首页 > 传媒 > 关键词  > 网络安全标准化最新资讯  > 正文

深信服:建议运营者以“平台+组件+服务”为思路落地关保建设

2023-05-31 17:18 · 稿源: 站长之家用户

2023 年 5 月 29 日至 6 月 1 日,全国信息安全标准化技术委员会 2023 年第 一次“标准周”活动在云南昆明举办。本次活动旨在促进标准各相关方加强网络安全技术与标准化交流研讨,推进网络安全国家标准项目研究和制修订工作,提升标准研制质量

作为活动的重要议程,由中央网信办网络安全协调局和公安部网络安全保卫局指导,全国信息安全标准化技术委员会主办,中国电子技术标准化研究院承办,深信服科技股份有限公司协办的关键信息基础设施保护标准与实践研讨会召开,深信服高 级副总裁、安全业务总经理李野受邀出席,并以《“平台+组件+服务”筑牢关键信息基础设施安全保护基石》为主题发表演讲。

《关保要求》提出先进建设理念

李野认为,当前网络安全形势日益复杂,从攻击视角来看,关健信息基础设施面临的安全威胁与日俱增:对手更强大、攻击更持续、损失更严重;从建设视角来看,关键信息基础设施安全建设面临的挑战也发生了变化:安全建设碎片化、安全管理更复杂、安全运营不持续。

2023 年 5 月 1 日,关键信息基础设施安全保护的首 个国家标准——《关键信息基础设施安全保护要求》(GB/T 39204-2022)正式实施(简称:《关保要求》)。

《关保要求》提出了关键信息基础设施分析识别、安全防护、检测评估、监测预警、主动防御、事件处置六个活动方面的安全控制措施,适用于指导运营者对关键信息基础设施进行全生存周期安全保护。根据《关保要求》来看,对关基的建设和保护绝不是“一劳永逸”的,更不是“堆叠式”的安全建设思路。运营者需要特别注意关保建设的三个基本原则:

1、以关键业务为核心的整体防控。

2、以风险管理为导向的动态防护。

3、以信息共享为基础的协同联防。

李野指出,关基的安全建设不是从零开始,绝大部分关基都有一定的安全建设基础:已买不同品牌的防火墙、态势感知、端点安全,并初步搭建起安全运营平台。但因为割裂的安全产品,需要依靠更多的本地安全专业人员来维持安全运营,实际上的安全运营效果远未达预期,也无法满足《关保要求》提出的监测预警、主动防御、事件处置的安全能力。所以,运营者在进行关保建设时,更应该加强建设的是关键信息基础设施面向实战的安全运营能力。

“平台+组件+服务”实现关保核心能力

为保证关键信息基础设施已建设完成的安全组件能够应对在关基环境中更加复杂和高 级的网络攻击,并且能力可以持续演进,深信服建议运营者以“平台+组件+服务”为思路落地关键信息基础设施安全保护建设——

通过平台整合和对接已有的组件来解决安全碎片化、安全能力不持续的问题。通过服务保证平台、技术、产品的最终落地效果并满足标准要求。建设过程中,先将可以复用的安全能力聚合在一起,形成少数的、最主要的几个能力平台,从而简化安全建设,也可以不断迭代升级。

例如XDR可扩展检测响应平台,聚合所有攻防相关的能力,将各组件采集的流量数据、终端行为数据汇聚在一起,通过AI技术、专家算法等技术来提高分析识别、监测预警、主动防御、事件处置中的相关能力,再通过API赋能组件,大幅提高组件在各种用户环境下的攻击检测、攻击阻断能力和攻击处置速度。

再如ZTA零信任平台,将身份管理、访问控制、隔离管控能力聚合在一起,控制网络各个环境下的访问控制和隔离策略,堵住管理疏忽漏洞,将安全管控和安全保护落地到每一个连接,每一个访问会话,比较准确识别和记录每个会话当中的用户和数据,从而实现对各个环境下统一的主动防御和安全保护。

各个能力平台通过统一接口把分析数据和处置结果上传到关基的安全运营中心,并接受运营中心相关功能模块的管理调度。

关保建设的首要前提是进行顶层设计和制定建设体系架构,结合《关保要求》,深信服提出以“安全能力聚合、人机共智赋能、7*24H实战保护、动态迭代提升”的价值主张来构建技术、管理、运营和保障四大体系,有效实现整体防控、动态防护、协同联防三项基本原则,简化关基用户的安全运维管理工作,有效应对更高 级的安全攻击,实现更好的安全 效果。

其中,以安全可信为底座,在合规基础防护能力之上加强重点防护措施构建安全技术体系;从组织架构、安全规划、管理制度等方面构建安全管理体系;通过技术体系和管理体系的建设,基本完成运营体系的基础能力建设,围绕《关保要求》的六个方面,可掌握业务运行、风险管控、安全防护、监测预警、处置恢复等各种态势和执行情况。

新型攻击不断出现,关基面临的安全形势依旧严峻,深信服作为追求持续创新的网络安全服务机构,认为安全能力的建设和提升需要深度拥抱AI,学习已知、对抗未知。

深信服笃定AI First战略,围绕“防护、检测、响应、运营”四大能力,构建和训练30+ AI安全引擎,并将AI引擎持续导入全品类安全产品,帮助关基运营者更有效防护、更省心运营。

李野提到,作为国内安全领域的头部厂商,深信服始终全情投入,立足技术创新,坚持为关基用户提供安全可信的安全产品和服务,持续保障关键信息基础设施的安全稳定运行。致力于让用户安全领先一步,深信服也将携手优 秀同行,共建国际知名的网络安全产业。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 启信慧眼以标准化产品破局B端商业大数据市场

    启信慧眼通过标准化AI产品解决企业商业大数据服务选择难题,其产品具有开箱即用、快速部署、成本可控等优势,覆盖3.4亿家企业数据,日均风险扫描超2000万次,已服务制造、金融等上千家头部客户,显著提升企业决策效率与竞争力,推动行业从项目制向产品化转型。

  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 重磅!标贝科技推出「十万音色·自然语音数据集」 重构AI语音训练基础设施

    标贝科技发布"十万音色·自然语音数据集",覆盖中英双语,包含10万种音色样本(中文5万、英文5万),基于近百万小时原始数据经智能生产线精细打磨。该数据集在规模、真实性和准确性三大核心指标实现突破,支持多情感表达和跨场景应用,涵盖基础情绪到特定风格,话题涉及多个领域。通过音频质量筛选、文本转写校正、说话人分离等技术,从海量数据中甄选出高质量样本,为语音识别、合成等AI模型训练提供坚实基础,助力实现更自然、真实的语音交互体验。

  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 华为MatePad Mini外观公布 支持蜂窝网络通话功能

    华为今日正式官宣,将于9月4日推出全新MatePad Mini小尺寸平板,并同步公开产品外观海报。这款被业界称为"大号手机"的新品,采用圆形后摄模组设计,内置双摄像头与闪光灯组件,正面配备侧边单挖孔全面屏,整体造型兼具便携性与辨识度。 海报细节透露关键功能突破——通话界面与信号标识的显示,证实MatePad Mini将支持蜂窝网络通话功能,实现平板与手机的形态融�

  • 业界首例中国电信完成长距跨DC分布式无损智算推理网络技术验证

    中国电信广东公司联合中国电信研究院在智算网络领域实现重大突破,成功完成DeepSeek-671B满血版长距跨数据中心分布式无损计算推理网络技术验证。该成果为企业按需扩容算力及推理数据本地化存储提供了突破性技术方案,标志着中国电信在智算网络技术创新上迈出关键一步。

  • 珂蓝集团一场会议定义一个标准:问题肌精准诊断、精准护肤、精准效果,引领行业新标准!

    近日,珈蓝集团在重庆隆重举办“珈蓝全球问题肌标准峰会”,正式发布《问题肌AI诊断标准》,以科技力量重塑行业标杆,推动中国问题肌修复领域迈向标准化、智能化新纪元。该标准基于逾2亿研发投入与百万临床案例,具备三重核心价值:打造行业金标准、提供门店盈利破局武器、开启智慧联动共生生态。标志着问题肌修复从经验驱动向标准驱动、生态驱动的关键转型,为行业未来发展搭建清晰框架。

  • 甘肃高院裁定:玖富系信息中介提供信息服务 出借人应法催借款人

    随着P2P网贷行业清退进入尾声,多数出借人已能正确理解网贷平台作为信息中介的法律定位及监管政策。但部分出借人仍存在认知偏差,误将平台等同于借款人,要求其承担还款责任。法院审理明确平台并非债务人,最终认定平台无义务偿付出借人。以甘肃高院审理的周某诉玖富普惠案为例,法院认定双方仅为信息中介合同关系,平台不承担还款义务,并驳回出借人再审申请。此类案件提醒出借人应起诉真正逾期借款人而非平台,以维护合法权益。

  • 汇通达网络 + 掌门人传媒:共拓“线上+线下”融合新生态

    8月18日,汇通达网络与掌阅人传媒集团签署合作协议,共同成立"河南掌汇供应链管理有限公司"。双方将在品牌打造、产品开发、渠道融合等多维度开展合作,实现"全域内容+品牌运营"的产业布局。掌阅人传媒深耕广告营销和品牌线上运营十余年,拥有20多个成熟自主品牌;汇通达网络在下沉市场积累深厚资源。此次合作将通过资源深度整合,提升双方影响力,探索新零售环境下供应链创新模式,为品牌方、渠道商及终端消费者创造更大价值,尤其在潜力巨大的下沉市场开拓全新增长空间。

  • 《中国审判》以最高法判玖富为例,P2P平台仅系信息中介时无需担责

    《中国审判》2024年刊发专题报道,聚焦网络借贷信息中介模式的法律关系认定。通过分析王某诉北京某信息公司民间借贷纠纷案,明确网贷平台仅提供中介服务,不承担还款责任。报道强调需厘清网贷债务关系,起诉实际借款人才能获得法院支持。该案例为各级法院审理类似案件提供指导,避免同案不同判现象。

今日大家都在搜的词: