绿盟科技胡忠华:企业应构建知己知彼、应需而动的动态防御体系

VSole2021-09-27 12:54:51

9月27日,绿盟科技集团总裁胡忠华在出席2021世界互联网大会“网络安全技术发展和国际合作分论坛”时表示,企业应构建知己知彼、应需而动的动态防御体系。

数字化应用的发展,新技术、新场景的不断涌现,也深深影响了网络安全技术的发展。胡忠华表示,当前,绿盟科技重点关注的新技术、新领域,以及在其方向的研究进展可以分为三类:

第一类

已经形成成熟应用的,如云计算、5G、物联网、大数据等技术,针对这一领域的技术方向,网络安全行业已经有成熟的产品和解决方案提供安全检测和防护。

第二类

第二类是对于已经得到认可,正在实现规模应用的,如车联网、工业互联网、人工智能等技术,在网络安全方向,绿盟科技目前主要是通过课题型研究来做产品的落地工作。

第三类

主要是一些技术热点,离规模商用还有一定距离的新技术、新领域,如区块链、数字孪生、卫星互联网等,针对这个领域,绿盟科技目前主要在进行技术预研和形成技术储备阶段。

胡忠华谈到,绿盟科技成立二十一年以来,一直非常重视技术和研发的投入,基本保持整体营收的20%用在研发上,围绕基础研究、产品、解决方案、安全服务、安全运营,构建公司核心竞争力。在基础研究方面,绿盟科技八大安全实验室,持续关注新技术、新领域、新方向,确保公司技术领先。

绿盟科技集团总裁胡忠华(右一)

对于市场和企业应如何看待“没有百分之百安全的联网产品和网络安全产品”这一问题,胡忠华从三个方面分享了自己的观点:

  • 一方面,网络安全的本质在对抗,对抗的本质在攻防两端能力的全面较量。随着攻防两端对抗的升级,联网产品和网络安全产品的既有安全策略会持续受到攻击者挑战。
  • 第二个方面,基于以上情况,这就需要企业应用体系化的防御思维,构建知己知彼、应需而动的动态防御体系,这里包括两点,一是站在攻击者的角度,通过关联分析各种蛛丝马迹识别攻击者意图,二是站在防守角度,利用蜜罐等欺骗式防御手段伪装成信息系统迷惑对手行动,在保护业务系统的同时实现对攻击者的追踪溯源。
  • 第三个方面,作为专业的网络安全企业,只有按照体系化、常态化、实战化的要求来持续提升自身的安全能力,才能在攻防对抗中占据主动,立于不败之地。

本次分论坛由中国国家计算机网络应急技术处理协调中心(CNCERT/CC)主办,以“凝聚共识 构建更紧密的网络安全合作伙伴关系”为主题。论坛旨在通过国内外网络安全领域专家对技术发展的深入交流和探讨,进一步提升网络安全防护能力,夯实网络安全工作基础,深化网络安全国际合作,加强交流、凝聚共识,通过构建更紧密的网络安全合作伙伴关系,实现共赢发展。

网络安全绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全处置应将态势感知、监督管理、安全检查、应急处置、联防联控组成协同安全处置体系。网络撤销或变更安全保护等级的,应在10个工作日内向原备案公安机关撤销或变更,同步上报上级卫生健康行政部门。2)建立网络安全事件通报工作机制,及时通报网络安全事件。需要在贯彻落实《办法》的基础上进行重点保护。《办法》指出要建立防护、监测、处置、保障四个体系协同的综合防控格局。
9月15日-17日,2021 AutoSec第五届中国汽车网络安全周暨汽车数据安全展活动在上海举行。会上,绿盟科技车联网安全监测与防护系统荣获“2021年度优秀汽车网络安全产品奖”。
9月27日,绿盟科技集团总裁胡忠华在出席2021世界互联网大会“网络安全技术发展和国际合作分论坛”时表示,企业应构建知己知彼、应需而动的动态防御体系。
9月27日,在2021年世界互联网大会“互联网之光”博览会新产品新技术品牌发布会上,国家互联网应急中心(CNCERT)为第九届CNCERT网络安全应急服务支撑单位授牌。绿盟科技再次入选“网络安全应急服务国家级支撑单位”,并入选首批应急服务APT监测分析支撑单位。
2022数字中国创新大赛-虎符网络安全赛道总决赛落下帷幕,总冠军揭晓。
国家工业信息安全发展研究中心启动“网络安全保险新业态新模式典型案例征集”活动,得到了保险公司、再保险公司、网络安全公司、保险科技公司等产业主体的广泛关注和踊跃参与。经过方案征集、形式审查、专家评审等环节,绿盟科技提交的《面向中小企业的网络安全保险实践》成功入选“2021年网络安全保险新业态新模式典型案例”。
绿盟科技秉持“以研为源、以产为本、以学为基”的理念,以多年网络空间安全领域积累与研究为依托,积极参与院校课题合作、学科建设、安全建设等工作。目前,绿盟科技已与国内200余所高校在协同育人、师资培训、实践实训等方面开展不同形式的战略合作。未来,绿盟科技将以国家战略需求为导向,全力以赴做好产学研创新融合的相关工作,共同为我国教育高质量发展与科技创新增砖添瓦。
刘弘利指出,数据作为生产要素,其安全性、重要性愈发明显。刘弘利数据安全考虑数据资产的保护和数据治理。绿盟科技漏洞全生命周期的解决方案以漏洞优先级为核心,整合多源脆弱性数据,聚焦关键风险,量化风险指标,帮助客户建立快速响应机制,及时有效完成漏洞修补工作,促进漏洞的简捷、高效、安全运营。为兴业银行的漏洞管理流程提供快速响应、有序修补、持续优化的管理能力。
9月21日,以“ ‘数据+’ 数字安全新屏障”为主题的数据安全和移动互联安全研讨会在国家网络安全产业园区(长沙)顺利召开。本次研讨会由湖南省公安厅指导,湖南省网络空间安全协会主办,绿盟科技作为承办单位深度参与。
工业和信息化部网络安全管理局局长隋静一行莅临绿盟科技考察调研,网安局副局长张光明及相关处室负责同志一同参加。绿盟科技集团总裁胡忠华、首席技术官叶晓虎、副总裁孙冀平、总裁助理张铭等陪同参加调研考察。
VSole
网络安全专家