华为马烨:构建安全可信网络基础设施,保卫企业数字化生产力成果

VSole2022-08-02 11:24:00

7月28日-30日,ISC 2022第十届互联网安全大会在北京国家会议中心召开。今年应主办方的再次邀请,华为数据通信产品线安全产品领域总裁马烨来到主会场,发表了“构建安全可信网络基础设施,保卫企业数字化生产力成果”主题演讲,阐述了这一年来,华为在网络安全方面一些新的理解与实践。

华为数据通信产品线安全产品领域总裁马烨发表主题演讲

数字化发展上升为国家战略,网络安全是数字世界的基石

2021年两会的政府工作报告提出,明确要加速我国“十四五规划”期间的数字化转型。数字政府、智慧交通、智慧医疗等各行各业加快了数字化建设,在数字化建设过程中,网络空间安全是数字化转型的基础和坚实底座。如何在日益严峻复杂的网络安全环境下守住安全底线,为数字化转型战略的顺利实施提供可靠的安全保障,是整个产业界需要研究和解决的严峻问题。

做好网络安全防护仍然面临重重挑战,任重道远

华为提到要做好网络安全建设,当前仍然面临着诸多挑战:

安全产品本身不够安全可信。安全产品开发流程不规范,测试环节不充分,引入开源软件管理不完善等,使得自身的健壮性无法保证。

新型威胁难检测。攻防是持续对抗的过程,永远都有新型的威胁,如何准确的处置未知威胁,是安全厂商永恒不变的努力方向。

安全产品相互孤立。各类传统设备之间没有形成合力,增加了威胁的拦截难度,处置效率很低。

网络安全运维难。很多部署的安全系统因为客户缺乏运维能力,都成为了僵尸系统,难以发挥出真实的防护效果。

基于“正向建、反向查”构建安全可信一张网

华为提出“正向建、反向查”构建安全可信一张网的防护理念已经广泛得到政府监管机构、安全产业、企业客户认可。

首先是“正向建”。第一是基础设施可信(内生安全)。华为通过供应链、硬件、软件,构筑安全可信的ICT基础设施;第二是网络可信。通过IPv6+、路由协议安全技术,实现网络连接的确定性,确保“网络可信”;第三是身份可信。基于数字身份和动态的信任评估框架,构建持续的信任评估机制,确保入网设备、人员“身份可信”。

其次是“反向查”。第一是全域监测。从入侵发生的每一个环节进行精准防御,查漏洞,查病毒,查缺陷、查攻击;第二是智能防御。基于AI的威胁关联检测,云地联邦学习,实现对新发威胁和未知威胁的全面防御;最后是一体安全。基础设施叠加一体安全,云网边端协同防护,提升网络韧性。

HiSec3.0 智能防御,构筑云网边端一体安全防护体系

在本次大会上,华为详细介绍了全新的HiSec3.0安全解决方案,该方案具有“全流程安全可信、全智能威胁分析、全云网边端协同、全新安全云服务”的特征。

特征一:全流程安全可信。华为一直在研发全流程构筑安全可信能力,当前研发的产品和解决方案,关键核心器件实现自主研发,保障了供应链安全。同时华为将网络安全和隐私保护作为公司的最高纲领,将安全可信融入到IPD研发流程中,确保端到端安全和可信。

特征二:全智能威胁防御。首先,华为通过在硬件设备中内置3大安全处理引擎,检测性能得到了极大的提升;另外,通过全球的部署和防护实践,华为具备业界完善的威胁样本分析能力。最后,华为利用全球的安全实验室和专属的AI算法团队,不断研究各种攻击模式,实现威胁检出率高达96%。

特征三:全云网边端协同。现在的威胁也越来越智能,扩散非常快,在园区、数据中心、广域等场景,一旦安全威胁进入内网,将会快速扩散,给用户单位造成重大损失。华为具备华为云、网络、安全和终端一体化产品和解决方案能力,具备了全场景、全日制分析管控的能力,可以做到统一的监测、统一的分析和统一的运营,极大减小了威胁扩散的范围。

特征四:全新安全云服务。一些企业没有专业的安全运维人员,华为推出了乾坤安全云服务解决方案。华为乾坤安全云服务包括本地化硬件产品天关,以及云端的10+种网络安全云服务,天关硬件部署在企业分支出口,提供安全检测和防护功能。与传统网络安全方案相比,华为乾坤云服务只需要在分支部署一台硬件,通过云服务即订即用,开通快、升级快、威胁处置快,解决了大部分企业对于安全服务化的诉求。

安全根技术持续投入,保卫全球政企数字化生产力成果

华为网络安全产品线成立于2000年,当前建立了北京、温和华、新加坡、慕尼黑、特拉维夫等有6大安全技术实验室,有2500人的研发队伍,正是通过不断的技术创新和持续投入,华为推出了业界首款百G防火墙,T级防火墙和AI防火墙,有3000多个安全研发专利。持续的技术突破,使得华为安全系列产品构筑了领先的竞争力,更好的为客户服务。

未来,华为将继续在安全根技术持续投入和发力,并联合华为安全产业联盟伙伴,为数字化转型提供最好的安全保障,保卫政企数字化生产力成果。

网络安全华为
本作品采用《CC 协议》,转载必须注明作者和本文链接
新型威胁难检测。基于数字身份和动态的信任评估框架,构建持续的信任评估机制,确保入网设备、人员“身份可信”。第一是全域监测。最后,华为利用全球的安全实验室和专属的AI算法团队,不断研究各种攻击模式,实现威胁检出率高达96%。一些企业没有专业的安全运维人员,华为推出了乾坤安全云服务解决方案。持续的技术突破,使得华为安全系列产品构筑了领先的竞争力,更好的为客户服务。
张东亚表示,信息时代,网络安全已成为影响国计民生的关键要素。华为愿携手多方伙伴构建完整的安全生态体系,共同护航北京数字化产业发展。以上这些检测结果可以通过华为的网络设备、安全设备进行联动处置,确保用户的网络稳定运行。截至目前,华为安全已服务于北京600多家企事业单位,其中政府、运营商、互联网、金融、教育等行业的网络安全诉求超过了北京整体网络安全诉求的60%,是华为重点投入保障的目标。
本轮融资过后,双方将进一步开启在网络靶场细分赛道的全面战略合作。
密码技术是保障网络与信息安全的核心技术和基础支撑,通过加密保护和安全认证两大核心功能,可以完整实现防假冒、防泄密、防篡改、抗抵赖等安全需求,在网络空间中扮演着“信使”“卫士”和“基因”的重要角色。
双方正式终止了合作关系,这一消息被多方面证实,华为方面也表示感谢长期合作,祝愿未来成功。可没想到波兰球星莱万解约的理由是华为帮助俄抵挡来自黑客的网络攻击。回到解约这件事情,莱万单方面解除合作,放弃了华为全球大使的这一身份,想来是已经做好了面对后续影响的准备。据悉,莱万此举或将造成500万欧元的损失,大约就是3400万人民币。
被取消的项目是 FBI 和其他联邦机构疯狂制裁华为的一部分。美国从2019年开始疯狂制裁华为,但关于华为设备泄露安全隐私的调查结果却始终没有对外公开过,可能压根就没有证据证明。2020 年,美国国会批准了 19 亿美元,用于在美国广大农村地区取消华为和中兴通讯蜂窝技术。美国电信运营商可能被迫迅速移除华为设备,否则将面临罚款或其他处罚。到目前为止,在“淘汰和替换”计划仍然存在激烈争议。
8月17日,2022北京网络安全大会大湾区网络安全峰会在深圳前海举行。他透露,目前PKS体系已更新迭代至3.0版本,同时正在研制PKS4.0版、定义PKS5.0版,并规划PKS6.0版。他表示,深圳作为改革开放的前沿阵地,也是网信事业发展的重地。奇安信集团董事长齐向东表示,数字化需求激增和信创全面提速双轮驱动网络安全行业爆发增长。当前,网安市场增速超15%,集中度进一步提升。
8月17日,北京网络安全大会大湾区网络安全峰会在深圳前海举行,来自政产研企的数十位网络安全专家齐聚一堂,共话大湾区网络安全现状与未来。北京网络安全大会主席齐向东认为,数字时代,网络安全的关键是做好“三防”:防勒索、防盗窃、防违法。张汝云介绍,目前实验室已研制出具备广义功能安全的工业控制系统以及安全云管理平台。
为迎接《密码法》实施两周年,2021年12月31日下午,密码法实施两周年暨寰球密码法律政策发展动态高端座谈会隆重召开。本次座谈会由西交苏州信息安全法学所与公安部三所网络安全法律研究中心联合主办,线上和苏州、上海两个线下分会场同步进行。座谈会以《密码法》实施两周年取得成就以及全球密码法律政策发展态势为主题,设报告发布、专题报告和专题座谈三个阶段,来自国家密码管理局、江苏省国家密码管理局、苏州市国家密
由中国铁塔股份有限公司、奇安信集团主办的“软件供应链安全能力建设分论坛”同期举行。在主论坛上,奇安信《2022中国软件供应链安全分析报告》获得了“科学研究文献成果奖”。联通数科打造的供应链安全管理平台,利用“零信任”思路进行管控,来确保平台系统的合规性、有效性。其中,华为云研发安全服务可提供安全设计、隐私合规、代码检查、成分分析、安全测试等多种研发安全能力,满足客户上线前各种安全监测需求。
VSole
网络安全专家