数字经济时代要树立网络安全的全局观

POST TIME:2019-02-08 16:51编辑:dede58.com READ:

作者:新华三集团副总裁,新华三信息安全技术有限公司总裁紧张可能导致大规模网络攻击经济损失高达530亿美元,极端情况达到1214亿美元,它的影响可与2005年卡特飓风里娜相媲美,这是劳埃德保险公司的最新版本

作者:张力新三集团副总裁,新华三信息安全技术有限公司总裁

大规模的网络攻击可能导致高达530亿美元的经济损失,极端情况下高达1214亿美元,其影响与2005年卡特里娜飓风相当,这是英国劳埃德保险公司发布的最新研究数据。 。事实上,全球每年的网络犯罪损失都在逐年增加。根据Juniper研究的研究和分析,2019年网络犯罪造成的损失将高达2.1万亿美元,是2015年的四倍。网络安全行业陷入了增加企业投资的困境,但安全损失是逐年增加。

“想法决定了行动。”传统的网络安全保护概念已无法适应当前的网络安全形势,我们的网络安全概念已达到创新的必要性。

大安全时代带来了新的挑战

随着物联网,云计算和大数据等新技术的普及,习惯于边境保护的安全管理人员发现一切都变得如此无法控制。——越来越多的数据存储在云端,超越了传统的安全边界;不断增长的IoT(物联网)设备也在挑战我们的保护功能。所有这些都凸显了传统安全措施的力量。

传统安全保护的重点在于边界保护——终端保护,网络保护,主机保护等,并通过不同区域的安全设备构建单独的保护系统。彼此之间缺乏信息共享和保护协调,并且出现了许多漏洞和高级层。在攻击手段面前,看似强大的安全堡垒已经成为一种展示。

与越来越弱的安全措施相比,攻击方法正在变得越来越先进。——零日漏洞,高级持续攻击和网络武器武器已经成为攻击者的手段。网络攻击已经被黑客的个人策略发展成为一种有组织的犯罪活动,呈现出手段专业化,目的地商业化,来源国际化以及运营商动员的趋势。

我们进入了“大安全时代”,网络攻击对象被放大,攻击模式多样化,攻击正常化,攻击具有深远的影响。在大安全时代,我们无法控制边界内的一切,无法保护所有设备,也无法提前找到并修复所有漏洞。

早在2016年国际安全技术大会上,安全专家就发出“传统安全保护失败”的警告,并认为未来保护的重点将从预防转向检测和应对。在不可避免的入侵的情况下,及时检测和快速响应安全威胁是减少安全损失的现实选择。

有什么样的安全概念?新华社认为,为了成功应对“大安全时代”的网络安全挑战,我们首先需要建立一个全面而全面的安全概念。

建立全面的全球网络安全观点

整体和全球安全视角是指从整体的全球视角审视,规划和管理网络安全,而不是仅仅关注单点安全性,单一安全性或单一保护。这是确保可以构建完整的安全系统,扩展安全对象,满足合规性以及可以及时发现攻击真相的先决条件。

首先,建立一个整体安全系统。整体和全球安全概念要求我们在构建网络安全系统时考虑整体和完整的安全系统设计,包括早期咨询,评估,解决方案部署以及后期运营和维护,以便安全性成为IT的有机组成部分解决方案。而不是后期修补安全性。

第二,扩大保护对象的范围。我们现在不仅包括传统的保护对象——终端和网络,还包括云,物联网设备和应用安全保护;不仅要保护企业自身系统的安全,还要保护第三方合作伙伴的系统安全。

第三,满足其他保险合规要求。级别保护是《网络安全法案》所要求的法律责任。传统的单一安全供应商通常无法满足复杂多样的合规性要求,并且需要全面的安全保护功能。

第四,及时准确地发现攻击的真相。在大数据时代,数据已经成为攻击威胁的源头,并成为发现网络攻击的关键。无论攻击者如何隐藏他的行踪,总会有数据痕迹。在安全保护方面,我们跳出了单点保护思路,从整体和全局到控制网络安全形势,改变过去缺乏信息共享和协调岛基保护,并汇总流量和日志终端,边界和云。通过大数据平台分析和威胁情报支持,我们可以改变“看树而不看森林”的过去情况,实现对整体网络安全状况的全面控制,实现安全攻击的及时响应和处置,最大限度地减少安全损失。

如今,用户需要具有平台集成功能的平台供应商,以集成终端,边界和云的安全保护,提供全面的安全保护系统,并为用户提供一站式解决方案,专注于业务开发。

以情境意识系统为核心实施全球网络安全概念

新华社认为,网络安全态势感知系统可以聚合海量数据,展示安全状态,增强用户安全能力,是实现全面,全面的安全理念的最佳方式。

在2016年“4·19”网络安全与信息化工作座谈会上,习近平总书记提出,“建立正确的网络安全理念,全面了解全天网络安全状况,增强网络安全防御能力。威慑能力。“网络安全态势感知系统的重要性是显而易见的。

据着名研究机构IDC报道,网络安全风险态势感知系统将成为主动安全防御系统的“指挥中心”。它可以帮助用户识别威胁环境的变化,控制威胁发展趋势,主动捍卫和提高企业安全性。能力。

在2017年合肥网络安全大会上,新华社发布了新的网络安全态势感知系统——。通过收集原始网络流量数据,结合机器学习和人工智能,挖掘和大规模异构安全数据的相关性分析。生成六种威胁,威胁,流量,行为,操作和维护以及合规性,以生成全面的安全全景视图,使用户能够快速准确地掌握全局安全状况,检测威胁,处理风险并支持安全决策。应急响应,建立安全预警机制,增强整体安全防护能力。

数据丰富性是态势感知系统运行能力的关键因素。与市场上其他供应商提供的情境感知产品不同,新华三情感系统可以利用行业联盟的优势从各方收集日志和报警数据,并利用新IT的优势领导者汇集网络。云流量,为用户提供“更完整,更全球化”的安全态势。

作为一个复杂的系统工程,要真正发挥态势感知系统的价值,安全厂商和用户面临着巨大的挑战,有必要协调技术支持,组织安全,运维,外部合作等方面的合作。因此,新华三期将态势感知系统视为一种安全服务,包括预研,定制开发,部署和后响应服务。通过遍布全国的新华三安全专家,我们可以为用户提供更及时的安全响应和服务,并构建“预测未来,主动发现,协同防御,智能演化”的安全创新体系。

作为实施国家网络安全战略的先行者,新华三世遵循一流的全面保护战略,以最全面的安全交付能力为公司,为用户提供全方位的信息安全产品和完整的解决方案,从底部。从信息安全基础架构到顶级应用程序,构建全面,安全和可信赖的保护。

TR


88彩票

15.5K

呃,好文章总是百看不厌,耐人寻味,您也可以收藏分享哟 :)

>