8月9日-10日,ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì)在北京國(guó)家會(huì)議中心召開。今年應(yīng)主辦方的再次邀請(qǐng),華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域產(chǎn)品總監(jiān)宋新超來到主會(huì)場(chǎng),發(fā)表了“華為乾坤安全云服務(wù),企業(yè)安全運(yùn)營(yíng)的困境和破局之道”主題演講。安全運(yùn)營(yíng)實(shí)踐論壇上,華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳也發(fā)表了“用零信任重構(gòu)安全驗(yàn)證評(píng)估體系”主題演講,闡述了這一年來,華為在網(wǎng)絡(luò)安全方面一些新的理解與實(shí)踐。
宋新超:華為乾坤安全云服務(wù),
企業(yè)安全運(yùn)營(yíng)的困境和破局之道
國(guó)內(nèi)企業(yè)網(wǎng)絡(luò)安全面臨的關(guān)鍵挑戰(zhàn),仍面臨如下挑戰(zhàn):
安全本質(zhì)是攻防持續(xù)對(duì)抗的過程。傳統(tǒng)的安全設(shè)備堆疊方案,相比于快速爆發(fā)的勒索軟件,無法應(yīng)對(duì)持續(xù)且技術(shù)快速更迭的攻防對(duì)抗
傳統(tǒng)基于特征的安全檢測(cè),面對(duì)無文件攻擊、0day攻擊、“潛伏性”高級(jí)攻擊等失效
人員能力有限,無法有效應(yīng)對(duì)快速迭代的安全威脅,針對(duì)定向0day、1day、APT攻擊無還手之力,只能進(jìn)行被動(dòng)防御
安全產(chǎn)品堆疊導(dǎo)致海量告警,同時(shí)處置響應(yīng)多依賴人工
基于以上挑戰(zhàn),安全云服務(wù)成為安全的新賽道,根本上解決安全服務(wù)響應(yīng)慢和交付難的問題,在此次大會(huì)華為帶來了一站式安全解決方案,也正式推出華為親口三大場(chǎng)景方案
場(chǎng)景一:等保合規(guī),該方案是華為聯(lián)合20+本地等保測(cè)評(píng)合作伙伴,致力于為客戶提供一站式等保安全方案
一站式等保2.0測(cè)評(píng)服務(wù)
華為等保解決方案能力中心為客戶提供一站式安全等保服務(wù),覆蓋全國(guó)22省份
等保解決方案 按需訂閱
SaaS服務(wù)購(gòu)買即使用、按需訂閱、輕量部署
7*24小時(shí)在線全方位保障
替代本地運(yùn)維,防護(hù)過程自動(dòng)化,分鐘級(jí)響應(yīng)處置
實(shí)踐案例:等保合規(guī)解決方助力D市某信息平臺(tái)通過等保二級(jí)驗(yàn)收,主要核心價(jià)值如下
成本節(jié)省 50%
一臺(tái)天關(guān)設(shè)備+等保合規(guī)套餐,即可過等保
一站式服務(wù)
華為乾坤+安全服務(wù)合作伙伴,提供全流程等保省心服務(wù)
測(cè)評(píng)周期縮短 30%
專業(yè)等保服務(wù),解決各種疑難雜癥,避免多次整改
場(chǎng)景二:勒索防護(hù):云邊端立體化防御,一鍵遏制勒索,數(shù)據(jù)0損失
AI+威脅圖+情報(bào)精準(zhǔn)檢測(cè)
檢測(cè)前移,事前聯(lián)動(dòng)天關(guān)秒級(jí)阻斷,勒索檢出率99.9%,威脅圖未知勒索研判,準(zhǔn)確率99%
XDR三層聯(lián)動(dòng),一鍵處置
自動(dòng)處置率95%,秒級(jí)響應(yīng),威脅圖攻擊路徑100%還原
實(shí)時(shí)備份,數(shù)據(jù)0損失
內(nèi)核級(jí)實(shí)時(shí)備份,聯(lián)動(dòng)云一鍵恢復(fù),100%回滾,支持100+類文件
場(chǎng)景三:安全重保:針對(duì)攻防演練的常態(tài)化,提供全生命周期的攻防演練套餐服務(wù)
核心價(jià)值:“網(wǎng)絡(luò)安全的本質(zhì)在于對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量”,攻防演練逐漸常態(tài)化,包括國(guó)家級(jí)、省級(jí)、行業(yè)監(jiān)管單位的多層次演練。同時(shí)十四五要求“深化關(guān)口前移,防患于未然”,某客戶攻防演練行動(dòng)中,華為乾坤識(shí)別2600+攻擊源IP,并全自動(dòng)封禁, 識(shí)別率超友商3倍,處置效率超人工10倍。
吳華佳:用零信任重構(gòu)安全驗(yàn)證評(píng)估體系
9日下午,安全運(yùn)營(yíng)實(shí)踐論壇上,華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳,也發(fā)表了“用零信任重構(gòu)安全驗(yàn)證評(píng)估體系”主題演講:
“關(guān)基”本質(zhì)上是一種底線思維,“韌性”是解決“關(guān)基”底線的有效方法
保護(hù)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全,是關(guān)乎國(guó)家安全的重要工作。關(guān)鍵基礎(chǔ)關(guān)基本質(zhì)上是一種底線思維,也是當(dāng)前世界新作戰(zhàn)理論思想下的一個(gè)必然選擇。
華為認(rèn)為,關(guān)基所構(gòu)筑的是一種韌性的安全,韌性也是解決關(guān)基底線問題的行之有效的辦法。
構(gòu)筑韌性安全解決方案,從對(duì)抗無窮無盡的威脅,到對(duì)有限的業(yè)務(wù)功能提供“確定性”保障。
思路轉(zhuǎn)變,從治病到治人:網(wǎng)絡(luò)中的威脅是無窮無盡的,但是我們需要保護(hù)的業(yè)務(wù)功能是有限并且確定的,我們可以把對(duì)抗無窮無盡的威脅轉(zhuǎn)變?yōu)閷?duì)有限的業(yè)務(wù)功能提供確定性的保障。
韌性架構(gòu):從“一維度”線性防御,到“三體系”系統(tǒng)化保障:
防御體系:威脅檢測(cè)/風(fēng)險(xiǎn)可視化(有好藥)
信任體系:縮小受攻擊面/內(nèi)生安全(好身體)
運(yùn)營(yíng)管理體系:實(shí)時(shí)糾偏/動(dòng)態(tài)運(yùn)營(yíng)管理流程(好醫(yī)生)
防御體系、信任體系與運(yùn)營(yíng)管理體系相輔相成,傳統(tǒng)的防御體系可以為信任體系提供風(fēng)險(xiǎn)評(píng)估來源,信任體系的評(píng)估結(jié)果可作為運(yùn)營(yíng)體系進(jìn)行動(dòng)態(tài)調(diào)整的可靠依據(jù)。韌性架構(gòu)通過三個(gè)體系的分工協(xié)作,共同保障業(yè)務(wù)合法功能的“確定性”。
信任體系:定義系統(tǒng)的“確定性”安全基線,完善系統(tǒng)自身安全機(jī)制,零信任方案通過持續(xù)評(píng)估實(shí)現(xiàn)“信任鏈”全流程傳遞
零信任是構(gòu)筑信任體系的一種安全理念,從基于傳統(tǒng)實(shí)體屬性的信任,轉(zhuǎn)變?yōu)獒槍?duì)動(dòng)態(tài)行為的可信模型,包括設(shè)施可信,用戶可信、身份可信和行為可信等?!傲阈湃巍卑熏F(xiàn)有的基于實(shí)體鑒別和默認(rèn)授權(quán)的靜態(tài)信任模型(非黑即白),變成基于持續(xù)風(fēng)險(xiǎn)評(píng)估和逐次授權(quán)的動(dòng)態(tài)信任模型,通過動(dòng)態(tài)/持續(xù)性的實(shí)體風(fēng)險(xiǎn)評(píng)估,縮小受攻擊面,保證系統(tǒng)安全。
零信任安全方案部署是一個(gè)長(zhǎng)期和持續(xù)的過程,需要結(jié)合企業(yè)自身情況逐步改造。建議首先建立當(dāng)前安全基線,找出改造薄弱點(diǎn),其次明確試點(diǎn)場(chǎng)景,逐步進(jìn)行零信任方案的實(shí)施,最后持續(xù)擴(kuò)大落地場(chǎng)景,全面完成零信任方案落地。
華為HiSec零信任安全解決方案以持續(xù)性的安全檢測(cè)及端到端的業(yè)務(wù)安全為基礎(chǔ),方案具備如下特點(diǎn):
準(zhǔn):持續(xù)驗(yàn)證:設(shè)備、用戶、網(wǎng)絡(luò)持續(xù)風(fēng)險(xiǎn)評(píng)估,終端評(píng)分項(xiàng)>50類,基于AI引擎快速感知威脅,檢出率>96%。
快:基于綜合風(fēng)險(xiǎn)評(píng)估結(jié)果進(jìn)行動(dòng)態(tài)授權(quán),萬(wàn)級(jí)用戶并發(fā)實(shí)現(xiàn)秒級(jí)動(dòng)態(tài)權(quán)限變更,SSL卸載性能領(lǐng)先,端到端訪問時(shí)延<150ms,實(shí)現(xiàn)業(yè)務(wù)無感安全訪問。
穩(wěn):全局防御,“云網(wǎng)安” 協(xié)同,威脅溯源秒級(jí)處置,AI引擎相比業(yè)界威脅檢測(cè)算力提升5倍,防御規(guī)則12000+業(yè)界2倍,覆蓋已知威脅檢測(cè)。
原文標(biāo)題:ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì) | 以華為乾坤安全云服務(wù)破局企業(yè)安全運(yùn)營(yíng)困境,用零信任重構(gòu)安全驗(yàn)證評(píng)估體系
文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
華為
+關(guān)注
關(guān)注
216文章
34437瀏覽量
251754
原文標(biāo)題:ISC 2023第十一屆互聯(lián)網(wǎng)安全大會(huì) | 以華為乾坤安全云服務(wù)破局企業(yè)安全運(yùn)營(yíng)困境,用零信任重構(gòu)安全驗(yàn)證評(píng)估體系
文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論