开启安全测试评估赛道,永信至诚发布“数字风洞”产品体系

11月19日,永信至诚产品战略发布会上,面向安全测试评估领域的“数字风洞”产品体系战略发布,标志着永信至诚作为网络靶场和人才建设领军企业,再次以“产品乘服务”的价值体系,开启网络安全测试评估专业赛道

数字化时代,安全不再是后备箱里的“灭火器”

永信至诚董事长蔡晶晶表示,网络空间的安全治理迎来了20多年来前所未见的大机遇,也为政企单位提出了三个重要的安全命题

首先是法律法规。自2017年《网络安全法》颁布实施以来,我国网络空间安全的法律法规频出,尤其是2021年之后,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《信息安全技术 关键信息基础设施安全保护要求》等法律及规范密集出台。从法律视角看,网络安全领域发生了翻天覆地的变化,代表了国家对网络空间治理的高度重视,今年对知名企业高达80亿的重拳罚金也表明了政策层面对安全的态度,同时对政企单位网络安全的管理也提出了新的要求。

与此同时,勒索病毒也给全球企业带来巨大损失,动辄高达几百万、上千万的勒索赎金。安全风险开始严重影响到了企业的经营和存续,也成为数字经济发展中的一个毒瘤。

最后是特种攻击。作为和网络化、信息化建设相伴相生的长期威胁,今年西北工业大学被暴露出来的境外攻击绝对不是一个孤例。

网络安全之于企业及单位,不再像后备箱里的“灭火器”,只是一个简单的纯合规问题,而是在新的三大挑战考验下,在合规的约束下,需要为企业经营带来实际价值的问题,进入到企业经营管理决策的议程中来。

永信至诚董事长蔡晶晶

网络安全需要“数字风洞”进行测试评估

接下来,蔡晶晶以一个小故事展开了更深入的阐述。

1903年,莱特兄弟成功实现了人类的第一次飞行,开辟了航空史的新纪元,而这正是得益于他们建造的风洞,以及基于风洞进行的1000多次风洞实验

大到飞机,小到食品工业、汽车乃至手机电池、儿童玩具……当人们要确保安全的时候,测试都会成为必要环节

“网络安全领域也是如此。网络安全应先检查再治疗”。蔡晶晶表示,就像我们去医院看病,如果没有经过检查医生就下了诊断,患者对治疗方案肯定是不信任的。对于不同的器官和系统,不同的病程周期,都有不同的检测手段和治疗方案。目前我国正处在数字化转型的关键时期,网络安全牵一发而动全身保障业务的连续性,强化新技术、新应用的安全风险防范,查漏补缺,防患于未然,避免给业务造成实际影响,决定了网络空间也需要一个“数字风洞”来对数字世界进行安全测试评估

3x3x3x(产品x服务)安全感公式创造价值实效

构建网络空间命运共同体的大背景下,无论是城市,还是各行业领域,亦或者是各个政企单位,都构成了网络的多向节点,网络安全工作不再是一个个静态的片段,而是针对数字化领域中,人员、系统、数据这些核心要素,贯穿规划、运营和处置整个生命周期的持续赋能。这些都将是基于“数字风洞”进行测试评估的对象。

永信至诚依托于过去八年多在网络靶场领域的深厚技术积累及上千家政企用户网络安全建设的丰富实战经验,结合测试评估对象,总结形成了一套3x3x3立体化模型。

“当然,今天政企单位面临的网络安全挑战,仅仅依靠单纯的产品防护或是安全服务能力很难产生聚合效应”,为了让3x3x3模型发挥更大实效价值,我们再乘“产品乘服务”的创新理念,将产品价值发挥到极致。而这个“3x3x3x(产品x服务)”的算法,就是永信至诚总结了网络安全过去20多年的经验和实践,得到的一个“安全感公式”,而我们也将这个公式运营到测试评估领域,帮助用户获得真正的安全价值,拥有安全感

 

安全测试评估实践案例分享

“所有能够发射和接受数字信息的系统必须进行网络空间安全测试”,这是美国早在DoD5000、DoD 8500.1、DoDi8510.01中,提出的网络空间安全符合性测试要求。

永信至诚高级副总裁李炜在发布会上表示,数字化时代,安全测试评估已经成为企业安全感建设中必不可少的首要环节。永信至诚作为网络靶场和人才建设领军者,其实在靶场研发初期就已经致力于测试评估市场的需求落地,已经支撑多个国家级、行业级网络靶场技术建设和运营项目,通过系列化产品和服务满足不同类型客户多场景、多要素、多纬度、全周期的安全测试评估需求,通过赛事演练活动和人才生态运营,为安全测试评估营造更为开放的氛围和生态。目前已为八大国家部委在内的450多场重点网络安全赛事演练提供技术支撑,为新技术、新业态、新产品的测试评估开拓出更开放、鲜活的模式。

 永信至诚高级副总裁李炜

发布会现场,李炜以数字政府、能源行业、重点单位、赛事演练等网络安全测试评估实践案例,分享了“数字风洞”产品体系在数据安全、关键行业、信创、人工智能等领域的典型应用。

他表示,如今,“数字风洞”作为网络靶场测试评估的重要形态,正式得到发布,将全面助力各行业在网络安全工作中实现合规的保障、风险的预控、标准的践行和投入的回报。未来,永信至诚也将持续把对安全测试的理解,融入到具体行业场景和安全建设的每个阶段中,通过平台模块化、流程标准化、任务精细化、工具多样化的“数字风洞”产品体系和3x3x3x(产品x服务)安全感公式,打造面向全场景、全要素、全生命周期的安全测试评估解决方案。

数字经济和网络空间的蓬勃发展离不开安全基石。永信至诚作为网络靶场和人才建设领军企业,将坚守捍卫国家网络空间安全、建设网络强国和数字中国的使命,持续基于“数字风洞”产品体系发力测试评估专业赛道,支撑数字安全测试保障和安全稀缺人才输送,携手各行业领域共筑网络安全防线,带给世界安全感

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/510734.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

云上弹性高性能计算,支持生命科学产业高速发展、降本增效

随着云计算技术服务及实践的日趋成熟,越来越多的行业通过上云实现了整个产业的转型升级,正处于黄金时期的生命科学行业也不例外。 作为拥有高数据量和高计算量的行业,生命科学的研究也早已离不开高性能计算(High Performance Comp…

为什么生命科学企业都在陆续上云?

生命科学行业正迎来发展的黄金时期。医学的发展和人们对健康的追求,正快速转换为生命科学整个产业链发展的新动能,高性能计算HPC在生命科学研究中扮演着十分重要的角色。同时,随着生命科学行业的快速发展,我们可以看到&#xff0c…

VMware Explore 2022 China,赋能中国企业加速实现云智能

全球领先的企业软件创新者VMware(NYSE: VMW)的年度技术盛会—— VMware Explore 2022 China于11月8日正式举行。本届大会以“探索多云宇宙”为主题,汇聚云计算领域的顶尖技术专家和创新者,通过150多场解决方案演讲、围绕云基础架构…

政企混合云技术架构的演进和发展

云计算经历十几年的发展,从被认为是“新瓶装旧洒”受到很多怀疑,到在消费互联网领域得到广泛应用,再到传统政企客户普遍认同,并在政务互联网业务领域快速推广,当下已进入到全面替换政企客户传统IT基础架构的攻坚阶段。…

如何正确的做增量加工

1.增量加工 回到十多年前,增量加工这个方法并不是一种需要特别需要提出的方法,因为关系数据库的存储与计算性能十分有限(即便是MPP数据库平台也不是全都是做全量加工),增量加工是最普遍的方式。 数据库系统是支持事务…

多云管理产品组合VMware Aria,开启多云管理新篇章

今年8月份,VMware Explore美国大会上宣布了多云管理产品组合VMware Aria,宣布之后,市场上关注度非常高,而且受到了热捧。Aria这个名字动听且贴切,中文意思是 “咏叹调”,也就是说要用统一的、一致的曲调来歌…

DataWorks开发ODPS SQL开发生产环境自动补全ProjectName

一、场景描述 DataWorks标准模式下,支持开发环境和生产环境隔离,开发环境和生产环境的数据库表命名有所区别,如果需要在开发环境访问生产环境的数据库表或者跨项目空间A访问项目空间B的表,需要根据以下命名规范严格区分数据库表名…

送外卖也要“黑科技”?阿里移动感知技术应用揭秘

一 背景 作为本地生活的一个重要组成部分,外卖已经进入千千万万的家庭。相信很多小伙伴已经注意到,饿了么的每一个订单,我们都会及时向用户通知这一单现在所处的状态,比如“商户接单”,“骑手到店”,“骑手…

创建工作生活新范式 开拓经济增长新空间

11 月 22 日,由深圳市科技创新委员会、深圳市人才工作局、深圳市福田区人民 政府指导,粤港澳大湾区数字经济研究院(International Digital Economy Academy, 下简称“IDEA 研究院”)主办的 2022 IDEA 大会在深圳市人才研修院开幕。…

视频需求超平常数 10 倍,却节省了 60% 的 IT 成本投入是一种什么样的体验?

近年来,Serverless 一直在高速发展,并呈现出越来越大的影响力。主流的云服务商也在不断地丰富云产品体系,提供更好的开发工具,更高效的应用交付流水线,更好的可观测性,更细腻的产品间集成,但一切…

打好“三场仗”,数据库新晋厂商石原子胜券在握

纵观数字经济时代,数据规模呈爆发式增长,国产化替代加速发展。据中国信通院《数据库发展研究报告(2021年)》预测,预计到2025年,全球数据库市场规模将达到798亿美元,其中,中国数据库市场总规模将达到688亿元…

基于信通院 Serverless 工具链模型的实践:Serverless Devs

前言 2022 年 6 月 15 日,信通院在中国信通院云原生产业大会上发布《基于无服务器架构的工具链能力要求》标准,至此全球首个云原生 Serverless 开放工具链模型正式发布!Serverless Devs [1]作为开源开放的开发者工具积极参与工具链模型建设&…

Serverless 架构落地实践及案例解析

互联网软件架构演进 我们先简单回顾下互联网软件架构的演进之路。 单机部署 在单机部署中,将所有的业务和数据库都部署在一台主机中。 此架构的优点是:开发、部署以及运维都非常简单。缺点是:一旦遇到流量过大或者机器故障,整个…

十年 Python 程序员,初次尝试 Rust:“非常优秀!”

摘要:Python 和 Rust,都是近几年深受开发者喜爱的编程语言,那么作为一个拥有十年 Python 编程经验的开发者来说,初次尝试 Rust 会有怎样的感受呢?链接:https://karimjedda.com/carefully-exploring-rust/声…

让阿根廷队“告吹”的三个球背后,2022 年世界杯暗藏哪些技术玄机?

整理 | 苏宓出品 | CSDN(ID:CSDNnews)「足球反着买,别墅靠大海」,昨晚 2022 年卡塔尔世界杯的一场小组赛上,最有看头的阿根廷球队出现惊天冷门,以 1:2 败北沙特阿拉伯队,为此&#x…

科学地花钱:基于端智能的在线红包分配方案

一、前言 本文是作者在1688进行新人红包发放的技术方案总结,基于该技术方案的论文《Spending Money Wisely: Online Electronic Coupon Allocation based on Real-Time User Intent Detection》已经被CIKM2020接收,欢迎交流指正! 关于作者 …

为 Serverless Devs 插上 Terraform 的翅膀,实现企业级多环境部署(上)

前言 随着现代化应用的普及和企业上云的深入,项目中会涉及越来越多的云资源使用。企业上云过程中,往往会有平台(Platform)团队和基础设施(Infra)团队:平台团队关注业务,根据业务场景…

达摩院打破权威榜单纪录,中文语言理解表现首超人类

11月25日消息,在最新的中文语言理解领域权威榜单CLUE中,阿里AI以86.685的总分成绩创造了新纪录,这是该榜单诞生近三年以来,AI首次超越人类成绩(86.678),意味着AI模型的中文语言理解水平达到了新…

阿里云云原生一体化数仓 — 离线实时一体化新能力解读

实时离线一体化概述 在讲实时离线一体化概述前,可以先回顾一下之前两位阿里同学的精彩演讲。 离线实时一体化数仓与湖仓一体--云原生大数据平台的持续演讲 https://developer.aliyun.com/article/804337 云原生离线实时一体化数仓建设与实践: https:/…

Maxcompute-UNION数据类型对齐的方法

第1章 问题概述 1.1 UNION中隐式类型转换问题 近期参与的一个私有云项目要升级,因为maxcompute要升级到更新的版本,对之前的一些SQL写法有个更高的要求,就引出了这个union隐式转换的问题。运维同学扫描到内部的异常是: union.st…