关于自适应安全架构的发展对网络安全的影响
随着云推算、大数据、移动互联网、物联网及容器化等新技术日益融入冰球突破mg日常生涯和工作,这些技术推动的利用也不休涌现并趋于成熟。网络的飞速发展不仅丰硕了业务职能,也提升了资产的重要性,但同时也使它们面对的安全威胁日益严格。针对关键信息基础设施的攻击,正逐步从通例伎俩转向更具针对性、隐匿性和威胁性的高级攻击,其技术含量不休提升。为了应对这一挑战,网络安整个系框架也在不休进化,其中自适应安全架构(ASA)就是其中之一。
ASA自适应安全框架1.0版
ASA自适应安全框架由Gartner于2014年提出,是面向下一代的安整个系框架。它从预测、防御、检测、响应四个维度,对安全威胁进行实时、动态的分析。ASA强调安全防护是一个持续处置、循环优化的过程,可能自动适应不休变动的网络和威胁环境,并不休优化自身的安全防御机造。
预测(Predict):通过现有系统和信息中的缝隙与威胁数据,设置优先级,并利用防护数据不休分析、响应,以更新和优化安全战术和规定,形成从谍报到防御的关环。
防御(Prevent):蕴含一系列战术集、产品和服务,旨在削减被攻击面,提升攻击门槛,并在攻击发生前阻断其行为。
检测(Detect):利用技术伎俩预设攻击场景,检测并发现潜在的网络攻击行为,以降低威胁造成的影响。
响应(Respond):高效地进行调查分析和应急响应,分析入侵和攻击起源,造订针对性防御措施,预防类似安全事务再次发生。

ASA自适应安全框架2.0版
2017年,ASA架构的提出者在原有基础上推出了ASA 2.0版本,增长了以下关键变动:
持续监控分析的可视化与评估:引入UEBA(用户和实体行为分析),结合大数据分析和机械进建,解决深档次的安全问题,提升正确性和效能。
幼循环与大循环的结合:在每个安全环节之间引入幼循环,形成越发矫捷和高效的防护系统,同时保留整体的大循环。
战术和合规要求的融入:在每个步骤中明确战术和合规要求,确保安全措施的有效性和合规性。
这些变动使得ASA 2.0的普适性大大提升,越发适应复杂多变的网络环境。
ASA自适应安全框架3.0版/SAS模型
2018年,ASA迎来了第二次重大更新,升级为3.0版本,并改名为SAS(Security Access Strategy)模型。这次更新重要聚焦于接见节造和认证安全:
加强认证系统:针对ASA 1.0中未充分思考的认证问题,SAS模型引入了更严格的认证机造,预防攻击者通过社工等伎俩获取有效认证信息。
整合CASB职能:参考云接见安全代理(CASB)的设计,SAS模型参与了身份认证、接见节造、影子IT发现、数据迷失防护等职能,与原有架构形成互补,提升云端安全防护能力。
形成关环监控与响应:强调持续的监控、审计和响应措施,确保认证系统的有效性,并形成齐全的关环安整个系。
总 结
自适应安全框架(ASA)及其后续版本的发展,不休适应着网络安全领域的新挑战。对于甲地契元而言,能够依照ASA/SAS架构梳理自身的网络安全情况,美满安全建设规划,提高自适应能力;对于安全服务商而言,则能够通ASA/SAS框架规划发展方向,提升服务能力,满足不休变动的安全需要。随着技术的不休进取和威胁的演变,自适应安全框架将持续进化,为网络安全领域带来更多创新和保险。
联系人:宋经理
座机:028-86677012
邮箱:cdjxgf@cdjxcm.com
地址:成都市武侯区长华路19号万科汇智中心30楼