2021“天府杯”|绿盟科技实战化安全运营论坛,共话网络安全运营建设与创新实践

VSole2021-10-17 14:20:19

10月16日,在2021天府国际网络安全高峰论坛举行期间,由绿盟科技主办的实战化安全运营论坛成功举办。论坛邀请到来自公安部第一研究所、中科院软件研究所、西南交通大学及四川省农信的领导、专家齐聚一堂,蜀中论道,共同围绕实战化安全建设思路与实践进行探讨和分享。

论坛伊始,中国计算机学会计算机安全专业委员会主任、公安部第一研究所副所长于锐,以及绿盟科技集团副总裁李晨分别致辞。

于锐在致辞中表示,2021年国务院正式颁布《关键信息基础设施安全保护条例》,《条例》的颁布,不仅提升了我国关键信息基础设施保护依据的效力层级,更对一系列重要制度、机制加以完善和固化,必将推动开启我国关键信息基础设施保护的新格局。本次论坛以“实战化安全运营”为主题,希望在座嘉宾通过学习和交流,充分了解当前网络安全的最新态势及创新技术,与业内各位朋友和专家共同探讨网络安全建设经验,共谋网络安全产业发展。

中国计算机学会计算机安全专业委员会主任、

公安部第一研究所副所长于锐

李晨谈到,1960号文中提到的“三化六防”,其中“三化”指“实战化、体系化、常态化”。绿盟科技在2021年3月发布“智慧安全3.0”体系,该体系将助力客户构建“全场景、可信任、实战化”的安全体系和能力,从战略方向上整体契合“三化六防”的要求。绿盟科技成立21年,在技术研究、安全产品研发、安全服务和安全运营等多个关键能力方面,开展了广泛持续的实战化安全运营实践。

绿盟科技集团副总裁李晨

随后绿盟科技集团副总裁曹嘉为与会嘉宾分享了题为《智慧安全3.0下的实战化运营体系》的主题演讲。

绿盟科技集团副总裁曹嘉

曹嘉表示,基于实战化知识、生态情报分析,绿盟科技构建了基于情报和威胁狩猎的实战化运营体系,能向客户提供精准威胁情报;同时可以自动化处理实战化情报,解决情报响应不及时或情报处理门槛高等问题。该运营体系将威胁体系分为三个场景:基于事件的直接威胁狩猎、基于情报的间接威胁狩猎以及基于溯源前置的威胁狩猎。根据不同的场景,将威胁狩猎实战中的路径归类为三条来进行运营,并以此构建了实战化运营指标体系。

实战的另一面是常态,实战的目的是提高日常的防护水平。借助安全运营服务能够将突击性的攻防演练保障工作转化为常态化、实战化、体系化的安全运营能力。

随后,公安部第一研究所信息安全部副主任胡光俊就实战化监测网络安全防护体系有效性,进行了观点分享。

公安部第一研究所信息安全部副主任胡光俊

中国科学院软件研究所研究员、博士生导师连一峰在《网络空间地图与安全防护》主题演讲中谈到,网络空间是与陆、海、空、天四类现实空间并列的第五大战略空间,是区别于传统地理空间的虚拟空间,迫切需要能够全面展示网络空间信息的网络空间地图;梳理分析网络空间和现实空间的关联关系,绘制网络空间地图,探究网络空间行为的认知方法和演化规律,实现网络空间要素、关系、行为的可视化表达和管理,势在必行;网络安全问题会延伸覆盖到网络空间、物理空间和社会空间,迫切需要建立起人-地-网交叉融合的安全理论与方法体系。

中国科学院软件研究所研究员、博士生导师连一峰

西南交通大学信息科学与技术学院院长闫连山以轨道交通及高铁为例,从轨道交通近年来的高速发展为通信技术及通信安全带来的挑战,高铁信号控制系统安全,高铁铁路应用安全现状及高速铁路网络安全测试四方面出发,与在场嘉宾分享了题为《面向行业应用的安全监测与风险评估》的精彩内容。

西南交通大学信息科学与技术学院院长闫连山

四川省农村信用社联合社安全运营专家刘海光在分享金融行业实战化安全运营实践时坦言,金融信息系统业务覆盖率、复杂度持续提升,导致针对其有组织、大规模的犯罪攻击时有发生。安全运营体系能力建设随即也成为了金融行业当前安全建设的核心思路。四川省农村信用社联合社作为四川最大的金融机构,已建立态势感知平台并完成了初步安全运营体系化的建设,通过安全实战将运营能力发挥出来并取得了良好效果。

四川省农村信用社联合社安全运营专家刘海光

当前,0Day攻击、APT攻击、勒索和供应链攻击已成为安全攻防对抗的主流。论坛最后,绿盟科技能力中心副总经理范敦球以《基于TI的实战化对抗实践》为题,结合绿盟科技自身在实战化方面的安全研究,从威胁情报角度,总结分享了在实战攻防演练、威胁狩猎、APT监测和未知威胁发现、分析、溯源等方面的实践与成果。

绿盟科技能力中心副总经理范敦球

绿盟科技多年来在维护国家网络安全方面持续发挥积极的技术支撑作用,同时积累了大量的实战经验。未来,绿盟科技也将凭借过硬的技术能力及创新精神,持续关注前沿领域,深入开展创新研究,切实提升安全能力,为企业用户业务顺畅运行保驾护航,为推动我国网络强国战略贡献力量。

网络安全科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,数字科技正前所未有地渗透到经济社会的方方面面,一个更加智能泛在、虚实共生的时空正在全面展开,一个与物理世界深度融合的数字世界正在向我们走来。数字科技以其非凡的创造力成为未来各行业发展的新动能,推动我国经济更高质量发展。
12月25日,APEC中国工商理事会数字经济委员会执委会成员、奇安信集团董事长齐向东受邀出席APEC工商领导人中国论坛,并发表“走网络安全科技自立之路”的主题演讲。他指出,网络安全科技自立是应对网络安全挑战和有效解决国际贸易纠纷的必然选择,更是国家发展的战略支撑。
2018至2019年,盛邦安全分别入选了IDC创新者和IDC创新者。经多年技术积累沉淀,盛邦安全形成两大安全基础能力和一个安全创新能力。凭借深厚的技术积累和对客户应用场景与业务需求的深刻理解,盛邦安全提出了“安全有道,治理先行”的资产治理理念和“五步法”安全治理解决方案,助力各行业客户打造创新、高效、智能的网络空间资产安全治理体系。
我国已是名副其实的网络大国,同时也成为面临网络安全威胁最严重的国家之一。安全是实现国家长治久安、社会繁荣稳定、人民幸福生活的基础,维护网络安全是全社会共同责任,需要政府、企业、社会组织和广大网民共同参与,共筑网络安全防线。 加强网络安全科学普及是提升全民网络安全意识的重要途径。近年来,我国对网络安全科普教育的关注不断提升,自 2014 年起,在全国范围内举办“国家网络安全宣传周”等系列网络安全
省委网信办、省科协等16家单位联合举办的2022年全民数字素养与技能提升月活动已于7月23日启动,为期一个月,主题为“数字赋能,全民共享”。省科协将充分发挥科普工作主力军作用,广泛动员各行业、各领域科技工作者积极参与活动。经省科协推荐,2022年被中国科协认定为全国科普教育基地。
李波涛,男,汉族,出生于1980年,沈阳人。2003年毕业于辽宁大学计算系,现任卓安讯科技(天津)有限公司执行总裁、创始人。 27日,世界互联网大会乌镇峰会进行时。
7月13日,中国电子信息产业集团有限公司(下称中国电子)党组书记、董事长芮晓武在2022北京网络安全大会上表示,要统筹网络安全防护与信息系统建设,为加强网络安全防御树立“新标杆”。
随着网络技术的不断发展,网络资源和业务的不断拓宽,网络安全事件也变得愈发频繁,尤其是针对关键信息基础设施攻击的恶意网络攻击急剧增加,各种攻击手段层出不穷,呈现出隐蔽化、复杂化、国家化、扩散化和智能化的特点。
在安全牛发布第九版《中国网络安全企业100强》中,奇安信在中国网络安全100强企业榜单上独占鳌头,并在技术创新、用户认可、行业贡献三个细分维度均位列第一
VSole
网络安全专家