本站使用 cookies,继续浏览表示您同意我们使用 cookies。
12月22日-23日,由中国通信企业协会、中国信息通信研究院主办的2020年(第十届)电信和互联网行业网络安全年会在广州市东方宾馆举办。本次大会以“创新 协同 推动——共筑新基建网络安全”为主题,邀请到工业和信息化部网络安全管理局领导、各省通信管理局领导、各省通信行业协会代表、基础电信企业安全管理人员以及网络安全企业代表等众多嘉宾,共话网络安全发展新态势。
在新基建安全防护论坛上,深信服运营商事业部总经理张瑜以《新基建浪潮下的云网安全新理念》为题,同与会嘉宾共同探索云网融合安全落地新路线。
▲深信服运营商事业部总经理张瑜
近年来,在新基建政策背景下,5g、大数据、人工智能、工业互联网等新一代信息技术蓬勃发展,由此催生了基础网络、业务系统与安全能力建设的新需求、新业态出现。
此环境下,云网融合将成为“新基建”的强力支点。面向“新基建”的云网融合将是云、网、边、端整体架构优化的重要手段,基于云网融合能够实现全域数据高速互联、应用整合调度分发以及计算力的全覆盖,最终提升新基建“联接”与“计算”的能力水平 。
作为助力云网融合建设、促进百千行业数字化转型的主力军,基础电信企业建设、运营的信息资产上所承载的业务、数据价值越来越高,一旦发生安全事件将产生极为严重的后果。因此,如何基于安全风险全面可视与运营的经验沉淀,形成智能、闭环的风险处置能力,成为云网融合后安全建设的核心诉求。
“智能分析与自动运营的融合是云网安全能力建设的趋势”, 深信服运营商事业部总经理张瑜表示:智能统筹下,我们需要通过运营来闭环风险和控制信任。通过智能,以人为关键要素,以数据为核心驱动,赋能风险和信任;通过运营,不断将安全能力与业务目标、要求对齐,承接技术和管理。基于此,深信服提出云网融合安全落地新体系:
一是聚焦业务保护,以“体系合规,实战有效,常态保护”目标牵引,构建a-r-t-o智安全能力;即智能-风险控制-信任控制-运营。
智能:利用智能能力应对未知威胁,提升决策效能。
风险管理:从防御能力向检测和响应能力增强。
信任管理:构建持续的认证-评估-控制闭环。
运营:使技术和管理能力有效落地,持续演进。
二是以运营为核心,形成技术、管理、能力综合的安全措施和手段,落地遵循合规、实战对抗、业务保护等具体需求场景。
技术与工具体系化:基于安全咨询服务等前期工作实现安全建设体系化,并将重要信息及运营经验导入,为安全运营工作的决策指挥、执行处置提供辅助。
机制与流程常态化:为保障日常安全运营工作的顺利开展,保障平时、战时都能及时有效地处置安全事件,将关键业务流程通过自动化剧本的方式固化为电子流程,并基于soar的应用,实现基于安全事件的智能处置与安全运营。
组织与人员实战化:明确安全工作场景及工作量,从平战结合的角度构建运营组织,明确人员职责分工及能力基线,并基于能力开放整合生态。
深信服深刻理解5g新基建浪潮下行业的新需求,依托自身云网安全建设理念与soar、casb等创新技术,为运营商行业用户提供服务。并与运营商携手,基于“云网融合”催生的新业务形态,为医疗、教育、金融、工业能源等众多行业的安全建设赋能。未来,深信服将继续深度融合安全与云计算领域优势,携手运营商共同探索云网融合安全落地新路径!