0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

奇安信围绕“四化”建设提出“44333”新一代网络安全体系

lhl545545 来源:厂商稿 作者:缪璐苗 2020-09-18 11:57 次阅读

围绕四化打造实战化能力

奇安信集团总裁吴云坤在峰会上演讲时表示,在云计算和大数据为基础设施的新一代信息化环境下和日趋严峻的网络威胁,网络安全产业亟需聚变以更好地支撑数字化时代的保障和防护。

奇安信集团总裁 吴云坤

奇安信集团提出的“44333”新一代网络安全体系思想,是围绕“四化”建设的网络安全体系,是构建实战化水平安全能力的重要支撑。其中包括:构建基于零信任架构的安全体系来解决数据共享集中带来的数据安全风险;通过SD-WAN等方案实现网络信息化系统与安全的深度结合和全面覆盖,构建纵深防护能力;基于态势感知构建积极防御能力应对组织化攻击;建设管理、技术与运行一体化的安全能力体系实现实战化安全防护与安全运行。

奇安信重点投资专业业务领域

作为国内著名的安全企业,奇安信也花大力气投资了很多公司,用以充实自己的安全阵营。而据吴云坤介绍,奇安信重点关注终端、云、大数据、安全服务这四大领域,其他方面一般都会开放给合作伙伴。

在投资方面,首先,奇安信会着重相对比较偏门的一些领域,比如工业控制领域的威努特,还有新兴的一些系统,比如IoT这样的新兴信息化系统也是一种方向。

其次,奇安信还会投资业务安全领域的公司,云、IoT、大数据都是基础设施,业务安全是出行安全,例如金融欺诈这种才叫业务安全,业务安全是跟某个细分行业非常相关的。

最后,有攻才有防,奇安信还会选择一些比较有特色的攻防类团队,比如盘古等等,重点在于漏洞挖掘、漏洞攻防、红蓝队对抗。总体逻辑就是要有核心的产品与技术。

构建安全体系,需从内生安全开始

一直以来,产品聚合都是一项非常复杂的技术,在奇安信看来要始终坚守八个字:全面覆盖,深度结合。

全面覆盖是覆盖所有信息化系统及环境,举例来讲,怎样才能高效地给云平台做规划?从最底层的物理层开始一直到顶层的SaaS,对中间的DaaS、PaaS、IaaS,每层都做拆解。就可以看到他所需要的安全措施,这就是规划的力量。

相比之下国外有很多咨询机构可以帮助企业做规划,而中国企业则会先做产品,所带来的劣势就是没有规划,让信息化部具备自身防护能力。内生安全讲的是让信息化在早期阶段,也就是开发软件和上线部署过程中都有一些安全能力,这个能力可以防护住大部分的安全问题。

举例来讲,家里并不是装上防盗门就安全了,还要考虑楼、结构、地基、材料等等都是安全的,这才叫内生安全。相比之下这些因素都不是安全产品,但却需要完整的安全规划。

法律对于网络安全至关重要

网络安全,关键点在安全二字上,随着法律的不断完善,安全也愈发深入人心。

在吴云坤看来,就是“需要把三股绳子绕在一起看”。第一个绳子是信息化的变化;第二个绳子是法治与政策的改变;第三个绳子是安全事件,三个绳子是拧在一起的,你会发现它们都会起作用。

如果企业没有数字化营销,就等于没有公民隐私保护,如果再没有法律做约束,那么安全事件会带来巨大的影响。

举例来讲,如果没有《消防法》相信消防市场起不来的,车里也不会备一个灭火器,建筑物里不会有消防检查,也不会上消防措施,所以实际上法律对整个市场的增长是具有极其决定性的意义。

相关法律一定要有效执行才可以,举个例子,数据泄露了如果没有主体责任问题,就会发现偷数据的人有罪,泄露数据的人没罪,所以这个过程就是期待法律不断完善的过程当中。

在美国和欧洲,只要数据泄露,主体责任人一定会罚款,动辄4%的收入足以让企业重视安全问题。相比之下我们也更加期待国内法律日趋完善。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3132

    浏览量

    59616
  • 大数据
    +关注

    关注

    64

    文章

    8865

    浏览量

    137316
  • IOT
    IOT
    +关注

    关注

    186

    文章

    4186

    浏览量

    196291
收藏 人收藏

    评论

    相关推荐

    维图新荣获ISO/SAE 21434汽车网络安全管理体系认证

    管理体系认证。此次获得认证,是对维图新汽车网络安全管理水平的高度认可,也为汽车行业的智能、网联发展树立了新的标杆。
    的头像 发表于 11-07 18:16 489次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的
    的头像 发表于 09-09 10:10 245次阅读

    邀请函 | Vector中国汽车网络安全技术日

    在电动之后,智能和网联逐渐成为汽车新四化发展主流,随着自动驾驶、大数据、AI等技术的应用,汽车变得愈发开放与互联,但与此同时遭受安全
    的头像 发表于 09-05 08:05 410次阅读
    邀请函 | Vector中国汽车<b class='flag-5'>网络安全</b>技术日

    虹软科技获ISO/SAE 21434 网络安全管理体系认证

    近日,虹软正式通过ISO/SAE 21434 网络安全管理体系认证,获得国际知名认证机构DNV颁发的证书。ISO/SAE 21434是目前汽车网络安全领域最具权威性、认可度最高的国际标准,取得该认证
    的头像 发表于 08-23 18:33 1128次阅读

    广和通通过IEC 62443-4-1网络安全体系认证

    近日,广和通已成功通过国际知名认证机构必维集团(Bureau Veritas,简称“必维”)的严格评估,正式获得IEC 62443-4-1网络安全体系认证证书,这标志着广和通在网络安全领域达到了国际标准。
    的头像 发表于 08-20 09:32 315次阅读
    广和通通过IEC 62443-4-1<b class='flag-5'>网络安全体系</b>认证

    广和通通过IEC 62443-4-1网络安全体系认证

    近日,广和通已成功通过国际知名认证机构必维集团(Bureau Veritas,简称“必维”)的严格评估,正式获得IEC 62443-4-1网络安全体系认证证书,这标志着广和通在网络安全领域达到了国际标准。
    的头像 发表于 08-20 09:31 370次阅读
    广和通通过IEC 62443-4-1<b class='flag-5'>网络安全体系</b>认证

    TÜV南德:建立可持续网络安全是对企业数字保护的重中之重

    2024网络安全高峰论坛"于深圳拉开帷幕,这也是TÜV南德连续举办网络安全峰会的第年,今年论坛围绕物联网 (IoT)设备网络安全、智能网联
    的头像 发表于 05-22 15:58 421次阅读
    TÜV南德:建立可持续<b class='flag-5'>网络安全</b>是对企业数字<b class='flag-5'>化</b>保护的重中之重

    高鸿参编的《金融行业云原生安全体系研究》获评优秀课题

    由中国银联牵头,高鸿参编的《金融行业云原生安全体系研究报告》,在北京金融科技产业联盟认可下获评优秀课题的荣誉。
    的头像 发表于 05-11 14:04 472次阅读
    高鸿<b class='flag-5'>信</b><b class='flag-5'>安</b>参编的《金融行业云原生<b class='flag-5'>安全体系</b>研究》获评优秀课题

    新一代”漏洞扫描管理系统:网络安全风险管理利器

    专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易研究团队推出“新一代”漏洞扫描管理系统:国联统
    的头像 发表于 04-07 17:30 446次阅读

    汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证

    近日,汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证,这彰显了汇川技术在工业网络安全领域的卓越能力和坚实保障,已经跻身国际先进行列。汇川技术将以此为契机,为全球客户提供更加安全、可靠的产品和服务,助力客户在数
    的头像 发表于 04-03 10:28 868次阅读
    汇川技术成功获得国际权威的IEC62443-4-1<b class='flag-5'>网络安全体系</b>认证

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    近日,普华基础软件在网络安全领域取得了又重大突破,成功获得了国际知名第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书。这
    的头像 发表于 03-19 09:48 609次阅读

    自主可控是增强网络安全的前提

        网络空间已成为国家继陆、海、空、天个疆域之后的第五疆域,与其他疆域样,网络空间也需体现国家主权,保障网络空间
    的头像 发表于 03-15 17:37 807次阅读

    国产六核CPU,三屏异显,赋能新一代商显

    当今时代,以数字网络化、智能化为特征的第次工业革命正在进行,伴随着国内汽车新能源的普及,加速了国产高安全芯片的快速发展,D9360是芯驰推出的
    发表于 12-22 18:07

    Keysight 400GE网络安全测试平台的功能特性

    FortiGate 4800F 新一代防火墙(NGFW)防御超大规模分布式拒绝服务(DDoS)攻击的能力和电信级性能。APS-M8400 是是德科技推出的款高密度 8 端口 400GE 通道小型
    的头像 发表于 12-20 14:07 633次阅读

    电科网:以新一代网络安全矩阵,护航数智转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网专家在《新一代网络安全矩阵,护航数智转型发展》主题演讲中指出,在数智
    的头像 发表于 12-11 17:00 1273次阅读