理类型的方案,也在不断优化流程、优化工具,但能够做到的是提前末端的漏洞修复环节的时间,缩短漏洞存在的生命周期,对起始的漏洞发现环节作用不大。
实时响应类方案,通过引入威胁情报,在高危漏洞出现的第一时间进入漏洞发现环节,给出快速预防或者处置办法,做到漏洞提前发现提前解决,极大的提高了管理效率,绿盟科技的TVM漏洞管理方案在这方面表现优秀。
在新基建的大环境下,5G、工业互联网,或者其它业务互联网,使用容器云和边缘计算技术,把包含业务组件的模块弹性、自动化的部署到需要的位置,上线后的安全检查成本高、难度大,在某些领域的应用,会变成不可能完成的任务,在业务系统组件的上线前,代码或者镜像的阶段进行安全检查,避免安全问题扩散,是切实有效的办法,从时间线上看安全检查工作的介入更早,更靠左,称之为左移类型的方案。
漏洞管理三种方案的演进
对漏洞扫描产品的新要求
首先,漏洞扫描产品作为做基础的检测工具,需要尽快支持左移安全管理类型的方案。随着国家对新基建各领域的快速推进,尤其是5G通信已经开始逐步应用,新型管道化的业务也会很快出现,漏洞管理工作,也需要尽快具备相应的技术手段。目前看到,绿盟科技已经在这方面开始转变,其远程安全评估系统已经具备了容器镜像漏洞扫描和配置核查能力,可以融入自动化的流程管理方案,能够对仓库中的镜像进行检查。
其次,漏洞扫描产品的能力需要多元化、集成化。随着工业互联网的发展,工业系统和网络系统,也从封闭变得越来越开放,开始采用以太网协议、更通用的协议,5G、工业互联网,及其它数字化、智能化的新基建领域,更多的依托于人工智能、大数据、云计算等新技术,新技术之间互相依赖,对业务系统的漏洞评估,需要具备多元、集成能力的漏洞扫描产品,对技术组件进行完整的扫描检查才能实现。
最后,漏洞扫描产品自身也需要完成资源化、管道化的转变。这点要求不只是漏洞扫描类产品,传统的安全产品也同样需要转变。5G技术的出现,将会催生新业态,传统业务也会加快数字化转型,数字化业务会随着管道化能力快速部署在需要的位置。但在一定程度上,新型业务会面临传统业务同样的安全问题,而且会面对横向越权逃逸、更多组件暴露等新问题。由于安全能力本身的基础性、重要性,安全能力也会成为业务的一个组成部分,安全能力需要变成一种资源,在业务组件快速部署的同时,随时可用。
绿盟科技远程安全评估系统、TVM漏洞管理平台,在产品和方案上给出了可行的实践案例,随着新基建领域的不断推进,将会走的更远。可以预见,新基建将会带来指数效应,激活新模式新创造的动力,带来更多创新业务的机会。网络安全法、等级保护2.0等政策法规的陆续出台,使安全成为新基建领域建设中必备的基本能力要求。安全产品拥抱新基建带来的发展变化,实现快速转型,将会成为必然的趋势。
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級:進入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動,幫助用戶們進行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。
系統(tǒng)等級:進入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大?。?/em>1.01GB系統(tǒng)類型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動,可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,加固了系統(tǒng)安全策略,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園
系統(tǒng)等級:進入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園win10國內(nèi)鏡像版,基于國內(nèi)用戶的習(xí)慣,做
系統(tǒng)等級:進入下載 >windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >
相關(guān)文章
- 如何解決銳龍2200g死機藍屏
- Win8.1本地搜索為什么無法使用
- Win8.1無線網(wǎng)絡(luò)不穩(wěn)定/掉線怎么辦
- 電腦機箱漏電怎么消除?電腦機箱漏電是哪里的問題?
- 電腦開不了機怎么辦?電腦無法開機怎么解決?
- 硬盤雙擊無法打開的問題該怎么辦
- 風(fēng)行下載速度慢甚至是為0怎么辦?風(fēng)行播放器下載問題及解決方法匯總
- 蘋果回應(yīng)新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問題
- 沒有路由器怎么連無線 160wifi 解決沒有路由器連接無線問題
- 維棠FLV下載視頻失敗問題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復(fù)”問題解決方案(圖文)
- Cisco管理的35個常見問題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見問題
- IE瀏覽器登錄網(wǎng)上銀行時出現(xiàn)崩潰問題的解決辦法
熱門系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門文章
常用系統(tǒng)
- 1win11最新娛樂版下載 技術(shù)員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網(wǎng)鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專用
- 5蘿卜家園Ghost win10 64位中文版專業(yè)版系統(tǒng)下載 windows10純凈專業(yè)版下載
- 6【國慶特別版】番茄花園Windows11高性能專業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋果系統(tǒng) GHOST WIN7 SP1 X64 專業(yè)優(yōu)化版 V2024
- 8深度技術(shù)ghost win7純凈版最新下載 大神裝機版 ISO鏡像下載
- 9雨林木風(fēng)windows11中文版免激活 ghost鏡像 V2022.04下載