韌性數(shù)據(jù)安全體系組成:適應(yīng)性動態(tài)風(fēng)險 |CEO專欄
發(fā)布時間:2023-08-04
閱讀次數(shù): 1364 次
「構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系」專欄上期內(nèi)容,對重要組成——運(yùn)行保障和底線防御安全,進(jìn)行深入解讀。美創(chuàng)科技經(jīng)過10余年在運(yùn)行安全領(lǐng)域?qū)嵺`積累,推出新一代災(zāi)備一體化平臺和運(yùn)行安全管理平臺(OSM).
本期內(nèi)容繼續(xù)深入,分享對“韌性”數(shù)據(jù)安全體系的組成——適應(yīng)性動態(tài)風(fēng)險。更多內(nèi)容將陸續(xù)呈現(xiàn),請持續(xù)鎖定。
▲ 韌性數(shù)據(jù)安全體系的組成
適應(yīng)性動態(tài)風(fēng)險
安全是一個非常寬泛和抽象的詞匯,在日常工作中有時候很難被具象化。組織講安全,幾乎都是圍繞著風(fēng)險展開。
風(fēng)險是可以具象化和可感知的對象,成為安全的一種衡量標(biāo)準(zhǔn),也就是安全的界面。簡單說,風(fēng)險就是發(fā)生安全事件的可能性或者概率,而非預(yù)期發(fā)生的壞事件則表述為安全事件。
風(fēng)險管理的困難之處在于同一個類型的事件,預(yù)期發(fā)生就是正常事件,非預(yù)期發(fā)生就是安全事件,而事件發(fā)生在未來。顯然,當(dāng)組織脫離上下文來管理風(fēng)險,風(fēng)險管理變得脫離實際。當(dāng)考慮上下文來管理風(fēng)險,風(fēng)險管理會變得無所適從。
數(shù)據(jù)安全是小概率事件,特別是在經(jīng)過網(wǎng)絡(luò)安全第一道邊界防御的安全事件。小概率事件意味著脫離常規(guī),意味著數(shù)據(jù)安全事件是各種機(jī)緣巧合的結(jié)果,同樣的操作和行為不一定會導(dǎo)致同樣的結(jié)果,最后一根稻草是很多小概率事件的寫照。數(shù)據(jù)安全是小概率事件,我們把這個論斷作為整個風(fēng)險管理的基礎(chǔ)。
結(jié)構(gòu)化風(fēng)險衡量體系
小概率事件是在概率空間的前提下完成的,依據(jù)標(biāo)準(zhǔn)事件的結(jié)構(gòu)構(gòu)建概率空間。基于經(jīng)驗的風(fēng)險體系很難面向未來的,而基于結(jié)構(gòu)化的風(fēng)險體系則可以很好的面向未來:
在不同的身份生命周期和資產(chǎn)生命周期中會表現(xiàn)出不同的概率統(tǒng)計表現(xiàn),特定的行為衡量要在相應(yīng)階段的生命周期中進(jìn)行。
隨著時間的推移,資產(chǎn)的構(gòu)成、行為集、活躍度和連接度都在不斷發(fā)生,身份的行為模式和活躍度、連接度都在不斷發(fā)生變化。這種持續(xù)性的變化具有復(fù)雜網(wǎng)絡(luò)的適應(yīng)性進(jìn)化特點(diǎn),可以通過適應(yīng)性進(jìn)化來持續(xù)不斷的衡量新發(fā)生時間的風(fēng)險。
在適用性進(jìn)化過程中,偶爾會發(fā)生突變,關(guān)于行為模式的突變。對于一個期望均衡運(yùn)行的網(wǎng)絡(luò),幾乎任何突變都是高風(fēng)險,大部分突變都會帶來來實質(zhì)性傷害,少部分突變可能是預(yù)期的、正面的。在基于重大威脅防御的數(shù)據(jù)安全體系中,突變檢測是風(fēng)險衡量的核心內(nèi)容。
絕大部分安全涉及行為和結(jié)果都會給正常運(yùn)行帶來干擾。運(yùn)行保障安全通過對錯誤、資源、隊列等各方面的運(yùn)行態(tài)的觀察,發(fā)現(xiàn)運(yùn)行干擾,并通過可觀察性快速進(jìn)行干預(yù),讓運(yùn)行狀態(tài)回顧。這種運(yùn)行態(tài)的快速檢測和干預(yù)可以讓系統(tǒng)的韌性有效得到提升。
威脅情報表現(xiàn)為已知的特定風(fēng)險威脅,讓我們在無需其他更多知識和積累的情況下可以識別出特定風(fēng)險。威脅情報加上特定風(fēng)險的進(jìn)化演繹可以讓威脅情報的價值窗口放大。
風(fēng)險是基于未來的,在未來發(fā)生。任何基于未來的判斷都具有高度的不確定性,即使是一個過去發(fā)生的高風(fēng)險事件期望他在未來再次發(fā)生的時候可以被識別并且響應(yīng),也是充滿不確定性的。雖然歷史總是會重復(fù),但是從來不會百分百重復(fù),而是換一種方式重復(fù)。我們不能臆想未來,我們只能依賴過去和已知,風(fēng)險治理是讓組織認(rèn)識過去和已知的最好方式。
適應(yīng)性動態(tài)風(fēng)險和韌性
當(dāng)風(fēng)險可以基于歷史和關(guān)系做出動態(tài)衡量,可以基于已知對未來做適應(yīng)性演化,組織網(wǎng)絡(luò)和數(shù)據(jù)生態(tài)自然就具備了很好的韌性,適應(yīng)性就是韌性。