隨著5G、IOT等技術的日益普及,網絡安全將面臨更大的挑戰。正如新華三集團高級副總裁、中國區總裁張力所言:“ 網絡環境愈發復雜的今天,我們要建設從端、網、邊以及到云的整個安全防御體系,實現應用層、系統層的全面防御。新華三在今年4月的領航者峰會上發布了‘數字大腦’計劃,其中包括了非常重要的一部分就是主動安全。然而,安全解決方案不可能由一家公司包打天下,我們將新華三作為大平臺,與合作伙伴展開研發級的合作,一起向客戶交付最完善的方案。”
新華三集團高級副總裁、中國區總裁張力
安全觀的變革:前瞻思維、整體布局
數字經濟正成為國民經濟的重要組成部分。數據、網絡安全已成為政府、企業面臨的頭等大事。新華三集團安全產品線副總裁、首席技術官孫松兒認為:“中國數字經濟的快速發展將意味著:IT基礎設施的云化;業務平臺的中臺化;以及上層應用的智慧化等新的變化。在這一過程中,安全不可避免的成為很關鍵的內容。”
新華三集團安全產品線副總裁、首席技術官孫松兒
“政府、企業的IT管理者、CIO們應做好三個準備:第一,在數字經濟時代,要充分認識到安全是生產力的一部分,而不是以前的純‘成本部門’。如果沒有安全保障,很多業務系統就不可能持續運行,這是很重要的一點。第二,整個IT設施在拉通協同,在新的形勢下,安全不再是單點,而一定要考慮整體協同,在建設安全防護體系的時候,應該有整體的全局觀。第三,安全部署會涉及基礎技術應用,也要考慮到新經濟時代安全部署的前瞻性,尤其是在AI、大數據技術盛行,IT基礎設施和業務上云的新形勢下,安全部署要有前瞻性,要考以前瞻性的思維、全局考慮解決方案。”
用AI構建主動安全新內涵
2017年新華三集團提出了“主動安全”的理念。構建“主動發現、預知未來、協同防御、智能進化”的主動安全防護體系,真正實現“全棧感知”、“意圖分析”和“使能驅動”。面對5G、物聯網(IOT)等新技術,主動安全也將其納入安全保護的范圍。張力表示:“5G出現后,在高帶寬、低延時的場景下,新華三的防火墻將重點應對5G的核心網安全,在物聯網方面,新華三緊跟工信部的先進課題;日益流行的網絡直播安全也已納入新華三的防御范圍。”
這些新領域都能看到AI的身影。AI的能力將提升安全風險發現的深度與廣度,通過構建網絡安全知識圖譜,結合安全分析引擎,打造網絡安全知識大腦,實現從被動到主動的跨越。孫松兒表示:“AI將成為提升主動安全體系的核心能力。4月,新華三發布了全系列的AI防火墻。目前正與高校聯合研發高性能的AI模塊,把AI的安全能力帶到邊緣。這樣才真正能夠把全網的協同實現。”
通過AI結合情報驅動、軟件定義、智能運維以及開放互聯這五個維度構建主動安全體系。
情報驅動:依靠商業情報購買、開源情報社區、合作伙伴提供以及互聯網管理機構共享的方式,結合自建威脅情報中心進行情報整合,將威脅情報滲透到所有安全產品,增強發現安全威脅的能力。
智能運維:提升安全運維人員工作的簡易度,通過運維基線化、智能化和云化,所有配置和檢測實現云上平臺智能處理。
軟件定義:通過安全硬件化和安全能力資源池化,實現安全即服務化,從而可以自動化編排SDN、下一代安全NFV,實現軟件定義安全。
開放互聯:通過自主創新和生態合作,打造“平臺+終端+服務+應用+網絡”的開放生態環境。
“產學研用”一體化 構建安全新生態
新華三集團發起的網絡安全創新技術聯盟。26家聯盟成員涵蓋了網絡產業軟件、硬件、芯片等各方面的企業,在“融合平臺,無界生態”的原則下匯聚了一批有實力的企業。
在聚集產業群落方面,就在今年9月合肥安全峰會上,新華三集團積極推進、支持“中國安全谷”的建設。張力表示:從安徽省到合肥市都積極推動‘中國安全谷’計劃,來支撐、培養安全產業集群。在這里會完善聯合創新中心,以及逐漸建立起產學研合作基地。通過打造從省級到國家級高校和新華三等安全企業的聯合工程中心,帶動技術轉化。通過國家、安徽省和合肥市的大力支持與投入,整個安全領域都有機會享受到產學研合作的成果轉化。“
新華三集團積極參與國家信息化頂層設計。是國家信息安全標準委員會三項標準編寫單位、下一代互聯網IPV6試點支撐單位,目前唯一獲得等保建設能力評估資質的綜合網絡安全廠商。
目前,新華三集團主動安全已經積累了豐富的應用實踐成果。在金融、運營商、政務、教育、媒體等諸多行業,打造出大量成功的應用案例,顯著提升了客戶的安全防護能力。遵循等級保護2.0體系安全技術要求設計,幫助安徽省經濟信息中心實現通信網絡安全、區域邊界安全、計算環境安全、安全管理中心全面合規,成為全國第一個完整的政務云等保2.0合規平臺。“云網安”一體化解決方案為中國移動數據中心呼哈基地資源池項目,其服務器規模超過20000 臺,助力物聯網、5G、AI等新業務革新。為中國農業銀行提供的全行入侵防御系統與監控管理平臺,全行IPS的統一監管,實現全行網銀及外聯平臺的深度防護與全方位攻擊溯源。三亞市教育局部署新華三主動安全防御體系,風險上報云端、聯動分析,處理下發至各節點,完善教育城域網立體化安全部署。以態勢感知平臺及安全云管平臺為核心的主動安全體系,全面提升江西省交通廳指揮交通云平臺的安全防護及安全運營能力;助力國家電網“一體化云”平臺與國家電網全局IP地址的互聯互通,保障“一體化云”平臺順利接入國家電網骨干網絡。