0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

奇安信围绕“四化”建设提出“44333”新一代网络安全体系

lhl545545 来源:厂商稿 作者:缪璐苗 2020-09-18 11:57 次阅读

围绕四化打造实战化能力

奇安信集团总裁吴云坤在峰会上演讲时表示,在云计算和大数据为基础设施的新一代信息化环境下和日趋严峻的网络威胁,网络安全产业亟需聚变以更好地支撑数字化时代的保障和防护。

奇安信集团总裁 吴云坤

奇安信集团提出的“44333”新一代网络安全体系思想,是围绕“四化”建设的网络安全体系,是构建实战化水平安全能力的重要支撑。其中包括:构建基于零信任架构的安全体系来解决数据共享集中带来的数据安全风险;通过SD-WAN等方案实现网络信息化系统与安全的深度结合和全面覆盖,构建纵深防护能力;基于态势感知构建积极防御能力应对组织化攻击;建设管理、技术与运行一体化的安全能力体系实现实战化安全防护与安全运行。

奇安信重点投资专业业务领域

作为国内著名的安全企业,奇安信也花大力气投资了很多公司,用以充实自己的安全阵营。而据吴云坤介绍,奇安信重点关注终端、云、大数据、安全服务这四大领域,其他方面一般都会开放给合作伙伴。

在投资方面,首先,奇安信会着重相对比较偏门的一些领域,比如工业控制领域的威努特,还有新兴的一些系统,比如IoT这样的新兴信息化系统也是一种方向。

其次,奇安信还会投资业务安全领域的公司,云、IoT、大数据都是基础设施,业务安全是出行安全,例如金融欺诈这种才叫业务安全,业务安全是跟某个细分行业非常相关的。

最后,有攻才有防,奇安信还会选择一些比较有特色的攻防类团队,比如盘古等等,重点在于漏洞挖掘、漏洞攻防、红蓝队对抗。总体逻辑就是要有核心的产品与技术。

构建安全体系,需从内生安全开始

一直以来,产品聚合都是一项非常复杂的技术,在奇安信看来要始终坚守八个字:全面覆盖,深度结合。

全面覆盖是覆盖所有信息化系统及环境,举例来讲,怎样才能高效地给云平台做规划?从最底层的物理层开始一直到顶层的SaaS,对中间的DaaS、PaaS、IaaS,每层都做拆解。就可以看到他所需要的安全措施,这就是规划的力量。

相比之下国外有很多咨询机构可以帮助企业做规划,而中国企业则会先做产品,所带来的劣势就是没有规划,让信息化部具备自身防护能力。内生安全讲的是让信息化在早期阶段,也就是开发软件和上线部署过程中都有一些安全能力,这个能力可以防护住大部分的安全问题。

举例来讲,家里并不是装上防盗门就安全了,还要考虑楼、结构、地基、材料等等都是安全的,这才叫内生安全。相比之下这些因素都不是安全产品,但却需要完整的安全规划。

法律对于网络安全至关重要

网络安全,关键点在安全二字上,随着法律的不断完善,安全也愈发深入人心。

在吴云坤看来,就是“需要把三股绳子绕在一起看”。第一个绳子是信息化的变化;第二个绳子是法治与政策的改变;第三个绳子是安全事件,三个绳子是拧在一起的,你会发现它们都会起作用。

如果企业没有数字化营销,就等于没有公民隐私保护,如果再没有法律做约束,那么安全事件会带来巨大的影响。

举例来讲,如果没有《消防法》相信消防市场起不来的,车里也不会备一个灭火器,建筑物里不会有消防检查,也不会上消防措施,所以实际上法律对整个市场的增长是具有极其决定性的意义。

相关法律一定要有效执行才可以,举个例子,数据泄露了如果没有主体责任问题,就会发现偷数据的人有罪,泄露数据的人没罪,所以这个过程就是期待法律不断完善的过程当中。

在美国和欧洲,只要数据泄露,主体责任人一定会罚款,动辄4%的收入足以让企业重视安全问题。相比之下我们也更加期待国内法律日趋完善。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2949

    浏览量

    58700
  • 大数据
    +关注

    关注

    64

    文章

    8663

    浏览量

    136622
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3990

    浏览量

    193366
收藏 人收藏

    评论

    相关推荐

    汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证

    近日,汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证,这彰显了汇川技术在工业网络安全领域的卓越能力和坚实保障,已经跻身国际先进行列。汇川技术将以此为契机,为全球客户提供更加安全、可靠的产品和服务,助力客户在数
    的头像 发表于 04-03 10:28 183次阅读
    汇川技术成功获得国际权威的IEC62443-4-1<b class='flag-5'>网络安全体系</b>认证

    国产六核CPU,三屏异显,赋能新一代商显

    当今时代,以数字网络化、智能化为特征的第次工业革命正在进行,伴随着国内汽车新能源的普及,加速了国产高安全芯片的快速发展,D9360是芯驰推出的
    发表于 12-22 18:07

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合
    的头像 发表于 12-11 17:00 682次阅读

    探秘龙芯3A5000:多网口网络安全主板,保障新时代网络安全建设

    在当今信息化社会中,互联网和信息网络的普及性、互联性、复杂性以及经济社会对其依赖性不断增强。然而,随之而来的是国家网络安全面临新的风险和挑战,网络安全形势日益复杂严峻。为了有效应对这一挑战,深入推进
    的头像 发表于 11-17 10:41 228次阅读

    芯驰科技通过ISO/SAE 21434汽车网络安全管理体系要求

    2023年10月,芯驰科技获得由德国莱茵TÜV颁发的ISO/SAE 21434汽车网络安全管理体系认证证书,表明芯驰的产品研发、采购、生产、运维等整个生命周期流程完全满足ISO/SAE 21434网络安全管理
    的头像 发表于 11-03 12:24 662次阅读

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并
    发表于 10-13 15:06 232次阅读

    网络安全体系基础架构建设

    网络安全体系基础架构建设知识    
    的头像 发表于 09-11 09:36 1332次阅读
    <b class='flag-5'>网络安全体系</b>基础架构<b class='flag-5'>建设</b>

    零信任体系化能力建设(3):网络弹性与隔离边界

    网络是现代企业数字基础设施的核心。零信任理念致力于构建一个以身份(而非网络)为中心的网络安全架构,引发了企业网络安全架构的变革。在零信任体系
    的头像 发表于 08-17 13:42 809次阅读
    零信任<b class='flag-5'>体系</b>化能力<b class='flag-5'>建设</b>(3):<b class='flag-5'>网络</b>弹性与隔离边界

    禾多科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,禾多科技正式通过ISO/SAE 21434:2021汽车网络安全管理体系认证,获得国际知名认证机构DNV颁发的认证证书。这标志着禾多科技研发管理体系再次获得业内权威认可,在自动驾驶技术研发、产品量产全生命周期的
    的头像 发表于 07-15 10:59 540次阅读

    ​2023上海网络安全博览会暨高峰论坛 | 建设可信网络,让数字世界更安全

    副总裁王任栋在大会主论坛发表了《建设可信网络和集约化安全云服务,护航上海数字经济发展》主题演讲,阐述了华为在网络安全方面新的理解与实践。 华为数据通信产品线
    的头像 发表于 07-06 18:20 375次阅读
    ​2023上海<b class='flag-5'>网络安全</b>博览会暨高峰论坛 | <b class='flag-5'>建设</b>可信<b class='flag-5'>网络</b>,让数字世界更<b class='flag-5'>安全</b>

    一套完整的网络安全等级(等保2.0)建设方案

    某工程职业学院信息系统的安全体系设计,从信息安全等级保护技术体系,信息安全等级保护管理体系,线下安全
    的头像 发表于 06-29 16:21 929次阅读
    一套完整的<b class='flag-5'>网络安全</b>等级(等保2.0)<b class='flag-5'>建设</b>方案

    林美玉:加强工业互联网安全体系建设,守护新型工业化高质量发展

    政策体系建设方面。工信部等十部委出台《加强工业互联网工作的安全指导意见》,试行《工业互联网企业网络安全分类分级管理指南》,构建分类分级管理体系
    的头像 发表于 06-05 16:45 711次阅读

    网络网络安全的基本模型与体系结构(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:24:37

    网络网络安全的基本模型与体系结构(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:24:05

    禾赛在网络安全领域中突破重大成果

    今日,禾赛宣布获得由国际权威第三方检测和认证机构德国莱茵 TÜV 颁发的 ISO/SAE 21434 汽车网络安全管理体系认证证书,成为激光雷达领域中第一个获得该认证的公司。这是禾赛在网络安全领域中的又一重大成果,展现了其在
    发表于 05-15 14:28 253次阅读