0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì) | 以華為乾坤安全云服務(wù)破局企業(yè)安全運(yùn)營(yíng)困境,用零信任重構(gòu)安全驗(yàn)證評(píng)估體系

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-08-10 20:15 ? 次閱讀







8月9日-10日,ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì)在北京國(guó)家會(huì)議中心召開。今年應(yīng)主辦方的再次邀請(qǐng),華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域產(chǎn)品總監(jiān)宋新超來到主會(huì)場(chǎng),發(fā)表了“華為乾坤安全云服務(wù),企業(yè)安全運(yùn)營(yíng)的困境和破局之道”主題演講。安全運(yùn)營(yíng)實(shí)踐論壇上,華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳也發(fā)表了“用零信任重構(gòu)安全驗(yàn)證評(píng)估體系”主題演講,闡述了這一年來,華為在網(wǎng)絡(luò)安全方面一些新的理解與實(shí)踐。


宋新超:華為乾坤安全云服務(wù),
企業(yè)安全運(yùn)營(yíng)的困境和破局之道


華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域產(chǎn)品總監(jiān)宋新超


國(guó)內(nèi)企業(yè)網(wǎng)絡(luò)安全面臨的關(guān)鍵挑戰(zhàn),仍面臨如下挑戰(zhàn):



對(duì)抗強(qiáng)

安全本質(zhì)是攻防持續(xù)對(duì)抗的過程。傳統(tǒng)的安全設(shè)備堆疊方案,相比于快速爆發(fā)的勒索軟件,無法應(yīng)對(duì)持續(xù)且技術(shù)快速更迭的攻防對(duì)抗


變種快

傳統(tǒng)基于特征的安全檢測(cè),面對(duì)無文件攻擊、0day攻擊、“潛伏性”高級(jí)攻擊等失效


專家少

人員能力有限,無法有效應(yīng)對(duì)快速迭代的安全威脅,針對(duì)定向0day、1day、APT攻擊無還手之力,只能進(jìn)行被動(dòng)防御


處置慢

安全產(chǎn)品堆疊導(dǎo)致海量告警,同時(shí)處置響應(yīng)多依賴人工


基于以上挑戰(zhàn),安全云服務(wù)成為安全的新賽道,根本上解決安全服務(wù)響應(yīng)慢和交付難的問題,在此次大會(huì)華為帶來了一站式安全解決方案,也正式推出華為親口三大場(chǎng)景方案


場(chǎng)景一:等保合規(guī),該方案是華為聯(lián)合20+本地等保測(cè)評(píng)合作伙伴,致力于為客戶提供一站式等保安全方案


  • 一站式等保2.0測(cè)評(píng)服務(wù)

華為等保解決方案能力中心為客戶提供一站式安全等保服務(wù),覆蓋全國(guó)22省份


  • 等保解決方案 按需訂閱

SaaS服務(wù)購(gòu)買即使用、按需訂閱、輕量部署


  • 7*24小時(shí)在線全方位保障

替代本地運(yùn)維,防護(hù)過程自動(dòng)化,分鐘級(jí)響應(yīng)處置


實(shí)踐案例:等保合規(guī)解決方助力D市某信息平臺(tái)通過等保二級(jí)驗(yàn)收,主要核心價(jià)值如下


  • 成本節(jié)省 50%

一臺(tái)天關(guān)設(shè)備+等保合規(guī)套餐,即可過等保


  • 一站式服務(wù)

華為乾坤+安全服務(wù)合作伙伴,提供全流程等保省心服務(wù)


  • 測(cè)評(píng)周期縮短 30%

專業(yè)等保服務(wù),解決各種疑難雜癥,避免多次整改


場(chǎng)景二:勒索防護(hù):云邊端立體化防御,一鍵遏制勒索,數(shù)據(jù)0損失


  • AI+威脅圖+情報(bào)精準(zhǔn)檢測(cè)

檢測(cè)前移,事前聯(lián)動(dòng)天關(guān)秒級(jí)阻斷,勒索檢出率99.9%,威脅圖未知勒索研判,準(zhǔn)確率99%


  • XDR三層聯(lián)動(dòng),一鍵處置

自動(dòng)處置率95%,秒級(jí)響應(yīng),威脅圖攻擊路徑100%還原


  • 實(shí)時(shí)備份,數(shù)據(jù)0損失

內(nèi)核級(jí)實(shí)時(shí)備份,聯(lián)動(dòng)云一鍵恢復(fù),100%回滾,支持100+類文件


場(chǎng)景三:安全重保:針對(duì)攻防演練的常態(tài)化,提供全生命周期的攻防演練套餐服務(wù)


核心價(jià)值:“網(wǎng)絡(luò)安全的本質(zhì)在于對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量”,攻防演練逐漸常態(tài)化,包括國(guó)家級(jí)、省級(jí)、行業(yè)監(jiān)管單位的多層次演練。同時(shí)十四五要求“深化關(guān)口前移,防患于未然”,某客戶攻防演練行動(dòng)中,華為乾坤識(shí)別2600+攻擊源IP,并全自動(dòng)封禁, 識(shí)別率超友商3倍,處置效率超人工10倍。


吳華佳:用零信任重構(gòu)安全驗(yàn)證評(píng)估體系


9日下午,安全運(yùn)營(yíng)實(shí)踐論壇上,華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳,也發(fā)表了“用零信任重構(gòu)安全驗(yàn)證評(píng)估體系”主題演講:

華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳


“關(guān)基”本質(zhì)上是一種底線思維,“韌性”是解決“關(guān)基”底線的有效方法


保護(hù)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全,是關(guān)乎國(guó)家安全的重要工作。關(guān)鍵基礎(chǔ)關(guān)基本質(zhì)上是一種底線思維,也是當(dāng)前世界新作戰(zhàn)理論思想下的一個(gè)必然選擇。


華為認(rèn)為,關(guān)基所構(gòu)筑的是一種韌性的安全,韌性也是解決關(guān)基底線問題的行之有效的辦法。


構(gòu)筑韌性安全解決方案,從對(duì)抗無窮無盡的威脅,到對(duì)有限的業(yè)務(wù)功能提供“確定性”保障。


  • 思路轉(zhuǎn)變,從治病到治人:網(wǎng)絡(luò)中的威脅是無窮無盡的,但是我們需要保護(hù)的業(yè)務(wù)功能是有限并且確定的,我們可以把對(duì)抗無窮無盡的威脅轉(zhuǎn)變?yōu)閷?duì)有限的業(yè)務(wù)功能提供確定性的保障。


  • 韌性架構(gòu):從“一維度”線性防御,到“三體系”系統(tǒng)化保障:

  1. 防御體系:威脅檢測(cè)/風(fēng)險(xiǎn)可視化(有好藥)

  2. 信任體系:縮小受攻擊面/內(nèi)生安全(好身體)

  3. 運(yùn)營(yíng)管理體系:實(shí)時(shí)糾偏/動(dòng)態(tài)運(yùn)營(yíng)管理流程(好醫(yī)生)


防御體系、信任體系與運(yùn)營(yíng)管理體系相輔相成,傳統(tǒng)的防御體系可以為信任體系提供風(fēng)險(xiǎn)評(píng)估來源,信任體系的評(píng)估結(jié)果可作為運(yùn)營(yíng)體系進(jìn)行動(dòng)態(tài)調(diào)整的可靠依據(jù)。韌性架構(gòu)通過三個(gè)體系的分工協(xié)作,共同保障業(yè)務(wù)合法功能的“確定性”。


  • 信任體系:定義系統(tǒng)的“確定性”安全基線,完善系統(tǒng)自身安全機(jī)制,零信任方案通過持續(xù)評(píng)估實(shí)現(xiàn)“信任鏈”全流程傳遞



從零開始,重構(gòu)信任:

零信任是構(gòu)筑信任體系的一種安全理念,從基于傳統(tǒng)實(shí)體屬性的信任,轉(zhuǎn)變?yōu)獒槍?duì)動(dòng)態(tài)行為的可信模型,包括設(shè)施可信,用戶可信、身份可信和行為可信等?!傲阈湃巍卑熏F(xiàn)有的基于實(shí)體鑒別和默認(rèn)授權(quán)的靜態(tài)信任模型(非黑即白),變成基于持續(xù)風(fēng)險(xiǎn)評(píng)估和逐次授權(quán)的動(dòng)態(tài)信任模型,通過動(dòng)態(tài)/持續(xù)性的實(shí)體風(fēng)險(xiǎn)評(píng)估,縮小受攻擊面,保證系統(tǒng)安全。



零信任安全方案落地實(shí)踐建議:

零信任安全方案部署是一個(gè)長(zhǎng)期和持續(xù)的過程,需要結(jié)合企業(yè)自身情況逐步改造。建議首先建立當(dāng)前安全基線,找出改造薄弱點(diǎn),其次明確試點(diǎn)場(chǎng)景,逐步進(jìn)行零信任方案的實(shí)施,最后持續(xù)擴(kuò)大落地場(chǎng)景,全面完成零信任方案落地。



華為HiSec零信任安全解決方案特點(diǎn):

華為HiSec零信任安全解決方案以持續(xù)性的安全檢測(cè)及端到端的業(yè)務(wù)安全為基礎(chǔ),方案具備如下特點(diǎn):


  • 準(zhǔn):持續(xù)驗(yàn)證:設(shè)備、用戶、網(wǎng)絡(luò)持續(xù)風(fēng)險(xiǎn)評(píng)估,終端評(píng)分項(xiàng)>50類,基于AI引擎快速感知威脅,檢出率>96%。


  • 快:基于綜合風(fēng)險(xiǎn)評(píng)估結(jié)果進(jìn)行動(dòng)態(tài)授權(quán),萬(wàn)級(jí)用戶并發(fā)實(shí)現(xiàn)秒級(jí)動(dòng)態(tài)權(quán)限變更,SSL卸載性能領(lǐng)先,端到端訪問時(shí)延<150ms,實(shí)現(xiàn)業(yè)務(wù)無感安全訪問。


  • 穩(wěn):全局防御,“云網(wǎng)安” 協(xié)同,威脅溯源秒級(jí)處置,AI引擎相比業(yè)界威脅檢測(cè)算力提升5倍,防御規(guī)則12000+業(yè)界2倍,覆蓋已知威脅檢測(cè)。


華為HiSec零信任安全解決方案,護(hù)航企業(yè)數(shù)字化轉(zhuǎn)型,共同保護(hù)關(guān)鍵信息資產(chǎn)安全。

點(diǎn)擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標(biāo)題:ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì) | 以華為乾坤安全云服務(wù)破局企業(yè)安全運(yùn)營(yíng)困境,用零信任重構(gòu)安全驗(yàn)證評(píng)估體系

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34437

    瀏覽量

    251754

原文標(biāo)題:ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì) | 以華為乾坤安全云服務(wù)破局企業(yè)安全運(yùn)營(yíng)困境,用零信任重構(gòu)安全驗(yàn)證評(píng)估體系

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華光光電亮相第十一屆中國(guó)電子高峰論壇

    近日,“披荊斬棘 ? 如何打造新質(zhì)生產(chǎn)力之刃”為主題的第十一屆中國(guó)電子高峰論壇在濟(jì)南浪潮科技園隆重召開,本屆論壇由中國(guó)電子企業(yè)協(xié)會(huì)主辦,山東電子學(xué)會(huì)、山東省信息產(chǎn)業(yè)協(xié)會(huì)等單位協(xié)辦。山東
    的頭像 發(fā)表于 12-19 14:12 ?147次閱讀

    新生丨基調(diào)聽可觀測(cè)性與應(yīng)用安全技術(shù)研討會(huì)在平潭圓滿舉辦

    、制造、科技、能源、政企、互聯(lián)網(wǎng)等多個(gè)行業(yè)的決策層領(lǐng)導(dǎo),共同探討可觀測(cè)性與應(yīng)用安全技術(shù)在企業(yè)數(shù)字化轉(zhuǎn)型中的熱點(diǎn)應(yīng)用和實(shí)踐。大會(huì)由基調(diào)聽銷售
    的頭像 發(fā)表于 10-29 16:01 ?384次閱讀
    <b class='flag-5'>破</b><b class='flag-5'>局</b>新生丨基調(diào)聽<b class='flag-5'>云</b>可觀測(cè)性與應(yīng)用<b class='flag-5'>安全</b>技術(shù)研討會(huì)在平潭圓滿舉辦

    立洋光電榮獲第十一屆中國(guó)LED首創(chuàng)優(yōu)秀獎(jiǎng)

    近日,備受矚目的2024國(guó)際照明新質(zhì)生產(chǎn)力創(chuàng)新峰會(huì)暨第十一屆中國(guó)LED首創(chuàng)大會(huì)在廣州隆重舉行,此次會(huì)議由深圳市照明與顯示工程行業(yè)協(xié)會(huì)主辦、廣州阿拉丁物聯(lián)網(wǎng)絡(luò)科技股份有限公司協(xié)辦,吸引了LED全產(chǎn)業(yè)鏈眾多業(yè)界精英的積極參與。
    的頭像 發(fā)表于 10-22 16:01 ?284次閱讀

    第十一屆IoT大會(huì)|芯??萍糂MS芯片CBM8580榮膺IoT年度產(chǎn)品獎(jiǎng)

    10月14日,由電子發(fā)燒友主辦的“2023第十一屆IoT大會(huì)暨IoT創(chuàng)新獎(jiǎng)?lì)C獎(jiǎng)典禮”,攜手行業(yè)知名展事慕尼黑華南電子展,在深圳國(guó)際會(huì)展中心同期盛大開幕。本屆大會(huì)為期三天,
    的頭像 發(fā)表于 10-17 08:04 ?644次閱讀
    <b class='flag-5'>第十一屆</b>IoT<b class='flag-5'>大會(huì)</b>|芯??萍糂MS芯片CBM8580榮膺IoT年度產(chǎn)品獎(jiǎng)

    2024第十一屆中國(guó)IoT大會(huì)成功舉辦,技術(shù)創(chuàng)新助力市場(chǎng)再創(chuàng)高峰

    電子發(fā)燒友網(wǎng)報(bào)道(文/電子發(fā)燒友網(wǎng)編輯部)2024年10月14日,由電子發(fā)燒友網(wǎng)和慕尼黑華南電子展聯(lián)合主辦的2024第十一屆中國(guó)IoT大會(huì),暨IoT創(chuàng)新獎(jiǎng)?lì)C獎(jiǎng)典禮順利召開,大會(huì)主題為“智芯感,慧物聯(lián)
    的頭像 發(fā)表于 10-15 08:09 ?3547次閱讀
    2024<b class='flag-5'>第十一屆</b>中國(guó)IoT<b class='flag-5'>大會(huì)</b>成功舉辦,技術(shù)創(chuàng)新助力市場(chǎng)再創(chuàng)高峰

    極海半導(dǎo)體亮相第十一屆汽車電子創(chuàng)新大會(huì)

    近日,第十一屆汽車電子創(chuàng)新大會(huì)(AEIF)暨2024汽車電子應(yīng)用展在無錫盛大召開。此次盛會(huì)匯聚了眾多汽車電子領(lǐng)域的領(lǐng)軍企業(yè)與創(chuàng)新先鋒,共同探討汽車電子技術(shù)的最新進(jìn)展與未來趨勢(shì)。極海作為智能駕駛領(lǐng)域的佼佼者,應(yīng)邀參展,并展示了多款
    的頭像 發(fā)表于 09-30 17:11 ?1485次閱讀

    第十一屆汽車電子創(chuàng)新大會(huì)(AEIF 2024)暨第四屆汽車電子應(yīng)用展成功召開!

    9月25日-27日,由中國(guó)集成電路設(shè)計(jì)創(chuàng)新聯(lián)盟、中國(guó)汽車芯片產(chǎn)業(yè)創(chuàng)新戰(zhàn)略聯(lián)盟、上海市汽車工程學(xué)會(huì)聯(lián)合主辦的第十一屆汽車電子創(chuàng)新大會(huì)(AEIF 2024)暨汽車電子應(yīng)用展在無錫太湖國(guó)際博覽中心成功召開
    發(fā)表于 09-29 11:11 ?151次閱讀
    <b class='flag-5'>第十一屆</b>汽車電子創(chuàng)新<b class='flag-5'>大會(huì)</b>(AEIF 2024)暨第四屆汽車電子應(yīng)用展成功召開!

    安數(shù)出席第十二屆互聯(lián)網(wǎng)安全大會(huì)ISC.AI 2024)

    7月31日,第十二屆互聯(lián)網(wǎng)安全大會(huì)ISC.AI 2024)在北京開幕。安數(shù)出席本次會(huì)議,并做
    的頭像 發(fā)表于 08-06 13:28 ?313次閱讀
    安數(shù)<b class='flag-5'>云</b>出席<b class='flag-5'>第十</b>二屆<b class='flag-5'>互聯(lián)網(wǎng)</b><b class='flag-5'>安全</b><b class='flag-5'>大會(huì)</b>(<b class='flag-5'>ISC</b>.AI 2024)

    東軟睿馳出席第十一屆國(guó)際智能網(wǎng)聯(lián)汽車技術(shù)年會(huì)

    近日,第十一屆國(guó)際智能網(wǎng)聯(lián)汽車技術(shù)年會(huì)(CICV 2024)在北京舉辦,會(huì)議期間組織智能網(wǎng)聯(lián)汽車技術(shù)首腦(CTO)閉門峰會(huì),邀請(qǐng)40余位技術(shù)領(lǐng)袖圍繞智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)生態(tài)建設(shè)以及智能網(wǎng)聯(lián)汽車數(shù)據(jù)、算力和算法展開熱烈研討。
    的頭像 發(fā)表于 06-27 09:52 ?586次閱讀

    軒轅智駕亮相第十一屆國(guó)際智能網(wǎng)聯(lián)汽車技術(shù)年會(huì)

    2024年6月18日-20日, 第十一屆國(guó)際智能網(wǎng)聯(lián)汽車技術(shù)年會(huì)(CICV 2024)在北京·亦莊舉辦。會(huì)議由中國(guó)工程技術(shù)學(xué)會(huì)、國(guó)家智能網(wǎng)聯(lián)汽車創(chuàng)新中心、清華大學(xué)車輛與運(yùn)載學(xué)院主辦,重點(diǎn)聚焦車路
    的頭像 發(fā)表于 06-22 09:56 ?692次閱讀

    維信諾受邀參加第十一屆海峽兩岸(南京)新型顯示產(chǎn)業(yè)高峰論壇

    近日,第十一屆海峽兩岸(南京)新型顯示產(chǎn)業(yè)高峰論壇在南京舉辦。作為兩岸共同舉辦的年度綜合性行業(yè)峰會(huì),此次論壇匯聚了業(yè)界精英,共同聚焦“技術(shù)開新 產(chǎn)業(yè)鏈未來”的主題,探討新型顯示技術(shù)的未來發(fā)展趨勢(shì)和創(chuàng)新產(chǎn)業(yè)的高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 06-07 16:06 ?605次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、信任體系在各個(gè)階段的防護(hù)作用,并探討
    的頭像 發(fā)表于 05-27 10:18 ?978次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    普渡機(jī)器人“貝拉”產(chǎn)品工業(yè)設(shè)計(jì)榮獲第十一屆“深圳版權(quán)金獎(jiǎng)”

    在知識(shí)產(chǎn)權(quán)的領(lǐng)域中,創(chuàng)新和保護(hù)同樣重要。正值世界知識(shí)產(chǎn)權(quán)日之際,普渡機(jī)器人“貝拉”產(chǎn)品工業(yè)設(shè)計(jì)榮獲備受矚目的第十一屆“深圳版權(quán)金獎(jiǎng)”。
    的頭像 發(fā)表于 04-28 11:19 ?627次閱讀
    普渡機(jī)器人“貝拉”產(chǎn)品工業(yè)設(shè)計(jì)榮獲<b class='flag-5'>第十一屆</b>“深圳版權(quán)金獎(jiǎng)”

    CPG2024第十一屆中國(guó)消費(fèi)品數(shù)字科技大會(huì)精彩全景邀您一覽

    4月19日下午, CPG 2024第十一屆中國(guó)消費(fèi)品數(shù)字科技大會(huì) 在廣州翡翠希爾頓酒店圓滿落下帷幕。在此,感謝各位嘉賓、各位朋友百忙之中出席本次大會(huì),感謝各位演講嘉賓的精彩報(bào)告與分享,感謝大家的聆聽
    的頭像 發(fā)表于 04-23 10:05 ?904次閱讀
    CPG2024<b class='flag-5'>第十一屆</b>中國(guó)消費(fèi)品數(shù)字科技<b class='flag-5'>大會(huì)</b>精彩全景邀您一覽

    萬(wàn)里紅入選《網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》六大一級(jí)類別

    近日,國(guó)內(nèi)網(wǎng)絡(luò)安全權(quán)威媒體安全牛正式發(fā)布《網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》(以下簡(jiǎn)稱“全景圖”)。
    的頭像 發(fā)表于 04-16 10:52 ?550次閱讀
    萬(wàn)里紅入選《網(wǎng)絡(luò)<b class='flag-5'>安全</b>行業(yè)全景圖(<b class='flag-5'>第十一</b>版)》六大一級(jí)類別