0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

华为数据通信 来源:未知 2023-08-10 20:15 次阅读







8月9日-10日,ISC 2023第十一届互联网安全大会在北京国家会议中心召开。今年应主办方的再次邀请,华为数据通信产品线安全产品领域产品总监宋新超来到主会场,发表了“华为乾坤安全云服务,企业安全运营的困境和破局之道”主题演讲。安全运营实践论坛上,华为数据通信产品线安全解决方案架构师吴华佳也发表了“用零信任重构安全验证评估体系”主题演讲,阐述了这一年来,华为在网络安全方面一些新的理解与实践。


宋新超:华为乾坤安全云服务,
企业安全运营的困境和破局之道


华为数据通信产品线安全产品领域产品总监宋新超


国内企业网络安全面临的关键挑战,仍面临如下挑战:



对抗强

安全本质是攻防持续对抗的过程。传统的安全设备堆叠方案,相比于快速爆发的勒索软件,无法应对持续且技术快速更迭的攻防对抗


变种快

传统基于特征的安全检测,面对无文件攻击、0day攻击、“潜伏性”高级攻击等失效


专家少

人员能力有限,无法有效应对快速迭代的安全威胁,针对定向0day、1day、APT攻击无还手之力,只能进行被动防御


处置慢

安全产品堆叠导致海量告警,同时处置响应多依赖人工


基于以上挑战,安全云服务成为安全的新赛道,根本上解决安全服务响应慢和交付难的问题,在此次大会华为带来了一站式安全解决方案,也正式推出华为亲口三大场景方案


场景一:等保合规,该方案是华为联合20+本地等保测评合作伙伴,致力于为客户提供一站式等保安全方案


  • 一站式等保2.0测评服务

华为等保解决方案能力中心为客户提供一站式安全等保服务,覆盖全国22省份


  • 等保解决方案 按需订阅

SaaS服务购买即使用、按需订阅、轻量部署


  • 7*24小时在线全方位保障

替代本地运维,防护过程自动化,分钟级响应处置


实践案例:等保合规解决方助力D市某信息平台通过等保二级验收,主要核心价值如下


  • 成本节省 50%

一台天关设备+等保合规套餐,即可过等保


  • 一站式服务

华为乾坤+安全服务合作伙伴,提供全流程等保省心服务


  • 测评周期缩短 30%

专业等保服务,解决各种疑难杂症,避免多次整改


场景二:勒索防护:云边端立体化防御,一键遏制勒索,数据0损失


  • AI+威胁图+情报精准检测

检测前移,事前联动天关秒级阻断,勒索检出率99.9%,威胁图未知勒索研判,准确率99%


  • XDR三层联动,一键处置

自动处置率95%,秒级响应,威胁图攻击路径100%还原


  • 实时备份,数据0损失

内核级实时备份,联动云一键恢复,100%回滚,支持100+类文件


场景三:安全重保:针对攻防演练的常态化,提供全生命周期的攻防演练套餐服务


核心价值:“网络安全的本质在于对抗,对抗的本质在攻防两端能力较量”,攻防演练逐渐常态化,包括国家级、省级、行业监管单位的多层次演练。同时十四五要求“深化关口前移,防患于未然”,某客户攻防演练行动中,华为乾坤识别2600+攻击源IP,并全自动封禁, 识别率超友商3倍,处置效率超人工10倍。


吴华佳:用零信任重构安全验证评估体系


9日下午,安全运营实践论坛上,华为数据通信产品线安全解决方案架构师吴华佳,也发表了“用零信任重构安全验证评估体系”主题演讲:

华为数据通信产品线安全解决方案架构师吴华佳


“关基”本质上是一种底线思维,“韧性”是解决“关基”底线的有效方法


保护关键基础设施的网络安全,是关乎国家安全的重要工作。关键基础关基本质上是一种底线思维,也是当前世界新作战理论思想下的一个必然选择。


华为认为,关基所构筑的是一种韧性的安全,韧性也是解决关基底线问题的行之有效的办法。


构筑韧性安全解决方案,从对抗无穷无尽的威胁,到对有限的业务功能提供“确定性”保障。


  • 思路转变,从治病到治人:网络中的威胁是无穷无尽的,但是我们需要保护的业务功能是有限并且确定的,我们可以把对抗无穷无尽的威胁转变为对有限的业务功能提供确定性的保障。


  • 韧性架构:从“一维度”线性防御,到“三体系”系统化保障:

  1. 防御体系:威胁检测/风险可视化(有好药)

  2. 信任体系:缩小受攻击面/内生安全(好身体)

  3. 运营管理体系:实时纠偏/动态运营管理流程(好医生)


防御体系、信任体系与运营管理体系相辅相成,传统的防御体系可以为信任体系提供风险评估来源,信任体系的评估结果可作为运营体系进行动态调整的可靠依据。韧性架构通过三个体系的分工协作,共同保障业务合法功能的“确定性”。


  • 信任体系:定义系统的“确定性”安全基线,完善系统自身安全机制,零信任方案通过持续评估实现“信任链”全流程传递



从零开始,重构信任:

零信任是构筑信任体系的一种安全理念,从基于传统实体属性的信任,转变为针对动态行为的可信模型,包括设施可信,用户可信、身份可信和行为可信等。“零信任”把现有的基于实体鉴别和默认授权的静态信任模型(非黑即白),变成基于持续风险评估和逐次授权的动态信任模型,通过动态/持续性的实体风险评估,缩小受攻击面,保证系统安全。



零信任安全方案落地实践建议:

零信任安全方案部署是一个长期和持续的过程,需要结合企业自身情况逐步改造。建议首先建立当前安全基线,找出改造薄弱点,其次明确试点场景,逐步进行零信任方案的实施,最后持续扩大落地场景,全面完成零信任方案落地。



华为HiSec零信任安全解决方案特点:

华为HiSec零信任安全解决方案以持续性的安全检测及端到端的业务安全为基础,方案具备如下特点:


  • 准:持续验证:设备、用户、网络持续风险评估,终端评分项>50类,基于AI引擎快速感知威胁,检出率>96%。


  • 快:基于综合风险评估结果进行动态授权,万级用户并发实现秒级动态权限变更,SSL卸载性能领先,端到端访问时延<150ms,实现业务无感安全访问。


  • 稳:全局防御,“云网安” 协同,威胁溯源秒级处置,AI引擎相比业界威胁检测算力提升5倍,防御规则12000+业界2倍,覆盖已知威胁检测。


华为HiSec零信任安全解决方案,护航企业数字化转型,共同保护关键信息资产安全。

点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247155

原文标题:ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    CPG2024第十一届中国消费品数字科技大会精彩全景邀您一览

    4月19日下午, CPG 2024第十一届中国消费品数字科技大会 在广州翡翠希尔顿酒店圆满落下帷幕。在此,感谢各位嘉宾、各位朋友百忙之中出席本次大会,感谢各位演讲嘉宾的精彩报告与分享,感谢大家的聆听
    的头像 发表于 04-23 10:05 230次阅读
    CPG2024<b class='flag-5'>第十一届</b>中国消费品数字科技<b class='flag-5'>大会</b>精彩全景邀您一览

    万里红入选《网络安全行业全景图(第十一版)》六大一级类别

    近日,国内网络安全权威媒体安全牛正式发布《网络安全行业全景图(第十一版)》(以下简称“全景图”)。
    的头像 发表于 04-16 10:52 133次阅读
    万里红入选《网络<b class='flag-5'>安全</b>行业全景图(<b class='flag-5'>第十一</b>版)》六大一级类别

    英威腾光伏荣获2023“光能杯”最具影响力光伏逆变器企业

    近日,由索比光伏网主办的2023年度“光能杯”跨年分享会暨第十一届“光能杯”光伏行业颁奖盛典在苏州圆满落幕。
    的头像 发表于 01-17 18:20 371次阅读
    英威腾光伏荣获<b class='flag-5'>2023</b>“光能杯”最具影响力光伏逆变器<b class='flag-5'>企业</b>

    聚焦科创输出与人工智能教育| 第十一届中小学STEAM教育大会圆满落幕

    12月15日-17日,中国电子学会现代教育技术分会主办,中关村互联网教育创新中心、上海人工智能实验室浦育AI科创基地、天津师范大学科学教育中心承办的第十一届中小学STEAM教育大会在中关村互联
    的头像 发表于 12-18 17:14 211次阅读

    华秋荣获亿邦动力2023产业互联网千峰奖

    2023年度亿邦动力产业互联网“千峰奖·数字供应链” 这一殊荣,同时这也是华秋连续第四年获此荣誉。 本届千峰奖主题为 “谁在重构产业链” ,企业分为数字供应链、产业数字科技、数智品
    发表于 12-15 09:53

    增强版移动专线卫士,保障互联网大会专线网络安全

    2023世界互联网大会于11月8日-10日在乌镇成功举行,各场馆互联网专线在大会开始前一周进行部署。作为通信提供运营商,嘉兴移动在宫音厅、通
    的头像 发表于 11-18 15:50 596次阅读

    同星智能邀您共赴第十一届汽车与环境创新论坛

    邀请函第十一届汽车与环境创新论坛对于当前汽车行业技术的变革和消费的演变,给整个汽车行业提供了新机会。顺应时代,汽车人应如何应对挑战,持续向上,2023第十一届汽车与环境论坛将于2023
    的头像 发表于 10-14 08:22 627次阅读
    同星智能邀您共赴<b class='flag-5'>第十一届</b>汽车与环境创新论坛

    华为全联接大会2023华为HiSec智能安全全新升级,重磅发布HiSec SASE安全方案

    璀璨上海,热情申城。华为全联接大会2023火热进行中,期间华为安全与全球行业精英、科技领袖和资深行业决策者共同探索网络
    的头像 发表于 09-21 19:25 494次阅读

    8月,乌鲁木齐等你!| 第十一届全国稀土发光材料学术研讨会

    第十一届全国稀土发光材料学术研讨会的举办为稀土发光材料领域的学者和研究者提供一个交流学术成果、分享最新研究进展和探讨未来发展方向的平台。这有助于促进学术合作,推动稀土发光材料的科学发展和应用,促进
    的头像 发表于 08-16 10:57 671次阅读
    8月,乌鲁木齐等你!| <b class='flag-5'>第十一届</b>全国稀土发光材料学术研讨会

    Arm平台安全架构固件框架1.0

    )的标准化,确保安全跨一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和集成的成本至关重要设备。 本
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    的Biba模型,使能移动互联网企业办公等场景,确保数据不泄露,且在数据被发送后仍然能够严格受控不泄密;在使能产业互联网时,能够严格保障控制流的安全可信,确保只有高
    发表于 08-04 10:39

    智链数汇,锚定产业风向!赛思携新产品亮相2023第十一届中国(西部)电子信息博览会

      2023年7月13-15日,赛思携高精度时钟芯片、恒温晶振、时钟系统等产品,亮相在成都世纪城新国际会展中心「第十一届中国(西部)电子信息博览会」。   2023年7月13日,第十一届
    的头像 发表于 07-27 16:01 304次阅读
    智链数汇,锚定产业风向!赛思携新产品亮相<b class='flag-5'>2023</b><b class='flag-5'>第十一届</b>中国(西部)电子信息博览会

    第十一届西部电博会圆满落幕,精彩不止,期待再聚!

    2023年7月15日,第十一届中国(西部)电子信息博览会(简称“西部电博会”)在成都世纪城新国际会展中心顺利收官。 作为西部地区最有影响力的电子行业盛会,西部电博会多年来立足成都,在展示西部电子风采
    发表于 07-17 16:42 170次阅读
    <b class='flag-5'>第十一届</b>西部电博会圆满落幕,精彩不止,期待再聚!

    万物互联时代,互联网企业为什么需要华为云网站安全解决方案?

    面临巨大的经济损失和法律风险。 为了帮助互联网企业提升网站安全水平,我推荐华为云网站安全解决方案。华为
    的头像 发表于 07-04 14:44 243次阅读

    RSAC2023解读第6期 | 安全运营困境和破局之道

    本期解读专家   RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着
    的头像 发表于 06-13 18:40 412次阅读
    RSAC<b class='flag-5'>2023</b>解读第6期 | <b class='flag-5'>安全</b><b class='flag-5'>运营</b>的<b class='flag-5'>困境</b>和破局之道