亚信安全参加第六届全国等保技术大会 态势感知助力“等保2.0”落地

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全中心 免费版,不限时长
简介:

近日,由公安部网络安全保卫局等有关部门共同指导、公安部第一研究所主办的“第六届全国网络安全等级保护技术大会(ICSP’2017)”在南京召开。亚信安全作为支持单位参加本次大会,围绕网络安全等级保护制度在《网络安全法》背景下的实施推进工作,与相关单位领导、各个领域的技术专家展开深入探讨。大会上,亚信网络安全产业技术研究院副院长罗海龙以“亚信态势感知平台,助力等保2.0落地”为主题发表演讲,全面展现网络安全态势感知在云计算、移动互联、物联网、工业控制领域的应用价值。

亚信安全参加第六届全国等保技术大会  态势感知助力“等保2.0”落地 

“等保2.0”落地面临新挑战

从1994年国务院颁布《中华人民共和国计算机信息系统安全保护条例》,到2017年6月1日《网络安全法》正式施行,等级保护制度在23年间不断发展,已经上升到国家网络空间战略层面以及法律层面。而随着经济社会发展和技术进步,云计算、移动互联、物联网、大数据、人工智能新兴技术对网络安全产业产生了巨大变革。新问题、新威胁也接踵而至,国家为此对网络安全等级保护制度提出了新要求,“等保”正式进入2.0时代。

更新后的《网络安全等级保护基本要求》涉及了云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制安全扩展要求等全新内容,这对于用户开展等级保护工作来说,亟需网络安全管理技术和方法的升级。

针对等级保护工作中的扩展要求,罗海龙在演讲中表示:“在网络威胁持续升级的今天,仅靠单点防护产品以及静态的分析手段,已难以实现有效的风险防控,落实等保工作更是缺乏工具。而在新等保要求的指导下,态势感知将是落实此项工作的重点技术,建立以态势感知为基础,基于大数据、人工智能、机器学习的实时检测和持续监控平台,能够为用户提供高效自动化的管控途径和数据分析中心,利用多维度的数据可视化手段,打通分级预警与响应流程的流通管道,助力国家构建网络空间安全的终极目标。”

态势感知满足等保2.0要求的“四层含义”

如今,在网络安全技术创新领域,态势感知可谓如日中天、百花争鸣。而作为最早探索该项技术并实现大规模商用化的网络安全企业,亚信安全在联合政府、运营商和金融行业的大量项目实践中,对态势感知的理解也更加深入。罗海龙认为,在等保2.0的大背景下,态势感知具有以下四层含义:

第一,态势感知技术首先要能够对环境、区域、边界、网络的安全威胁及时识别、汇聚、预警,进而实现行业/区位的网络安全状况掌控,防范和打击网络违法违规,实现精准监管、重大保障和处置控制。

第二,打造一个面对区位/行业的安全实战平台,离不开由“外部感知、内部监管、安全可视 ”的“态势感知能力”,但这项能力不是单独存在的,需要将态势感知、响应预警、通报处置、指挥调度和等保要求集为一体。

第三,网络安全等级保护的核心是保证不同安全保护等级的对象,具有相适应的安全保护能力,这对态势感知在等保2.0中支撑要求也不尽相同。例如,在纵深防御体系中实现技术和管理并进、在特定保护对象时形成安全控制互补、在技术统一支撑里实现定制化高级别的保护场景、在集中管理体系内确保分散各个层面的安全功能实现统一指挥。

第四,安全企业应该从等保提出的要求和范围出发,建立“政府/城市、监管机构、行业/企业”的三层公共安全服务能力体系框架“,服务于国家强国、政治维稳战略,实现网络空间平安城市。

态势感知化解“云、移、物、工”安全难题

随着信息技术与关键业务的深度融合,特别是云计算、移动互联、物联网、工业控制技术在智慧城市和智能制造领域的大规模应用,这些系统和平台中储存的数据深深吸引着不法分子,一旦触发安全事件,波及范围和影响程度都将超过以往。

简单来说,亚信安全态势感知平台是由多种技术和产品关联集成在一起的大型安全系统。实现人员(People)、流程(Process)、技术(Technology)的高度融合,协助用户掌握全局的网络安全态势,实时监测网络中的安全攻击、威胁,构建安全的网络空间。

亚信安全参加第六届全国等保技术大会  态势感知助力“等保2.0”落地

【亚信安全态势感知能力框架】

罗海龙表示:“根据《网络安全等级保护基本要求》各个部分的安全扩展要求,亚信安全不仅在态势感知平台中采用了机器学习、人工智能等新兴技术,更对‘云、移、物、工’提供了与之对应的态势感知数据采集、分析和展现系统。比如在云计算安全等级保护中的虚拟网络安全分析、云环境分析、虚拟应用安全态势等;在移动互联系统正增设无线网络态势感知、移动终端数据监管、移动应用行为异常;工控网络中将探针贯穿于设计、生产、管理、服务等制造活动的各个环节等。”

目前,亚信安全推出的网络安全态势感知平台已经在各个领域取得了大量成功案例,协助政府、金融、交通、电信、能源、制造等行业用户发挥态势感知的技术优势,助推等保工作落地。



原文发布时间为: 2017年9月25日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
2天前
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。
|
2天前
|
云安全 安全 网络安全
带你读《阿里云安全白皮书》(十一)——云上安全重要支柱(5)
阿里云通过内部红蓝对抗体系,常态化模拟真实场景下的APT攻击,持续提升平台安全性。蓝军团队采用MITRE ATT&CK框架,系统模拟外部攻击,红军团队则进行持续防守。整个过程包括攻击规划、执行和复盘修复阶段,确保及时发现并修复安全漏洞,提升整体防御水平。
|
2天前
|
云安全 安全 数据可视化
带你读《阿里云安全白皮书》(十二)——云上安全重要支柱(6)
阿里云构建了7x24小时全自动化红蓝对抗平台,通过深度整合内外部攻防案例,进行高频次、自动化的演练,提升对复杂攻击的应对能力,确保安全防护体系持续优化。平台具备全自动化演练、随机性与多样化、可视化输出、节点负载智能控制、日志追踪与审计、应急场景秒级熔断等特性,确保演练过程稳定高效。
|
2天前
|
云安全 存储 运维
带你读《阿里云安全白皮书》(十七)——云上安全重要支柱(11)
阿里云提供了《阿里云安全白皮书(2024版)》,介绍客户数据安全保护技术能力。针对敏感行业,阿里云推出了专属区域和云盒两种形态,确保数据本地存储和合规要求,同时提供标准的公有云产品。此外,阿里云数据安全中心提供敏感数据识别、细粒度数据审计、数据脱敏/列加密、数据泄露检测与防护等四大功能,全面保障数据安全。
|
2天前
|
云安全 安全 测试技术
带你读《阿里云安全白皮书》(十三)——云上安全重要支柱(7)
阿里云通过全方位红蓝对抗反向校验,引入国内外优秀的第三方渗透测试服务,确保云平台及产品的安全性达到国际领先水平。同时,通过外部安全生态建设,与白帽社区合作,建立阿里安全响应中心(ASRC)和先知平台,提升整体安全水位。
|
2天前
|
云安全 存储 安全
带你读《阿里云安全白皮书》(十六)——云上安全重要支柱(10)
阿里云提供了全面的数据安全保护措施,包括细粒度访问控制策略、网络访问控制、私网访问通道、RAM权限管理、安全组能力、可信计算与机密计算等,确保客户数据的主权和机密性。
|
2天前
|
云安全 存储 安全
带你读《阿里云安全白皮书》(十五)——云上安全重要支柱(9)
阿里云提供全面的数据安全保护措施,包括数据操作审计、全链路加解密、细粒度访问控制、可信计算和数据本地化存储等,确保客户数据的安全与合规。《阿里云安全白皮书(2024版)》详细介绍了这些技术能力,可点击链接下载完整版内容。
|
2天前
|
云安全 存储 数据采集
带你读《阿里云安全白皮书》(十四)——云上安全重要支柱(8)
阿里云致力于保障客户数据安全,承诺客户完全拥有数据主权,未经授权不访问、使用或移动客户数据。阿里云通过严格的租户隔离、零信任架构和多层次的数据安全保护技术,确保数据安全。同时,阿里云遵循国内外多项法律法规,并通过了多项权威认证,全面保障客户数据的安全与合规。
|
2天前
|
云安全 存储 安全
带你读《阿里云安全白皮书》(二十)——云上安全重要支柱(14)
本文介绍了阿里云在企业多账号管理和身份权限管理方面的解决方案。针对中大型企业面临的账号管理复杂性和安全合规挑战,阿里云提供了资源目录(Resource Directory)和Control Policy等工具,实现账号的有序管理和权限的精细控制。此外,阿里云还支持企业内部身份与云上身份的关联与映射,通过单点登录(SSO)简化身份管理,降低安全风险。这些措施有助于企业在云上实现高效、安全的资源管理。
|
2天前
|
云安全 弹性计算 安全
带你读《阿里云安全白皮书》(十九)——云上安全重要支柱(13)
本文介绍了阿里云在全链路身份管控与精细化授权方面的措施,包括使用短期有效的 STS Token 替代长期有效的 AccessKey (AK),通过 ECS 实例角色和 RRSA 功能实现应用隔离和权限最小化,以及利用 KMS 托管和加密 AK 凭证,减少凭证泄露风险。此外,阿里云还提供了 AK 审计和泄露风控功能,帮助客户管理和保护凭证安全。

热门文章

最新文章

下一篇
无影云桌面