0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安博通自主研發(fā)SIIP架構(gòu),為用戶提供“過程安全”的網(wǎng)絡(luò)安全解決方案

lhl545545 ? 來源:比特網(wǎng) ? 作者:嘉文 ? 2020-09-18 10:58 ? 次閱讀

「VNSTech?2020?·?金融科技專場」SIIP過程安全架構(gòu)發(fā)布會在線召開,會議圍繞“過程安全”的主題,來自網(wǎng)絡(luò)安全行業(yè)、金融行業(yè)的幾位資深專家分享了他們的安全理念和踐行經(jīng)驗。

網(wǎng)絡(luò)安全是一種過程

近年來,隨著云計算、物聯(lián)網(wǎng)、5G等新技術(shù)的應(yīng)用,網(wǎng)絡(luò)邊界不斷延伸。攻擊者手段日益復(fù)雜,網(wǎng)絡(luò)戰(zhàn)規(guī)模持續(xù)升級,加劇了長期以來的攻防地位不對等。面對行業(yè)的瞬息變化,安博通總結(jié)自身技術(shù)和經(jīng)驗,提出SIIP(Security?is?in?Process)過程安全架構(gòu)。而SIIP架構(gòu)強調(diào):網(wǎng)絡(luò)安全是一種過程,而不是一個結(jié)果。

安博通CEO蘇長君先生表示,“把網(wǎng)絡(luò)安全當(dāng)作一個戰(zhàn)場,攻方可以在任意時間和地點,利用任意漏洞發(fā)起攻擊;守方必需全時全網(wǎng)防護,很難用一個固定的產(chǎn)品實現(xiàn)全數(shù)據(jù)的監(jiān)測。安全只能反映某個時間點攻防力量的暫時狀態(tài),終極安全結(jié)果很難達(dá)到。而只要保證過程持續(xù)安全,則結(jié)果更加趨向安全?!?/p>

安博通副總裁薛洪亮先生表示,“過程安全對網(wǎng)絡(luò)安全防御體系提出了更高要求。具體表現(xiàn)為需要具備更高的安全可見性、更強大的自動化處置能力,及更嚴(yán)謹(jǐn)?shù)陌踩\維流程。它是一種安全理念或一種安全框架,同時是一種可落地且可演進(jìn)的網(wǎng)絡(luò)安全解決方案?!?/p>

基于這種思考,安博通對自主研發(fā)的可視化網(wǎng)絡(luò)安全技術(shù)進(jìn)行升級,總結(jié)提出了SIIP架構(gòu)和整體運維理念,為用戶提供“過程安全”的網(wǎng)絡(luò)安全解決方案和技術(shù)服務(wù)。

金融行業(yè)分享安全實踐

本次會議同時邀請了多位金融行業(yè)專家暢所欲言,分享他們在實際工作中碰到的痛點和實踐方案。

東方證券信息安全執(zhí)行總監(jiān),曉磊先生在分享中表示,“隨著信息系統(tǒng)的不斷發(fā)展,信息資產(chǎn)多種維度的安全數(shù)據(jù)間容易出現(xiàn)相互割裂的情況,不能有效關(guān)聯(lián)和協(xié)同利用。我們在已有安全管理工具的基礎(chǔ)上,部署多種信息采集手段,同時進(jìn)行定制開發(fā)和配置,整合多種內(nèi)部與外部的安全數(shù)據(jù),實現(xiàn)內(nèi)外部威脅的感知與處理,提高對信息資產(chǎn)的威脅管理能力和響應(yīng)能力。

中信銀行網(wǎng)絡(luò)架構(gòu)師王一凡說,?“中信銀行于2019年啟動了全行集約化運維轉(zhuǎn)型工作,由總行承擔(dān)全行IT基礎(chǔ)設(shè)施的運維工作,減輕分行運維壓力。在此背景下,我們開展了對網(wǎng)絡(luò)安全管理集約化的探索和實踐。全行集約化運維帶來一點很大的價值,就是分行科技人員在進(jìn)行轉(zhuǎn)型,慢慢參加到一些業(yè)務(wù)當(dāng)中,形成了業(yè)務(wù)和科技雙輪驅(qū)動的模式。

平安集團信息安全部銀河實驗室藍(lán)軍(獵鷹)團隊負(fù)責(zé)人高小表示:“安全藍(lán)軍通過漏洞利用和深入過程發(fā)現(xiàn)一系列問題,包括安全管理、安全運營、架構(gòu)上的安全問題,以APT視角暴露出企業(yè)的安全問題,是一個全局視角。安全藍(lán)軍可以檢驗安全運營的發(fā)現(xiàn)率和阻斷率,發(fā)現(xiàn)問題進(jìn)行整改,完善ATT、CK矩陣中的薄弱項。這個過程其實是一個對抗升級的過程。

國融證券數(shù)據(jù)中心基礎(chǔ)架構(gòu)網(wǎng)絡(luò)安全團隊負(fù)責(zé)人歐林升:“對于大部分中小金融企業(yè),普遍存在費用、人力等資源不足的問題,安全建設(shè)的重點首先還是滿足監(jiān)管合規(guī)要求。以可以幫助企業(yè)實現(xiàn)監(jiān)管合規(guī)要求的解決方案或工具為切入點,循序漸進(jìn)推動完善企業(yè)網(wǎng)絡(luò)安全體系化建設(shè)。

知己知彼,可視可控

會上的圓桌論壇環(huán)節(jié)以“知己知彼,可視可控”為主題,數(shù)世咨詢創(chuàng)始人李少鵬先生作為圓桌主持人,與安博通CEO蘇長君先生、國融證券數(shù)據(jù)中心基礎(chǔ)架構(gòu)&網(wǎng)絡(luò)安全團隊負(fù)責(zé)人歐林升先生、網(wǎng)絡(luò)安全與信息化專家&金融科技十大風(fēng)云人物李洋先生共話“過程安全”在金融行業(yè)的應(yīng)用。

對于金融行業(yè)來說,安全關(guān)乎核心業(yè)務(wù)的命脈。短暫的網(wǎng)絡(luò)停擺或隱蔽的安全漏洞,都可能造成嚴(yán)重?fù)p失。SIIP架構(gòu)可確保業(yè)務(wù)的持續(xù)穩(wěn)定,幫助金融行業(yè)信息化逾越安全挑戰(zhàn)。

安全策略檢查免費版工具發(fā)布

發(fā)布會上,安博通還發(fā)布了安全策略檢查工具免費版。這款工具作為防火墻必備伴侶,可大幅提升防火墻運維的效率與效果。

如果采用人工方式,對一臺具有500條安全策略的防火墻進(jìn)行策略優(yōu)化檢查,理論上需要10萬次以上的比對,耗時1000小時以上。采用網(wǎng)絡(luò)安全策略檢查工具NSPM?V1.0,只需3個步驟、5分鐘即可完成。

據(jù)了解,這款工具支持90%以上主流防火墻品牌和型號,可對垃圾策略、寬松策略和風(fēng)險策略進(jìn)行檢查并提供處置建議,幫助用戶規(guī)避網(wǎng)絡(luò)風(fēng)險,持續(xù)安全合規(guī)。在疫情之下,為助力安全運維工作效率的提升,網(wǎng)絡(luò)安全策略檢查工具NSPM?V1.0將免費發(fā)放1年使用授權(quán)。

據(jù)悉,可視化網(wǎng)絡(luò)安全技術(shù)論壇(簡稱“VNSTech”)自2016年起至今已成功舉辦五屆。論壇旨在推廣網(wǎng)絡(luò)安全可視化技術(shù),讓安全可見、可管、可控,從而構(gòu)建縱深防御的網(wǎng)絡(luò)安全保障體系,大幅降低安全運維難度。作為論壇主辦方,安博通以“看透安全,體驗價值”理念為核心,致力于為各行業(yè)用戶提供網(wǎng)絡(luò)安全業(yè)務(wù)的新價值和新體驗。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2900

    文章

    44071

    瀏覽量

    370269
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1352

    文章

    48328

    瀏覽量

    562962
收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdS
    的頭像 發(fā)表于 08-28 16:30 ?1205次閱讀

    格陸科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購、生產(chǎn)、運維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標(biāo)。通過執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證了車輛及用戶安全
    的頭像 發(fā)表于 08-15 11:25 ?510次閱讀

    OBOO鷗柏信發(fā)系統(tǒng)BS網(wǎng)絡(luò)架構(gòu)安全傳輸和訪問控制的解決方案

    B/S的網(wǎng)絡(luò)應(yīng)用系統(tǒng),安全傳輸和訪問控制的安全解決方案,OBOO鷗柏基于B/S架構(gòu)網(wǎng)絡(luò)應(yīng)用系統(tǒng)
    發(fā)表于 08-02 16:54 ?0次下載

    網(wǎng)絡(luò)安全提供了有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25

    是德科技與ETAS攜手提升車載網(wǎng)絡(luò)安全

    近日,全球領(lǐng)先的測試與測量解決方案提供商是德科技與汽車軟件專家ETAS達(dá)成戰(zhàn)略合作,共同為汽車制造商和供應(yīng)商打造了一款綜合的車載網(wǎng)絡(luò)安全解決方案。這一合作旨在確保汽車在行駛
    的頭像 發(fā)表于 05-15 10:59 ?600次閱讀

    是德科技與ETAS攜手提供了一個綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡(luò)安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?442次閱讀

    4G插卡路由器:安全可靠的網(wǎng)絡(luò)安全解決方案

    4G插卡路由器是一款安全可靠的網(wǎng)絡(luò)安全解決方案,具有數(shù)據(jù)加密、防DDoS攻擊、安全防護和設(shè)備管理等優(yōu)勢。其信號覆蓋廣、穩(wěn)定性高、性價比高,適用于家庭、辦公室、戶外等場景。選擇4G插卡路
    的頭像 發(fā)表于 05-07 10:35 ?746次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?580次閱讀

    4G無線路由器:您的網(wǎng)絡(luò)安全提供保護

    4G無線路由器能高速轉(zhuǎn)換4G信號為WiFi,提供便攜的寬帶接入。其優(yōu)勢在于多重安全防護,如硬件防火墻、軟件防護、加密傳輸、訪問控制和網(wǎng)絡(luò)隔離,有效保護網(wǎng)絡(luò)安全。選擇路由器時,應(yīng)關(guān)注硬件
    的頭像 發(fā)表于 04-11 15:56 ?611次閱讀
    4G無線路由器:<b class='flag-5'>為</b>您的<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>提供</b>保護

    自主可控是增強網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?734次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?2052次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來強化其網(wǎng)絡(luò)安全防護。本篇文章將深入探討深信服云網(wǎng)端安全托管方案如何為企業(yè)構(gòu)筑一道堅固的安全防線。
    的頭像 發(fā)表于 03-07 13:55 ?665次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術(shù)應(yīng)運而生,現(xiàn)代安全防護提供
    發(fā)表于 02-23 16:40

    電科網(wǎng):以新一代網(wǎng)絡(luò)安全矩陣,護航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動態(tài)綜合防護理念,應(yīng)對網(wǎng)絡(luò)安全風(fēng)險挑戰(zhàn)”專題論壇上,電科網(wǎng)專家在《新一代網(wǎng)絡(luò)安全矩陣,護航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級背景下,要通過網(wǎng)絡(luò)安全運營融合
    的頭像 發(fā)表于 12-11 17:00 ?1234次閱讀

    百度整車安全OTA系統(tǒng)獲網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果大賽創(chuàng)新產(chǎn)品

    “2023年網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果大賽”由中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局指導(dǎo),中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)主辦,共征集到200余家企業(yè)申報的370余項解決方案和創(chuàng)新產(chǎn)品,其中百度整車
    的頭像 發(fā)表于 11-17 09:52 ?1625次閱讀
    百度整車<b class='flag-5'>安全</b>OTA系統(tǒng)獲<b class='flag-5'>網(wǎng)絡(luò)安全</b>優(yōu)秀創(chuàng)新成果大賽創(chuàng)新產(chǎn)品