实践对网络安全建设思路的修正:“花瓶”模型V2.0

一、前言

我的经验告诉我:信息安全是针对信息保护的一种人为对抗,是人与人在技术与思维上的较量,是真正“没有硝烟”的战争。人采取的攻击方式是多方位的、多层次的,所以建立有效的信息安全保障体系是一件比较复杂的工程,说它是“战争”,是因为它充分体现了人的主观能动与技术创造性的结合。

而现实却告诉我:信息安全技术有很多,产品更是多如牛毛,防火墙、入侵检测、加密机等等,是否使用安全产品越多、越先进,我们网络中的信息就越安全呢?就象给新房子安上最好的防盗门,甚至多安装几道,你心里一样也会不塌实,因为再高明的“锁”对于高水平的小偷也是不安全的;另外,也许你的疏忽,钥匙放在门上,即使是“菜鸟”也一样可以登堂入室。因此,建设有效的安全保障体系需要安全技术与人的结合,同时对人的管理若没有技术落实到位也往往成为虚设。不是钱投入得多就安全,技术的飞速进步,投入也许成了“无底洞”,作为信息主管,你如何对领导解释大笔的开支预算?不投入更加不行,安全是一种责任,在事件来到时,你没有“作为”,同样要承担管理不力的责任。

为了能理清信息安全保障建设思路,我们2007年提出了“花瓶”模型,把信息安全保障分为三个维度:事件发生前的防护体系、事件发生过程中的监控体系与应急恢复体系、事件发生后的审计取证与分析体系;有机地把安全保障分为三道“防线”,先是对“普通”威胁的防护,用“防盗门”挡住一些中低级的入侵与病毒;再对那些高级“入侵者”采用“全程陪同”,建立网络上的实时监控体系,任何破坏行为及时被发现,把可能的损失降为最小;最后对内部人员(可控用户)建立审计体系,“要想人不知,除非己莫为”,取证可以增强安全保障的威慑作用。

经过一年的实践检验,“花瓶”模型还是非常实用的、有建设意义的,它不仅符合人对安全防护的理解,而且与国家有关信息安全的技术标准相吻合,如公安部的等级保护与保密局的分级保护,因此,它很适合安全公司的工程师与信息安全使用单位的管理者使用,对于理清建设思路、安排建设计划,确保网络的安全保障建设与业务拓展同步发展,有很强的指导意义。

然而随着它在信息安全保障建设中深入应用,对安全建设需求的深入理解,“花瓶”模型做了一些小的调整,使它更加适合建设与使用的需求,也适应安全技术的自然进化。

二、对“花瓶”模型的修正

1. 身份认证体系从防护平台移到审计平台:通过实践我们了解,采用身份鉴别系统的主要目的有两个,一是根据用户身份授权,建立有效的访问控制机制;二是为审计提供溯源的信息,很多厂家的审计系统审计到IP或MAC,不能到账户,更不能到人,这样即使发现违规,也无法提供直接证据,最后只能“喊两句狼来了”,因此,审计必需与身份鉴别与授权相结合,因为没有完备的授权管理,你又如何判定他行为是否越权呢?每个网络上的“公民”都有自己的身份证,并且是不可仿冒与篡改的,人的行为就会真正可查。

2. 风险评估的功能从防护平台移到监控平台:在实践中我们体会到,早期的安全思路是堵漏洞的方式,所以经常是先评估,找出漏洞,再打补丁;随着网络上的业务系统增加,网络成为使用单位的“信息神经”,是单位业务运转的基本平台,简单的“有病才瞧大夫”的模式显然不能满足用户的实际安全需求,持续性保障的“保镖模式”正在逐步替代了间歇性的“上医院模式”。因此,用户的领导层需要随时了解网络的整体安全态势,计算网络动态的“熵”值,安全管理者需要即可对某一事件的波及范围做出评估…风险评估成为监控系统的威胁评估工具。

时间: 2024-07-28 17:16:25

实践对网络安全建设思路的修正:“花瓶”模型V2.0的相关文章

从空间角度诠释安全体系架构:花瓶模型V3.0

["防护-监控-信任"体系:"五边界"."五控点"."三验证"] 入侵就是要意想不到,出现在你不注意的角度与方位:若你还没有看清楚入侵者是谁前就盲目动作,往往步步被动,被对手牵着走."用空间赢得时间"是安全设计的常用理念,空间换取的是你可以反应和准备的响应时间.在现实生活中这很容易理解,但在"虚拟的网络上",如何建立网络空间的概念,如何设计安全体系架构呢? 花瓶模型(V2.0)是从时间维

针对云计算服务安全思路的改进:花瓶模型V4.0

问题提出: 随着云计算与物联网的兴起,使得互联网正在日益"城市化",传统的四合院(城域网)正在被摩天大楼(云计算数据中心)取代,刚刚组建不久的"地球村"很快发展成"地球城":物联网正在把"城"中所有的物品信息化,现实世界与虚拟世界正在成为"实时"的对照版. 但云计算服务模式也为信息安全带来新的问题,虚拟化的服务,不同用户的业务"同时"运行在一个服务"容器"内,传统信息

某大型企业私有云建设思路解析

在以AWS.Google.阿里等为代表的公有云发展的同时,很多大型企业出于数据安全性.系统稳定性.软硬件自主权.对自主可控以及TCO低的考虑,更加倾向于建设企业私有云来承载内部业务信息系统的运行. 构建企业私有云并非是一蹴而就的,正如Gartner的副总裁Tom Bittman所述"部署私有云并不是简单地对硬件进行采购,而是一场革新".对于企业私有云而言,其建设同样应遵循信息系统建设的通用方法,即事先分析 规划.事中落地实现以及事后运维管理.本文从企业私有云建设需求分析,企业私有云建设

中小企业网络安全建设指引

中小企业网络安全建设指引. [理论篇] 如培训现场所言,企业的网络安全是一个体系,方方面面都做的话是一个大工程,即使只是网络安全一个分支也需要较长时间建设,所以在早期需要解决当前主要矛盾(即"止血",在关键位置先控制住大部分风险).基于我们几个人过往的从业经验,我们建议各位在以下几个关键位置做好控制,则可以达到事半功倍立竿见影的效果: 1)端口管控.所有服务器非业务端口全部对互联网关闭,管理端口只能通过内部堡垒机访问,必须要对互联网开启的端口要严格做好IP(或者帐号)白名单访问控制(对

网络安全建设的题中应有之义

今天,网络安全已成为国家安全战略的核心内容,尤其是随着美国等西方发达国家组织网络战部队之后,网络威胁已成为未来最主要的威胁之一,网络空间的争夺日趋激烈.因而,加强网络安全建设刻不容缓. 加强网络技术创新和安全管理.建设网络强国和强化网络安全的前提和基础,是强化信息技术的自主创新.在全球信息技术发展日新月异的背景下,我国的网络技术创新,需要网络关键设备和关键技术的突破,在网络结点.宽带网络系统.资源管理和任务调度工具.应用层的可视化工具等方面实现跨越式发展.尤其是利用"互联网+"的技术创

防"脱库"解决方案—防信息泄密建设思路

本文讲的是防"脱库"解决方案-防信息泄密建设思路,近日不断有黑客陆续在互联网上公开提供国内多家知名网站部分用户数据库下载,国内外媒体频繁报道,影响恶劣,引起社会广泛关注.其中涉及到游戏类.社区类.交友类等网站用户数据正逐步公开,各报道中也针对系列事件向用户提出密码设置策略等安全建议.针对此类大规模数据泄密事件,安恒信息专家团队特别制作相关解决方案,敬请大家关注.本文紧接<数据安全防"脱库"解决方案--追溯信息泄密的根源>,详细内容如下: 防信息泄密的建设

基于阿里云数加MaxCompute的企业大数据仓库架构建设思路

  数加大数据直播系列课程,主要以基于阿里云数加MaxCompute的企业大数据仓库架构建设思路为主题,分享阿里巴巴的大数据是怎么演变以及怎样利用大数据技术构建企业级大数据平台.   本次分享嘉宾是来自阿里云大数据的技术专家祎休!   背景与总体思路   数据仓库是一个面向主题的.集成的.非易失的.反映历史变化的数据集合,用于支持管理决策.其结构图如下所示:     随着大数据.云计算等技术的应用和普及,互联网环境下数据处理呈现出新的特征:业务变化快:数据来源多:系统耦合多:应用深度深.业务变化

【阿里在线技术峰会】李金波:企业大数据平台仓库架构建设思路

本文根据阿里云高级技术专家李金波在首届阿里巴巴在线峰会的<企业大数据平台仓库架构建设思路>的分享整理而成.随着互联网规模不断的扩大,数据也在爆炸式地增长,各种结构化.半结构化.非结构化数据的产生,越来越多的企业开始在大数据平台下进行数据处理.分享中,李金波主要从总体思路.模型设计.数加架构.数据治理四个方面介绍了如何利用大数据平台的特性,构建更贴合大数据应用的数据仓库. 直播视频: (点击图片查看视频) 幻灯片下载:点此进入 以下为整理内容. 总体思路 随着互联网规模不断的扩大,数据也在爆炸式

【直播沉淀】基于阿里云数加MaxCompute的企业大数据仓库架构建设思路

数加大数据直播系列课程,主要以基于阿里云数加MaxCompute的企业大数据仓库架构建设思路为主题,分享阿里巴巴的大数据是怎么演变以及怎样利用大数据技术构建企业级大数据平台. 本次分享嘉宾是来自阿里云大数据的技术专家祎休! 演讲1:背景与总体思路 演讲2:架构及模型设计 演讲3:基于阿里云数加搭建大数据仓库 演讲4:用大数据治理大数据