立即咨询

电话咨询

微信咨询

立即试用
商务合作

《孙子兵法》中的“安全运营”

2022-06-23

《孙子兵法》VS 安全运营

它们看似南辕北辙却殊途同归

网络空间,诡异多变

攻防间的博弈,如同没有硝烟的战场

那么

《孙子兵法》的核心战略思想

是如何应用于安全运营中呢?

 

 

善守者,敌不知其所攻

原文:“攻而必取者,攻其所不守也。守而必固者,守其所必攻也。故善攻者,敌不知其所守;善守者,敌不知其所攻。”

                                                           —《孙子兵法·虚实篇》

 

释义:善于防守的,使敌人不知道从哪进攻,不知怎样进攻。

 

数字时代推动了新技术发展和新业务模式变革,也为网络安全带来了全新的挑战。网络安全攻击者与防守者之间的博弈愈加激烈,攻击者可能从任一时间节点、安全技术脆弱点开展攻击,因此,防守者需要从主机、网络、应用、数据等不同层面开展安全防护工作,覆盖各个时间节点,不断提升和完善防护能力,平衡安全需求与安全成本、业务发展与安全防护的关系。可见,新时代下的网络安全工作,必将是一个复杂的系统性工程。

 

面对全新挑战,“安全运营”理念应运而生。网御星云结合大量项目实践,提出了一套系统化的“安全运营”解决方案,以安全数据为驱动,统筹人员、流程、工具等不同要素,串接事前预防、事中监测、事后响应等不同阶段,通过一揽子措施交付全方位、全周期的场景化安全能力,持续提升被保护对象整体防护水平。以“独立安全运营”“场景化安全运营”“一站式交钥匙”等理念,有效帮助各类用户解决安全责任、建设模型、安全交付和运行等核心问题。

 

兵无常势,水无常形

原文:“兵无常势,水无常形;能因敌变化而取胜者,谓之神。” 

                —《孙子兵法·虚实篇》                        

 

释义:用兵没有固定不变的态势,流水没有固定不变的形态。能根据敌情的变化而变化从而取得胜利,才称得上高明。

孙子认为,“兵无常势,水无常形”是军事斗争的基本规律,也是军事行动必须要遵守的原则。安全运营要做的就是“以变应变”“因势利导”,能根据不同用户的场景化需求提供相应安全解决方案,保障业务持续稳定发展。

 

当前,以资产、安全事件为核心的安全运营理念不断被应用在实际建设中,取得了一定成效。但不可否认的是,仍有些安全运营项目在设计和建设中出现了“水土不服”现象,如非必要技术能力建设、运营流程过于复杂、人员能力不匹配等问题。核心原因在于,许多项目以公式化的方式进行安全运营的设计和建设,与用户环境、用户需求不能完全匹配,难以真正解决用户痛点。因此,我们应以场景化的思维为指引,从用户需要角度出发,统筹考虑,量身设计安全运营方案,帮助用户解决关键问题。

 

网御星云基于多年实践,以创新的理念和强大的支撑能力,提出了安全运营四层“金字塔”模型,结合用户行业/企业特点,挖掘用户核心需求,以安全运营的理念,整合人员、工具、流程等核心要素,构建集规划、设计、建设、运行于一体的安全运营体系。

 

场景化安全运营:基于场景的业务和技术特点,快速构建安全运营能力。包括智能制造、数据流通、现代办公、视频应用等各类场景,结合驻场和远程运营手段,形成闭环处置机制。

 

企业安全运营:基于企业安全顶层规划,建设全面覆盖各场所的安全运营体系。整合网络安全人才、技术、产品、服务、流程等全要素,串接网络安全预防、保障、监控、应急等全流程,建设涵盖各场景的集约化安全运营体系,强化综合态势分析能力、威胁情报发现及预警能力,结合实战化攻防演练,提升企业网络整体安全性。

 

行业安全运营:基于行业监管需求,建设覆盖本行业内企业的全面安全监管体系。通过行业安全监管平台,对行业主管部门所辖企业或单位安全数据进行收集和分析,对安全风险进行检测和通告,对攻击事件进行监测和预警,对行业单位安全状况进行综合评价,支持行业主管部门督导安全建设和日常运维工作,整体提升行业安全能力。

 

城市安全运营:基于以智慧城市安全建设与运营需求,以独立第三方方式,对城市关键信息基础设施进行安全监测,提供覆盖全行业的安全技术能力。包括建设网络安全威胁情报中心、监测预警中心、网络安全创新中心、网络空间安全学院。构造完善的网络空间安全产业生态,形成集聚型网络空间安全产业新格局。

 

知己知彼,百战百胜

原文:“知彼知己,百战不殆;不知彼知己,一胜一负;不知彼不知己,每战必殆。”

                  —《孙子兵法·谋攻篇》

 

释义:既了解敌人的长处和短处,又了解自己的长处和短处,就能百战百胜,永远立于不败之地。以己之长御敌之短,根据敌情的变化,采取最合适的方式、最恰当的时机去应对。

网络攻击手段变化多端,安全运维人员往往无从着手。安全运营可以将人员、工具和流程进行有机整合,通过平台工具将分散的安全设备进行统一管控,对安全日志等数据进行集中收集和分析,持续评估和修复安全风险,统一制定和管理事件发现、处置等流程,将复杂的网络安全工作进行分解。因此,当发生网络安全事件时,安全运维人员可根据安全运营流程,对事件开展发现、跟踪、处置、溯源、攻击还原、举一反三等闭环处置流程,分解简化任务,找到问题发生原因,解决问题,梳理攻击路径,并检查同类安全问题,形成闭环处置。通过安全能力迭代提升,实现网络安全由量变到质变的飞跃。

 

被奉为“兵学圣典”的《孙子兵法》是最早系统化的军事著作,其中相关理论和内容对网络安全具有重要的指导意义,安全运营的战略理念与《孙子兵法》思想高度契合,需要全盘布局,统筹规划,知己知彼,百战不殆。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

ONES Tower团队协作工具管理+协作,ONES提供研发全流程解决⽅案,为软件研发过程的各个⻆⾊搭建⾼效协作环境,科学提升研发效能。打通业务全流程,助⼒团队⾼效推进项⽬。从软件研发到市场营销、法律法务等数⼗个业务场景模板,开箱即⽤。
DeepBrain AI数字人平台DeepBrain AI数字人平台具备人工智能语音影像合成底层技术并具备对话机器人底层技术能力。
腾讯云微搭低代码WeDa腾讯云微搭低代码是高效、高性能的低代码开发平台。腾讯云微搭低代码以云开发作为底层支撑,通过行业化模板、拖拽式组件和可视化配置快速构建多端应用(小程序、H5 、PC Web 应用等),免去了代码编写工作,让您能够完全专注于业务场景。
腾讯云实时音视频TRTCTRTC 源自 QQ 音视频团队,是基于 QQ 20多年来的音视频技术积累,在腾讯云上部署售卖的 RTC 云服务。TRTC 支撑了腾讯会议、微信群直播、微信视频号直播、企业微信直播、腾讯课堂、全民K歌等业务是腾讯集团丰富的音视频场景的最佳实践输出。
易仓ERP易仓ERP是3万+跨境卖家的增量选择,多平台多订单处理,多海外仓比价,易仓ERP系统6小时数据更新,财务核算又快又准,能够提高运营决策的准确度。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
小鹅通、微赞、微吼直播系统哪家强?企业直播系统选型大盘点

小鹅通、微赞、微吼三款电商直播系统,从功能覆盖、技术特色与生态适配性展开深度解析,为企业选型提供客观参考。

2025-05-19
遭遇T级流量攻击怎么办?网宿DDoS实现攻击秒级清零!

面对攻击规模持续扩大、攻击手法日益复杂的新常态,传统硬件防火墙频频失效,企业网络安全防护正面临严峻挑战。

2025-05-19
企业视频会议系统如何选?红鲸5大核心技术解析

企业视频会议系统到底该怎么挑选?有没有什么好用的视频会议系统?红鲸视频会议系统,凭借其国产化基因与技术创新,成为众多企业选型的焦点。

2025-05-16
电商行业如何管控爬虫风险?腾讯云EdgeOne捉虫功能新升级了!

特别是随着AI技术的发展,爬虫也愈发智能化,其隐蔽性越来越强,使得传统安全手段难以有效识别与拦截。腾讯云的边缘安全加速平台EO不仅能提供加速服务,其独有的AI技术还能面向对全量用户请求行为进行分析建模,智能甄别异常爬虫。

2025-05-16
查看更多