首页 > 传媒 > 关键词  > 深信服最新资讯  > 正文

深信服出席2021年中国网络安全年会

2021-07-21 17:09 · 稿源: 站长之家用户

7 月 20 日,以“携手应对数据安全威胁挑战”为主题的“ 2021 年中国网络安全年会”拉开帷幕,党政机关有关部门负责同志,知名院士、专家学者,知名网络安全机构和企业负责人等嘉宾齐聚一堂,共话数据安全未来发展趋势,共谋数据安全深入合作,全方位、多角度分享网络安全前沿洞察。

2021 年中国网络安全年会现场

自 2004 年以来,国家互联网应急中心已连续举办 17 届中国网络安全年会,中国网络安全年会已成为国内网络安全界交流技术和业务的重要桥梁和纽带。本届中国网络安全年会在国家互联网信息办公室指导下,由国家互联网应急中心(CNCERT/CC)主办,深信服科技股份有限公司作为联合主办的单位之一,参与本次国内网络安全领域的顶级会议。

数据安全保卫战中的三大“拦路虎”

数据就好比“工业时代的石油”,是未来发展的战略新兴资源,在我们离不开数据,依赖数据开展工作和生活之际,数据安全风险问题也随之而来。比起以往静态的、存在硬盘和数据中心的数据,互联网、大数据平台上海量流动的数据难以跟踪和观察,接触数据的组织和个人也因更加多元而难以管理,因此,数据安全风险问题也日渐严重。

深信服副总裁付夏冰(右边)接受新华网采访

在本次会议中,深信服副总裁付夏冰接受了新华网的采访,其认为目前数据安全问题主要集中在以下几个方面:

一是普通数据与国家安全数据之间的界限日渐模糊,随着大数据技术的普及,很多以前和国家安全没关系的数据,一旦规模、范围扩大了,就可能升级到影响国家安全的层面,比如快递数据、打车数据等,所以,数据安全现在与国家安全紧密相关,迫切需要加强管理;二是勒索病毒愈发严重,黑客组织通过加密数据、勒索赎金的方式给企业和组织造成了大量损失,因此,企业和组织同样面临提升数据安全保护能力的问题;此外,如何保护个人权益,如何管理和规范企业采集、使用数据的行为等个人隐私问题也值得业内关注。

针对上述问题,《数据安全法》中已经有了解决思路,付夏冰在采访中表示,只有加快实施数据分类分级保护制度建立和推行,以及各类安全企业、研究机构、用户单位、监管单位等通力合作,才能准确把握对数据安全管理,实现规划、建设、运营“三步走”,把安全落到实处。

依法治数 共筑数据安全新防线

对企业和组织来说,数据安全问题的爆发,源于数据安全建设未能匹配业态环境的变化。数据价值、类型、存储、边界、权责等已经发生重大变化,这引发了数据资产难以看清、风险隐患难以掌控、防护效果难以保证的难题,那面对数据安全中的这些难题,企业和组织又将如何应对?

深信服数据安全 CTO 张强

在本次会议中,深信服数据安全 CTO 张强发表了《依法治数 共筑数据安全新防线》主题演讲,张强认为数据安全的建设需要循序渐进,通过技术+管理,构筑数据安全体系的底座,以达成“数据可知、风险可视、体系防护、持续有效”的效果,支撑“满足合规、体系完善、智能驱动、可持续发展”的目标。

数据安全体系的底座是保障数据安全的基础,可进一步细化为“数据管理能力”、“体系化防护能力”、“持续性服务能力”。

数据管理能力:数据安全建设的基础

在《数据安全法》、《数据安全能力成熟度模型》中,以及政府、金融、交通、运营商等多个行业中,都在强调数据分类分级的重要性。传统的分类分级方式主要基于人工,但在实际生产环境中,数据规模是巨大的,而且还在持续高速增长中,依靠人工进行分类分级的难度非常高,基于人工智能和机器学习技术是分类分级的必然选择。

对组织的数据资产进行全局性的自动探查,生成全局的数据目录,是进行数据安全治理的基础和抓手。有了这个抓手,就可以通过机器学习,对数据字段进行多纬度特征的自动提取,并通过无监督机器学习实现相似字段的自动推荐,通过有监督学习实现关联标签的智能推荐,本质上是通过机器学习将数据分类分级的经验进行传递。目前,深信服还在研究基于深度学习和神经网络,对智能化做进一步的优化处理,通过这种方式,将大大提升分类分级的效率,让分类分级工作能够真正有效落地。

对风险的分析是数据安全管理的第二个关键点。数据到底怎么流转,被谁访问、通过什么方式进行访问?是否存在泄密和违规的风险,当出现问题的时候,是否能够追溯?这些问题都需要组织明晰。目前,深信服已经可以实现全方位的数据“监控”,通过对数据流量的监测和分析,绘制出数据访问和流转的态势;通过风险建模和UEBA等技术,分析出潜在的泄密和违规访问风险;当数据发生泄露之后,通过智能的AI算法对泄露数据所有的内容,在数据流转历史里面进行高效搜索,找到可疑者,实现泄密的溯源。

数据安全体系化防护:全面保障数据库安全

在数字化转型过程中,数据库系统始终处在核心位置,有必要围绕其建立严密的身份认证、语句级的访问权限控制、重要敏感数据的去敏感化和加密处理以及操作行为审计和风险分析,全面保证数据库的安全。

另外,勒索病毒攻击是近些年数据安全领域最严重的威胁之一,而基于静态特征库的边界防护和传统杀毒软件,面对快速变种的病毒,效果是有限的,组织需要基于AI和大数据技术,建立多层次的检测引擎,从静态特征到动态行为,进行全面的分析研判,实现对未知勒索攻击的防御。

在终端防护方面,深信服提出“双域隔离”的方式,通过利用虚拟化技术,将终端系统划分成个人域和办公域,域间数据不能互通,个人域也无法访问办公域的应用,办公域的数据在本地加密存储,并利用水印技术对泄密行为进行震慑和追溯。

持续性服务能力:保障数据安全的持续有效

数据安全并非一劳永逸的事情,不仅需要前期体系化的建设,同样需要后期良好的维护和运营,以保障数据得到持续有效的保护,专业的数据安全服务是必要的,以弥补组织能力的不足,帮助组织在安全效果和投入成本之间取得平衡。

新冠疫情加速了数字经济化的进程,数据在经济生活中的参与度越高,产生的价值越多,同时给信息安全带来的潜在威胁也越大。随着《中华人民共和国数据安全法》(以下简称《数据安全法》)正式通过并公布, “数据”作为一种新型的、独立的保护对象,已经获得立法上认可,可以看出我国对“数据安全”的重视与日俱增。

保障“数据安全”,需要业内共治,网络安全企业身负重任,不仅要提供有效实用的安全产品,同时,应该坚持技术创新,共筑产业生态、坚守社会责任。未来,深信服会加大研发资源投入与自主研发,突破先进技术,支撑国家的数据安全战略落地,同时,牢记使命,肩负起网络安全公司在数据安全领域的责任。

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 2021年中国网络安全产业分析报告》发布,盈高科技上榜行业景图多个领域

    在 2021 年国家网络安全宣传周“网络安全产业发展论坛”上,中国网络安全产业联盟秘书长、中国电子技术标准化研究院党委书记、副院长杨建军发布并讲解了《 2021 年中国网络安全产业分析报告》(以下简称《报告》,文末附完整版下载链接)。盈高科技入围市场全景图多领域《报告》对网络安全行业需求侧、供给侧、热点方向和资本市场进行了全面分析和展望,展示了《 2021 年中国网络安全市场全景图》,盈高科技凭借在网络准入、终端安

  • 羽顺热能董事长陈群出席2021年中国燃气具行业年会

    10月10日,以“初心坚、燃未来”为主题的2021年中国燃气具行业年会在贵州遵义大酒店隆重召开。会议由中国土木工程学会燃气分会、中国市政工程华北设计研究总院有限公司、国家燃气用具质量检验检测中心主办。中山市羽顺热能技术设备有限公司董事长陈群受邀出席,与燃气具生产企业、经销服务企业、检测机构,大专院校、科研单位及相关管理部门共同探讨行业未来发展趋势。中国土木工程学会燃气分会副秘书长、中国土木工程学会燃气分会

  • 2021国家网络安全宣传周| 企业级网络安全建设,你需要知道这些

    甭管企业原来有多牛,网络安全没做好,一瞬间说没就没也是常事。某些企业的核心数据泄露,甚至可能影响国家经济发展、危害公民和国家信息安全。以前针对网络安全,我们是发现问题就解决问题,而未来企业必须在网络安全方面多下功夫,强化自身,主动防御,防范风险于未然。时值2021年国家网络安全宣传周,盈高君准备科普企业级网络安全的相关知识,下面这些判断题,你都会做吗?保护企业的信息安全,需要企业管理者的高度重视、安全

  • 筑起网络安全防线:航天壹进制亮相2021国家网络安全宣传周

    本次大会邀请来自网络安全领域的院士专家、业界大咖将聚焦网络安全技术主题,紧盯行业理念和实践前沿,共同探讨网络安全人才培养、技术创新应用的新思想、新观点、新成效,为维护国家网络安全提供可靠的技术支撑,为经济社会发展构筑坚实的安全屏障。航天壹进制作为数据安全领域国家队,积极参与本届国家网络安全宣传周活动,践行“没有网络安全,就没有国家安全”。2021 国家网络安全宣传周网络安全博览会 航天壹进制携新一代数?

  • 双“管”齐下 精准防骗——腾讯安反欺诈方案亮相2021年国家网络安全宣传周

    2021 年国家网络安全宣传周网络安全博览会于 10 月 8 日在西安国际会展中心正式启动。本届宣传周,以“网络安全为人民,网络安全靠人民”为主题,展示了网络安全领域的重大成就,以及网络安全前沿技术、新型产品等。腾讯安全作为主要参展单位,现场以安全“护航舰”的展台装置创意,为观众带来六大产品方案的沉浸式体验效果。其中,以呈现腾讯手机管家&电脑管家双管联动15. 0 版本的“管理站”,基于当下电信网络诈骗问题,首次打?

  • 深信服圆满完成第十四届运会安保指挥部网络安全保障工作

    2021 年 9 月 27 日,第十四届全国运动会于古城西安落幕。作为国内最大规模的综合性运动会,本届运动会锐意创新,让普通群众共同参与到比赛中,展现了全民全运、同心同行的盛况。在本届运动会中,西安市奥体中心作为主场地承担了举办开闭幕式及田径游泳等赛事的重任。在安保网络主管单位的统筹下,深信服独家完成了西安市奥体中心联合安保指挥部的网络安全保障工作,给第十四届全国运动会的顺利开展提供了坚实的网络安全基础。凭借

  • 派拉强势入选《2021年上海市网络安全产业创新攻关成果目录》

    为推进网络安全产业发展,建设网络安全产业创新高地,近日,上海市经信委联袂第三方专业机构和专家队伍,结合上海城市数字化转型的重点安全需求,编制了《 2021 年上海市网络安全产业创新攻关成果目录》, 派拉软件基于在“零信任安全管理平台”方面的技术创新能力实力入选本次攻关成果目录基础技术创新领域。网络安全产业是建设制造强国和网络强国的基础保障,是推动城市数字化转型、建设数字之都的重要保障,更是推动我国产业升?

  • 腾讯安亮相2021年国家网络安全宣传周 筑牢产业数字化升级安底座

    金秋长安,网安国安。 10 月 8 日,为期 7 天的 2021 年国家网络安全宣传周网络安全博览会(以下简称“博览会”)在西安国际会展中心正式拉开序幕。作为互联网安全领先品牌,以及本届宣传周的主要参展单位,腾讯安全将继续向社会各界展示其护航 18 大行业、助力上万家企业客户安全上云的实践成果。据了解,网络安全宣传周一直以来聚焦网络安全领域热点,通过网络安全实验、典型案例曝光等形式,宣传网络安全知识,提升社会网络安全

  • 360荣获金融网络安全态势感知平台2021年度优秀技术支撑单位

    10月15日,由中国人民银行科技司指导,中国人民银行西安分行主办,西安银行承办的金融网络安全论坛圆满举行。其中,在金融网络安全态势感知平台授牌仪式环节,360政企安全集团荣获由中国人民银行科技司评选的“金融网络安全态势感知平台2021年度优秀技术支撑单位”。一直以来,360政企安全集团致力于帮助金融机构建立可运营、可持续、可成长、可输出的安全能力体系。在新一代安全能力框架赋能下,360政企安全集团汇聚国内众多资深?

  • 2021天府杯 | 深信服瞬间攻克Windows项目,最新版本Win11系统也无可幸免

    10月16日至17日,2021(第四届)“天府杯”国际网络安全大赛暨天府国际网络安全高峰论坛在成都举行,其中,致力成为全球第一破解比赛的“天府杯”国际网络安全大赛,由于比赛质量,项目难度均属于国际顶级水平,因此其也成为国内外众多安全从业人员展现技术硬实力的关键赛场。今年,深信服蓝军安全研究团队(kkk)首次参战,仅用3秒便攻破全球知名计算机系统Windows项目,即使是它的最新版本Win11也无可幸免。2021天府杯 产品破解?

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天