深度 | “大智移云”时代下,如何为网络安全保驾护航?
没有网络安全就没有国家安全,从2014年中央网信领导小组正式成立,到每年举办“国家网络安全宣传周”活动,再到国家制定并颁布《网络安全法》,可见网络安全已经上升到国家的高度。与此同时,在“大智移云(大数据、智能化、移动互联网和云计算)”等技术飞速发展下,网络安全面临新的挑战和威胁,需要产业链不断发力,也需要转变防护方向。
《通信世界》11月25日刊,特别制作了一期网络安全专题,从运营商举措、政企安全防护体系、企业战略、多位专家精彩观点等角度,解构网络安全的关键问题。
业界动态
由工业和信息化部、中华全国总工会指导,中国国防邮电工会全国委员会、中国通信企业协会与中国信息通信研究院联合举办的“2017年第二届通信网络安全管理员技能大赛决赛”11月中旬在京举行,经过初赛、复赛选拔,来自基础电信运营企业从事网络和重要信息系统运营、管理和维护的共90位“网络安全卫士”进入决赛,角逐“金卫士”奖。
本届大赛赛程多样,设置单骑闯关赛、综合靶场赛、混合攻防赛等,围绕系统运维和加固、平台脆弱性探测、攻击研判和取证等技术,从Web渗透、恶意代码分析、应急恢复等方面对参赛选手和队伍进行全面考核。值得一提的是,除典型业务场境外,本届大赛还新增设了大数据系统、IoT等真实操作环境,同时由中国工程院院士邬江兴提出的拟态防御系统在决赛环节全面亮相。
其中360携数据驱动安全2.0理念以及新一代安全服务体系等创新内容亮相大赛现场,新的理念更强调人在安全体系建设中的重要作用,这与本届大赛召开的意义不谋而合。
运营商策略
在“2017年第二届通信网络安全管理员技能大赛决赛”中,获得团体一等奖、个人一等奖/三等奖的安徽电信一直以来对网络安全高度重视并不断实践,其六方面实践和研究成果非常值得业界借鉴:DNS安全防护关键技术研究;关于异常流量清洗问题的思考;规模化分散场景下Web应用统一防护的实践;通过Dionaea搭建低交互式蜜罐系统;私网资产低成本4A管控方案实践;基于GRE+IPSEC镜像流量安全传输。
政企市场
正在审议的网络安全等级保护标准(以下简称:等保2.0)从技术和管理两大方面对网络与信息系统安全保障进行了全面描述与规范,是一部完整的以技术保障为基础、以管理运营为抓手、以监测预警为核心、以协同响应为目标的网络安全防御体系框架性指导标准与规划建设指南。
等保2.0在继承等保1.0以资产防护为目标的成功实践基础上,结合近些年网络与信息技术的新变化,补充提出了对云计算、物联网、移动互联网和工业控制系统的安全防护要求。
产业链智慧
安全领域专家、360企业安全集团云安全事业部总经理刘浩撰文称,在云安全的设计中要多方面考虑,做到技术与管理并重,建设与运营并举。
此前,360在2017年的ISC大会上,发布了数据驱动安全2.0的理念,对数据驱动安全进行了创新演进。它的核心是除了构建基于大数据的云端安全能力平台,实现以数据驱动的安全产品联动之外,还增加以人为核心的安全运营机制。
这是一个非常重要的人机协同,云端安全能力、数据驱动的产品协同和以人为核心的安全运营三者组成一个闭环,真正达成构建积极防御的完善能力体系。
群英论道
新技术为用户带来了便利,同时也带来新威胁,在“大智移云”的时代下,网络安全面临新的挑战。通信世界全媒体记者采访了多位网络安全领域的重磅专家,围绕网络安全新态势、政企用户如何变被动防御为主动、5G/万物互联时代安全新挑战等话题,探讨了在“大智移云”时代下,如何为网络安全保驾护航。
360企业安全集团副总裁 左英男
北京神州绿盟信息安全科技股份有限公司技术总监 万慧星
启明星辰运营商事业部技术总监 尹咸阳
2018年杂志订阅
欢迎订阅
每月5、15、25日出版
2018年共34期 15元/期
510元/年
如有订阅意向,请联系微信客服人员:liujiang525
完成付款后留下您的姓名、地址(邮编)、邮箱、电话。
任何问题,欢迎随时留言咨询咨询~
扫描二维码
关注更多精彩
- 知识共享时代智慧办公的创新设计【环球设计1581期】
- 乘政策东风,看恒大养生谷如何落地新时代“大健康观”
- CCTV-2《经济半小时》新时代里访乡村:赤水种下“仙草”去穷根
- 深度 | 解锁「锡马 5 年」
- 【未来趋势】“机器人+”时代即将到来,你准备好了吗?
- 深度 | 我国燃料电池汽车商业化影响因素分析
- 干货|深度解析两种信用评估模型
- 【运动装备日记】李宁叠影“智能跑鞋”深度测评
- 智能手机的 AI 时代:人工智能会悄无声息、会无处不在
- 深都君送影票 !《芳华》首映,美好时代,看哭两代人!