追溯网络安全本源,原生安全范式框架v1.0外滩大会正式发布

news2024/10/11 22:24:18

9月8日,2023外滩大会网络安全分论坛在上海举行。论坛由蚂蚁集团和《信息安全研究》杂志社联合主办,以“开启原生安全范式,护航网络空间安全”为主题。会上蚂蚁集团与浙江大学网络空间安全学院重磅首发了一项引领性网络安全成果 “原生安全范式框架v1.0”。这是探寻网络安全本源的技术思想和方法体系的集成,主要包括“OVTP可溯范式”和“NbSP零越范式”两大安全范式,一大技术创新“安全平行切面”。 

 

“现代化数字企业已经成为不断演变和进化的数字生命体,其架构复杂性会爆炸式增长,正在加据企业内部数字化风险。网络安全保障,本源还是要回到访问是否合法的问题。我们希望通过原生安全范式框架,为企业安全架构设计提供指引,让原生安全从宏观要求,走向可落地实践”。从事多年重要网络安全保障工作,蚂蚁集团副总裁、首席技术安全官韦韬,对网络安全的新态势和安全工作的本质有深刻见解。

708f852ff8ba4059a79dd4a8a40fceea.png 

(图:蚂蚁集团副总裁、首席技术安全官韦韬发表主题演讲)

面对网络安全新挑战,蚂蚁集团从2019年开始便探索了原生安全范式,并通过迭代升级,实践验证不断完善,凝聚成了 “原生安全范式框架v1.0”。主要包括两大安全范式、一大技术创新。两大安全范式包括“OVTP可溯范式”(Operator-Voucher-Traceable Paradigm,即OVTP)和“NbSP零越范式”(Non-bypassable Security Paradigm,即NbSP)。一大技术创新主要是“安全平行切面技术”体系,是从两大安全范式出发创新的方法体系。二者相辅相成,让原生安全理念得以落地。

8b7b0edd72ea4c1bb862ceb9cf42b0e1.png 

(图:原生安全范式框架v1.0)

两大安全范式在原生安全思想下,对网络安全访问问题提出了创新解法。简单来看,OVTP就是确保网络访问敏感操作可追溯可研判,如客服人员调用客户信息时依赖的服务工单,不致产生越权漏洞;而NbSP就是类似机场安检,攻击者不会通过各种漏洞形成的隐蔽通道(比如下水道或者通风管)绕过安检点。

蚂蚁首创的“安全平行切面”可以为现代数字化机构实现OVTP可溯范式与NbSP零越范式提供高效的方法体系与基础平台,实现了网络安全治理效果和效能跨越式提升。例如,2021年双十二大促期间,针对 log4j2漏洞攻击,蚂蚁集团安全平行切面体系实现了小时级全站止血,安全应急人力从 fastjson应急时的6000人日降低到30人日,效能提升达到百倍,止血加固双管齐下,业务0打扰化解危机。

在论坛上,围绕“开启原生安全范式,护航网络空间安全”,奇安信、平安集团、之江实验室、北京炼石网络、北京知其安科技、Certik公司等单位的嘉宾也分享了行业实践和最新研究。

中国电子科技委副主任、奇安信集团总裁吴云坤认为,现代企业网络安全是从业务出发的内生安全,这样的安全防护体系具备三个关键要素:第一,从关注业务出发,构建内生安全体系;第二,从关注“人”出发,将安全机制内置于数据全链条;三,从关注运营出发,构建实战安全运营体系。这些能力帮助奇安信“零事故”完成了2022年北京冬奥会网络安全保障,吴云坤介绍。

4a767b2bbe0042a8ba69d1e39e2305f8.png 

(图:中国电子科技委副主任、奇安信集团总裁吴云坤发表主题演讲)

平安集团首席信息安全总监陈建分享了原生安全典型实践 DevSecOps:代码即安全,在编写代码的过程中将安全性视为一个核心要素,以确保开发出的软件应用程序在安全方面具有高度的可信度和防御性;上线即安全,在应用程序上线之前,必须确保应用程序具有高度的安全性和可靠性,减少后期修复漏洞和问题的成本;运营即安全,在软件系统和业务运营的过程中,将安全性视为一个持续的需求,确保在运营阶段保持高水平安全性,降级遭受攻击风险。

北京炼石网络创始人、CEO白小勇介绍,基于安全平行切面技术,炼石网络在数据流动的切面上重建安全规则,实现了安全与业务在技术上解耦、能力上融合。“免改造应用落地原生数据安全,兼容多、交付快、防护好、省成本”,白小勇表示。

公安部第三研究所副所长金波,第十三届全国政协委员、上海市信息安全行业协会名誉会长谈剑锋,对于原生安全范式开启的网络安全治理表达了殷切期待。

原生安全范式的核心思想是让安全能力融入业务的毛细血管,这一思想也正在重塑现代企业安全治理。论坛参会嘉宾一致认为,原生安全范式这一高效能的安全实践,强依赖于范式认知与安全基础设施的演进,需要更多的企业、机构参与技术共建、应用探索,共同打造高安全水平的网络空间。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/993150.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

什么?你还不会打包给运维?!那快来看看

目录 一、首先是JAVA打包 我们只需要用maven打包即可,生成文件为xxxx.jar 二、Vue打包 而打包是运行 npm run build 只要把 dist 给运维就行了 PS:如果是线上运行,那你要注意 env这个文件!!! ​编辑…

进程间通信(IPC)的方法:命名管道

使用管道时,一个进程的输出可成为另外一个进程的输入。 命名管道(Named pipe或FIFO)是一种类似于管道的特殊文件,但在文件系统上有一个名称,它允许以先进先出(FIFO, first in, first out)的方式存储有限数量的数据。它的使用类似于消息…

(STM32H5系列)STM32H573RIT6、STM32H573RIV6、STM32H573ZIT6嵌入式微控制器基于Cortex®-M33内核

一、应用 工业(PLC、工业电机控制、泵和压缩机) 智能家居(空调、冰箱、冰柜、中央警报系统、洗衣机) 个人电子产品(键盘、智能手机、物联网标签、跟踪设备) 智能城市(工业通信、照明控制、数字…

2023秋冬系列丨追求本真的自然纯粹之美

2023年08月,上海,ZESH泽尚,中国轻奢皮具品牌宣布推出2023全新秋冬系列包袋,以“自然之道,纯粹之美”为主题重新定义东方美学。品牌建立之初就坚持贯彻东方美学设计与精湛制作工艺融合的理念。此次秋冬系列从中式禅宗学…

EagleSDR USB HAT FT600

给EagleSDR做了个USB 3.0的子卡,采用FT600方案,实物如下: 用FT600DataStreamerDemoApp测试,速度如下: 由于FT600是16bit的接口,如果用FT601的32bit接口,性能应该还会有大幅提升。 测试代码很简…

通过Idea或命令将本地项目上传至git

通过Idea或命令将本地项目上传至git 一、Git创建仓库 1、登录Gitee账号,点击新建 2、填写如下相关信息,点击创建 3、在此处可以复制项目链接 二、Idea配置和解绑git,提交项目 1、idea打开项目,操作如下 2、在弹框里选择…

【监控系统】Promethus整合Alertmanager监控告警邮件通知

【监控系统】Promethus整合Alertmanager监控告警邮件通知 Alertmanager是一种开源软件,用于管理和报警监视警报。它与Prometheus紧密集成,后者是一种流行的开源监视和警报系统。Alertmanager从多个源接收警报和通知,并根据一组配置规则来决定…

Linux中的用户和用户组

su和exit命令 su命令就是用于账户切换的系统命令,其来源英文单词:Switch User 语法: su [-] [用户名] - 符号是可选的,表示是否在切换用户后加载环境变量 (建议带上)参数:用户名,表示要切换的用户,用户名也…

怎么提高自己当众讲话的能力?

当众讲话是一项重要的沟通技能,它可以帮助你在各种场合中表达自己的观点、影响他人,并建立自信。虽然对很多人来说,当众讲话可能是一项挑战,但通过一些实践和技巧,你可以提高自己的当众讲话能力。下面是一些方法&#…

Java开发之Redis核心内容【面试篇 完结版】

文章目录 前言一、redis使用场景1. 知识分布2. 缓存穿透① 问题引入② 举例说明③ 解决方案④ 实战面试 3. 缓存击穿① 问题引入② 举例说明③ 解决方案④ 实战面试 4. 缓存雪崩① 问题引入② 举例说明③ 解决方案④ 实战面试 5. 缓存-双写一致性① 问题引入② 举例说明③ 解决…

第3章_瑞萨MCU零基础入门系列教程之开发环境搭建与体验

本教程基于韦东山百问网出的 DShanMCU-RA6M5开发板 进行编写,需要的同学可以在这里获取: https://item.taobao.com/item.htm?id728461040949 配套资料获取:https://renesas-docs.100ask.net 瑞萨MCU零基础入门系列教程汇总: ht…

滚珠螺杆螺母的加工方法

螺母就是螺帽,与螺栓或螺杆拧在一起用来起紧固作用的零件,螺母的用途十分广泛,那么它的加工方法,你了解吗?接下来,我们一起来看一下。 1、车削:最早使用的加工方法,加工螺母的工艺路…

Openlayers 教程 - feature(图形要素)点击和双击事件

Openlayers 教程 - feature(图形要素)点击和双击事件 核心代码完整代码:在线示例 地图中图形要素(Feature)的点击事件非常常用,曾经通过给整个地图绑定点击事件,然后判断图形要素(Fe…

@Autowired自动装配对象为null,但是通过ApplicationContext注入的时候,却成功的注入了

错误:运行test1的时候,报bookController空指针异常 但是当我通过ApplicationContext注入的时候,却成功的注入了 原因是因为被注入的属性不能为静态属性!! 扩展: 1.一般而言,标注有(Component|…

RK3568-mpp(Media Process Platform)媒体处理软件平台

第一章 MPP 介绍 1.1 概述 瑞芯微提供的媒体处理软件平台(Media Process Platform,简称 MPP)是适用于瑞芯微芯片系列的通用媒体处理软件平台。 该平台对应用软件屏蔽了芯片相关的复杂底层处理,其目的是为了屏蔽不同芯片的差异,为使用者提供统一的视频媒体处理接口(Medi…

树,二叉树的概念与结构

👉树,二叉树的概念与结构 1️⃣ .树的概念及结构1.1树的概念1.2树的相关概念1.3树的实现方式1.4树的实际用途 2️⃣.二叉树的概念及结构2.1二叉树的概念2.2特殊二叉树2.3二叉树的概念2.4二叉树的存储结构 所属专栏:初始数据结构❤️ &#x1…

【STL】模拟实现map和set {带头结点的红黑树;红黑树的核心结构;红黑树的迭代器;红黑树的插入和查找;map和set的封装}

模拟实现map和set map和set是红黑树的两种不同封装形式,底层使用同一颗泛型结构的红黑树。set是红黑树的K模型;map是红黑树的KV模型。 下面的代码和讲解着重体现红黑树的底层实现和map\set上层封装的衔接。关于二叉搜索树性质,map和set的介…

PowerDesigner 逆向工程

1、MySQL数据库连接(JDBC方式) 1.1 新建一个pdm,dbms选择mysql 1.2 Database - Connect 选择数据库连接 1.3 配置连接信息 数据库连接这里是通过一个配置文件来获取连接信息的,首次的话因为没有,所以我们需要选择…

采用BeautifulSouppqQueryxpath三种方法爬取电影详情页

采用三个框架BeautifulSoup&&pqQuery&&xpath,爬取知名的电影网页 主要是想体验这三种框架爬同一个网页的不同。 当然具体的不同我也说不清道不明 只能是体验了一把 以下代码都是本人亲自撸 如图所示,四个位置。分别爬取 电影名字 -&g…

docker 安装 Node-RED

Node-RED 是构建物联网应用程序的一个强大工具,使用可视化编程方法,连接起来执行任务。而homeassistant是家居智慧中枢,本文介绍如何安装Node-RED及HASS的插件 1、拉取镜像 docker pull nodered/node-red # 2、部署镜像 创建目录 mkidr -…