防止 “黑天鹅”事件需态势感知 态势感知又如何实现?

2017伊始,朋友圈就被一个词刷屏了,那就是“黑天鹅”,到底什么是“黑天鹅”?

这里所说的“黑天鹅”是指“黑天鹅”事件。著名商业思想家纳西姆·尼古拉斯·塔勒布在其著作《黑天鹅:如何应对不可预知的未来》中将“黑天鹅”描述为出乎意料的并会带来巨大影响力的事件。

如果缺乏网络态势感知,“黑天鹅事件”可能只有借助事后的智慧被合理化。

当谈及网络安全,“黑天鹅理论”尤为重要。随着网络空间的规模和行动不断扩大,网络空间与日常生活日益交织。考虑到一体化日益明显,“黑天鹅事件”能以指数效应产生重大后果。

态势感知防止 “黑天鹅”网络事件? -E安全

事后诸葛亮

“黑天鹅事件”无法预测,只有通过事后的智慧将其合理化。然而,组织机构仍能模拟或概念化某些影响严重的低概率场景,制定事件响应计划。

雅虎、Target和索尼遭遇的数据泄露事件并不是典型的“黑天鹅事件”,因为在这些事件中,受害者本能预测并做好准备。

2013年,美国零售商巨头Target遭遇数据泄露,4000万张借记卡和信用卡数据被窃取,之所以遭遇如此重创,是因为第三方HVAC供应商安全性差。

同样,索尼影业遭遇入侵是因为访问控制政策过于宽松。

2013年,美国纽约水坝遭遇网络攻击,其原因在于蜂窝调制调解器不安全,才让威胁攻击者乘机控制关键基础设施。

如果将非常规的安全漏洞考虑在内,组织机构本能避免这些影响严重、发生概率较低的事件。有效的事件响应计划必须考虑不太可能发生,但具有潜在破坏力的情况。

安全形势不容乐观

2013年,波尼蒙研究所(Ponemon Institute)发布了题为“新兴网络安全技术的效力”的报告。这份报告表明,全球大多数专家认为,威胁格局不断变化,并且越来越复杂。因此,大多数组织机构,尤其银行、金融、保健、制造公司为了防止网络入侵事件,正在部署最新的安全解决方案。

有趣的是,一些调查对象报告称,安全解决方案带来了积极的成效,但他们还表示所组织机构容易遭遇网络犯罪。这种情形表明许多组织机构对可能促成“黑天鹅网络事件”的非传统、未知威胁毫无准备,安全形势不容乐观,。

组织机构部署的解决方案可以有效检测威胁,但只包含已知威胁。诸如防火墙在内的解决方案只能根据定义的访问控制政策防止入侵,并且入侵防御系统(简称IPS)仅能防止符合已知威胁特征的威胁,而无法解决动态的新兴威胁,也就是说这些解决方案并不能覆盖整个威胁格局,因为这些解决方案无法对未知威胁进行防御。所有攻击路径与安全路障隔离之前,网络犯罪分子将会继续渗透网络,影响巨大的高风险情况将会继续存在。

理解网络态势感知

特别的威胁需要特殊的解决方案。虽然无法预测“黑天鹅事件”,但组织机构可以构建安全架构(随威胁格局不断发展)预测威胁发生的可能性和潜在影响力。组织机构必须超越传统的防御模式,以实现动态的安全态势,而非静态的态势。这就需要网络态势感知和信息共享。

根据美国空军前首席科学家Mica Endsley的定义,态势感知是对环境中元素的感知,理解其中的深层含义,并在不久的将来预测状态。

网络态势感知中的感知、理解和预测元素能有效追踪、分析并提供有关新兴威胁、威胁攻击者、漏洞和恶意软件有关的可操作情报。由此,组织机构便可以充分了解自身的安全准备情况,主动采取措施缓解与新兴威胁相关的风险。

提升网络安全防范意识

组织机构内部所有层级必须掌握态势感知,包括董事会成员、高管、IT专业人员、安全分析师、人力资源、财务、销售、营销和第三方厂商和客户。如果所有人在感知方面出现差距(即人们缺乏信息安全保护意识),就可能被诈骗分子利用。

如果这些漏洞被实时修复,网络犯罪分子将难以提高复杂程度。就像指数图一样,网络犯罪分子的创新技术会达到顶峰,也会遇到瓶颈,停滞不前,这样一来,机构就有时间将感知水平拉回正常化。

此外,组织机构需要将态势感知带来的可操作信息与同行和客户共享,以保护整个行业的安全框架。

结合“蝴蝶效应”与“黑天鹅理论”

通过“蝴蝶效应”理解组织机构的安全态势也很重要。根据“蝴蝶效应”,本地化行动每日每刻都可能给复杂系统的其它地方带来重大影响。如果员工的网络安全意识差,每天都在执行不安全的网络操作,这些失误最终可能会导致大规模的“黑天鹅事件”。

由于大多数公司资产与所属组织机构存在关联,本地化行动可能会允许恶意攻击者在网络内、甚至整个网络空间引发灾难性事件。

因此,要防止“黑天鹅事件”,个人的网络使用习惯至关重要。如同软件一样,用户教育需要定期修补更新,而只有通过网络态势感知才能加以实现。

本文转自d1net(转载)

时间: 2024-10-27 22:39:22

防止 “黑天鹅”事件需态势感知 态势感知又如何实现?的相关文章

黑天鹅投资术:要适应不可预测和未知事件的存在

主文: Note: 1.不要把钱投入"中等风险"的投资,而是应该把一定比例的钱,比如85%至90%,投入极为安全的投资工具,比如国债,余下的10%至15%投入极具投机性的赌博中,用尽可能多的财务杠杆. 2.尽管再http://www.aliyun.com/zixun/aggregation/6173.html">保险公司的业务在过去20年都是赔钱的, 但总体没重大灾难,而10 0年里只需一次灾难就能让这些公司破产,估值时要考虑这些因素. 3.足够的防御意识能让你增加躲开

乐视“黑天鹅”后的涨跌逻辑

导言:广电总局对乐视狠下杀手是为了把控话语权和刷存在感,通过清理视频内容来厘清监管形式. iDoNews 报不道 第226期 7月18日 ( 微信号 iLoveDoNews ) 乐视网想必很头疼,其股价在7月16日.17日遭遇了今年以来最严重的放量下跌,两日跌幅接近20%,18日马上申请了停牌.乐视网股价暴跌原因是被广电总局这只"黑天鹅"所袭击.自7月1日广电总局下发通知起,乐视网股价已暴跌超过25%,市值蒸发了约95亿元,这也是其股价近一年半以来首次跌破年线. 有消息称,广电总局已经

黑天鹅投资术:杠铃组合 2012四大黑天鹅提示

主文: Note: 1.不要把钱投入"中等风险"的投资,而是应该把一定比例的钱,比如85%至90%,投入极为安全的投资工具,比如国债,余下的10%至15%投入极具投机性的赌博中,用尽可能多的财务杠杆. 2.尽管再保险公司的业务在过去20年都是赔钱的, 但总体没重大灾难,而10 0年里只需一次灾难就能让这些公司破产,估值时要考虑这些因素. 3.足够的防御意识能让你增加躲开风险的几率.在金融危机爆发前的2008年初,巴菲特公司账上的现金达600亿美元,占净资产一半,避险成功. 4.2012

软件测试中的黑天鹅系列(一) 认识软件测试中的黑天鹅

1. 软件测试中的"黑天鹅" 几年前,我带领的一个测试小组遗漏了一个严重的bug到网上,当用户反馈这个bug后, 我们对它进行了深入的分析和重现,最终所有人一致认为,这个bug能够发生实在是机缘巧合,因为它需要多个条件同时发 生才有可能触发,比如"XX算法开关必须打开.XX算法开关又必须关闭.XX参数必须取某个特定值.用户的使用环境必须是 XX个场景.硬件必须是使用XX接口板.软件必须是XX版本.XX的带宽恰巧又不够...",在用户那里,这些条件有一条不 满足,就不

拥抱开发过程中的“黑天鹅”

  直播视频点击观看 随着云计算.大数据.AI智能等前沿科技的发展,传统的研发速度越来越难满足企业快速发展的需求,研发效能也成了继商业模式.技术突破之后的另一核心竞争力.本文主要从黑天鹅事件开始谈起,接着分析了哪些模式是脆弱的,而后分享了通过案例得出了从变化中获益的启示,最后着重说明了打造敏捷组织的重要性.一起来了解下吧:   黑天鹅事件 在发现澳大利亚的黑天鹅之前,欧洲人认为天鹅都是白色的,但这个不可动摇的信念随着第一只黑天鹅的出现而崩溃.人们总是以自己有限的经验和不堪一击的信念来解释不可预测

《MacTalk 跨越边界》一一2.1 黑天鹅与大数据

2.1 黑天鹅与大数据 MacTalk 跨越边界如果你像很多爱读书的人一样,比如我,就会知道"黑天鹅"并不是什么新词,这个词源于澳大利亚的黑天鹅.17世纪的欧洲人认为所有的天鹅都是白色的,因为它们从来没有见过其他颜色的天鹅,当然,我到现在也没见过其他颜色的天鹅.到了18世纪初,欧洲人远渡重洋来到澳洲,一上岸就惊奇地发现,居然有的天鹅是黑色(shǎi)儿的!欧洲人吓坏了,因为他们之前那么相信自己的判断,认为世上只有白天鹅,其坚信的程度,和我们小时候赌咒发誓21世纪共产主义一定要实现,是一

尊重“黑天鹅”

几年前,国内金融界曾经流行关于"黑天鹅"的说法.来源是一个名为纳西姆尼古拉斯塔勒布的学者,他在著作<黑天鹅>中提出了黑天鹅事件的定义--在发现http://www.aliyun.com/zixun/aggregation/14583.html">澳大利亚的黑天鹅之前,17世纪之前的欧洲人认为天鹅都是白色的.但随着第一只黑天鹅的出现,这个不可动摇的信念崩溃了.黑天鹅的存在寓意着不可预测的重大稀有事件,它在意料之外,却又改变一切. 用黑天鹅做比喻,首先意味着某件

黑天鹅齐袭沪指5连跌市值大蒸发机构很受伤

黑天鹅集体翩翩飞来,A股再次遭遇"黑色星期一".2月2日,上证指数大跌82点,收于3128.3点.至此,从1月27日A股调整以来,短短5个交易日沪指已直泻255点,跌幅达到7.5%.这是自2014年7月A股走强以来,首次出现股指连续五个交易日大幅下跌.当天,遭遇"黑天鹅事件"袭击的金融股和一带一路概念股首当其冲.面对5个交易日255点的大跌, 一位中型券商首席策略分析师对21世纪经济报道记者表示,"感觉之前重构的投资逻辑都要发生变化了",不过,有

爱尔眼科遭遇黑天鹅7只基金两日亏超1200万

对于很多近视患者来说,角膜近视手术是他们恢复正常视力的最大希望,但日前台湾一名知名的眼科专家对外表示,因为几位早年接受过这种手术的患者,出现了视力明显下降的情况,自己今后不再为患者操刀角膜近视手术.消息传出后,很快影响到资本市场,创业板上市公司爱尔眼科的股价出现了放量下跌.2月15日和2月16日的累计跌幅达到3.85%,从 成交量以及资金流动情况来看,可能有机构投资者对其进行了减持操作.同花顺数据显示,截止到2011年底,仍有7只基金持有爱尔眼科1501.23万股.其中工银瑞信精选平衡混合基金加