0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

奇安信围绕“四化”建设提出“44333”新一代网络安全体系

lhl545545 来源:厂商稿 作者:缪璐苗 2020-09-18 11:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

围绕四化打造实战化能力

奇安信集团总裁吴云坤在峰会上演讲时表示,在云计算和大数据为基础设施的新一代信息化环境下和日趋严峻的网络威胁,网络安全产业亟需聚变以更好地支撑数字化时代的保障和防护。

奇安信集团总裁 吴云坤

奇安信集团提出的“44333”新一代网络安全体系思想,是围绕“四化”建设的网络安全体系,是构建实战化水平安全能力的重要支撑。其中包括:构建基于零信任架构的安全体系来解决数据共享集中带来的数据安全风险;通过SD-WAN等方案实现网络信息化系统与安全的深度结合和全面覆盖,构建纵深防护能力;基于态势感知构建积极防御能力应对组织化攻击;建设管理、技术与运行一体化的安全能力体系实现实战化安全防护与安全运行。

奇安信重点投资专业业务领域

作为国内著名的安全企业,奇安信也花大力气投资了很多公司,用以充实自己的安全阵营。而据吴云坤介绍,奇安信重点关注终端、云、大数据、安全服务这四大领域,其他方面一般都会开放给合作伙伴。

在投资方面,首先,奇安信会着重相对比较偏门的一些领域,比如工业控制领域的威努特,还有新兴的一些系统,比如IoT这样的新兴信息化系统也是一种方向。

其次,奇安信还会投资业务安全领域的公司,云、IoT、大数据都是基础设施,业务安全是出行安全,例如金融欺诈这种才叫业务安全,业务安全是跟某个细分行业非常相关的。

最后,有攻才有防,奇安信还会选择一些比较有特色的攻防类团队,比如盘古等等,重点在于漏洞挖掘、漏洞攻防、红蓝队对抗。总体逻辑就是要有核心的产品与技术。

构建安全体系,需从内生安全开始

一直以来,产品聚合都是一项非常复杂的技术,在奇安信看来要始终坚守八个字:全面覆盖,深度结合。

全面覆盖是覆盖所有信息化系统及环境,举例来讲,怎样才能高效地给云平台做规划?从最底层的物理层开始一直到顶层的SaaS,对中间的DaaS、PaaS、IaaS,每层都做拆解。就可以看到他所需要的安全措施,这就是规划的力量。

相比之下国外有很多咨询机构可以帮助企业做规划,而中国企业则会先做产品,所带来的劣势就是没有规划,让信息化部具备自身防护能力。内生安全讲的是让信息化在早期阶段,也就是开发软件和上线部署过程中都有一些安全能力,这个能力可以防护住大部分的安全问题。

举例来讲,家里并不是装上防盗门就安全了,还要考虑楼、结构、地基、材料等等都是安全的,这才叫内生安全。相比之下这些因素都不是安全产品,但却需要完整的安全规划。

法律对于网络安全至关重要

网络安全,关键点在安全二字上,随着法律的不断完善,安全也愈发深入人心。

在吴云坤看来,就是“需要把三股绳子绕在一起看”。第一个绳子是信息化的变化;第二个绳子是法治与政策的改变;第三个绳子是安全事件,三个绳子是拧在一起的,你会发现它们都会起作用。

如果企业没有数字化营销,就等于没有公民隐私保护,如果再没有法律做约束,那么安全事件会带来巨大的影响。

举例来讲,如果没有《消防法》相信消防市场起不来的,车里也不会备一个灭火器,建筑物里不会有消防检查,也不会上消防措施,所以实际上法律对整个市场的增长是具有极其决定性的意义。

相关法律一定要有效执行才可以,举个例子,数据泄露了如果没有主体责任问题,就会发现偷数据的人有罪,泄露数据的人没罪,所以这个过程就是期待法律不断完善的过程当中。

在美国和欧洲,只要数据泄露,主体责任人一定会罚款,动辄4%的收入足以让企业重视安全问题。相比之下我们也更加期待国内法律日趋完善。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63572
  • 大数据
    +关注

    关注

    64

    文章

    9096

    浏览量

    144061
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4424

    浏览量

    209658
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    TARA 分析的核心逻辑与实操方法,同时规避行业常见误区。 、TARA 分析到底是什么? 核心定义 TARA 分析是汽车行业通用的、标准网络安全方法论,核心是 通过系统的流程
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    相关的网络安全活动,以保障全生命周期的网络安全目标被满足。 ISO/SAE 21434的核心机制是构建网络安全管理体系(CSMS) ,要求企业建立三大系统
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(

    的基础框架与全流程实施指南,是满足UNECE R155(汽车网络安全管理体系,CSMS) 法规的核心技术支撑,为整车及零部件网络安全设计、验证、运维提供统标准。 2. 核心目标
    发表于 04-07 10:37

    芯盾时代助力中国建筑构建数字转型安全体系

    芯盾时代再度中标中国建筑!芯盾时代基于双方前期的合作建设成果,进步优化升级统身份认证平台,实现身份、认证、权限、审计的统管理,助力中国建筑构建数字
    的头像 发表于 03-24 17:28 1158次阅读
    芯盾时代助力中国建筑构建数字<b class='flag-5'>化</b>转型<b class='flag-5'>安全体系</b>

    电科网合作项目入选2025年天津市网络安全应用场景创新案例

    由天津市水利科学研究院牵头,联合中水北方勘测设计研究有限责任公司、 中电科网络安全科技股份有限公司(以下简称 “电科网”),共同打造的“天津市重点防洪工程数字孪生建设项目
    的头像 发表于 01-23 16:10 571次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全
    发表于 11-17 16:17

    飞腾网主板,数字时代安全防护体系的基石

    在数字浪潮席卷全球的今天,网络安全已成为守护企业运营、政务流转乃至国家数据主权的核心防线。当恶意攻击与数据泄露风险持续升级,款兼具强劲算力与全方位防护能力的硬件设备,成为构建安全体系
    的头像 发表于 11-12 09:14 483次阅读
    飞腾网<b class='flag-5'>安</b>主板,数字时代<b class='flag-5'>安全</b>防护<b class='flag-5'>体系</b>的基石

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息和数字已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之。在这个防护网络安全的战场上,国产工控机正以自主创
    的头像 发表于 09-29 17:32 977次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网周以会议、论坛、竞赛、
    的头像 发表于 09-16 15:12 1298次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    蔚来汽车入选工部护航新型工业网络安全典型案例

    近日,国家工业和信息部公布「护航新型工业网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国车联网
    的头像 发表于 09-01 17:51 1388次阅读

    电科网商用密码一体化服务平台入选网络安全技术应用典型案例

    电科网申报的“商用密码一体化服务平台”成功入选由工业和信息部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全
    的头像 发表于 08-30 09:34 1732次阅读

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI时代的新一代
    的头像 发表于 08-11 10:35 1303次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发流程
    的头像 发表于 08-08 10:37 1350次阅读

    施耐德电气与共建技术本地创新中心

    地满足中国市场数字经济的快速发展需求。 施耐德电气与集团正式签署了战略合作协议,并携手生态伙伴共同推进技术本地创新生态建设。 施耐德
    的头像 发表于 07-10 19:01 1176次阅读
    施耐德电气与<b class='flag-5'>奇</b><b class='flag-5'>安</b><b class='flag-5'>信</b>共建技术本地<b class='flag-5'>化</b>创新中心

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    国家安全部微公众号24日发文称,当前,智能终端已经深深融入生活、学习、工作的各个场景。在带来惊喜和便利的同时,也暴露出系列风险隐患,全文介绍了多种窃密手段,并提出相应防范措施。然而
    的头像 发表于 04-27 10:55 1310次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御<b class='flag-5'>体系</b>