隨著互聯(lián)網(wǎng)的高速發(fā)展和應(yīng)用普及,網(wǎng)絡(luò)安全形勢(shì)也日益嚴(yán)峻,數(shù)據(jù)泄露事件頻發(fā),甚至直接導(dǎo)致業(yè)務(wù)的停頓。根據(jù)Cybersecurity Ventures的數(shù)據(jù),到2021年因網(wǎng)絡(luò)犯罪導(dǎo)致的損失將高達(dá)6萬(wàn)億美元,幾乎達(dá)到世界經(jīng)濟(jì)的10%。
傳統(tǒng)安全防護(hù)模式面臨挑戰(zhàn)
網(wǎng)絡(luò)安全威脅日益嚴(yán)重,背后是網(wǎng)絡(luò)環(huán)境和攻擊手段的深刻變化。
在數(shù)字化轉(zhuǎn)型過(guò)程中,物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和云計(jì)算等新技術(shù)的應(yīng)用,導(dǎo)致企業(yè)的攻擊面不斷擴(kuò)大,傳統(tǒng)的網(wǎng)絡(luò)邊界持續(xù)瓦解,帶來(lái)物聯(lián)網(wǎng)安全、云安全、移動(dòng)安全、數(shù)據(jù)安全、安全智能運(yùn)維等全新的挑戰(zhàn)。
與此同時(shí),網(wǎng)絡(luò)攻擊已經(jīng)發(fā)展成有組織的犯罪行為,呈現(xiàn)手段專業(yè)化、目的商業(yè)化、源頭國(guó)際化及載體移動(dòng)化的趨勢(shì)。
復(fù)雜的網(wǎng)絡(luò)環(huán)境、日益高級(jí)的網(wǎng)絡(luò)攻擊促使安全防護(hù)體系不斷演進(jìn)。中國(guó)信息安全領(lǐng)域領(lǐng)軍企業(yè)——紫光旗下新華三集團(tuán)認(rèn)為,傳統(tǒng)的被動(dòng)安全防御體系已經(jīng)根本無(wú)法抵御日益頻繁網(wǎng)絡(luò)攻擊,企業(yè)需要重新審視傳統(tǒng)網(wǎng)絡(luò)安全的思想、方法、技術(shù)和體系,構(gòu)筑全面防護(hù)的主動(dòng)安全體系。
向主動(dòng)安全演進(jìn) 實(shí)現(xiàn)五大轉(zhuǎn)變
構(gòu)建企業(yè)安全防護(hù)體系可以分為五階段論,向主動(dòng)安全演進(jìn),實(shí)現(xiàn)主動(dòng)、智能和全面的安全防護(hù)是未來(lái)方向。
面對(duì)數(shù)倍于我們防護(hù)速度的安全威脅,我們唯有向更高的安全防護(hù)階段演進(jìn),打造更為先進(jìn)的防護(hù)體系,才能有效應(yīng)對(duì)日益嚴(yán)峻的安全形勢(shì)。
美國(guó)系統(tǒng)網(wǎng)絡(luò)安全協(xié)會(huì)(SANS)曾提出網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺模型(The Sliding Scale of Cyber Security),將企業(yè)信息安全能力分為五個(gè)階段,分別是架構(gòu)建設(shè)、被動(dòng)防御、積極防御、威脅情報(bào)以及進(jìn)攻反制。
新華三認(rèn)為,對(duì)于政企機(jī)構(gòu)來(lái)說(shuō),企業(yè)安全防護(hù)體系五階段論更符合現(xiàn)實(shí)情況,分別為初期防護(hù)階段、被動(dòng)防護(hù)階段、合規(guī)防護(hù)階段、主動(dòng)安全階段、智能安全階段,分別對(duì)應(yīng)經(jīng)驗(yàn)欠缺組織、被動(dòng)響應(yīng)組織、合規(guī)性組織、前瞻性組織和預(yù)測(cè)性組織。
與被動(dòng)應(yīng)對(duì)、無(wú)法協(xié)同、缺乏監(jiān)控的被動(dòng)防護(hù),以及等保合規(guī)驅(qū)動(dòng)的合規(guī)防護(hù)不同,主動(dòng)安全階段可以實(shí)現(xiàn)提前預(yù)警、自動(dòng)運(yùn)維、全面防護(hù)、主動(dòng)防護(hù)。目前大多數(shù)政企機(jī)構(gòu)處于被動(dòng)防護(hù)的第二階段和合規(guī)防護(hù)的第三階段,正在向主動(dòng)安全階段演進(jìn)。
新華三認(rèn)為,要成功實(shí)現(xiàn)向主動(dòng)安全階段演進(jìn),需要實(shí)現(xiàn)五大轉(zhuǎn)變:從事后向事前轉(zhuǎn)變,實(shí)現(xiàn)關(guān)口前移和提前預(yù)警;靜態(tài)特征分析向智能數(shù)據(jù)分析轉(zhuǎn)變,實(shí)現(xiàn)動(dòng)態(tài)安全防護(hù);從手工向自動(dòng)化轉(zhuǎn)變,實(shí)現(xiàn)運(yùn)維自動(dòng)化;從單點(diǎn)向全面的轉(zhuǎn)變,實(shí)現(xiàn)協(xié)同聯(lián)動(dòng)和全面防護(hù)。
主動(dòng)安全的六大優(yōu)勢(shì)
新華三認(rèn)為,面對(duì)網(wǎng)絡(luò)安全行業(yè)的嚴(yán)峻挑戰(zhàn),一方面需要轉(zhuǎn)變安全理念,轉(zhuǎn)向事前、全面、主動(dòng)的安全防護(hù);同時(shí)更要積極采用安全大數(shù)據(jù)分析、人工智能、云端安全能力等新技術(shù),實(shí)現(xiàn)安全能力靈活部署,安全態(tài)勢(shì)的可見(jiàn),以及智能與自動(dòng)的安全運(yùn)營(yíng),解決安全人才匱乏的難題,提高針對(duì)威脅的應(yīng)對(duì)能力。同時(shí),安全威脅不是單個(gè)企業(yè)所能應(yīng)對(duì),需要聯(lián)合產(chǎn)業(yè)鏈各方協(xié)同聯(lián)動(dòng)。
2018年初,新華三正式發(fā)布主動(dòng)安全戰(zhàn)略,其打造的主動(dòng)安全防護(hù)體系的各要素基本就緒。新華三的主動(dòng)安全體系充分利用其海量大數(shù)據(jù)優(yōu)勢(shì)、豐富的產(chǎn)品與方案優(yōu)勢(shì),大數(shù)據(jù)分析能力、深度學(xué)習(xí)與人工智能技術(shù),云網(wǎng)端協(xié)同聯(lián)動(dòng)能力,以及豐富的行業(yè)生態(tài)優(yōu)勢(shì),幫助客戶實(shí)現(xiàn)從被動(dòng)防護(hù)向主動(dòng)安全的轉(zhuǎn)變,
新華三的主動(dòng)安全體系,可以對(duì)網(wǎng)絡(luò)安全、云安全、大數(shù)據(jù)安全,到移動(dòng)IT安全、工控安全和物聯(lián)網(wǎng)安全等進(jìn)行全面防護(hù),擁有情報(bào)驅(qū)動(dòng)、AI演化、云上安全、智能運(yùn)維、軟件定義、開(kāi)放互聯(lián)的六大優(yōu)勢(shì),真正實(shí)現(xiàn)針對(duì)安全風(fēng)險(xiǎn)威脅的“預(yù)知未來(lái)、主動(dòng)發(fā)現(xiàn)、協(xié)同防御、智能進(jìn)化”。
據(jù)悉,11月9日,在安徽省合肥市舉行的“2018 合肥網(wǎng)絡(luò)安全大會(huì)”(第二屆),將以“主動(dòng)安全 護(hù)航數(shù)字未來(lái)”為主題,深入探討網(wǎng)絡(luò)安全等級(jí)保護(hù)、人工智能與安全運(yùn)維、云安全、工業(yè)互聯(lián)網(wǎng)、網(wǎng)絡(luò)安全創(chuàng)新及生態(tài)合作等多個(gè)熱門議題,深入探討構(gòu)建主動(dòng)安全體系過(guò)程中的問(wèn)題。
屆時(shí),新華三也將對(duì)其主動(dòng)安全防護(hù)體系及其支撐技術(shù),進(jìn)行全面展示,敬請(qǐng)期待。