免费国产成人av_国产又黄又猛的视频_免费国产a级片_国产日韩一区二区在线观看_久久av喷吹av高潮av_国产亚洲视频一区_成人网站免费观看入口_91高清国产视频_www国产黄色_久久av秘一区二区三区_日本男女交配视频_免费看av软件

綠盟科技胡忠華:“一個中心、三項原則、四個要素”落實《關鍵信息基礎設施安全保護條例》

首頁 > 熱點 > > 正文

日期:2021-10-13 16:29:39    來源:全球財經網    

加強網絡安全,探索可持續的關鍵信息基礎設施安全運營

10月11日,2021年國家網絡安全宣傳周開幕式、網絡安全技術高峰論壇在西安舉行。綠盟科技集團總裁胡忠華受邀出席開幕式,代表網絡安全企業在網絡安全技術高峰論壇上發表主題演講。胡忠華表示,關鍵信息基礎設施安全正面臨場景變化、威脅升級、需求提高等挑戰。為更有效地落實關鍵信息基礎設施安全保護制度,綠盟科技建議從資產、應用、數據、身份四個要素著手,結合“全場景、可信任、實戰化”三大安全原則,建立以安全運營為中心,針對關鍵信息基礎設施的防護體系,實現網絡安全主動防范。

1634110596102226.jpg

綠盟科技集團總裁胡忠華

以下是演講全文,略作刪減

網絡空間已成為“第五維”戰略空間,關鍵信息基礎設施是核心樞紐,承載核心系統,提供核心服務。當前,關鍵信息基礎設施正是網絡黑客、APT組織、勒索病毒的重點攻擊目標。所以保護關鍵信息基礎設施,就是保衛國計民生,就是捍衛網絡國防。《關鍵信息基礎設施安全保護條例》的頒布實施,意義重大。這里談談落實《關鍵信息基礎設施安全保護條例》的思考和一些實踐。

(一)關基挑戰:場景復雜性與網絡威脅持續存在

站在需求的角度,關基運營者從技術方面,主要面臨三方面的挑戰:

1、場景更加復雜。在全面數字化轉型的背景下,云大物移等新技術大量應用,新技術領域和關鍵信息基礎設施正在融合耦合,網絡資產、工作場景大量增加,安全風險與日俱增。

2、威脅持續演進。網絡攻擊愈演愈烈,造成的影響越來越大。2015年烏克蘭斷電事件和2019年委內瑞拉斷電事件攻擊者仍未溯源。2021年5月,美國東海岸科洛尼爾管道運輸公司遭受勒索軟件攻擊,嚴重影響17個州和首都華盛頓特區的燃油供應。

3、安全需求日益提高。在保證數據安全的同時,還需要增加業務系統的彈性韌性,實現關鍵信息基礎設施高可用、抗毀傷,在受到攻擊時依然能夠提供基本的服務。

另外,關基運營者也面臨更嚴格的法規遵從。從2017年的《網絡安全法》,到2021年的《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》都是必須遵從的法律法規要求。這是安全防護的基線,也是底線。

(二)應對方式:一個中心、三項原則和四個要素

應對關鍵信息基礎設施的各種挑戰,我們認為:應該以安全運營為中心,以“全場景,可信任,實戰化”為三個原則。通過體系化建設,實戰化運營,在資產、應用、數據、身份四個要素上開展安全建設,滿足關鍵信息基礎設施安全保護法律法規要求。

1、關鍵信息基礎設施安全保護應以安全運營為中心

關鍵信息基礎設施的防護要以安全運營為中心。為什么這么說呢?我們要知道安全運營是做什么的。安全運營由一個全天候輪班執行運營工作的團隊,以及一套專注于幫助運營團隊執行預測、防御、檢測、評估并對威脅或事件進行響應的工具和運營管理流程組成。可以看出,安全運營的主要責任和關鍵信息基礎設施安全保護要求是相對應的。

很多單位部署了安全產品,但是安全事件還是會出現。他們可能會問,到底安全運營有沒有效果?這就是安全運營的成熟度問題,安全運營需要從基礎運營到深度協同運營轉變,具體而言有三個方面:

1) 從單點防護到體系防御的轉變:構建縱深、自適應的安全防御體系,實現預警、防護、檢測、響應的閉環機制。

2) 從產品到“產品+服務+運營”的轉變:把安全產品有效地用起來,發揮其作用,需要產品、服務和運營之間相互配合。舉個例子,用掃描器發現了資產的漏洞,這是產品能力。有漏洞,該不該打補丁,需要應用和安全服務人員評估確認,這是服務能力。運營就需要把這些能力結合起來,并記錄備案。

3) 從本地運維到云地協同的轉變:利用云計算等新技術,建立遠程的安全專家團隊和本地運維人員的協作機制,實現對網絡攻擊行為和事件的協同分析、綜合研判和快速處置。

安全威脅總是在變化,安全本身是一個動態的、持續的過程,沒有任何產品能夠完全覆蓋并一勞永逸。成熟的安全運營,有著更多的場景覆蓋,借助安全情報的輸入,利用大數據分析和人工智能,能夠更快速、更準確地對內部業務畫像,對攻擊者畫像,了解攻擊意圖,掌握攻擊手法,溯源攻擊團伙,并做出快速響應。這方面,需要對系統長期的、細致的、有效的運營,迭代優化。最終實現“體系化,智能化,自動化”的安全運營中心,保護關鍵信息基礎設施持續穩定運行。

2、全場景:技術領域交叉融合,安全防護需要整體覆蓋

和傳統IT系統相比,關鍵信息基礎設施在技術領域和業務領域上交叉融合,深度耦合。新的技術領域,以成熟度劃分為以下三類:

1) 第一類是已經形成成熟應用的,如云計算、大數據、物聯網、移動互聯網等。針對第一類技術領域,目前已經有成熟的產品在提供安全檢測和防護。

2) 第二類是已經得到認可,即將開始大規模商用的,如5G、車聯網、工業互聯網、人工智能等。針對第二類技術領域,目前正在進行產品化的工作。

3) 第三類是熱點方向,但離全面應用還有一段距離的,如區塊鏈、數字孿生、衛星互聯網等,目前主要是進行技術預研,形成技術儲備。

舉一個例子,電子政務是《關鍵信息基礎設施安全保護條例》里面明確的關鍵信息基礎設施。電子政務向智慧政務、數字政務等演進,業務部署在政務云上,用到了大數據系統,業務系統允許外部通過PC機和手機來訪問。智慧政務系統,集成了云計算、大數據、移動互聯、人工智能等技術。因此,智慧政務關鍵信息基礎設施的安全防護,需要考慮業務系統涉及到的各個場景,如網絡安全、云安全、大數據安全、應用安全、移動安全等,全場景覆蓋業務系統所涉及的各個技術領域,從而實現整體防護。

3、可信任:信任是安全的基礎,信任的前提是充分驗證

“信任”是安全的基礎。無論是公鑰基礎設施,可信計算,還是近期廣為關注的零信任,其目標都是建立起信任機制,作為整個安全防護體系的基礎。但信任不是盲目的,必須經過充分的驗證。涉及到關鍵信息基礎設施,對信任對象的驗證要非常嚴格。

2020年12月,著名網絡安全管理軟件供應商SolarWinds被黑客篡改了組件源碼,添加了木馬程序,并伴隨軟件更新下發,導致包括美國交通、軍隊、政府等在內的18000多家政府企業客戶受到影響。究其原因就是過于信任供應商,沒有進行必要的二次驗證。

4、實戰化:網絡安全的本質在對抗,對抗的本質在攻防兩端能力的較量

網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。隨著攻防對抗的不斷升級,網絡安全產品的既有策略會持續被攻擊者挑戰。這就需要關基運營者從實戰出發,構建知己知彼、應需而變的動態防御體系,站在攻方視角關聯分析蛛絲馬跡發現對手所圖,利用蜜罐等欺騙式防御手段偽裝成關鍵信息節點迷惑對手,在保護業務系統的同時實現對攻擊者的追蹤溯源。

只有不斷提升自身的安全能力,方能在攻防對抗中立于不敗之地。這其中,從“知敵”到“御敵”“溯敵”,比拼的是數據力+分析力,關鍵是體系力+應變力,核心是體系力+運營力。

5、四要素:關基安全運營的四個主要著手點

資產、應用、數據和身份,是關鍵信息基礎設施的四個主要著手點,要做到底數清、流程清、策略清、權限清。

1)在資產方面,要點是“底數清”,要做到摸清底數,定期評估,及時加固。

2)在應用方面,要點是“流程清”,要做到在業務系統開發階段就考慮安全需求,設計安全模型,實現安全功能;在業務系統上線之前,應充分應用代碼審計、滲透測試等技術手段評估其安全性;在業務系統上線之后,要對系統進行持續的安全監測,及時發現運行過程中出現的安全事件。

3)在數據方面,要點是“策略清”,要做到數據分級分類,按重要性分策略保護;與外部單位通過落地方式交換雙方需求的數據,并對重要數據及時脫敏,在保證業務需求的前提下只提供必要的數據信息。

4)在身份方面,要點是“權限清”,要做到結合安全性和易用性進行多因素認證,給予用戶完成業務需求的最小權限,并對全過程進行安全審計。

(三)實踐探索:可持續的關鍵信息基礎設施安全運營

下面,我匯報一下綠盟科技的幾點探索實踐:

首先是運營模式方面。結合關基運營者的具體需求,綠盟科技提出了三種模式。一是企業運營:我們協助客戶建立企業運營中心,從威脅分析、脆弱性管理和應急響應等方面開展運營工作。二是行業運營:我們持續協助運營商、金融、交通、能源等行業的運營者,開展行業情報共享、網絡監測預警、數據分類分級等方面的運營工作。三是城市運營:目前除北京總部外,已經在寧波、成都、廣州、沈陽、長沙、南京、天津、鷹潭、上海九座城市開展關鍵信息基礎設施安全運營中心建設工作,構建關基安全防護、安全人才聯合培養、安全產品服務研發三位一體的運營模式。

其次是技術平臺方面。去年,綠盟科技參與了某關基運營者的“安全中臺”建設。該客戶信息化建設程度非常高,參與廠商眾多。但隨著業務發展,需要安全業務上云并對外開放安全業務。安全業務建設過程中,發現安全能力由各廠商分別建設,數據很難整合,安全能力也比較分散。基于此,我們為客戶量身定制了一套安全中臺體系,梳理各廠商安全數據,整合底層安全能力,將數據與能力“框”在了一個系統下,并形成標準的對外接口。中臺建成后,上層由綠盟科技與其他廠商快速搭建了各類安全能力,針對云、管、端、邊各類安全場景進行全場景覆蓋,實現底層數據及能力融合互通,安全建設效率得到大幅提升,安全運營能力快速增長。

第三是攻防演練方面。安全核心是對抗,要做到“以戰養兵,以賽練兵”。以綠盟科技為例,我們每年都會圍繞關鍵信息基礎設施安全防護的典型場景進行內部技術大比武,實現以賽促學,以學促建,提升技術團隊的攻防能力和整體協同能力。

(四)總結與展望

做好關鍵信息基礎設施的防護,需要構建監管者、運營者、能力提供者的良好生態。綠盟科技始終以安全運營為中心,落實“全場景、可信任、實戰化”的安全原則,從資產、應用、數據、身份四個要素著手,實現“全面防護、智能分析、自動響應”的防護效果,為關鍵信息基礎設施安全保駕護航。

綠盟科技成立二十一年以來,一直非常重視技術和研發的投入,基本保持整體營收的20%用在研發上,圍繞基礎研究、產品、解決方案、安全服務、安全運營,構建公司核心競爭力。在基礎研究方面,綠盟科技八大安全實驗室,持續關注新技術、新領域、新方向,確保公司技術領先。關鍵信息基礎設施是國家網絡安全戰略的核心,作為網絡安全行業的一分子,綠盟科技將秉承“巨人背后的專家,保護客戶業務順暢運行”之使命,不斷探索、持續創新,為加強國家網絡安全保障體系和能力建設作出更大貢獻。

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

關鍵詞: 一個中心 信息 關鍵

下一篇:天宮趣推出超吸收人參 持續聚焦科技提效中式滋補
上一篇:2021國家網安周·江西站|院士專家論道網絡安全 綠盟科技榮獲南昌市第一屆網絡安全技術支撐單位

 
免费国产成人av_国产又黄又猛的视频_免费国产a级片_国产日韩一区二区在线观看_久久av喷吹av高潮av_国产亚洲视频一区_成人网站免费观看入口_91高清国产视频_www国产黄色_久久av秘一区二区三区_日本男女交配视频_免费看av软件
中文精品电影| 国产亚洲欧美日韩精品一区二区三区 | 99久久亚洲精品蜜臀| 视频一区视频二区在线观看| 岛国精品一区| 国产极品嫩模在线观看91精品| 久久精品系列| 亚洲女人av| 一区久久精品| 久久国产精品免费一区二区三区| 国产精品av久久久久久麻豆网| 91精品国产成人观看| 日韩高清中文字幕一区| 精品国产鲁一鲁****| 国产精品99久久久久久董美香 | 在线一区二区三区视频| 国产一卡不卡| 偷拍欧美精品| 国产传媒在线观看| 免费精品视频最新在线| 久久成人一区| 久久婷婷一区| 日韩精品一区二区三区免费视频 | 国产午夜精品一区在线观看| 国产免费久久| 偷拍亚洲精品| 欧美伊人久久| 精品国产乱码久久久久久樱花| 色偷偷色偷偷色偷偷在线视频| 免费看黄色91| 国产+成+人+亚洲欧洲在线| 免费日韩一区二区三区| 麻豆精品在线观看| 日韩不卡一二三区| 不卡一二三区| 高清久久精品| 国产日产一区| 国产日韩精品视频一区二区三区| 丝袜亚洲精品中文字幕一区| 樱桃视频成人在线观看| 日韩av免费| 欧美国产免费| 久久国产主播| 久久精品一区二区三区中文字幕 | 91欧美日韩| 国产+成+人+亚洲欧洲在线| 中文字幕一区日韩精品| 欧洲激情综合| 另类综合日韩欧美亚洲| 日韩精品高清不卡| 国产aⅴ精品一区二区四区| 国产极品嫩模在线观看91精品| 日韩欧美中文在线观看| 久久婷婷丁香| 91久久中文| 中文无码日韩欧| 久久视频精品| 视频二区不卡| 日韩欧美1区| 日韩av电影一区| 日韩精品欧美| 国产aⅴ精品一区二区四区| 精品三级在线观看视频| 91欧美在线| 香蕉国产精品| 国产精品网址| 国产精品观看| 久久久一本精品| 久久久国产精品网站| 国产精品视频一区二区三区综合| 亚洲精品在线影院| 日韩一区二区三免费高清在线观看| 午夜久久久久| 精品久久视频| 国产极品一区| 日韩欧美二区| 五月激情久久| 午夜影院欧美| 日韩高清不卡一区| 亚洲日产av中文字幕| 亚洲欧美日韩专区| 日韩精品成人在线观看| 欧美综合社区国产| 久久精品电影| 日韩精品视频一区二区三区| 免费人成黄页网站在线一区二区 | 老司机精品视频网| 日韩精品永久网址| 婷婷久久免费视频| 在线观看一区| 国产日韩欧美三级| 精品色999| 中文在线免费视频| 日韩中文字幕一区二区高清99| 欧美有码在线| 不卡一区综合视频| 麻豆国产欧美日韩综合精品二区| 亚洲一区二区三区免费在线观看| 蜜桃视频一区二区三区 | 久久裸体视频| 亚洲欧洲美洲av| 9国产精品视频| 日韩不卡在线| 日本国产精品| 欧美一区久久| 久久久噜噜噜| 91精品国产自产精品男人的天堂| 久久av一区二区三区| 久久久久久久久久久9不雅视频| 精品在线99| 免费av一区二区三区四区| 欧美国产小视频| 亚洲黄色免费av| 亚洲一区日韩在线| 亚洲一级少妇| 成人午夜亚洲| 狂野欧美性猛交xxxx| 久久精品官网| 国产一区观看| 日产午夜精品一线二线三线| 欧美午夜精品一区二区三区电影| 日韩1区2区日韩1区2区| 99pao成人国产永久免费视频 | 香蕉精品视频在线观看| 日本在线视频一区二区| 久久久一本精品| 日本在线不卡视频一二三区| 久久在线免费| 久久精品不卡| 久久精品国产99国产| 日韩欧美一区二区三区免费观看| 国产自产自拍视频在线观看| 国产精品亚洲一区二区在线观看 | 国产一区二区高清| 国产a久久精品一区二区三区| 日韩高清中文字幕一区| 日韩激情啪啪| 91久久视频| 中文欧美日韩| 亚洲专区视频| 日韩专区一卡二卡| 美女av在线免费看| 精品中文字幕一区二区三区av| 日韩精品免费视频一区二区三区| 亚洲欧美网站在线观看| 婷婷激情综合| 激情综合亚洲| 中文字幕一区二区三区日韩精品| 国产一区丝袜| 蜜桃视频一区二区三区在线观看| 91成人福利| 国产精品久久| 久久人人99| 国产精品一级在线观看| 亚洲三级毛片| 亚洲视频www| 三级欧美在线一区| 精品国产第一福利网站| 国产videos久久| 日韩欧美二区| 日本国产一区| 免费成人网www| 日韩在线观看一区二区| 欧美一区二区三区免费看| 国产综合精品一区| 免费在线亚洲欧美| 影视先锋久久| 不卡中文字幕| 亚洲三级国产| 四虎在线精品| 丝袜a∨在线一区二区三区不卡| 日韩专区一卡二卡| 伊人国产精品| 亚洲欧美日韩在线观看a三区| 亚洲v天堂v手机在线| av日韩中文| 日韩精品一区二区三区中文| 丁香婷婷久久| 亚洲a成人v| 中文精品视频| 久久久国产精品网站| 亚洲精品影院在线观看| 伊人影院久久| 99riav1国产精品视频| 国产一在线精品一区在线观看| 国产亚洲精品精品国产亚洲综合 | 伊人久久av| 石原莉奈在线亚洲二区| 精品国产鲁一鲁****| 日韩精品中文字幕吗一区二区| 美女久久一区| 国产精品激情| 久久精品毛片| 久久中文字幕av一区二区不卡| 国产精品毛片一区二区三区| 91精品国产91久久久久久黑人| 国产a亚洲精品| 欧美亚洲综合视频| 91精品观看| 日韩毛片网站|