亞信安全出席2023北京數(shù)字交通大會 ,構(gòu)建融合的安全能力體系
9月11日 - 13日,由中國交通報社和中國交通運(yùn)輸協(xié)會聯(lián)合主辦的“2023中國北京數(shù)字交通大會暨博覽會”在北京隆重舉辦。本次大會以“數(shù)字·新時代、交通·新未來”為主題,匯聚數(shù)字交通領(lǐng)域“政、商、產(chǎn)、學(xué)、研、用”各界領(lǐng)導(dǎo)、專家,凝聚數(shù)字交通建設(shè)力量,展現(xiàn)數(shù)字交通最新發(fā)展成果。大會設(shè)立1場開幕式暨主論壇、10場平行論壇和1個主題展覽。亞信安全作為網(wǎng)絡(luò)安全行業(yè)優(yōu)秀企業(yè)代表受邀出席網(wǎng)絡(luò)安全創(chuàng)新發(fā)展論壇,分享安全戰(zhàn)略發(fā)展趨勢,強(qiáng)調(diào)構(gòu)建業(yè)務(wù)優(yōu)先、數(shù)據(jù)融合的安全能力體系。
網(wǎng)絡(luò)安全創(chuàng)新發(fā)展論壇在12日上午舉行,聚焦當(dāng)前數(shù)字交通網(wǎng)絡(luò)安全重大前瞻性、關(guān)鍵性技術(shù)問題和最新發(fā)展趨勢,亞信安全業(yè)務(wù)與數(shù)據(jù)安全首席產(chǎn)品架構(gòu)師冀托以《業(yè)務(wù)優(yōu)先、協(xié)同聯(lián)動的安全能力體系》為主題進(jìn)行了分享,演講中談及當(dāng)前的安全問題冀托表示,繁雜的安全產(chǎn)品、復(fù)雜的安全能力反而給企業(yè)用戶帶來難題,當(dāng)前安全的主題應(yīng)該聚焦在,形成產(chǎn)品和能力的智能聯(lián)動,達(dá)成有效的安全運(yùn)營和管理成效,將安全價值最大化。
Gartner在《2023 年網(wǎng)絡(luò)安全戰(zhàn)略趨勢》報告中指出,除產(chǎn)品技術(shù)外,安全管理和安全戰(zhàn)略層面,也趨向于通過生態(tài)聯(lián)動、平臺整合、貼近業(yè)務(wù)等方式,解決復(fù)雜度、有效性、價值發(fā)揮的問題。為此,亞信安全提出以業(yè)務(wù)優(yōu)先、數(shù)據(jù)融合為關(guān)鍵點構(gòu)建安全能力體系,為上述困擾開辟破局之道。
亞信安全基于多源數(shù)據(jù)匯聚分析、能力納管和智能調(diào)度、身份和數(shù)據(jù)信息同步和安全策略統(tǒng)一四大舉措打造安全能力管理底座,不同安全能力協(xié)同聯(lián)動,形成覆蓋云、網(wǎng)、邊、端的縱深防御體系。同時,亞信安全建立三大平臺——身份安全管理平臺、網(wǎng)絡(luò)安全態(tài)勢感知平臺及數(shù)據(jù)安全運(yùn)營平臺,將安全能力嵌入所需業(yè)務(wù)系統(tǒng)當(dāng)中,從而構(gòu)建全新的安全能力體系,賦能實際安全場景。
身份安全管理平臺
模塊化架構(gòu)
平臺的模塊化架構(gòu)便于靈活融入企業(yè)環(huán)境,可以針對不同場景部署不同模塊,并根據(jù)發(fā)展需求,隨時插入新模塊,逐步擴(kuò)展升級。
零信任大縱深防御
基于身份的零信任縱深防御體系。傳統(tǒng)方式雖能管控到網(wǎng)絡(luò)級、應(yīng)用級,但亞信安全堅信只有與業(yè)務(wù)深度融合,才能支持功能級、甚至數(shù)據(jù)級的細(xì)粒度授權(quán)管控。
多種能力組件協(xié)同作戰(zhàn)
面對企業(yè)組織調(diào)整、用戶模型調(diào)整,或者工作流程發(fā)生變化時,通過可視化編排、模型自定義等能力,快速響應(yīng)變化,避免流程僵化、高昂開發(fā)成本影響業(yè)務(wù)發(fā)展。
網(wǎng)絡(luò)安全態(tài)勢感知平臺
聯(lián)動響應(yīng)
與多源異構(gòu)安全設(shè)備的聯(lián)動響應(yīng),采用“IPOS”策略,憑借四大專有引擎和威脅情報技術(shù),使得安全告警易閱讀、安全事件易處置,驅(qū)動自動化響應(yīng)編排,將亞信安全自研產(chǎn)品和第三方安全產(chǎn)品實現(xiàn)能力打通和聯(lián)動處置。
數(shù)智化閉環(huán)
“智能監(jiān)控、智能決策、智能作業(yè)”三步走,平臺數(shù)據(jù)聚合,深入洞察業(yè)務(wù),消除不同工具之間的復(fù)雜性和獨立操作帶來的困擾,快速實現(xiàn)安全管理操作。
智能降噪
判別噪聲來源,通過智能算法因子進(jìn)行威脅情報準(zhǔn)確性驗證、特殊資產(chǎn)識別、重要資產(chǎn)分析等,搭配運(yùn)營輔助持續(xù)提升精度,最終以靜態(tài)和動態(tài)相結(jié)合的方式優(yōu)化安全事件展示方式,達(dá)到解決數(shù)據(jù)聚合帶來噪聲問題的目的。
數(shù)據(jù)安全運(yùn)營平臺
全生命周期數(shù)據(jù)安全能力聯(lián)動
采用1個平臺和N種安全能力組件實現(xiàn)數(shù)據(jù)安全事前合規(guī)預(yù)防、事中防御阻斷、事后審計追溯,保障數(shù)據(jù)全生命周期的安全和合法利用。
敏感數(shù)據(jù)分類分級管控
平臺的強(qiáng)大之處在于可根據(jù)不同行業(yè)的業(yè)務(wù)特性,自定義分級分類策略模版。針對數(shù)據(jù)采集、傳輸、存儲、使用、共享、銷毀六個階段,分別制定不同的分級管控要求規(guī)則,避免過度防護(hù),影響正常業(yè)務(wù)發(fā)展,實現(xiàn)安全與效率的平衡。
開放數(shù)據(jù)、安全流轉(zhuǎn)
幫助用戶打通企業(yè)內(nèi)部安全數(shù)據(jù)壁壘,統(tǒng)一數(shù)據(jù)標(biāo)準(zhǔn),安全能力嵌入業(yè)務(wù)才能真正執(zhí)行全鏈路細(xì)粒度管控,同時,具備動態(tài)擴(kuò)容能力的基礎(chǔ)上更好提升處理性能,保障業(yè)務(wù)連續(xù)性。
在數(shù)字化時代,業(yè)務(wù)的快速發(fā)展給網(wǎng)絡(luò)安全帶來了新的挑戰(zhàn)。亞信安全始終認(rèn)為只有將業(yè)務(wù)需求置于優(yōu)先位置,通過數(shù)據(jù)融合實現(xiàn)業(yè)務(wù)保障和安全防護(hù)的無縫銜接,才能真正發(fā)揮網(wǎng)絡(luò)安全的最大價值。未來,亞信安全將持續(xù)推動網(wǎng)絡(luò)安全的創(chuàng)新發(fā)展,“承載美好期待,凝聚社會共識”,以其深厚的技術(shù)底蘊(yùn)和創(chuàng)新能力,攜手合作伙伴為構(gòu)建安全可信數(shù)字世界做出更大的貢獻(xiàn)。