政企需要怎样的安全运营建设?深信服态势感知来给安全运营建设支个招

安全侠2021-04-27 20:18:45

4月28日,在2021中国网络信息安全峰会上,深信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。

2021中国网络信息安全峰会活动现场

面临新旧双重挑战

首先,从当前的网络环境来看,一方面由于政企单位的资产边界扩大,攻击面也随之扩大,攻守双方处在“敌明我暗”的状态中,另一方面,以往的难题依旧存在,主要表现为网络安全观念的偏差以及网络安全人才的缺乏。

安全运营建设该如何开始?

安全的本质是攻防资源投入匹配上的较量,安全的建设也一定要顺应各自的发展阶段。从基础架构安全到被动防御安全设备运维阶段,再到积极防御威胁情报匹配,具备初步态势感知能力,最终到具备一定的威胁狩猎水平反制进攻阶段,任何跨越安全建设阶段的需求都是难以实现的。

针对这样的问题,深信服针对性的提出采用人机共智的安全运营建设体系。

深信服人机共智安全运营体现建设

安全运营建设的目标应该是怎样的?

骆铮在演讲中提到,安全运营建设的最终目标是实现可防、可查、可控

深信服态势感知产品线产品总监骆铮

那么,如何实现可防、可查、可控呢?

以深信服基于流量分析的态势感知产品(简称深信服SIP)为例。

深信服SIP采用业界创新的动态流检测技术,通过有监督、无监督、半监督、深度学习等方式来构建模型和算法,基于整个会话来进行关键元素、关键行为的动态关联分析,快速定位业务风险。

深信服SIP动态流检测技术

同时为了保障告警的精准性,深信服SIP主动加强了机器自学习的技术能力。基于自研的机器自学习引擎,利用机器学习算法和异常行为建模,深度分析新型网络攻击行为、安全事件,感知整体网络安全态势。

此外,利用AI进行威胁告警精准性的优化和告警数量的降噪,构建安全通报预警体系,提升高级威胁的运营效率。

目前,深信服态势感知平台已实现全球威胁 5分钟同步,漏洞响应最快  1小时即可响应,僵尸网络检出率达99.7%,Speeh等百余种僵尸病毒家族全球独报,独创全局资产与单资产基线,实现资产全生命周期管理,弱密码检测可支持70+协议检测,精准识别,独创等保合规自检工具,持续合规,安全有效。

深信服智安全:秉承面向未来,有效保护的安全理念,提供实用的安全产品、敏捷的安全服务和面向未来的安全解决方案。赋予用户持续进化的智能、防御、检测、响应与运营能力,为IT和业务提供持续保护,让安全建设更有效、更简单。

深信服态势感知
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月28日,在2021中国网络信息安全峰会上,信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。
10月10日,国际权威咨询机构Gartner发布了一份全新的研究报告——《Hype Cycle for Security in China, 2022》。态势感知技术允许安全和风险管理者几乎实时地识别过程并理解信息。通过预测系统可能发生的情况,制定和建立有效、主动的安全保护措施。
近日,信服重磅推出轻量化、高性价比全流量威胁分析系统:【SIP猎鹰版】。 随着越来越多企业数字化转型, 各行各业似乎纷纷“卷”起来了, 信服君走访多家用户了解企业网络安全现状, 听到了三位代表的“吐槽”: 难的不是工作本身,而是没有强大的产品支持 我们的工作也太没有“安全感”了吧!
构建完善的安全防护体系,需要“高中低”三位一体能力,未来中高位积极防御能力成为网络安全能力发展关键 360企业安全曾提出,面对日益复杂的网络环境和层出不穷的网络攻击威胁,政府和企业需要构建“低、中、高”三位能力的信息安全系统。
致力于所有用户“安全领先一步”,让体验领先一步,让效果领跑一路,信服零信任再次以实力诠释。转眼3载,从0到2000家用户,从0到3,000,000并发终端,信服零信任一路披荆斩棘,一路修炼内功,展示出国内TOP级能力与战略优势。报告显示,信服零信任安全解决方案以“平台+组件+服务”的方式,具备全场景、易落地、强“鉴白”、可运营战略优势和特点,助力用户的安全业务数字化转型。
可信云安全评估体系深耕安全领域,为国内云计算产业健康有序发展保驾护航。
11月,美国犹他州医疗中心Utah Imaging Associates(UIA)机构系统中58万多名患者的个人信息可能遭到窃取;英国交通部(DfT)官方网站(dft.gov.uk)被发现播放成人内容;欧洲电子零售巨头MediaMarkt遭Hive攻击,导致其IT系统关闭,荷兰和德国的商店运营中断;包括中国台湾头部券商元大证券在内的多家券商的交易系统,疑似遭到了黑客的“撞库攻击”,大量客户的证券账
同时通过重点打造零信任对外业务发布模式、内外网隔离架构、外网虚拟专线、电力工控安全监测、管理运营流程等综合安全防护体系,实现发电企业网络状态可监测、边界可防御、入侵可识别、态势感知、战时可响应的常态化安全防护目标,帮助浙能电力实现了安全综合防护服务能力的全面提升。
8月11日,第四届INSEC WORLD 成都·世界信息安全大会系列研讨会金融科技安全专场成功举办,会议邀请网商银行、信服科技、乐信集团的安全负责人共同探讨金融科技安全。采用SDP技术路线,部署零信任平台和代理网关,能够实现远程访问安全。已交付项目中单项目最高达60w并发在线终端。
一年前,ChatGPT问世,以强大的信息整合推理和语言对话能力惊艳全球,随后,以大语言模型LLM(以下简称“大模型”)为代表的AI技术应用全面席卷,赋能千行百业,重构业务流程,加速产业升级。
安全侠
暂无描述