0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全的三大核心能力体系是什么?

lhl545545 来源:C114通信网 作者:水易 2020-06-22 14:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,在“亚信安全2020合作伙伴大会”上,亚信安全首席研发官吴湘宁表示,目前IT、OT、CT三网深度融合,而随着5G物联网带来大量终端的连接和在线,低延时高响应的业务场景需求令MEC边缘云成为5G网络云化、业务使能的关键组成,未来业务云化,应用SaaS化将是大势所趋。

随着云化,SaaS化的过程中,企业边界将被重新定义,在入口多元化、数据立体化、服务个性化的企业网络中、采用各种设备工作的5G云网企业环境里,数据遍布各处,传统的企业边界将不存在。在这一过程中,也必然会面临更多的网络安全挑战,因而新的企业边界需要由多层面、多维度的安全防御体系来构筑。

边界消失,威胁挑战增多

云化和SaaS化在多云环境下,将面临多方面的风险。首先云化以后的云原生就会带来大量第三方的代码的风险,此外跨云的管理还会面临错误配置错误的风险危险,为网络攻击者带来攻击便利。此外,吴湘宁表示:“由于大量云化、SaaS化应用的使用,本身应用的漏洞如何去防护,如何去确保应用的安全性,也为企业在采用这种新的云化应用时候带来了很大的挑战。”

另外,随着私有云、行业云的大量部署,如果云上的安全管理不到位,会造成大量的当大量云服务器被攻破后,将会变成免费的挖矿机器,成为挖矿病毒传播的乐土。吴湘宁强调:“安全威胁变得越来越简单,越来越容易上手也使得我们面对的威胁越来越多。”

为此,亚信安全认为,企业的边界如果在接入点没有安全防护,没有安全保障,没有可信认证,那么在企业网络中,一定会有薄弱点,一定会有安全隐患。“

“所以只有每一个接入点和每一个接入的端口,都做好安全防护和安全保护以后,我们认为企业的安全才是充分的。” 吴湘宁表示:“这也是亚信安全提出安全定义边界的原因,让企业的整个边界由安全能力来界定,包括所有接入的智能设备,所有的远程接入点,所有的移动办公点,以及多云环境下应用的每一套软件,每一个服务。只有这样才能形成一个完善的企业安全连接。”

聚焦云网安全,打造三大核心能力

因而,网络安全态势变得越来越复杂,数据泄露、APT攻击、勒索病毒等事件愈演愈烈,国家政策日益完善并逐步落地,全行业用户对网络安全技术、产品、服务的需求也逐渐显现。而新基建在5G等领域的落地,在带动数字化经济快速发展的同时,更凸显了网络安全的基础性意义。

为此,吴湘宁表示,亚信安全将奖聚焦云网安全,重点打造三大核心能力体系,引领技术应用,重新定义安全的组织机构边界,构建数字安全世界。

能力全联动:以安全中台构建大联动,以XDR构建小联动。亚信安全中台具备了安全连接业务的能力,通过联动亚信安全旗下的全系列产品,实现智能算法与精密编排的桥梁。在这其中,XDR运用“精密编排策略”,通过威胁发现、分析、响应及阻断形成“小联动”,并且已经在金融、政府、企业等领域拥有大量“头部”客户。

All-Cloud:以SOAR、SDSec为平台,构建云安全资源池。All-Cloud是指亚信安全将以身份与安全管理为先,发挥“端边云网”情报全联动的核心能力,以亚信安全SOAR、SDSec、CWPP为平台,构建云安全资源池生态,同时通过亚信安全虚拟化安全产品,协助客户构建多安全产品处置联动的高效云安全中心

零信任:基于零信任身份管理,构建有序网络空间信任体系。亚信安全身份认证产品支撑了超过14亿人的全球最大规模的身份安全应用部署,构筑全新的端到端的零信任身份安全架构是对访问控制范式的彻底颠覆,是引导安全体系架构从网络中心化走向身份中心化的支撑,是构建有序网络空间信任体系中轴线。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7366

    浏览量

    95207
  • APT
    APT
    +关注

    关注

    1

    文章

    40

    浏览量

    11424
  • MEC
    MEC
    +关注

    关注

    0

    文章

    119

    浏览量

    20546
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯成功举办网络安全CRA广州专场研讨会

    符合要求的网络安全管理体系,DEKRA德凯举办网络安全CRA广州专场研讨会,与行业企业共同探讨CRA时代下的网络安全合规实践。
    的头像 发表于 05-29 14:50 200次阅读

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    ,转变为关乎人身安全、合规准入、品牌口碑的核心底线。 在汽车网络安全工程体系中,TARA(Threat Analysis and Risk Assessment,威胁分析与风险评估)
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    相关的网络安全活动,以保障全生命周期的网络安全目标被满足。 ISO/SAE 21434的核心机制是构建网络安全管理体系(CSMS) ,要求企
    发表于 04-21 13:03

    一文讲透:汽车安全核心标准ISO26262/21448/21434的核心区别

    风险。 ISO/SAE 21434(网络安全) :核心管「系统别因“坏人”入侵而出事」——解决外部恶意攻击、未授权访问导致的车辆失控、数据泄露等安全风险。 二、逐个拆解:大标准的
    发表于 04-16 09:56

    汽车网络安全 ISO/SAE 21434是什么?(一)

    的基础框架与全流程实施指南,是满足UNECE R155(汽车网络安全管理体系,CSMS) 法规的核心技术支撑,为整车及零部件网络安全设计、验证、运维提供统一标准。 2.
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    光庭信息通过ISO 21434汽车网络安全流程认证

    要求的网络安全流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的网络安全方面奠定了更为坚实的基础。
    的头像 发表于 03-12 17:35 1631次阅读
    光庭信息通过ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    6组网口让龙芯主板成为防护网络安全核心硬件

    数字化浪潮下,网络安全的重视持续升级,数据泄露、系统入侵等已成为企业发展的拦路虎。在网络安全防护体系中,硬件是筑牢防线的基础,而一款具备高性能、高可靠性的主板,更是核心中的
    的头像 发表于 01-16 09:54 258次阅读
    6组网口让龙芯主板成为防护<b class='flag-5'>网络安全</b>的<b class='flag-5'>核心</b>硬件

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“等保二级”、“等保级”,它们并非简单的数字标签
    的头像 发表于 01-12 17:31 828次阅读
    解读“<b class='flag-5'>网络安全</b>等级保护”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证

    证书。这一重要认证,标志着智加科技已建立完善可靠的汽车网络安全管理体系,在产品研发、生产制造、售后运维等全生命周期均具备符合国际先进水平的网络安全管控能力。颁证仪
    的头像 发表于 12-30 18:05 716次阅读
    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>认证

    BSI为天派电子颁发ISO/SAE 21434道路车辆网络安全管理体系认证证书

    网络安全管理体系的建立、实施与维护方面,展现出对国际标准的深入理解和卓越实践能力,顺利通过认证。天派电子总经理昌总、研发中心负责人娄总,BSI 长角区域销售负责人杨明明共同出席颁证
    的头像 发表于 12-29 16:25 407次阅读
    BSI为天派电子颁发ISO/SAE 21434道路车辆<b class='flag-5'>网络安全</b>管理<b class='flag-5'>体系</b>认证证书

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络安全设备从研发到部署全生命周期中防护有效性的关键环节,通过模拟真实逃避手法,确保防护体系的有效性。 测试的核心价值: 实战检测能力验证:要求测试系统能够模拟真实攻击变种,评估设备对
    发表于 11-17 16:17

    天马微电子通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,国际知名独立第方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)向天马微电子股份有限公司(以下简称“天马”)颁发了ISO/SAE 21434网络安全管理体系认证证书。这标志着天马的
    的头像 发表于 10-23 17:05 1081次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发流程
    的头像 发表于 08-08 10:37 1435次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    认证,标志着福尔达已建立起符合ISO/SAE 21434要求的网络安全流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的网络安全
    的头像 发表于 07-31 14:49 1373次阅读