0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

华为数据通信 来源:未知 2023-08-10 20:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群







8月9日-10日,ISC 2023第十一届互联网安全大会在北京国家会议中心召开。今年应主办方的再次邀请,华为数据通信产品线安全产品领域产品总监宋新超来到主会场,发表了“华为乾坤安全云服务,企业安全运营的困境和破局之道”主题演讲。安全运营实践论坛上,华为数据通信产品线安全解决方案架构师吴华佳也发表了“用零信任重构安全验证评估体系”主题演讲,阐述了这一年来,华为在网络安全方面一些新的理解与实践。


宋新超:华为乾坤安全云服务,
企业安全运营的困境和破局之道


华为数据通信产品线安全产品领域产品总监宋新超


国内企业网络安全面临的关键挑战,仍面临如下挑战:



对抗强

安全本质是攻防持续对抗的过程。传统的安全设备堆叠方案,相比于快速爆发的勒索软件,无法应对持续且技术快速更迭的攻防对抗


变种快

传统基于特征的安全检测,面对无文件攻击、0day攻击、“潜伏性”高级攻击等失效


专家少

人员能力有限,无法有效应对快速迭代的安全威胁,针对定向0day、1day、APT攻击无还手之力,只能进行被动防御


处置慢

安全产品堆叠导致海量告警,同时处置响应多依赖人工


基于以上挑战,安全云服务成为安全的新赛道,根本上解决安全服务响应慢和交付难的问题,在此次大会华为带来了一站式安全解决方案,也正式推出华为亲口三大场景方案


场景一:等保合规,该方案是华为联合20+本地等保测评合作伙伴,致力于为客户提供一站式等保安全方案


  • 一站式等保2.0测评服务

华为等保解决方案能力中心为客户提供一站式安全等保服务,覆盖全国22省份


  • 等保解决方案 按需订阅

SaaS服务购买即使用、按需订阅、轻量部署


  • 7*24小时在线全方位保障

替代本地运维,防护过程自动化,分钟级响应处置


实践案例:等保合规解决方助力D市某信息平台通过等保二级验收,主要核心价值如下


  • 成本节省 50%

一台天关设备+等保合规套餐,即可过等保


  • 一站式服务

华为乾坤+安全服务合作伙伴,提供全流程等保省心服务


  • 测评周期缩短 30%

专业等保服务,解决各种疑难杂症,避免多次整改


场景二:勒索防护:云边端立体化防御,一键遏制勒索,数据0损失


  • AI+威胁图+情报精准检测

检测前移,事前联动天关秒级阻断,勒索检出率99.9%,威胁图未知勒索研判,准确率99%


  • XDR三层联动,一键处置

自动处置率95%,秒级响应,威胁图攻击路径100%还原


  • 实时备份,数据0损失

内核级实时备份,联动云一键恢复,100%回滚,支持100+类文件


场景三:安全重保:针对攻防演练的常态化,提供全生命周期的攻防演练套餐服务


核心价值:“网络安全的本质在于对抗,对抗的本质在攻防两端能力较量”,攻防演练逐渐常态化,包括国家级、省级、行业监管单位的多层次演练。同时十四五要求“深化关口前移,防患于未然”,某客户攻防演练行动中,华为乾坤识别2600+攻击源IP,并全自动封禁, 识别率超友商3倍,处置效率超人工10倍。


吴华佳:用零信任重构安全验证评估体系


9日下午,安全运营实践论坛上,华为数据通信产品线安全解决方案架构师吴华佳,也发表了“用零信任重构安全验证评估体系”主题演讲:

华为数据通信产品线安全解决方案架构师吴华佳


“关基”本质上是一种底线思维,“韧性”是解决“关基”底线的有效方法


保护关键基础设施的网络安全,是关乎国家安全的重要工作。关键基础关基本质上是一种底线思维,也是当前世界新作战理论思想下的一个必然选择。


华为认为,关基所构筑的是一种韧性的安全,韧性也是解决关基底线问题的行之有效的办法。


构筑韧性安全解决方案,从对抗无穷无尽的威胁,到对有限的业务功能提供“确定性”保障。


  • 思路转变,从治病到治人:网络中的威胁是无穷无尽的,但是我们需要保护的业务功能是有限并且确定的,我们可以把对抗无穷无尽的威胁转变为对有限的业务功能提供确定性的保障。


  • 韧性架构:从“一维度”线性防御,到“三体系”系统化保障:

  1. 防御体系:威胁检测/风险可视化(有好药)

  2. 信任体系:缩小受攻击面/内生安全(好身体)

  3. 运营管理体系:实时纠偏/动态运营管理流程(好医生)


防御体系、信任体系与运营管理体系相辅相成,传统的防御体系可以为信任体系提供风险评估来源,信任体系的评估结果可作为运营体系进行动态调整的可靠依据。韧性架构通过三个体系的分工协作,共同保障业务合法功能的“确定性”。


  • 信任体系:定义系统的“确定性”安全基线,完善系统自身安全机制,零信任方案通过持续评估实现“信任链”全流程传递



从零开始,重构信任:

零信任是构筑信任体系的一种安全理念,从基于传统实体属性的信任,转变为针对动态行为的可信模型,包括设施可信,用户可信、身份可信和行为可信等。“零信任”把现有的基于实体鉴别和默认授权的静态信任模型(非黑即白),变成基于持续风险评估和逐次授权的动态信任模型,通过动态/持续性的实体风险评估,缩小受攻击面,保证系统安全。



零信任安全方案落地实践建议:

零信任安全方案部署是一个长期和持续的过程,需要结合企业自身情况逐步改造。建议首先建立当前安全基线,找出改造薄弱点,其次明确试点场景,逐步进行零信任方案的实施,最后持续扩大落地场景,全面完成零信任方案落地。



华为HiSec零信任安全解决方案特点:

华为HiSec零信任安全解决方案以持续性的安全检测及端到端的业务安全为基础,方案具备如下特点:


  • 准:持续验证:设备、用户、网络持续风险评估,终端评分项>50类,基于AI引擎快速感知威胁,检出率>96%。


  • 快:基于综合风险评估结果进行动态授权,万级用户并发实现秒级动态权限变更,SSL卸载性能领先,端到端访问时延<150ms,实现业务无感安全访问。


  • 稳:全局防御,“云网安” 协同,威胁溯源秒级处置,AI引擎相比业界威胁检测算力提升5倍,防御规则12000+业界2倍,覆盖已知威胁检测。


华为HiSec零信任安全解决方案,护航企业数字化转型,共同保护关键信息资产安全。

点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36284

    浏览量

    262993

原文标题:ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一文读懂 SASE 信任时代网络安全之道

    、出差时的访问需求,和数据安全的底线反复拉扯……不是你的安全投入不够,而是传统“城堡式”的边界安全思路,根本解决不了时代的
    的头像 发表于 05-09 11:22 510次阅读
    一文读懂 SASE <b class='flag-5'>零</b><b class='flag-5'>信任</b>:<b class='flag-5'>云</b>时代网络<b class='flag-5'>安全</b>的<b class='flag-5'>破</b><b class='flag-5'>局</b>之道

    德赛西威荣获第十一届广东专利奖金奖

    近日,第十一届广东专利奖评选结果正式公示,德赛西威凭借发明专利“ZL201810918493.5-一种 FMCW 雷达距离分辨率和测距范围动态调节的方法”荣获广东专利金奖。广东专利奖由省政府设立
    的头像 发表于 04-29 15:29 545次阅读

    优必选科技荣获第十一届广东专利金奖

      近日,第十一届广东专利奖评选结果正式揭晓,优必选凭借“一种伺服电机及其控制方法”发明专利,荣获本届广东专利金奖,该奖项是广东省人民政府设立的知识产权领域最高奖项。这项专利实现了人形机器人核心技术
    的头像 发表于 04-24 17:50 1833次阅读

    曦华科技荣获第十一届广东专利优秀奖

    近日,广东省市场监督管理正式发布第十一届广东专利奖评选结果,曦华科技发明专利“一种电容检测电路、相关方法、模块、装置及设备”(专利号:ZL202110541314.2)获“广东专利优秀奖”。
    的头像 发表于 04-15 11:43 517次阅读

    智领未来:寻迹智行亮相2026第十一届物流技术大会

    3月11日至13日,寻迹智行(Beacon Robot)荣幸受邀参加2026第十一届物流技术大会,与行业同仁共话智慧物流新未来。
    的头像 发表于 03-14 16:50 2608次阅读
    智领未来:寻迹智行亮相2026<b class='flag-5'>第十一届</b>物流技术<b class='flag-5'>大会</b>

    麦科信科技助力第十一届高校电力电子应用设计大赛总决赛开幕

    11月7日至10日,第四届中国电力电子与能量转换大会暨展览会、中国电源学会第二十八届学术年会在深圳国际会展中心隆重举行。作为本届盛会的重要组成部分,第十一届高校电力电子应用设计大赛总决赛将于11月6日正式拉开帷幕。
    的头像 发表于 11-06 17:59 1569次阅读

    看不见的安全防线:信而泰仪表如何验证信任有效性

    技术及应用场景解析 信任并非单一技术,而是一种融合身份安全、终端防护、微隔离等能力的战略框架。主要通过以下三大技术支柱重构防护体系: Ø
    发表于 09-09 15:33

    深演智能亮相第十一届WRE售数字化峰会

    8月19日,全球售数字化进程迎来里程碑时刻。在第十一届WRE售数字化峰会主论坛现场,深演智能联合创始人兼COO(首席运营官)谢鹏先生发表题为《AI智能体
    的头像 发表于 08-21 16:46 1342次阅读

    Jtti.cc信任安全防护架构实施在VPS服务器构建指南

    VPS服务器上构建信任安全体系,从身份验证、微隔离到持续监测,提供一套完整的实施框架。
    的头像 发表于 08-21 15:39 1073次阅读

    广汽集团亮相2025互联网安全大会

    8月6日,第十三届互联网安全大会(ISC.AI 2025)在北京国家会议中心拉开帷幕。本届大会
    的头像 发表于 08-08 09:33 1239次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1526次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    IDIADA亮相2025上海国际汽车安全峰会

    第十一届上海国际汽车安全峰会近日圆满落幕。在全球汽车产业迈入智能化、电动化、网联化深水区的关键节点,这场由德国Carhs主办的行业盛会汇聚了来自27个国家的500余位顶级安全专家、监管决策者和产业链核心
    的头像 发表于 08-01 11:32 1315次阅读

    西井科技亮相第十一届上交会

    此前,6月11日至13日,第十一届上海国际技术进出口交易会(简称“上交会”)在上海世博展览馆隆重举行。西井科技作为2023年世界产权组织WIPO获奖企业,再次受邀在本届上交会知识产权展区亮相。
    的头像 发表于 06-16 17:06 1156次阅读

    九联科技亮相第十一届上交会

    近日,第十一届中国(上海)国际技术进出口交易会(以下简称“上交会”)在上海世博展览馆开幕。上交会是经国务院批准,由上海市人民政府主办的专门为技术贸易设立的国家级、国际性的专业展会。本届上交会于6月
    的头像 发表于 06-12 17:54 1202次阅读

    邀请函 | CET中电技术邀您参加第十一届中国机场建设年会

    6月12-13日,第十一届中国机场建设年会将在大连举行,年会“低碳民航数智建造”为主线,旨在加强行业产业链各单位信息沟通与合作,促进机场建设向数字化、工业化、智能化转型升级,加大智能建造
    的头像 发表于 06-10 18:33 1211次阅读
    邀请函 | CET中电技术邀您参加<b class='flag-5'>第十一届</b>中国机场建设年会