安全引領(lǐng)未來
萬維星辰出席網(wǎng)絡(luò)安全高端論壇“初露鋒芒”
2017年11月24日,由國家發(fā)改委高新技術(shù)司和公安部網(wǎng)絡(luò)安全保衛(wèi)局指導(dǎo),國家信息中心國信衛(wèi)士網(wǎng)絡(luò)空間安全研究院和中國信息協(xié)會(huì)信息安全專業(yè)委員會(huì)聯(lián)合主辦的全國第四期網(wǎng)絡(luò)安全創(chuàng)新發(fā)展高端論壇暨中國信息協(xié)會(huì)信息安全專業(yè)委員會(huì)年會(huì)在寧夏中衛(wèi)市成功舉辦,并舉行了“網(wǎng)絡(luò)日志存儲(chǔ)和分析技術(shù)聯(lián)盟”的啟動(dòng)儀式。國家信息中心信息與網(wǎng)絡(luò)安全部主任楊紹亮、中衛(wèi)市市長萬新恒出席并致辭,公安部信息安全等級保護(hù)評估中心張宇翔常務(wù)副主任主持論壇,并宣讀了公安部第三研究所黨委書記朱任飛的致辭。國家信息中心首席工程師李新友,安委會(huì)副主任委員、國家密碼管理局副局長何良生,安委會(huì)秘書長、國信安全研究副院長葉紅,以及中衛(wèi)市市委常委公安局局長陳加先等市委、市政府領(lǐng)導(dǎo)出席了本屆論壇。
北京萬維星辰科技有限公司總經(jīng)理丁晨作為聯(lián)盟的發(fā)起人代表,與中衛(wèi)市市長萬新恒、公安部信息安全等級保護(hù)評估中心常務(wù)副主任張宇翔以及信息安全等級保護(hù)關(guān)鍵技術(shù)國家工程實(shí)驗(yàn)室專家、中國信息協(xié)會(huì)信息安全專業(yè)委員會(huì)會(huì)員單位負(fù)責(zé)人等百余名嘉賓一道,圍繞構(gòu)建網(wǎng)絡(luò)日志安全存儲(chǔ)基地和網(wǎng)絡(luò)日志大數(shù)據(jù)分析中心的建設(shè)目標(biāo),進(jìn)行了交流與討論,并發(fā)表了《日志大數(shù)據(jù)存儲(chǔ)與審計(jì)分析》的主題演講。
網(wǎng)絡(luò)日志存儲(chǔ)和分析技術(shù)聯(lián)盟啟動(dòng)儀式
萬維星辰丁晨總經(jīng)理與中衛(wèi)市萬新恒市長、公安部信息安全等級保護(hù)評估中心張宇翔常務(wù)副主任、中衛(wèi)市大數(shù)據(jù)局周濤副局長的合影
融合創(chuàng)新,一站式服務(wù)
“從數(shù)據(jù)到知識”助力安全日志管理
北京萬維星辰科技有限公司總經(jīng)理丁晨在《日志大數(shù)據(jù)存儲(chǔ)與審計(jì)分析》的主題演講中,對標(biāo)《網(wǎng)絡(luò)安全法》,介紹了萬維星辰日志大數(shù)據(jù)審計(jì)分析工作的流程,即網(wǎng)絡(luò)架構(gòu)和資產(chǎn)調(diào)研、日志采集、日志解析處理和安全事件分析,并結(jié)合實(shí)例對四個(gè)步驟的工作進(jìn)行逐一講解。
在演講中,丁晨對于分享的安全事件案例提出思考,多數(shù)單位為什么部署了各種網(wǎng)絡(luò)安全設(shè)備還是未能阻擋外部入侵?為什么發(fā)生了入侵后,運(yùn)維人員卻沒有能通過日志發(fā)現(xiàn)入侵事件?為什么發(fā)現(xiàn)了網(wǎng)絡(luò)攻擊后卻難以取證溯源?無法復(fù)原攻擊鏈路?為什么內(nèi)部審計(jì)系統(tǒng)無法抓住違規(guī)操作?并對以上問題進(jìn)行了總結(jié),主要表現(xiàn)為:多數(shù)單位對日志的價(jià)值認(rèn)識不足,對法律和法規(guī)的要求執(zhí)行不到位,缺乏日志管理的整體思路和管理方法;缺乏日志實(shí)時(shí)導(dǎo)出備份的管理策略和持續(xù)監(jiān)測能力;缺乏處理海量日志專用的數(shù)據(jù)存儲(chǔ)資源和計(jì)算資源;缺乏專業(yè)有效的大數(shù)據(jù)審計(jì)分析工具;面對嚴(yán)峻的網(wǎng)絡(luò)安全環(huán)境,缺乏在網(wǎng)絡(luò)安全事件方面的經(jīng)驗(yàn)積累和持續(xù)研究,根本上是缺乏專業(yè)的隊(duì)伍。
對此,丁晨闡述了萬維星辰的觀點(diǎn):面對移動(dòng)互聯(lián)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)和人工智能等新技術(shù)的挑戰(zhàn),針對網(wǎng)絡(luò)日志大數(shù)據(jù)的管理,用戶需要有專用的存儲(chǔ)資源、計(jì)算資源和環(huán)境,并由專業(yè)的團(tuán)隊(duì),用專業(yè)的工具,開展專業(yè)的研究和分析,提供專業(yè)的服務(wù)。這是用戶剛性且高頻的需求!關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)運(yùn)營者對此更為敏感!為了解決上述問題,萬維星辰提出了“客戶自主安全可控的大數(shù)據(jù)存儲(chǔ)與分析系統(tǒng)”的理念,并提供了日志存儲(chǔ)與審計(jì)分析整體解決方案和一站式服務(wù)。
丁晨總經(jīng)理做《日志大數(shù)據(jù)存儲(chǔ)與審計(jì)分析》主題演講
剛性且高頻的需求
合法性合規(guī)性的要求,業(yè)務(wù)發(fā)展的要求
《中華人民共和國網(wǎng)絡(luò)安全法》第二十一條(三)要求網(wǎng)絡(luò)運(yùn)營者:“采取監(jiān)測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月。”因此網(wǎng)絡(luò)運(yùn)營者必須滿足對網(wǎng)絡(luò)日志管理的合法性合規(guī)性要求。
網(wǎng)絡(luò)日志是記錄、監(jiān)測網(wǎng)絡(luò)運(yùn)行狀態(tài)的措施,是安全事件分析工作的核心,是網(wǎng)絡(luò)運(yùn)營管理工作的抓手,是開展審計(jì)、取證、溯源工作的基礎(chǔ)。面對移動(dòng)互聯(lián)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)和人工智能等新技術(shù)的應(yīng)用,日志數(shù)據(jù)的來源更加廣泛,格式更加繁雜,數(shù)量更加龐大,如何快速地采集、解析、分析日志,如何深度挖掘日志數(shù)據(jù)的價(jià)值,成為每個(gè)用戶面對的巨大挑戰(zhàn)。
萬維星辰聯(lián)合公安部信息安全等級保護(hù)評估中心、信息安全等級保護(hù)關(guān)鍵技術(shù)國家工程實(shí)驗(yàn)室成立“網(wǎng)絡(luò)日志存儲(chǔ)和分析技術(shù)聯(lián)盟”,建設(shè)“網(wǎng)絡(luò)日志存儲(chǔ)與審計(jì)分析云”,為社會(huì)提供更好更安全的網(wǎng)絡(luò)日志管理服務(wù)。
關(guān)于萬維星辰:
北京萬維星辰科技有限公司依托移動(dòng)互聯(lián)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)和人工智能等新技術(shù)為客戶提供一站式服務(wù),幫助客戶識別、計(jì)量、監(jiān)測和控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn);保障客戶業(yè)務(wù)持續(xù)、穩(wěn)健和安全運(yùn)行;推動(dòng)客戶業(yè)務(wù)創(chuàng)新;提升客戶的核心競爭力和可持續(xù)性發(fā)展能力。
北京萬維星辰科技有限公司是國家高科技創(chuàng)新企業(yè),是新一代科技型的網(wǎng)絡(luò)安全服務(wù)商。萬維星辰的網(wǎng)絡(luò)安全服務(wù)體系遵循 PIEEC 模型,產(chǎn)品和服務(wù)包括:網(wǎng)絡(luò)安全整體規(guī)劃、咨詢和IT審計(jì)服務(wù);網(wǎng)絡(luò)安全會(huì)務(wù)和培訓(xùn)服務(wù);基于萬維星辰日志大數(shù)據(jù)審計(jì)分析平臺對客戶提供日志集中管理和存儲(chǔ)服務(wù),網(wǎng)絡(luò)運(yùn)行狀態(tài)記錄和監(jiān)測服務(wù),網(wǎng)絡(luò)安全事件分析服務(wù),日志數(shù)據(jù)審計(jì)服務(wù);基于萬維星辰眾測眾包平臺對客戶提供網(wǎng)絡(luò)安全動(dòng)態(tài)評估服務(wù)和滲透測試服務(wù)等。
電話:010-83739373
傳真:010-83739363
商務(wù):business@xdstar.net
地址:北京市豐臺區(qū)南四環(huán)西路186號漢威國際廣場3區(qū)2號樓8層
郵編:100160
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。