国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

經(jīng)營安全需要三個重要能力

2021-09-26 01:28姜紅德
中國信息化 2021年9期
關(guān)鍵詞:態(tài)勢信任網(wǎng)絡(luò)安全

姜紅德

DT時代,數(shù)據(jù)是核心,海量數(shù)據(jù)的加速流轉(zhuǎn),讓網(wǎng)絡(luò)安全發(fā)生了顛覆性變化,國際形勢日趨復(fù)雜、數(shù)據(jù)資產(chǎn)成為頭號勒索目標(biāo),針對關(guān)鍵基礎(chǔ)設(shè)施數(shù)字化系統(tǒng)的攻擊愈演愈烈。

在此背景下,第三屆BCS大會于8月26日召開,主題定為“經(jīng)營安全,安全經(jīng)營”,意思是,只有煞費苦心地經(jīng)營安全系統(tǒng),才能保障經(jīng)營活動的安全運轉(zhuǎn)。北京網(wǎng)絡(luò)安全大會聯(lián)席主席、奇安信集團董事長齊向東強調(diào),經(jīng)營安全,實際上是對安全能力的動態(tài)掌控,政企機構(gòu)需要打造認(rèn)知、安全、授信三個重要能力,來提升對安全的掌控力。

第一個重要能力是認(rèn)知能力。只有及時看到威脅、揪出威脅、阻斷威脅,才能確保安全能力行之有效。態(tài)勢感知是建立認(rèn)知能力的核心。齊向東指出,當(dāng)前態(tài)勢感知主要分為運營類、攻防類和監(jiān)管類,這三類態(tài)勢感知單打獨斗,無法形成全面的認(rèn)知能力,要將這三類態(tài)勢感知有機協(xié)同在一起,形成實戰(zhàn)化態(tài)勢感知,才能實現(xiàn)認(rèn)知能力的全面提升。

安全運營是認(rèn)知能力的關(guān)鍵。齊向東打比方說,就像人的認(rèn)知能力來自學(xué)習(xí)和實踐,網(wǎng)絡(luò)安全的認(rèn)知能力來源于實戰(zhàn)攻防的運營。安全運營的基礎(chǔ)是資產(chǎn)、配置、漏洞和補丁,只有當(dāng)資配漏補都做好了,才能發(fā)現(xiàn)安全產(chǎn)品的不足和體系的缺陷。通過不斷發(fā)現(xiàn)問題、解決問題,安全產(chǎn)品會日臻完善,安全體系也會越來越健全。

第二個重要能力是安全能力。過去安全市場分為產(chǎn)品市場和服務(wù)市場,兩者涇渭分明。齊向東提出,現(xiàn)在要把產(chǎn)品變成一種能力,把能力變成一種資源,并用服務(wù)的方式使用資源,就是把安全產(chǎn)品能力化、資源化、服務(wù)化。

他表示,安全產(chǎn)品能力化,首先要將硬件產(chǎn)品軟件化,讓軟件擺脫專屬硬件平臺的束縛,使其更加通用;安全產(chǎn)品資源化,首先要實現(xiàn)數(shù)據(jù)和API標(biāo)準(zhǔn)化,使產(chǎn)品從數(shù)據(jù)采集、治理、存儲、分析、到結(jié)果輸出、API服務(wù)都有統(tǒng)一標(biāo)準(zhǔn),同時產(chǎn)品接口也要統(tǒng)一,實現(xiàn)與網(wǎng)、云、數(shù)據(jù)、應(yīng)用的標(biāo)準(zhǔn)對接;安全產(chǎn)品服務(wù)化,首先要做到調(diào)度指揮,把安全能力以資源服務(wù)形式嵌入到需要的每個角落。

“這種安全能力資源服務(wù),便于商業(yè)模式創(chuàng)新?!饼R向東強調(diào),過去通過招標(biāo)采購安全產(chǎn)品,拼的是商務(wù)關(guān)系和測試方案,一經(jīng)選定,就沒有機會使用其它品牌的產(chǎn)品;安全能力資源服務(wù),拼的是產(chǎn)品的實戰(zhàn)效果,客戶能選定多家公司的產(chǎn)品進(jìn)行部署,依據(jù)使用多少來結(jié)算,不使用不付費,更能推動廠家技術(shù)創(chuàng)新。

第三個重要能力是授信能力。網(wǎng)絡(luò)安全的核心問題,是信任問題。齊向東表示,未來的數(shù)字化系統(tǒng)是復(fù)雜的、開放的,人是安全最大的變量,人的可信度成了難題。尤其是數(shù)據(jù)成為生產(chǎn)要素后,誰在什么場景、用于什么目的、可以使用什么數(shù)據(jù),也變成了一種授信問題。

零信任體系能夠為DT時代提供所需的授信能力。利用零信任體系以“權(quán)限最小化”為原則建立動態(tài)評估信任機制,給網(wǎng)絡(luò)訪問的主體(訪問者)與客體(被訪問者)附加一系列屬性。一旦發(fā)現(xiàn)某個屬性消失,授信就自動取消,整個過程都是通過系統(tǒng)自動動態(tài)評估完成的。

猜你喜歡
態(tài)勢信任網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全態(tài)勢感知關(guān)鍵技術(shù)研究
全國多地聯(lián)動2020年國家網(wǎng)絡(luò)安全宣傳周啟動
2019年12月與11月相比汽車產(chǎn)銷延續(xù)了增長態(tài)勢
新量子通信線路保障網(wǎng)絡(luò)安全
表示信任
保護(hù)個人信息安全,還看新法
淺談我國休閑農(nóng)業(yè)發(fā)展的意義態(tài)勢與前景
嚶嚶嚶,人與人的信任在哪里……
從生到死有多遠(yuǎn)
中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟正式成立
泾川县| 金溪县| 开远市| 沙河市| 淳安县| 阿鲁科尔沁旗| 临清市| 尚志市| 开鲁县| 田东县| 邯郸市| 南昌县| 冕宁县| 大化| 通许县| 曲靖市| 航空| 扎鲁特旗| 登封市| 怀宁县| 德兴市| 苍南县| 广昌县| 集安市| 遂平县| 和平县| 乳山市| 白山市| 油尖旺区| 江都市| 昌黎县| 永宁县| 夏津县| 拉孜县| 垣曲县| 昭通市| 洪泽县| 龙川县| 巧家县| 象州县| 甘孜县|