打破網絡安全孤島:實現防御數據協作

作者:來自 Elastic?Crossley McEwen, Oksana Abramovych

現代網絡戰場不再受組織邊界的限制。在各類防御網絡中,關鍵的結構化、非結構化和半結構化數據分布在不同的專業環境中,形成孤島 —— 從機密情報系統到作戰指揮平臺,再到戰術前沿設備和總部系統。例如,根據 Elastic 最近的一項研究,公共部門中有 65% 的領導者在實時、大規模持續使用數據方面面臨困難。

國防體系正面臨類似挑戰,而且跨多域作戰所產生的安全數據量還在不斷增長。當威脅以機器速度橫跨網絡蔓延時,人類分析師必須在即使存在差異的系統間高效協作。當前的需求是提升對各個域的可見性,并在不影響安全性或操作控制的前提下實現真正的跨域協作。

在不集中敏感數據的前提下實現互操作性

防御數據天然分布在各種作戰環境中 —— 陸地、海洋、空中、太空和網絡空間。在機密環境中,作戰數據存于戰術網絡中,而后勤信息則存在于企業系統中,每個系統都有自己的保密等級、訪問協議和專有格式。傳統上,為了集中數據或創建手動替代方案,通常需要將所有數據轉移到一個中央存儲庫 —— 這種方式耗時高、成本大且風險高,常常降低數據的相關性并產生單點故障。

但如今,互操作性已經成為可能:能夠在不同系統、格式和環境之間集成、共享和分析數據,而無需代價高昂的數據遷移或中斷性的大規模調整。國防部(MOD)可以安全地連接孤立系統(舊數據庫、機密網絡、云平臺或北約合作系統),統一搜索、分析和威脅檢測工作流程。這種互操作性需要采用一種不同的數據管理和訪問方式:數據網格( data mesh )。

公共部門組織的全球數據網格

數據網格并不依賴于集中化數據的方式,也無需應對這一方式帶來的各種挑戰。相反,數據網格采用一種分布式模型,基于以下四個核心原則:

  • 領域所有權:由最了解數據的團隊負責管理數據。
  • 數據即產品:信息有良好的文檔記錄,并可供授權用戶訪問。
  • 自助式平臺:使團隊無需依賴 IT,即可發現并使用數據,避免瓶頸。
  • 聯合治理:確保整個生態系統中的安全性和合規性。

Elastic 的數據網格方法中,跨集群搜索 是一個關鍵特性,它允許團隊在分布式環境中搜索數據而無需遷移數據。分析師可以通過一個查詢安全地從多個來源獲取結果,同時遵守數據訪問控制。這種方式消除了系統間昂貴的數據復制,在 IT 運維中帶來高達 90% 的效率提升。

不同于傳統方案僅將查詢轉發至不同系統,跨集群搜索提供統一的索引層:數據僅需索引一次,任何授權用戶均可訪問。這消除了性能瓶頸和安全模型不一致的問題,帶來更快的協作與更強的安全性,同時數據所有者仍保有對數據資產的控制權。

現在觀看

共享態勢提升威脅響應速度

對于像 MOD 這樣的組織,全球數據網格方法帶來顯著優勢,讓數據保留在原地的同時仍可被搜索。跨集群搜索 在這種復雜環境中表現出色,它實現了原本孤立系統之間的互操作性,成為實現更廣泛互操作性目標的技術支撐。

查詢可以跨越地理和組織邊界,使分析師在需要關聯多域威脅情報時,只需執行一次搜索即可獲得統一結果。這大幅縮短了關鍵事件中的響應時間。數據本身無需移動,從而減少甚至避免重復存儲的需求。僅查詢和匹配結果通過網絡傳輸,顯著降低帶寬占用,并維護數據主權。

對于面臨網絡受限環境的防御團隊而言,這種高效的數據管理方法通過統一平臺(而非多個脫節的工具)同時帶來操作和成本優勢。

將作戰數據轉化為決策優勢

對于 MOD 的領導者來說,從持續風險向有據可依的信心轉變的關鍵,在于實現跨組織邊界的數據可訪問性。Elastic 的 Search AI 平臺 就是這一連接關鍵,它在尊重數據主權的同時,實現現代防御所需的全面可視性。優勢在于數據轉化為行動的速度。當威脅出現時,能否迅速響應往往取決于情報在團隊間流動的效率。跨集群能力將反應周期從數天壓縮到數分鐘,在關鍵時刻創造決策優勢。

在信息優勢等于作戰效率(甚至成功)的時代,真正的倍增效應來自于在正確的時間將正確的信息傳遞到組織的每一層級。Elastic 提供了一個協作、可控、具備韌性的基礎平臺,幫助在數字戰場中保持優勢。而且通常在實施后的六個月內就能展現明顯價值,而非像許多傳統國防 IT 項目那樣需要數年。

深入了解:探索 AI、開放標準和統一數據層如何推動效率并簡化國防網絡安全復雜性。歡迎注冊虛擬系列講座《Mission advantage:與防務領導者的戰略對話》,了解行業專家的深度洞察。

更多資源推薦:

  • 使用 Elastic 構建全球數據網格:實現統一的數據訪問、安全性、治理與策略

  • 公共部門中的數據網格解析:支柱、架構與示例

  • 公共領域最大化數據價值

  • 借助全球數據網格加速防務任務

  • 公共部門領導者的五大洞察:用數據與 AI 解決組織難題

本文提及的任何功能或特性由 Elastic 自行決定其發布和時間安排,尚未發布的功能可能不會如期發布,甚至不會發布。

原文:Breaking cybersecurity silos: Enabling defence data collaboration | Elastic Blog

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/86658.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/86658.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/86658.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

給定一個沒有重復元素的數組,寫出生成這個數組的MaxTree的函數

題目: 給定一個沒有重復元素的數組arr,寫出生成這個數組的MaxTree的 函數,要求如果數組長度為N,則時間復雜度為O(N)、額外空間復雜度 為O(N)。 一個數組的MaxTree定義如下。 ● 數組必須沒有重復元素。 ● MaxTree是一棵二叉…

iOS 抓包實戰:時間戳偏差導致的數據同步異常排查記錄

“這條數據不是我填的”“我的更新被覆蓋了”“兩個設備顯示不一致”——這些是產品上線后最令人頭疼的反饋。 最近我們在一次用戶同步問題排查中,發現表面是“數據丟失”問題,實則是多端數據提交時間戳處理不一致,導致后臺認為老數據為新&a…

一款支持多日志器、多級別、多落地方式的同異步日志系統

文章目錄 簡介項目特點項目實現基礎功能模塊實現文件操作以及日期時間獲取日志等級日志信息描述 異步功能模塊實現緩沖區實現異步線程實現 核心功能模塊實現日志格式解析落地操作實現日志器實現 測試測試環境測試參數測試結果性能分析 附件 簡介 在現代軟件開發與系統運維領域…

加固筆記本在戶外勘探行業的應用:探索與科技的融合

在自然資源勘探、地質調查、石油天然氣開發、礦產資源測繪等戶外勘探行業中,作業環境常常復雜多變:風沙漫天的戈壁、雨雪交加的山區、濕熱潮濕的叢林,甚至是極寒與高溫并存的極端氣候條件。面對這些挑戰,普通的辦公設備早已無法勝…

MySQL 連接指定端口后,為什么實際仍是 3306?

文章目錄 MySQL 連接指定端口后,為什么實際仍是 3306?問題現象復現原因分析沒有指定 -h,默認走的是本地 Unix Socket多實例環境中未顯式指定目標地址 正確的連接方法方法一:添加 -h 127.0.0.1方法二:添加 --protocolTC…

【Android當用戶兩次打斷息屏操作后,屏幕將會在10分鐘內無法熄滅并持續點亮(關閉Android13新增的dim功能)】

UndimDetectorWakeLock持鎖導致屏幕不滅問題處理SOP 問題描述 在Android T版本中,系統新增了SCREEN_BRIGHT_WAKE_LOCK(UndimDetectorWakeLock)機制。當設備處于低亮度(dim)狀態時,用戶兩次打斷屏幕熄滅操…

Tailwind CSS自定義用法

文章目錄 前言? 一、集成 Tailwind CSS 到 React 項目1. 安裝依賴2. 配置 tailwind.config.js3. 創建全局樣式文件(如 src/index.css)tailwind base;tailwind components;tailwind utilities; 4. 在 main.tsx 或 main.jsx 中引入樣式 ? 二、自定義樣式…

linux面試常考

常用指令 常見題

Spring Boot 2.2.6調用DeepSeek API并通過SSE將流式響應推送給前端的完整實現

1. 添加依賴 (pom.xml) <dependencies><!-- Spring Boot Web --><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-web</artifactId></dependency><!-- SSE 支持 --><depe…

LM1117-ADJ 簡單介紹

LM1117-ADJ是一款可調輸出電壓的低壓差線性穩壓器&#xff08;LDO&#xff09;&#xff0c;具有以下關鍵特性和應用要點&#xff1a; 核心特性 可調輸出電壓 通過外部分壓電阻&#xff08;R1和R2&#xff09;調節輸出電壓&#xff0c;范圍為1.25V至13.8V。輸出電壓公式&#…

知名流體控制解決方案供應商“永盛科技”與商派ShopeX達成B2B商城項目合作

2025年6月&#xff0c;全球知名的工業流體控制解決方案服務商——永盛科技&#xff08;股票&#xff1a;874497&#xff09;&#xff0c;與商派ShopeX正式達成B2B商城項目合作。 此次合作將共同推動永盛科技B2B業務的數字化變革&#xff0c;提高B2B業務運營效率&#xff0c;同…

jvm簡單八股

1、jvm中內存分為那幾個區域&#xff0c;1.7和1.8 jvm 中主要有 程序計數器、虛擬機棧、本地方法棧、堆、方法區、直接內存。 線程私有的有&#xff1a;程序計數器、虛擬機棧、本地方法棧 線程共有的有&#xff1a;堆、方法區、直接內存 堆空間又可以分為&#xff1a;新時代、…

contOS7安裝docker命令及yum源更換為國內源

docker介紹 Docker是一個開源的容器化平臺,通過將應用程序及其依賴打包成輕量級、可移植的容器,確保開發、測試和部署環境的一致性。Docker的核心概念包括容器、鏡像、Dockerfile和鏡像倉庫。容器是輕量級的虛擬化技術,共享宿主機內核但保持獨立運行環境,啟動快且資源占用少…

SpringBoot集成Redis-6.x版本流程

SpringBoot集成Redis是我們常見的功能&#xff0c;今天我們分享一下&#xff1a; 前言&#xff1a; 1、pom包引用 <!-- Redis Starter (默認使用 Lettuce) --><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boo…

zookeeper Curator(3):Watch事件監聽

文章目錄 Curator API 常用操作 Watch事件監聽NodeCachePathChildrenCacheTreeCache 本章代碼已分享至Gitee: https://gitee.com/lengcz/curator01 Curator API 常用操作 Watch事件監聽 zookeeper 允許用戶在指定節點上注冊一些Watcher &#xff0c;并且在一些特定事件觸發的時…

多模態融合相機L3CAM

多模態融合相機L3CAM L3CAM是Beamagine公司推出的多模態傳感器融合技術&#xff0c;結合了激光雷達&#xff08;LiDAR&#xff09;和可見光攝像頭&#xff0c;旨在為自動駕駛、工業機器人和其他需要精確環境感知的應用場景提供高效、安全的解決方案。 L3CAM技術參數 L3CAM結合…

結構化思維

前言 洞悉分析方法論 系統解決管理問題 1 構建問題分析框架 1.1 摘要 &#xff08;1&#xff09;何謂問題分析和解決&#xff1f; &#xff08;2&#xff09;問題分析和解決的基本原則 1.2 什么是問題分析與決策&#xff1f; 1.3 問題解決者需要具備的四種能力 &#xf…

什么是數字簽名(ECDSA)?

數字簽名是區塊鏈、數字身份認證和安全通信的核心技術之一&#xff0c;ECDSA&#xff08;橢圓曲線數字簽名算法&#xff09;是目前最常見、最主流的數字簽名算法之一&#xff0c;尤其在區塊鏈系統&#xff08;如比特幣、以太坊、EOS&#xff09;中廣泛應用。 一、什么是數字簽名…

深入剖析AI大模型:Dify的介紹

今天介紹的內容&#xff0c;跟大模型開發還是息息相關的。俗話說&#xff1a;有人的地方就是江湖&#xff01;對于我們技術其實也一樣&#xff0c;一個新技術的出現&#xff0c;自然會衍生出相應的生態圈。今天的文字只是介紹&#xff0c;以后會有專門的實操篇&#xff0c;主要…

Open VSX Registry關鍵漏洞使攻擊者可完全控制Visual Studio Code擴展市場

網絡安全研究人員近日披露了 Open VSX Registry&#xff08;"open-vsx[.]org"&#xff09;中存在的一個關鍵漏洞。若被成功利用&#xff0c;攻擊者可能完全控制整個 Visual Studio Code 擴展市場&#xff0c;造成嚴重的供應鏈風險。 漏洞詳情與潛在影響 Koi Securi…