安全防護分五階段,主動安全是演進方向

隨著互聯(lián)網(wǎng)的高速發(fā)展和應用普及,網(wǎng)絡安全形勢也日益嚴峻,數(shù)據(jù)泄露事件頻發(fā),甚至直接導致業(yè)務的停頓。根據(jù)Cybersecurity Ventures的數(shù)據(jù),到2021年因網(wǎng)絡犯罪導致的損失將高達6萬億美元,幾乎達到世界經(jīng)濟的10%。

傳統(tǒng)安全防護模式面臨挑戰(zhàn)

網(wǎng)絡安全威脅日益嚴重,背后是網(wǎng)絡環(huán)境和攻擊手段的深刻變化。

在數(shù)字化轉(zhuǎn)型過程中,物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和云計算等新技術的應用,導致企業(yè)的攻擊面不斷擴大,傳統(tǒng)的網(wǎng)絡邊界持續(xù)瓦解,帶來物聯(lián)網(wǎng)安全、云安全、移動安全、數(shù)據(jù)安全、安全智能運維等全新的挑戰(zhàn)。

與此同時,網(wǎng)絡攻擊已經(jīng)發(fā)展成有組織的犯罪行為,呈現(xiàn)手段專業(yè)化、目的商業(yè)化、源頭國際化及載體移動化的趨勢。

復雜的網(wǎng)絡環(huán)境、日益高級的網(wǎng)絡攻擊促使安全防護體系不斷演進。中國信息安全領域領軍企業(yè)——紫光旗下新華三集團認為,傳統(tǒng)的被動安全防御體系已經(jīng)根本無法抵御日益頻繁網(wǎng)絡攻擊,企業(yè)需要重新審視傳統(tǒng)網(wǎng)絡安全的思想、方法、技術和體系,構筑全面防護的主動安全體系。

向主動安全演進 實現(xiàn)五大轉(zhuǎn)變

構建企業(yè)安全防護體系可以分為五階段論,向主動安全演進,實現(xiàn)主動、智能和全面的安全防護是未來方向。

面對數(shù)倍于我們防護速度的安全威脅,我們唯有向更高的安全防護階段演進,打造更為先進的防護體系,才能有效應對日益嚴峻的安全形勢。

美國系統(tǒng)網(wǎng)絡安全協(xié)會(SANS)曾提出網(wǎng)絡安全滑動標尺模型(The Sliding Scale of Cyber Security),將企業(yè)信息安全能力分為五個階段,分別是架構建設、被動防御、積極防御、威脅情報以及進攻反制。

新華三認為,對于政企機構來說,企業(yè)安全防護體系五階段論更符合現(xiàn)實情況,分別為初期防護階段、被動防護階段、合規(guī)防護階段、主動安全階段、智能安全階段,分別對應經(jīng)驗欠缺組織、被動響應組織、合規(guī)性組織、前瞻性組織和預測性組織。

安全防護分五階段,主動安全是演進方向

與被動應對、無法協(xié)同、缺乏監(jiān)控的被動防護,以及等保合規(guī)驅(qū)動的合規(guī)防護不同,主動安全階段可以實現(xiàn)提前預警、自動運維、全面防護、主動防護。目前大多數(shù)政企機構處于被動防護的第二階段和合規(guī)防護的第三階段,正在向主動安全階段演進。

新華三認為,要成功實現(xiàn)向主動安全階段演進,需要實現(xiàn)四大轉(zhuǎn)變:從事后向事前轉(zhuǎn)變,實現(xiàn)關口前移和提前預警;靜態(tài)特征分析向智能數(shù)據(jù)分析轉(zhuǎn)變,實現(xiàn)動態(tài)安全防護;從手工向自動化轉(zhuǎn)變,實現(xiàn)運維自動化;從單點向全面的轉(zhuǎn)變,實現(xiàn)協(xié)同聯(lián)動和全面防護。

主動安全的六大優(yōu)勢

新華三認為,面對網(wǎng)絡安全行業(yè)的嚴峻挑戰(zhàn),一方面需要轉(zhuǎn)變安全理念,轉(zhuǎn)向事前、全面、主動的安全防護;同時更要積極采用安全大數(shù)據(jù)分析、人工智能、云端安全能力等新技術,實現(xiàn)安全能力靈活部署,安全態(tài)勢的可見,以及智能與自動的安全運營,解決安全人才匱乏的難題,提高針對威脅的應對能力。同時,安全威脅不是單個企業(yè)所能應對,需要聯(lián)合產(chǎn)業(yè)鏈各方協(xié)同聯(lián)動。

2018年初,新華三正式發(fā)布主動安全戰(zhàn)略,其打造的主動安全防護體系的各要素基本就緒。新華三的主動安全體系充分利用其海量大數(shù)據(jù)優(yōu)勢、豐富的產(chǎn)品與方案優(yōu)勢,大數(shù)據(jù)分析能力、深度學習與人工智能技術,云網(wǎng)端協(xié)同聯(lián)動能力,以及豐富的行業(yè)生態(tài)優(yōu)勢,幫助客戶實現(xiàn)從被動防護向主動安全的轉(zhuǎn)變,

新華三的主動安全體系,可以對網(wǎng)絡安全、云安全、大數(shù)據(jù)安全,到移動IT安全、工控安全和物聯(lián)網(wǎng)安全等進行全面防護,擁有情報驅(qū)動、AI演化、云上安全、智能運維、軟件定義、開放互聯(lián)的六大優(yōu)勢,真正實現(xiàn)針對安全風險威脅的“預知未來、主動發(fā)現(xiàn)、協(xié)同防御、智能進化”。

據(jù)悉,11月9日,在安徽省合肥市舉行的“2018 合肥網(wǎng)絡安全大會”(第二屆),將以“主動安全 護航數(shù)字未來”為主題,深入探討網(wǎng)絡安全等級保護、人工智能與安全運維、云安全、 工業(yè)互聯(lián)網(wǎng)、網(wǎng)絡安全創(chuàng)新及生態(tài)合作等多個熱門議題,深入探討構建主動安全體系過程中的問題。

屆時,新華三也將對其主動安全防護體系及其支撐技術,進行全面展示,敬請期待。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2018-11-05
安全防護分五階段,主動安全是演進方向
隨著互聯(lián)網(wǎng)的高速發(fā)展和應用普及,網(wǎng)絡安全形勢也日益嚴峻,數(shù)據(jù)泄露事件頻發(fā),甚至直接導致業(yè)務的停頓。

長按掃碼 閱讀全文