近日,由公安部網(wǎng)絡(luò)安全保衛(wèi)局指導(dǎo)、公安部信息安全等級保護評估中心主辦的“網(wǎng)絡(luò)安全等級保護制度2.0國家標準宣貫會”于北京召開。公安部網(wǎng)絡(luò)安全保衛(wèi)局、國標委、信安標委有關(guān)領(lǐng)導(dǎo)參加本次宣貫會,并由標準主要起草單位和專家對網(wǎng)絡(luò)安全等級保護制度2.0國家標準(以下簡稱等保2.0)進行全面解讀,相關(guān)企業(yè)和行業(yè)用戶分享實踐經(jīng)驗。亞信安全首席運營官陸光明以“從實戰(zhàn)出發(fā)的網(wǎng)絡(luò)安全等級保護2.0實踐”為主題,分析了新時代、新體系出現(xiàn)的網(wǎng)絡(luò)安全要求變化,全面分享了亞信安全在等級保護2.0建設(shè)方面的實踐經(jīng)驗和相關(guān)案例。
亞信安全首席運營官 陸光明
陸光明在主題演講中以“新時代、新體系、新思路、新實踐”為核心詞,分享了亞信安全對于等保2.0落地的理解和技術(shù)戰(zhàn)略升級。他認為在不同的網(wǎng)絡(luò)時代下,面對不同的攻擊威脅發(fā)展趨勢,需要建立契合的網(wǎng)絡(luò)安全新思維、新思想,等級保護制度下的新體系建立將覆蓋這些新對象和新模式的變化。因此,等保2.0更強調(diào)“從實戰(zhàn)出發(fā),建設(shè)自適應(yīng)安全體系”,用戶層面需要將主動防御、安全可信、動態(tài)感知、全面審計、應(yīng)急保障等構(gòu)成整體安全運營策略,為滿足等保2.0標準提供支撐。
以身份為基礎(chǔ),構(gòu)建網(wǎng)絡(luò)空間信任體系
在復(fù)雜的網(wǎng)絡(luò)空間環(huán)境下,由于主體的身份難以確認和管理,主體的屬性難以驗證和可信應(yīng)用,主體的網(wǎng)絡(luò)行為難以監(jiān)管和追溯,個人隱私、企業(yè)商業(yè)秘密、社會穩(wěn)定和國家安全面臨著嚴重的威脅。等保2.0標準的多項要求可以體現(xiàn)出身份即安全、身份即服務(wù)的訴求,因此不僅身份認證技術(shù)要向多維度、綜合性、可交叉的方向發(fā)展,萬物互聯(lián)的5G時代也要求我們?yōu)?ldquo;物”賦予身份。
以攻防為視角,提升全方位主動防御能力
復(fù)雜的網(wǎng)絡(luò)攻擊包括情報收集、單點突破、命令與控制、橫向移動、資料發(fā)掘、資料竊取等一系列隱秘操作。為此,亞信安全推出了XDR戰(zhàn)略,并采用了EDR、NDR、MDR等安全技術(shù)工具,以攻防、實戰(zhàn)為視角,打造了一套精密編排的聯(lián)動安全解決方案,協(xié)助用戶全面提升全方位主動防御能力。
以聯(lián)動為策略,提升網(wǎng)絡(luò)安全事件智能響應(yīng)能力
從過去大范圍爆發(fā)的勒索蠕蟲事件可以看出,網(wǎng)絡(luò)安全管理中應(yīng)急預(yù)案體系建設(shè)的緊迫性。而基于策略的網(wǎng)絡(luò)安全設(shè)備聯(lián)動管理,不僅能夠保證系統(tǒng)內(nèi)的安全設(shè)備協(xié)同工作,更能有效地整合系統(tǒng)資源,提高應(yīng)急安全事件的智能性、檢測精度和處理效率,從而應(yīng)對日趨復(fù)雜多變的網(wǎng)絡(luò)安全威脅。
以運維為關(guān)鍵,加強統(tǒng)一集中管控平臺建設(shè)
信息安全管理問題不能指望通過某一種工具來解決,但良好的運維保障體系能有效的推動和保障信息安全管理,為運維管理配備“安全大腦”可以簡化所有日常運維中的手工檢測動作,并能夠做到主動安全加固。
從實戰(zhàn)出發(fā),建設(shè)自適應(yīng)安全體系
“云大物移智”正在重塑傳統(tǒng)的IT架構(gòu),從而也驅(qū)動信息安全防護策略向自適應(yīng)安全及場景感知的方向發(fā)展。而網(wǎng)絡(luò)安全也從防御為主,逐步經(jīng)歷了深度分析、精密編排階段,并在不斷的實戰(zhàn)和總結(jié)中走向自適應(yīng)階段。
在本次宣貫會上,亞信安全還針對用戶執(zhí)行等保2.0標準,展現(xiàn)了為不同行業(yè)定制化的網(wǎng)安保障體系和落地方案,其中包括全國一體化在線政務(wù)服務(wù)基礎(chǔ)設(shè)施平臺建設(shè)、銀行動態(tài)感知和持續(xù)攻防演練實踐案例等。陸光明表示:“等保2.0國家標準的發(fā)布,標志著國家網(wǎng)絡(luò)安全等級保護工作步入新時代,對保障和促進國家信息化發(fā)展,提升國家網(wǎng)絡(luò)安全保護能力,維護國家保護空間安全具有重要的意義。亞信安全將協(xié)助政府、金融、交通、電信、能源、制造、醫(yī)療等行業(yè)用戶在實踐中不斷提升、在實戰(zhàn)中不斷精進‘新時代’下的主動防御能力,并充分發(fā)揮技術(shù)和服務(wù)優(yōu)勢,助推等保2.0工作落地。”
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。