0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云网安一体解决方案实现端到端一体协防

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-07-29 09:49 次阅读

以“夯实数字经济新底座,构建网络安全软实力”为主题的“2022(第七届)中国网络信息安全峰会”在京隆重召开。本次峰会上,华为安全产品领域副总裁王任栋发表了《云网安一体,助力城市智能体安全建设》的主题分享。

华为安全产品领域副总裁 王任栋

让城市更聪明一些、更智慧一些,是推动城市治理体系和治理能力现代化的必由之路。随着5G人工智能、大数据、物联网等新技术的不断发展,中国数字经济发展加速驶入快车道。作为连接数字社会和数字政府的纽带,智慧城市也正迎来一场深度的社会变革,逐渐向“城市智能体”方向演进。然而,我国智慧城市发展也面临全新的网络安全挑战:

PC、摄像头、智慧灯杆、传感器等海量终端接入,万物互联,仿冒接入难识别;

政务外网、政务专网、视频专网、互联网融合,访问无处不在,违规接入人员难控制;

市民、企业、政务应用融合,大量公共数据和个人信息共享,数据价值放大,泄露风险陡增。

面对以上安全挑战,华为围绕“一中心三平台”,即智能安全运营中心、数据安全管控平台、零信任安全访问平台、终端安全准入平台构筑云网安一体安全解决方案。方案采用系统化架构、智能化分析、服务化运营,为城市物联网、政务园区网、政务外网和政务云提供端到端的一体化安全保障,构筑智慧城市数字安全底座。

b0d5bdc4-0e5e-11ed-ba43-dac502259ad0.png

华为云网安一体解决方案整体思路

“智能安全运营中心”通过构建“分析层、管控层、网络层”三层协同的云网安架构,帮助客户进行统一安全分析、威胁精准溯源处置,实现威胁可控、可管、可视,提升城市安全防护的处置效率和效果评价。

b0f75f7e-0e5e-11ed-ba43-dac502259ad0.png

智能安全运营中心

“终端安全准入平台”方案包含政务终端安全准入和物联终端安全准入两大板块:

政务终端安全准入主要通过网络隔离,实现同账号多域控制终端分时访问网络,防范终端跨网跳板攻击;同时通过溯源分析能力,实现终端用户接入认证可审计、可溯源。

物联终端安全准入通过端网双向认证、终端双因子认证等认证方式实现终端防私接;通过终端流量指纹实现终端类型防仿冒。同时基于流量检测未知物联终端,识别感染主机、恶意流量,保障终端安全接入。

b10eb002-0e5e-11ed-ba43-dac502259ad0.png

终端安全准入平台方案

“零信任安全访问平台”方案根据城市智能体建设的不同场景,推出不同的零信任安全方案:

政务园区SDP代理接入零信任方案提供细粒度的访问控制,实现基于应用的微隔离、不依赖网络边界的访问控制、动态授权等功能,有效保护用户和应用。

智慧城市移动办公零信任方案以“身份”为中心,实时感知实体的安全环境变化,动态调整实体的信任等级,并据此进行实时的访问授权变更,保障用户访问业务全流程安全可控。

城市物联准入零信任方案通过指纹识别、协议特征校验等对终端信息进行判断或通过智能学习形成终端流量基线,确保哑终端不被仿冒和劫持。

b124a092-0e5e-11ed-ba43-dac502259ad0.png

零信任安全访问平台方案

“数据安全管控平台”方案首先以数据保护为核心,通过终端、网络、平台多维纵深防御,解决政府敏感数据防泄漏、防破坏风险问题;其次,通过隐蔽通道数据传输、加密流量检测、异常流量检测等精准识别数据安全威胁;第三,通过终端、网络与大数据平台侧安全事件综合研判分析,识别数据泄漏,溯源追溯泄密源;最后,通过数据安全服务和工具落地数据安全治理,为客户提供数据全生命周期安全保障。

b137eecc-0e5e-11ed-ba43-dac502259ad0.png

数据安全管控平台方案

华为采用业界最新的零信任理念、业界首创的云网安协同架构共同定义理念领先、架构领先、运营领先的智慧城市安全的关键技术能力。

一方面,以“身份”和“授权”为抓手,构建终端、用户、网络、应用零信任,高效管控业务风险;

另一方面,通过业界首创的云网安协同架构,安全大脑负责信息采集和分析,安全中枢拉通云、网络设备、安全设备协同处置威胁,实现端到端一体协防。

当前网络安全形势风云变幻,在新一轮科技革命和产业变革的推动下,网络安全领域已进入全面升级的新阶段。未来,华为安全将持续根据用户需求打造更多场景化实践,以业界领先的产品、方案和服务为用户开辟安全洁净的网络空间,为各行业数字化转型发展奠定安全信任基石。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3173

    浏览量

    59898
  • 数字化
    +关注

    关注

    8

    文章

    8774

    浏览量

    61884
  • 华为云
    +关注

    关注

    3

    文章

    2588

    浏览量

    17473

原文标题:华为云网安一体解决方案,助力城市智能体安全建设

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为入选中国一体化能力领导者

    近日,中国数字产业第三方权威调研咨询机构数世咨询发布了《一体化能力指南》报告(以下简称“报告”)。报告对中国11家具备
    的头像 发表于 12-20 15:11 317次阅读

    一体化直流电能表解决方案

    一体化直流电能表的解决方案为了解决检定实施过程中的这些问题,我们提出了一体化直流电能表的解决方案
    的头像 发表于 12-04 18:12 235次阅读
    <b class='flag-5'>一体</b>化直流电能表<b class='flag-5'>解决方案</b>

    英特尔发布全新企业AI一体方案

    近日,英特尔正式推出了全新的企业AI一体方案。该方案以英特尔至强处理器和英特尔Gaudi 2D AI加速器为核心硬件,结合OPEA开放软件平台,致力于为企业提供开放、可扩展的
    的头像 发表于 12-03 11:20 249次阅读

    英特尔发布全新企业AI一体化解决方案

    近日,英特尔正式推出了其全新的企业AI一体化解决方案,这一方案旨在为企业提供更加开放、可扩展且高效的服务。 该
    的头像 发表于 12-02 10:48 533次阅读

    中伟视界:AI边一体化平台的智能化全流程解析

    AI边一体化管控平台通过将边缘计算与云端服务整合,实现了从数据采集决策的全流程智能化管理,提升了效率与安全性。平台支持多种设备的灵活集
    的头像 发表于 09-19 11:41 276次阅读

    思道SEEKVIEU一体机电脑

    一体
    jf_69621499
    发布于 :2024年09月03日 08:50:17

    ARMxy ARM物联网边缘计算网关支持Node-RED用于一体

    随着工业物联网(IIoT)的蓬勃发展,边缘计算网关成为实现数据采集、处理与转发的关键设备。ARMxy ARM物联网边缘计算网关凭借其强大的处理能力和灵活的软件配置选项,成为实现
    的头像 发表于 08-19 16:05 477次阅读
    ARMxy ARM物联网边缘计算网关支持Node-RED用于<b class='flag-5'>云</b>边<b class='flag-5'>端</b><b class='flag-5'>一体</b>化

    中软国际与华为联合发布院医保风控一体解决方案

    近日,以“数据赋能监管 守卫基金安全”为主题的联合解决方案发布会在苏州举行,中软国际有限公司(以下简称“中软国际”)与华为技术有限公司(以下简称“华为”)联合发布院医保风控
    的头像 发表于 07-29 16:02 777次阅读
    中软国际与<b class='flag-5'>华为</b>联合发布院<b class='flag-5'>端</b>医保风控<b class='flag-5'>一体</b>机<b class='flag-5'>解决方案</b>

    一体化物联网平台如何实现?有什么功能

    一体化物联网平台(CloudEdge Integration IoT Platform)是种结合了计算和边缘计算优势的物联网解决方案
    的头像 发表于 07-29 14:34 476次阅读

    一体化平台建设方案

    与消防一体化平台已成为迫切需求。本文古河科技将详细介绍针对企业安全生产和消防管理需求的一体化平台建设方案。 首先,
    的头像 发表于 07-26 14:14 402次阅读

    华为 618 营销季一体化安全解决方案,打造高效、安全管理平台

    解决方案,帮助企业不断完善安全能力,护航企业上行稳致远。 通过采用“一体化”模式,华为
    的头像 发表于 06-25 16:56 405次阅读

    玄铁与RT-Thread 联手构建一体解决方案,共拓物联网技术新生态

    在刚刚结束的RT-Thread全球技术峰会上,玄铁与RT-Thread正式发布双方基于玄铁RTOS系统,面向物联网时代的组件化、软硬件一体解决方案。该款
    的头像 发表于 06-12 08:35 573次阅读
    玄铁与RT-Thread 联手构建<b class='flag-5'>端</b><b class='flag-5'>云</b><b class='flag-5'>一体</b><b class='flag-5'>解决方案</b>,共拓物联网技术新生态

    集特一体

    显卡一体
    jf_67464575
    发布于 :2024年05月22日 09:05:55

    华为开年采购季一体化安全解决方案,打造高效、安全管理平台

    一体化安全解决方案,帮助企业不断完善安全能力,护航企业上行稳致远。 通过采用“一体
    的头像 发表于 03-15 17:43 436次阅读

    人脸考勤打卡一体

    一体
    jf_66410442
    发布于 :2024年01月09日 11:09:22