文章总结: 网络韧性常被误解为依赖冗余与恢复来应对故障或攻击,但这仅是事后补救。美空军首席信息安全官指出,真正的韧性在于预先防御,从系统设计之初就在组件层面构建保护机制,层层设防。韧性需贯穿硬件、软件及指挥接口每一层,通过持续自动化监控、实时风险响应及敏捷流程,主动预测并化解威胁。静态合规框架易带来虚假安全感,必须转向动态、以数据驱动的防护体系,将经验反馈至设计与工程环节,实现从被动修复到主动免疫的转变。
综合评分: 86
文章分类: 网络安全,安全建设,解决方案,安全运营,数据安全
网络“韧性”,你理解对了吗?
网空闲话
网空闲话plus
2025年12月8日 07:19
四川
网络“韧性”常被误解为依赖冗余与恢复来应对故障或攻击,但这仅是事后补救。美空军首席信息安全官指出,真正的韧性在于“预先防御”,其核心是在系统设计之初,就从最微小的组件层面构建保护机制,层层设防,确保网络免于崩溃。韧性并非单纯“遭受攻击后能否继续作战”,而是贯穿于硬件、软件及指挥接口的每一层,通过持续自动化监控、实时风险响应及敏捷流程,主动预测并化解威胁。静态合规框架易带来“虚假安全感”,必须转向动态、以数据驱动的防护体系,将经验反馈至设计与工程环节,缩短响应周期。换言之,韧性是内生于系统的根本属性,需从供应链、工程设计到持续运维全面重构,最终实现从“被动修复”到“主动免疫”的转变。
以下为Breakdefense网站的文章。
网络和IT系统中的“韧性”是什么意思?根据美空军首席信息安全官的说法,你可能认为它指的是依靠冗余和恢复机制来修复网络和信息技术故障。这种说法只对了一部分。
这是韧性的两个要素,但都是运营商在系统崩溃或遭到入侵后采取的措施。要真正实现韧性,目标是从一开始就防止网络宕机。
“每个人都认为自己知道“韧性”的含义,但我敢说大多数人都理解错了,”空军首席信息安全官在圣安东尼奥阿拉莫ACE大会上对听众说道。“人们往往从作战角度来看待这个问题:我还能继续战斗吗?”
在其看来,真正的韧性在于从组件层面及以下层面保护网络。“零信任的核心在于微组件层面的韧性。系统的每个组件都有自身的保护机制,而你正是在此基础上构建起更完善的体系。”
换句话说,韧性并非仅仅在网络或IT系统遭受攻击时才出现。它是预先设计好的,系统的每一层——从硬件到软件再到命令接口——都拥有各自的保护层。
“如果你这样想,它自然而然地会渗透到所有形式的信息技术中,”他说。“任何数字化零信任的概念都应该融入其中。”
韧性不仅仅是加强系统抵御入侵的能力,它还需要预测故障并将恢复机制融入到运营的各个环节中。
“要实现这个目标,需要很多事情同时进行”,“你必须解决供应链问题,必须做好工程和设计。然后你还得能够监控,以便发现异常情况,然后该如何应对?”
了解异常情况是持续自动化监控的任务,空军需要在这方面加大投入。
其认为,像风险管理框架这样静态的、以合规为导向的流程造成了一种“虚假的安全感”。真正需要的是一种敏捷的、自动化的、以风险为导向的方法,这种方法能够响应实时数据,并将经验教训直接反馈到工程和设计中。
其表示:“如果我们关注的是‘我们在监测什么?我们在感知什么?我们如何定期利用这些信息?’而不是关注我们发现的异常情况以及我们如何应对,我们就能缩短反应周期,增强韧性。如果我们能够更好地进行持续监测,我们的监测能力和韧性将会得到极大提升。”
空军首席信息官办公室企业信息技术主管基思·哈迪曼表示,增强韧性也意味着改变空军首席信息官机构自身的运作方式。
“这就是我们目前的处境:充满争议,错综复杂,而且还在不断加速,正因如此,韧性不是一种可有可无的品质,而是一种根本性的品质,”哈迪曼在阿拉莫ACE大会上说道。
他指出,他正在与空军作战人员通信和网络系统副参谋长办公室的A6部门以及其他人员合作,“讨论我们如何重组、重新集结和改进自身,以确保我们更加高效,并使他们能够从执行操作的角度去做他们需要做的事情。”
原文链接:https://breakingdefense.com/2025/12/air-force-ciso-youre-thinking-about-network-resilience-wrong/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话《网络“韧性”,你理解对了吗?》