其实自适应安全架构是2015年前后提出来的,2015年前后有一个什么背景呢?那几年APP高级持续性的攻击,这个词已经非常热,已经被大家接受了,反正我们去参加各种会,一谈就是反APT,很多公司也做反APT,理念也出来了,但是效果是非常糟糕的,被大家诟病了,反APT没有那样的效果。刚才提到了解决高级定向攻击,它用了自适应的安全架构,其实提到了四个大的框架,安全不是0到1,是持续的逼近,是一个反馈畅叙持续的过程,这个框架分别是防御、检测、响应、预测。防御大家都很好理解了,我们传统的安全设备防火墙、IPS甚至防病毒,基于一些策略,尽量降低整个网络被攻击的控制面,比如说我的策略默认的,不是允许你是过不去的,端口是关闭的,有业务需要才打开,这样就保证网络层包括主机层甚至业务层的安全。很多人也提出就是一种被动防御,但实际上在整个防御体系里面是非常重要的,降低了绝大部分的风险。
浏览5220次
浏览7643次
浏览7402次
浏览9584次
浏览5063次
浏览3122次
2025-01-08 昆明
2025-04-19 南京
2024-12-27 上海
2025-10-23 上海
打开微信扫一扫,分享到朋友圈