AISecOps白皮书精华解读之背景内涵篇

访客3年前黑客文章716

大规模、多维度的数据挖掘在赋能安全防御能力的同时,给安全运营团队带来了前所未有的挑战。因此,在安全大数据涌现与高级威胁对抗的大背景下,研究安全运营的智能化技术,对提升安全运营能力的自动化水平,减少对人力投入与专家经验的依赖,降低威胁分析与响应的周期,有着至关重要的作用。

本文为《AISecOps智能安全运营技术白皮书》精华解读,将重点介绍智能安全运营的发展背景、关键技术挑战与AISecOps技术内涵。

一、安全运营发展背景与趋势

846934_V6XK42NXF87HTBY.gif

图一 安全运营技术发展趋势

对风险的认知的演进,决定了安全运营认知的方向。整体来看,安全运营技术和产业经历了单点攻防、边界防御、安全运营中心的发展历程,并最终向运营智能化的方向持续演进。

安全运营智能化趋势已成为必然。安全运营团队是支撑安全运营中心化运作的核心。安全运营的萌芽、发展与成熟,映射出的是背后人与人对抗的认知与技术升级。然而,随着 *** 空间对抗关联的流程链路的增长、数据规模爆炸、技术复杂度提升,人力资源与风险识管控的目标要求之间,逐渐形成巨大的需求剪刀差。这种数字化时代的关键特征,倒逼 *** 安全运营突破依赖安全专家的传统“人工”阶段。提升安全运营技术与流程的自动化、智能化水平,已成为 *** 安全风险治理与防控的必备条件。智能赋能运营,是数字化时代运营即服务的基础保障。

二、?智能安全运营的挑战

本质上,安全运营中大规模数据分析的困难来自于攻守的不平衡性。在真实的 *** 空间中,敌暗而我明,智能安全运营需要大规模地采集多维度的数据进行分析,但处理海量数据给安全运营团队带来了前所未有的挑战,如依赖爆炸、告警疲劳、大海捞针(威胁)等难题,都可能是整个运营团队的梦魇。除此之外,技术瓶颈,专业人才匮乏,流程低可操作性等问题,都将降低安全运营的有效性。如图2所示,是基于终端溯源数据的威胁分析系统框架,包含诸多数据处理、分析模块。安全运营中大数据带来的关键技术挑战,简要概括如下几点。

846934_ABASWZDWJEDMG68.gif

图二智能安全运营技术的多个关键挑战

l?数据接入:数据膨胀与系统瓶颈。安全运营数据呈现爆炸式增长,给 *** 、存储、处理等系统造成前所未有的性能压力。

l数据融合:多源异构与本体建模。多源、多维数据仍然缺乏统一的图模型设计,亟需通过本体化、标准化形成可联动的数据视图。

l线索发现:召回模型与高误报率。如异常检测等模型,以关键特征或模式召回 *** 威胁事件,缺乏上下文支撑,导致误报率居高不下。

l事件推理:语义模糊与依赖爆炸。数据驱动的分析 *** 往往缺乏对安全语义的建模,也缺乏对数据依赖中的因果关系分析。

l人机协同:黑盒模型与低质交互。不透明的复杂模型与低交互,甚至无交互的运营平台,加剧了安全运营中人机协同的有效性。

l智能引擎:攻击失效与数据风险。越来越多的攻击开始针对智能模型,需要提升模型的安全能鲁棒性,并保证模型数据不被窃取。

三、?AISecOps核心内涵

从基本的词语组合来看,AISecOps由AISec,SecOps,AIOps三大核心技术组成。

人工智能安全(AISec)的技术融合给行业带来了新的期盼。无论是AI自身安全还是基于AI的安全应用,都已成为学术界和工业界的热点话题。AI技术在诸多单点安全技术和指定场景中,如恶意软件分类、恶意流量识别、入侵检测等,已取得不错的应用效果。

IT智能运维(AIOps)亦是整个互联网、智能计算领域的研究热点。该技术方向重点关注复杂IT系统环境的异常检测、根因定位、告警分诊等关键技术。不过,IT运维不同于安全运营,缺乏对 *** 威胁、脆弱性、资产等核心风险要素与安全对抗的系统化建模,相关技术经验难以直接复用到安全运营场景中。

最后,安全运营(SecOps)作为应用场景与目标,主要由流程、人和技术三个核心要素构成。传统安全运营的技术能力主要由安全专家提供,例如告警分类分级、威胁狩猎、样本分析、威胁溯源等等。

846934_HP4AR49SEW59EBV.gif

图三 AISecOps核心技术能力拆解

白皮书归纳了智能安全运营的核心内涵,以明确技术实现与发展的范畴:

“AISecOps技术是以安全运营目标为导向,以人、流程、技术与数据的融合为基础,面向预防、检测、响应、预测、恢复等 *** 安全风险管控、攻防对抗的关键环节,构建数据驱动的、具有高自动化水平的可信任安全智能技术栈,实现安全智能范畴下的感知、认知、决策、行动能力,辅助甚至代替人在动态环境下完成各类安全运营服务。

相比于AISecAISecOps更强调面向安全运营的核心指标与评估 *** ;相比于AIOpsAISecOps更强调攻防对抗的动态性;相比于SecOpsAISecOps更强调数据驱动与智能驱动的 *** 赋能。AISecOps智能安全运营是在核心运营指标的导向下,系统、深入的融合智能化技术方案,以适应安全运营不同阶段、不同任务场景的应用需求,提升运营全流程的自动化水平。

AISecOps技术核心内涵的提出,厘清了智能安全运营技术与传统安全智能、运维智能技术之间的关系。后续精华解读,将陆续带来AISecOps技术体系、关键技术与发展趋势等,敬请期待。

点击以下链接下载完整版报告:

http://blog.nsfocus.net/wp-content/uploads/2020/12/AISecOps_White_Paper_NSFOCUS_20201218.pdf

关注绿盟科技公众号,后台回复“安全运营报告”,也可获取完整版报告。

相关文章

味之香中式快餐加盟优势?优势众多抓紧加入

味之香中式快餐加盟优势?优势众多抓紧加入

现在的中餐行业因为各大创业者的努力一下子变的十分的热闹,中餐行业在市场中出现的是非常早的,历经的风雨更多,所以经验更丰富,所以创业成功的机率也就更高了,因此有了更多的创业者想要加入进来,进行资源共享。...

什么软件可以偷偷同步接收别人的微信聊天信息

哄宝宝睡觉可不是一件简单的事情,哄宝宝睡觉真的让人崩溃,感觉自己都能分分钟睡着。哄宝宝睡觉从睡前故事开始:从前有座山山里有座庙,庙里有个老和尚跟小和尚说从前有座山,山里有个庙……然后小宝睡着了,晚上哄...

建议单位错峰吃饭,针对返程务工人员应如何防护感染新型肺炎

建议单位错峰吃饭,针对返程务工人员应如何防护感染新型肺炎

国家卫健委发布会,建议复工后各单位错峰吃饭,针对返程务工人员应如何防护感染新型肺炎,中国疾控中心传染病处研究员冯录召2日在国家卫健委发布会上表示,务工人员返程前应先做好体温测量,有可疑症...

怎么盗别人的微信号呢,怎样盗取微信密码(手机教程软件)

【编者按】在互联网时代真的是无奇不有,就连我们平时经常使用的微信,也要关注一下账号的安全问题。有时稍不注意就可能出现了被盗取密码的情况。特别有意思的是我就是这万千众人中的一个。{黑客微信: } 专业诚...

吃芒果过敏怎么办?快速缓解过敏症状,就这么

吃芒果过敏怎么办?快速缓解过敏症状,就这么

如果你不爱我了我们分手了怎么办? 那我就像至尊宝一样,去最繁华的街道喊一万遍“我爱你”。 那如果我们分手,我就吃芒果,吃到死为止..... 电影《前任3》的结局,约定分手道别的男女主,实践了当时...

如何查个人开的房记录

如何查个人开的房记录

个人开房记录是一个非常隐私的话题,也是如今社会非常多人想要去查找的,不仅是为了能够知道别人的隐私情况,更重要的是一些不法分子会通过这种方法去敲诈勒索一些有钱人。现代社会能出轨的人或者去偷情的人一般都是...