自适应与动态网络安全

信息安全 验证 网络 隐私 攻击 威胁缓解
2021-08-15 07:23:35

在网络安全的背景下,当我们说它时adaptive network,它究竟意味着什么?换句话说,自适应网络做了什么才能自适应?是不是类似于说动态网络?

谢谢

2个回答

据我所知,“自适应”网络安全和“动态”网络安全在术语上没有区别。可以安全地相信两者都引用了同一件事。

自适应安全,或实时自适应安全,是一种网络安全模型,能够在没有人工干预的情况下响应网络的变化和对网络的攻击。这通常通过利用网络上不同安全设备之间的通信来实现。这是一个例子。

假设攻击者试图将漏洞利用发送到 Web 服务器。目标网络上的IDS能够成功检测并阻止攻击。然后 IDS 可以与防火墙通信并告诉它阻止来自该 IP 的所有传入连接。这样,攻击者就被完全锁定在系统之外,并且有效地被列入黑名单,而无需人工干预。

恕我直言,动态安全性和自适应安全性之间存在差异。恕我直言,动态意味着一种基于负面(预定义)策略集动态更改策略的方法。这就像基于特定事件对问题域进行矢量化。想一想,当流量明显是 HTTP 时,我为什么要为 SMTP 添加策略。因此,如果我检测到 HTTP VERB,则应用 HTTP 策略,而不是附加到进程的普通 SMTP 策略。

自适应是动态的,但根据我的经验,政策决策是由机器学习、分析和一些最低限度的认知支持的。有很多公司都在谈论自适应,但恕我直言,它们确实是动态的方法。

考虑一个主题的菜单驱动选择,当您选择时缩小与关于同一主题的对话与归纳(某些情况)和演绎推理驱动选择。