摩登7机器人
CHUANGZE ROBOT
当前位置:首页 > 城市大脑 > 网络安全 > IDC蚂蚁集团:2023安全平行切面白皮书-数字时代的原生安全架构(60页).pdf 报告预览 IDC&蚂蚁集团:2023安全平行切面白皮书

IDC蚂蚁集团:2023安全平行切面白皮书-数字时代的原生安全架构(60页).pdf 报告预览 IDC&蚂蚁集团:2023安全平行切面白皮书

来源:IDC 蚂蚁集团     编辑:摩登7   时间:2023/11/23   主题:其他 [加盟]

蚁集团与IDC联合发布了《安全平行切面白皮书2.0》,白皮书明确定义:安全平行切面的核心思想是将编程语言环境下的Aspect-oriented Programming (AOP面向切面编程)推广应用到安全架构建设中,构建与业务正交融合的安全横切面,在不修改业务逻辑的情况下,通过横切面上的切点将安全能力系统化地融入到业务内部。

IDC在白皮书中对安全平行切面发表了较高评价:安全平行切面是支撑未来企业安全架构的重要技术方向,也是提升安全防护水平的全新方法体系。其重构了安全与业务的协同关系,让安全真正融入到业务本身,实现业务行为的可知、可见、可控。因此,安全平行切面有望为网络安全、数据安全、个人信息保护等领域带来跨越式变革。

韦韬指出,在网络安全领域和空间之内,绝对的安全是无法追求到的,所以在商业的角度上,网络安全不能不计代价,一定要考虑投入产出,商业环境的安全是需要度量的。在摩登7的想象空间中,安全并非是一道不可逾越的墙,而是一场博弈,攻击者要付出多大成本、克服多大不确定性、承担怎样的后果才能破坏你的安全体系,这个“难度”才是摩登7在做的安全工作。

韦韬说,安全体系里面非常显著的一个特点就是不确定性。随着时代的演进,网络空间系统也在不断演进,就像星空一样。从人类自古至今对星空的研究,摩登7发现探知事物的本源包括宏观层面和微观层面,今天我想和大家多探讨一下微观层面。在网络安全都有哪些问题是微观层面的问题呢?例如访问控制,访问控制的原生安全范式里又可以微观到OVTP可溯范式(策略层)、NbSP零越范式(机制层)。摩登7可以看到微观的重要性:关键细节决定成败。

“没有绝对的安全,但摩登7见过太多因一个细节的疏忽就导致整体安全失败的惨痛案例。很多以前在架构层面安全考虑不到位的地方,一旦应用开始铺开后,即使付出巨大代价也不一定能扳回来。所以安全架构设计正是这样,需要在顶层思考充分,才能支撑关键细节不会塌方”。

韦韬随后详细的阐述了从原生安全范式的微观视角,重新审视著名的网络安全体系架构,如纵深防御、零信任、Moving Target Defense和密码学应用体系,阐述各自的架构理想并分析现实的困难与挑战,特别从OVTP可溯范式与NbSP零越范式两个角度分析现存的优势与劣势。继而展示了如何应用安全平行切面来弥补现有安全体系架构的缺陷,并推动数字化企业向“可见可信 可控可战”的下一代安全体系架构演进。



附件:IDC蚂蚁集团:2023安全平行切面白皮书-数字时代的原生安全架构(60页).pdf 报告预览 IDC&蚂蚁集团:2023安全平行切面白皮书






银行业业务安全体系建设白皮书-梳理银行业数字化转型下面临的业务安全核心问题

通过梳理银行业数字化转型下面临的业务安全核心问题,帮助银行业机构深入了解当前行业的业务安全挑战和趋势,加强安全管理和风险防范能力,保护业务的安全平稳运行

威胁猎人联合中国信通院发布《API安全发展白皮书(2023)》

企业可以从API的上线运行阶段入手,基于IPDRR安全模型实现API安全闭环管理,结合自身的业务情况有序开展API安全实践,全面保护API的安全性和可靠性

《2023零信任关键技术白皮书》人工智能与零信任安全的技术融合与未来产业发展趋势

针对复杂多样的企业网络环境,对典型零信任架构的关键技术能力进行分析,重点讨论了每种架构的技术特点和应用场景,为全面建设零信任的实施方案提供参考

中国云原生安全市场现状与趋势白皮书-40%的企业将会采用云原生优先战略

以云原生安全管理的变革为主线对中国云原生安全市场现状进行了年度洞察,以期为中国云原生安全的发展和企业云原生安全建设提供借鉴和参考

《路特斯机器人智能驾驶信息安全实践白皮书》探索智能网联汽车信息安全领域管理模式

以路特斯机器人的信息安全保护实践作为蓝本进行介绍,抛砖引玉,希望将路特斯机器 人在智能驾驶方面的信息安全建设的思考和实践经验分享给行业各位

CSA-《云原生安全技术规范》

《云原生安全技术规范》提升云原生类产品技术,帮助更多安全从业人员解决在规划、实施和维护云原生安全架构时遇到的问题,针对云原生安全体系中涉及的每类技术制定的标准

上海网信办发布扫码消费服务违规收集使用消费者个人信息案例解析及合规指引

提供扫码消费服务的经营者在收集使用消费者个人信息时,应当遵守相关法律法规;提供扫码消费服务的经营者应当向消费者提供注销账号服务,不得为账号注销功能设置捆绑注销

关于发布《网络安全标准实践指南——生成式人工智能服务内容标识方法》的通知

信安秘字〔2023〕124号;围绕文本、图片、音频、视频四类生成内容给出了内容标识方法,可用于指导生成式人工智能服务提供者提高安全管理水平

通用人工智能AGI等级保护白皮书-网络安全等级保护与安全保卫技术国家工程研究中心

白皮书旨在帮助读者更好地应对通用人工智能大模型带来的安全风险和挑战,同时也为网络安全等级保护在通用人工智能领域的合规落地提供了指导和建议

数据安全推进计划:2023数据安全产品与服务观察报告

数据安全产品广泛应用于在数据资产识别,数据安全检查,数据安全 防护,数据风险监测,数据共享流通安全;数据安全防护类产品涵盖了数据保护类,访问控制类,追踪溯源类的诸多产品

2022年工业控制网络安全态势白皮书-典型工控安全事件分析

报告对工控系统漏洞,联网工控设备,工控蜜罐与威胁情报数据等情况进行了阐释及分析,有助于全面了解工控系统安全现状,多方位感知工控系统安全态势

中国信通院发布《2022年勒索软件防护发展报告》

企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施;高额赎金已经成为网络攻击者极高的犯罪动力;远程办公增加安全风险
资料获取
网络安全
== 最新资讯 ==
IDC蚂蚁集团:2023安全平行切面白皮
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书(2023版)
中国移动新型智慧城市白皮书2023 总册
中国移动一体化政务大数据体系建设白皮书-
银行业业务安全体系建设白皮书-梳理银行业
== 机器人推荐 ==
迎宾讲解服务机器人

服务机器人(迎宾、讲解、导诊...)


            智能服务机器人    雾化消毒机器人      展厅机器人  服务机器人底盘            导引机器人  移动消毒机器人  导诊机器人  迎宾接待机器人       
版权所有 摩登7智能机器人集团股份有限公司 中国运营中心:上海 科技园8号楼5层 中国生产中心:山东日照解放路71号
销售1:4006-935-088 销售2:4006-937-088 客服电话: 4008-128-728