安全攻击层出不穷,绿盟科技“智慧安全 3.0”安全防护再升级

随着网络空间和物理空间的边界不断融合,威胁攻击也层出不穷:5月9日,美国最大的燃油管道运营商、东部地区油气输送主要动脉 Colonial Pipeline 公司遭受黑客攻击和勒索,被迫暂停运营,直接导致了美国17个州和华盛顿特区进入紧急状态;2021年 3·15 晚会曝光智能摄像头“偷脸”事件;2020年,2.3 万个 Mongo DB数据库遭黑客勒索攻击事件仍历历在目……

在大力推动数字经济改革的形势下,多业务融合已成必然趋势,但网络攻击也伺机而动。网络安全产业应加紧步伐,加强产业融合与合作。基于此,7月30日 ,以“融合•Convergency”为主题的 TechWorld2021 绿盟科技技术嘉年华正式召开,众多安全专家、行业精英和技术爱好者共聚一堂,探索安全产业融合下的最新技术与应用。

01 “智慧安全 3.0”理念体系

2021年 3 月,绿盟科技发布智慧安全 3.0 理念体系,将以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。
在这里插入图片描述
绿盟科技智慧安全3.0理念

智慧安全 3.0 建设框架综合考虑了资产、应用、身份、数据四类核心要素,具体将展开智能安全综合防控工程等 12 项工程建设,共同赋能构建融合安全防御体系。从多场景融合出发,进行能力服务化,云原生化设计,结合情报联动,持续增加安全产品新能力,实现“开放可连接,智能可运营,攻防可实战”的效果。以中台化思路构建安全运营平台,打破单点安全与数据孤岛,形成“数据可复用,能力服务化,服务可运营”的平台生态。通过多级安全运营中心,结合安全专家与客户项目管理体系,从对抗出发构建大中台支撑,实践安全运营体系。

02 “智慧安全 3.0”推动产业跨界融合

聚焦“智慧安全 3.0”融合之道,笔者采访到了绿盟科技集团首席技术官叶晓虎博士,以下为采访实录。

随着 5G、AI、大数据等技术的发展,智慧安全 3.0 将如何把这些前沿技术应用于安全实践?

绿盟科技集团首席技术官叶晓虎博士表示,智慧安全 3.0 将在不同层面展开 12 项工程建设。其中智能安全综合防护工程是运营、指挥和决策的核心工程,需要打造覆盖云、网、边、端的纵深防御体系,建设严防严控、高效响应的威胁情报和信息共享等能力。

安全验证与对抗演练工程,强调对安全机制有效性验证,旨在建立信任,确保安全产品的可靠、可信任,同时安全团队人员的基本职业素养、能力都要有相应的保障机制。另外,12项工程中还包括提高团队整体能力的培训演练、敏感数据治理、业务持续监测和应急响应等事项。

由于企业在不同发展阶段的数字化水平存在差异,因此,企业可根据自身的业务发展需求,在不同的阶段有侧重地开展12项工程建设。无法确定要开展哪些安全建设时,需要将技术与合规、体系化运营等相互融合,综合考虑。

在实际场景中,智慧安全 3.0如何推动产业跨界融合?

叶晓虎博士表示,如今网络空间安全与传统网络安全区别较大,传统网络安全主要针对IT资产,当前的网络安全覆盖整个网络与信息、社会空间。家庭生活、企业运行、社会基础设施、国家关键信息基础设施等,均与数字化息息相关。数字化提高了我们的生产效率,也对网络安全产生了影响,近几年,媒体评选出的年度TOP10安全事件大多数为直接生产事故,这意味着网络安全要解决的问题已发生变化。

“智慧安全3.0”理念体系的核心要素之一“全场景”指的是从新要素、新设施、新应用的融合角度来考虑网络安全、梳理业务关系,开展风险预判、威胁建模等,形成对业务的保障,为业务增值。

在本次大会上,绿盟科技与中国信通院举行了“中国信通院-绿盟科技 5G安全联合实验室”签约仪式,据悉,5G安全联合实验室将致力于推进5G安全研究、技术攻关和成果转化,培育5G安全产业生态,促进5G安全创新发展。

不仅在技术上,绿盟科技“智慧安全 3.0”理念在网络人才培养上也得到了应用和实践。会上,绿盟科技与多家高校共同成立了“鲲鹏论坛”,为打通网络安全人才教育、培训和就业环节等方面持续发力,携手推动网络安全产业快速发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/514484.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

技术干货 | “选图预览并上传”的场景如何解?全网最全方案汇总来了

简介: 你真的知道如何“上传”一张照片吗? 选择本地相册图片或者拍照,然后预览并且上传是移动应用中一个典型的使用场景,比如常见的身份证信息上传等。 不少客户都反馈有类似的场景,并且在使用上都或多或少的遇到一些…

Serverless 在 SaaS 领域的最佳实践

简介: 随着互联网人口红利逐渐减弱,基于流量的增长已经放缓,互联网行业迫切需要找到一片足以承载自身持续增长的新蓝海,产业互联网正是这一宏大背景下的新趋势。我们看到互联网浪潮正在席卷传统行业,云计算、大数据、人…

5G进入爬坡期,这个关键因素,决定了它的成败……

作者: 小枣君来源: 鲜枣课堂前言2021年上半年,国内5G推进取得了不错的进展。根据工信部最新的数据统计,截止6月底,国内5G基站数量达到96.1万,即将突破百万大关。而国内5G终端连接数,也相比年初猛…

如何降低微服务测试成本?我的经验之谈

简介: 本文为大家介绍微服务治理测试:基于服务契约信息,降低云上微服务测试成本。如果您的团队具备较强的微服务治理测试能力,那么希望我们在微服务治理测试方面的实践和背后的思考,可以为您提供一些参考。 前言 随着…

C语言偏科,C

即使目前的汽车工业发展飞速,类似智联系统、自动驾驶等“黑科技”层出不穷。但不少消费者却仍将关注点放在车辆的基础性能上,譬如它们的安全系数。的确,对于一台行驶在路上的代步工具而言,再多花哨的功能也只能是锦上添花&#xf…

分布式全链路灰度发布的探索与实践

简介: 在分布式系统中,由于分布式全链路灰度发布因其链路复杂、技术门槛高、落地难度高逐渐成为金融科技实现全链路灰度发布的难点所在。工行在分布式系统建设方面一直走在同业前列,积极探索分布式全链路灰度发布,致力于解决分布式…

漫画:什么是 HTTPS 协议?

作者:小灰来源:程序员小灰什么是HTTP协议?HTTP协议全称Hyper Text Transfer Protocol,翻译过来就是超文本传输协议,位于TCP/IP四层模型当中的应用层。HTTP协议通过请求/响应的方式,在客户端和服务端之间进行…

DTCC 2020 | 阿里云张鑫:阿里云云原生异地多活解决方案

简介: 异地多活,顾名思义就是分布在异地多个站点同时对外提供服务,与传统灾备最主要的区别是“多活”里所有站点都是同时在对外提供服务的。在业务不断复杂化和容灾要求不断严格化的今天,如何实现云原生的异地多活解决方案&#x…

政企边缘安全,如何助您提升企业的“免疫力“?

简介: 在数字化进程中,政企会面临诸多在线化的挑战,一方面要求业务能够在线开放,同时也要求服务是稳定流畅可靠的,此外还要保证安全合规,这对业务开发及运营者提出了极高要求。1月6日,阿里云CDN…

在部队敲代码是一种什么样的体验?

作者 | 千鸟(网名) 小路助手开发者责编 | 晋兆雨出品 | CSDN(ID:CSDNnews)CSDN编者按:对于大多数人来说,大学毕业后选择一家满意的公司,一路升职加薪才是正解,但他却偏…

消息轨迹全景图详解-独门秘籍

简介: 消息轨迹全景图详解-独门秘籍 消息轨迹全景图详解-独门秘籍 消息轨迹全景图详解-独门秘籍 阿里云 IoT 企业物联网平台上线了消息轨迹全景图功能,帮助 IoT 开发者追踪消息通信的完整轨迹,快速分析和定位问题,及时恢复业务。…

元数据驱动的 SaaS 架构与背后的技术思考

简介: 在抽象能力以及沉淀了产品的基础上,把所承载和沉淀的业务能力快速输出,贡献给整个行业。 道冲而用之或不盈,渊兮似万物之宗。 —老子 引言 作为业务系统技术开发同学,面向当下: 首先应该是快速搭建业…

对 SolarWinds 事件更深的思考:如何防御供应链攻击

简介: 消灭企业安全体系中“隐秘的角落” ———— APT攻击愈演愈烈,与SolarWinds相关的安全反思已持续半月,阿里云安全带来了面向供应链攻击特征属性的全面攻防观察,以飨从业者。 ———— 后期精彩的APT内网对抗往往依赖于「先…

DTCC 2020 | 阿里云李飞飞:云原生分布式数据库与数据仓库系统点亮数据上云之路

简介: 数据库将面临怎样的变革?云原生数据库与数据仓库有哪些独特优势?在日前的 DTCC 2020大会上,阿里巴巴集团副总裁、阿里云数据库产品事业部总裁、ACM杰出科学家李飞飞就《云原生分布式数据库与数据仓库系统点亮数据上云之路》…

Serverless 架构到底要不要服务器?

简介: Serverless 架构是不是就不要服务器了?回答这个问题,我们需要了解下 Serverless 是什么。 Serverless 是什么? Serverless 架构是不是就不要服务器了?回答这个问题,我们需要了解下 Serverless 是什…

腾讯开源之道:基于Apache之道的开源实践与探索

8月6日,腾讯开源联盟主席、腾讯云开源生态总经理单致豪在2021 ApacheCon Asia上分享了腾讯对Apache之道的思考、探索与实践的历程。 作为开源界备受关注的会议之一,今年的ApacheCon Asia将持续3天,开设14分论坛,内容覆盖从大数据…

Linux上的js解码,使用JavaScript实现Base64编码与解码

我们知道,浏览器的window对象提供有window.atob()和window.btoa()方法可以对字符串进行Base64编码和解码。console.log(window.btoa(window.atob(yanggb)));但是有些运行环境,比如nuxt的服务端环境没法使用window对象(window对象只有在浏览器的运行环境中…

​如何让技术想法更容易被理解?

简介: 沟通说起来简单,要做好却很难。如何把复杂的技术问题通俗易懂地表达出来,让别人听懂,是每个技术人都会面临的难题。本文作者以自身经历为背景,总结技术人员在日常技术交流过程中,遇到的一些低效的技术…

大数据,凉了?

大数据被誉为“新石油”,如何管理并洞悉数据的价值,是企业未来发展的核心竞争力。进入大数据时代,数据规模与日俱增。另一方面,数据仓库的市场份额被其他技术蚕食,比如大数据、机器学习和人工智能。这种趋势给我们造成…

2021 年前端趋势预测

简介: 2021 哪些前端技术值得关注?来听听狼叔的分享。 知乎上,有人提问《2021前端会有什么新的变化?》 狼叔的回答二天超过6.1万阅读量,目前444个赞同,2个专业徽章,整体上看,这篇回答…