等級保護大會 | 關鍵信息基礎設施保護,需要正確的“三觀”
網絡安全等級保護制度已進入2.0時代,為深入推進相關技術研究交流,10月29日,“2019 中國網絡安全等級保護和關鍵信息基礎設施保護大會”在無錫召開。本屆大會由公安部網絡安全保衛局指導,公安部第三研究所、江蘇省公安廳、無錫市公安局主辦,安恒信息等安全廠商聯合承辦。
?
網絡安全領域的院士、資深專家,相關政府部門、重點行業網絡安全部門等領導專家近千人參會,圍繞網絡安全等級保護制度2.0技術動態、關鍵信息基礎設施安全保護策略和機制、新技術新應用安全風險和管控、網絡安全產品、態勢感知等方面的最新研究成果、技術路線、解決方案、最佳實踐等進行研討和交流。
?
主題演講
今年是安恒信息連續第七年參加等級保護技術大會,本屆大會的會議規模和參會單位范圍進一步升級,更名為“中國網絡安全等級保護和關鍵信息基礎設施保護大會”。
安恒信息高級副總裁黃進出席大會并發表了題為《以全生命周期數據治理,構建關鍵信息基礎設施安全智能防御體系》的主題演講。
黃進認為,在新時代的網絡應用環境下,對關鍵信息基礎設施的保護,要基于正確的“三觀”。以云架構、大數據為基礎支撐,以關鍵信息基礎設施全生命周期數據治理為核心術手段的智能防御體系。
(圖:黃進主題演講)
物聯網、大數據、人工智能、云計算、5G等新技術、新生態的出現,網絡安全已成為全球性的挑戰。新時代下,要明晰網絡安全管理混亂、網絡數據資產不清等痛點,從宏觀、中觀和微觀等不同層面深入挖掘。
?
宏觀
需要構建起縱向貫通、橫向聯動、數據共享、能力協同的網絡空間新監管體系。
中觀
基于“一個體系、兩個場景、三個階段、四個能力、五個服務”,構建各行業垂直化、智慧高效的主動安全防護監管體系。
微觀
需利用新技術、新理念來解決新的問題和困境。建立以開放架構、分層解耦為原則,適應多場景的平臺框架體系,并采用大數據、人工智能等技術能力驅動安全管理的運營化,實現基于行業監管場景的預警通報流程業務閉環,形成面向全行業的網絡空間安全大腦,為新時代網絡空間發展保駕護航。
?
“關鍵信息基礎設施保護,需要在‘全生命周期數據治理’的基礎之上?!秉S進介紹,通過匯聚多源異構關基安全數據形成關鍵信息基礎設施的基礎數據庫,對網絡攻擊武器及行為全息檔案的智能分析,建立以情報支撐的主動防御體系。人工智能+網絡安全,結合網絡攻擊智能化檢測、網絡安全主動防御,構建關鍵信息基礎設施安全智能防御體系。
在不同的行業場景需求前,安恒信息打造了“基于安全智能的網絡安全防護治理決策系統”,已成功應用于網信行業、公安行業、行業主管單位、政企單位等,深度挖掘網絡安全數據、多維感知網絡安全態勢,建立信息通報預警機制,有效落實網絡安全建設工作。黃進以某大型央企集團等保及通報預警管理平臺、某市電力基礎設施安全監測服務平臺、某城市物聯網(攝像頭)全生命周期安全系統、某國有集團企業安全管理感知平臺等為例,進一步闡述了安全體系的落地實踐。
“關鍵信息基礎設施關涉國家安全和人民生產生活,是國之重器,要構建數據共享、能力協同的網絡安全智能防御體系?!秉S進表示,以安恒安全大腦為依托,形成面向國家級安全大腦、省市級安全大腦、行業安全大腦、企業大腦的“網絡空間安全大腦”,最終實現關鍵信息基礎設施保護的“實智明歸”。
?
安恒態勢感知平臺
深耕網絡安全態勢感知領域多年,參與了國家級態勢感知平臺規劃并成為主要的技術支持單位,是公安和網信行業態勢感知的主要建設和推動者,以及多項態勢感知行業和國家標準的制定,是業內少數能夠提供從底層數據采集、處理、存儲、分析挖掘和上層業務應用建設全方位建設能力的安全企業。截至目前,安恒態勢感知平臺累計成功落地的實踐案例中,公安行業120+,行業主管單位20+,政企單位60+,全面領先國內其它安全廠商。全天候監測全國60000+在線系統;檢測300+個重要網絡出口流量;發現300000+起安全隱患事件;對20000+單位發起通報預警;發起整改處置8000+起。協助全國各地公安發現安全事件1000+起,成功追溯打擊案件50+起,累計抓捕黑客近百人,真正將平臺用于實戰化。2018年,成為安全牛市場研究報告中態勢感知的第一品牌。近日,又獲評IDC MarketScape中國態勢感知解決方案領導者企業。
核心能力:
-
開放、分層解偶適應多場景的技術架構
-
應用系統全生命周期安全數據治理能力
-
多維安全態勢評估與深度智能分析能力
-
全天候全方位的網絡安全態勢感知評估
-
平臺安全運營與安全專家融合服務能力
-
基于行業監管場景的預警通報流程閉環