0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ISC 2023第十一屆互聯(lián)網(wǎng)安全大會 | 以華為乾坤安全云服務(wù)破局企業(yè)安全運營困境,用零信任重構(gòu)安全驗證評估體系

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-08-10 20:15 ? 次閱讀







8月9日-10日,ISC 2023第十一屆互聯(lián)網(wǎng)安全大會在北京國家會議中心召開。今年應(yīng)主辦方的再次邀請,華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域產(chǎn)品總監(jiān)宋新超來到主會場,發(fā)表了“華為乾坤安全云服務(wù),企業(yè)安全運營的困境和破局之道”主題演講。安全運營實踐論壇上,華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳也發(fā)表了“用零信任重構(gòu)安全驗證評估體系”主題演講,闡述了這一年來,華為在網(wǎng)絡(luò)安全方面一些新的理解與實踐。


宋新超:華為乾坤安全云服務(wù),
企業(yè)安全運營的困境和破局之道


華為數(shù)據(jù)通信產(chǎn)品線安全產(chǎn)品領(lǐng)域產(chǎn)品總監(jiān)宋新超


國內(nèi)企業(yè)網(wǎng)絡(luò)安全面臨的關(guān)鍵挑戰(zhàn),仍面臨如下挑戰(zhàn):



對抗強

安全本質(zhì)是攻防持續(xù)對抗的過程。傳統(tǒng)的安全設(shè)備堆疊方案,相比于快速爆發(fā)的勒索軟件,無法應(yīng)對持續(xù)且技術(shù)快速更迭的攻防對抗


變種快

傳統(tǒng)基于特征的安全檢測,面對無文件攻擊、0day攻擊、“潛伏性”高級攻擊等失效


專家少

人員能力有限,無法有效應(yīng)對快速迭代的安全威脅,針對定向0day、1day、APT攻擊無還手之力,只能進行被動防御


處置慢

安全產(chǎn)品堆疊導(dǎo)致海量告警,同時處置響應(yīng)多依賴人工


基于以上挑戰(zhàn),安全云服務(wù)成為安全的新賽道,根本上解決安全服務(wù)響應(yīng)慢和交付難的問題,在此次大會華為帶來了一站式安全解決方案,也正式推出華為親口三大場景方案


場景一:等保合規(guī),該方案是華為聯(lián)合20+本地等保測評合作伙伴,致力于為客戶提供一站式等保安全方案


  • 一站式等保2.0測評服務(wù)

華為等保解決方案能力中心為客戶提供一站式安全等保服務(wù),覆蓋全國22省份


  • 等保解決方案 按需訂閱

SaaS服務(wù)購買即使用、按需訂閱、輕量部署


  • 7*24小時在線全方位保障

替代本地運維,防護過程自動化,分鐘級響應(yīng)處置


實踐案例:等保合規(guī)解決方助力D市某信息平臺通過等保二級驗收,主要核心價值如下


  • 成本節(jié)省 50%

一臺天關(guān)設(shè)備+等保合規(guī)套餐,即可過等保


  • 一站式服務(wù)

華為乾坤+安全服務(wù)合作伙伴,提供全流程等保省心服務(wù)


  • 測評周期縮短 30%

專業(yè)等保服務(wù),解決各種疑難雜癥,避免多次整改


場景二:勒索防護:云邊端立體化防御,一鍵遏制勒索,數(shù)據(jù)0損失


  • AI+威脅圖+情報精準檢測

檢測前移,事前聯(lián)動天關(guān)秒級阻斷,勒索檢出率99.9%,威脅圖未知勒索研判,準確率99%


  • XDR三層聯(lián)動,一鍵處置

自動處置率95%,秒級響應(yīng),威脅圖攻擊路徑100%還原


  • 實時備份,數(shù)據(jù)0損失

內(nèi)核級實時備份,聯(lián)動云一鍵恢復(fù),100%回滾,支持100+類文件


場景三:安全重保:針對攻防演練的常態(tài)化,提供全生命周期的攻防演練套餐服務(wù)


核心價值:“網(wǎng)絡(luò)安全的本質(zhì)在于對抗,對抗的本質(zhì)在攻防兩端能力較量”,攻防演練逐漸常態(tài)化,包括國家級、省級、行業(yè)監(jiān)管單位的多層次演練。同時十四五要求“深化關(guān)口前移,防患于未然”,某客戶攻防演練行動中,華為乾坤識別2600+攻擊源IP,并全自動封禁, 識別率超友商3倍,處置效率超人工10倍。


吳華佳:用零信任重構(gòu)安全驗證評估體系


9日下午,安全運營實踐論壇上,華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳,也發(fā)表了“用零信任重構(gòu)安全驗證評估體系”主題演講:

華為數(shù)據(jù)通信產(chǎn)品線安全解決方案架構(gòu)師吳華佳


“關(guān)基”本質(zhì)上是一種底線思維,“韌性”是解決“關(guān)基”底線的有效方法


保護關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全,是關(guān)乎國家安全的重要工作。關(guān)鍵基礎(chǔ)關(guān)基本質(zhì)上是一種底線思維,也是當前世界新作戰(zhàn)理論思想下的一個必然選擇。


華為認為,關(guān)基所構(gòu)筑的是一種韌性的安全,韌性也是解決關(guān)基底線問題的行之有效的辦法。


構(gòu)筑韌性安全解決方案,從對抗無窮無盡的威脅,到對有限的業(yè)務(wù)功能提供“確定性”保障。


  • 思路轉(zhuǎn)變,從治病到治人:網(wǎng)絡(luò)中的威脅是無窮無盡的,但是我們需要保護的業(yè)務(wù)功能是有限并且確定的,我們可以把對抗無窮無盡的威脅轉(zhuǎn)變?yōu)閷τ邢薜臉I(yè)務(wù)功能提供確定性的保障。


  • 韌性架構(gòu):從“一維度”線性防御,到“三體系”系統(tǒng)化保障:

  1. 防御體系:威脅檢測/風(fēng)險可視化(有好藥)

  2. 信任體系:縮小受攻擊面/內(nèi)生安全(好身體)

  3. 運營管理體系:實時糾偏/動態(tài)運營管理流程(好醫(yī)生)


防御體系、信任體系與運營管理體系相輔相成,傳統(tǒng)的防御體系可以為信任體系提供風(fēng)險評估來源,信任體系的評估結(jié)果可作為運營體系進行動態(tài)調(diào)整的可靠依據(jù)。韌性架構(gòu)通過三個體系的分工協(xié)作,共同保障業(yè)務(wù)合法功能的“確定性”。


  • 信任體系:定義系統(tǒng)的“確定性”安全基線,完善系統(tǒng)自身安全機制,零信任方案通過持續(xù)評估實現(xiàn)“信任鏈”全流程傳遞



從零開始,重構(gòu)信任:

零信任是構(gòu)筑信任體系的一種安全理念,從基于傳統(tǒng)實體屬性的信任,轉(zhuǎn)變?yōu)獒槍討B(tài)行為的可信模型,包括設(shè)施可信,用戶可信、身份可信和行為可信等。“零信任”把現(xiàn)有的基于實體鑒別和默認授權(quán)的靜態(tài)信任模型(非黑即白),變成基于持續(xù)風(fēng)險評估和逐次授權(quán)的動態(tài)信任模型,通過動態(tài)/持續(xù)性的實體風(fēng)險評估,縮小受攻擊面,保證系統(tǒng)安全。



零信任安全方案落地實踐建議:

零信任安全方案部署是一個長期和持續(xù)的過程,需要結(jié)合企業(yè)自身情況逐步改造。建議首先建立當前安全基線,找出改造薄弱點,其次明確試點場景,逐步進行零信任方案的實施,最后持續(xù)擴大落地場景,全面完成零信任方案落地。



華為HiSec零信任安全解決方案特點:

華為HiSec零信任安全解決方案以持續(xù)性的安全檢測及端到端的業(yè)務(wù)安全為基礎(chǔ),方案具備如下特點:


  • 準:持續(xù)驗證:設(shè)備、用戶、網(wǎng)絡(luò)持續(xù)風(fēng)險評估,終端評分項>50類,基于AI引擎快速感知威脅,檢出率>96%。


  • 快:基于綜合風(fēng)險評估結(jié)果進行動態(tài)授權(quán),萬級用戶并發(fā)實現(xiàn)秒級動態(tài)權(quán)限變更,SSL卸載性能領(lǐng)先,端到端訪問時延<150ms,實現(xiàn)業(yè)務(wù)無感安全訪問。


  • 穩(wěn):全局防御,“云網(wǎng)安” 協(xié)同,威脅溯源秒級處置,AI引擎相比業(yè)界威脅檢測算力提升5倍,防御規(guī)則12000+業(yè)界2倍,覆蓋已知威脅檢測。


華為HiSec零信任安全解決方案,護航企業(yè)數(shù)字化轉(zhuǎn)型,共同保護關(guān)鍵信息資產(chǎn)安全。

點擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標題:ISC 2023第十一屆互聯(lián)網(wǎng)安全大會 | 以華為乾坤安全云服務(wù)破局企業(yè)安全運營困境,用零信任重構(gòu)安全驗證評估體系

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34200

    瀏覽量

    250638

原文標題:ISC 2023第十一屆互聯(lián)網(wǎng)安全大會 | 以華為乾坤安全云服務(wù)破局企業(yè)安全運營困境,用零信任重構(gòu)安全驗證評估體系

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    立洋光電榮獲第十一屆中國LED首創(chuàng)優(yōu)秀獎

    近日,備受矚目的2024國際照明新質(zhì)生產(chǎn)力創(chuàng)新峰會暨第十一屆中國LED首創(chuàng)大會在廣州隆重舉行,此次會議由深圳市照明與顯示工程行業(yè)協(xié)會主辦、廣州阿拉丁物聯(lián)網(wǎng)絡(luò)科技股份有限公司協(xié)辦,吸引了LED全產(chǎn)業(yè)鏈眾多業(yè)界精英的積極參與。
    的頭像 發(fā)表于 10-22 16:01 ?114次閱讀

    第十一屆IoT大會|芯海科技BMS芯片CBM8580榮膺IoT年度產(chǎn)品獎

    10月14日,由電子發(fā)燒友主辦的“2023第十一屆IoT大會暨IoT創(chuàng)新獎頒獎典禮”,攜手行業(yè)知名展事慕尼黑華南電子展,在深圳國際會展中心同期盛大開幕。本屆大會為期三天,
    的頭像 發(fā)表于 10-17 08:04 ?348次閱讀
    <b class='flag-5'>第十一屆</b>IoT<b class='flag-5'>大會</b>|芯海科技BMS芯片CBM8580榮膺IoT年度產(chǎn)品獎

    2024第十一屆中國IoT大會成功舉辦,技術(shù)創(chuàng)新助力市場再創(chuàng)高峰

    電子發(fā)燒友網(wǎng)報道(文/電子發(fā)燒友網(wǎng)編輯部)2024年10月14日,由電子發(fā)燒友網(wǎng)和慕尼黑華南電子展聯(lián)合主辦的2024第十一屆中國IoT大會,暨IoT創(chuàng)新獎頒獎典禮順利召開,大會主題為“智芯感,慧物聯(lián)
    的頭像 發(fā)表于 10-15 08:09 ?2786次閱讀
    2024<b class='flag-5'>第十一屆</b>中國IoT<b class='flag-5'>大會</b>成功舉辦,技術(shù)創(chuàng)新助力市場再創(chuàng)高峰

    極海半導(dǎo)體亮相第十一屆汽車電子創(chuàng)新大會

    近日,第十一屆汽車電子創(chuàng)新大會(AEIF)暨2024汽車電子應(yīng)用展在無錫盛大召開。此次盛會匯聚了眾多汽車電子領(lǐng)域的領(lǐng)軍企業(yè)與創(chuàng)新先鋒,共同探討汽車電子技術(shù)的最新進展與未來趨勢。極海作為智能駕駛領(lǐng)域的佼佼者,應(yīng)邀參展,并展示了多款
    的頭像 發(fā)表于 09-30 17:11 ?1394次閱讀

    安數(shù)出席第十二屆互聯(lián)網(wǎng)安全大會ISC.AI 2024)

    7月31日,第十二屆互聯(lián)網(wǎng)安全大會ISC.AI 2024)在北京開幕。安數(shù)出席本次會議,并做
    的頭像 發(fā)表于 08-06 13:28 ?248次閱讀
    安數(shù)<b class='flag-5'>云</b>出席<b class='flag-5'>第十</b>二屆<b class='flag-5'>互聯(lián)網(wǎng)</b><b class='flag-5'>安全</b><b class='flag-5'>大會</b>(<b class='flag-5'>ISC</b>.AI 2024)

    東軟睿馳出席第十一屆國際智能網(wǎng)聯(lián)汽車技術(shù)年會

    近日,第十一屆國際智能網(wǎng)聯(lián)汽車技術(shù)年會(CICV 2024)在北京舉辦,會議期間組織智能網(wǎng)聯(lián)汽車技術(shù)首腦(CTO)閉門峰會,邀請40余位技術(shù)領(lǐng)袖圍繞智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)生態(tài)建設(shè)以及智能網(wǎng)聯(lián)汽車數(shù)據(jù)、算力和算法展開熱烈研討。
    的頭像 發(fā)表于 06-27 09:52 ?512次閱讀

    軒轅智駕亮相第十一屆國際智能網(wǎng)聯(lián)汽車技術(shù)年會

    2024年6月18日-20日, 第十一屆國際智能網(wǎng)聯(lián)汽車技術(shù)年會(CICV 2024)在北京·亦莊舉辦。會議由中國工程技術(shù)學(xué)會、國家智能網(wǎng)聯(lián)汽車創(chuàng)新中心、清華大學(xué)車輛與運載學(xué)院主辦,重點聚焦車路
    的頭像 發(fā)表于 06-22 09:56 ?605次閱讀

    維信諾受邀參加第十一屆海峽兩岸(南京)新型顯示產(chǎn)業(yè)高峰論壇

    近日,第十一屆海峽兩岸(南京)新型顯示產(chǎn)業(yè)高峰論壇在南京舉辦。作為兩岸共同舉辦的年度綜合性行業(yè)峰會,此次論壇匯聚了業(yè)界精英,共同聚焦“技術(shù)開新 產(chǎn)業(yè)鏈未來”的主題,探討新型顯示技術(shù)的未來發(fā)展趨勢和創(chuàng)新產(chǎn)業(yè)的高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 06-07 16:06 ?523次閱讀

    以守為攻,信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護能力的新范式。本文主要探討攻擊路徑的演變、信任體系在各個階段的防護作用,并探討
    的頭像 發(fā)表于 05-27 10:18 ?830次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    普渡機器人“貝拉”產(chǎn)品工業(yè)設(shè)計榮獲第十一屆“深圳版權(quán)金獎”

    在知識產(chǎn)權(quán)的領(lǐng)域中,創(chuàng)新和保護同樣重要。正值世界知識產(chǎn)權(quán)日之際,普渡機器人“貝拉”產(chǎn)品工業(yè)設(shè)計榮獲備受矚目的第十一屆“深圳版權(quán)金獎”。
    的頭像 發(fā)表于 04-28 11:19 ?542次閱讀
    普渡機器人“貝拉”產(chǎn)品工業(yè)設(shè)計榮獲<b class='flag-5'>第十一屆</b>“深圳版權(quán)金獎”

    CPG2024第十一屆中國消費品數(shù)字科技大會精彩全景邀您一覽

    4月19日下午, CPG 2024第十一屆中國消費品數(shù)字科技大會 在廣州翡翠希爾頓酒店圓滿落下帷幕。在此,感謝各位嘉賓、各位朋友百忙之中出席本次大會,感謝各位演講嘉賓的精彩報告與分享,感謝大家的聆聽
    的頭像 發(fā)表于 04-23 10:05 ?766次閱讀
    CPG2024<b class='flag-5'>第十一屆</b>中國消費品數(shù)字科技<b class='flag-5'>大會</b>精彩全景邀您一覽

    萬里紅入選《網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》六大一級類別

    近日,國內(nèi)網(wǎng)絡(luò)安全權(quán)威媒體安全牛正式發(fā)布《網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》(以下簡稱“全景圖”)。
    的頭像 發(fā)表于 04-16 10:52 ?474次閱讀
    萬里紅入選《網(wǎng)絡(luò)<b class='flag-5'>安全</b>行業(yè)全景圖(<b class='flag-5'>第十一</b>版)》六大一級類別

    聚焦科創(chuàng)輸出與人工智能教育| 第十一屆中小學(xué)STEAM教育大會圓滿落幕

    12月15日-17日,中國電子學(xué)會現(xiàn)代教育技術(shù)分會主辦,中關(guān)村互聯(lián)網(wǎng)教育創(chuàng)新中心、上海人工智能實驗室浦育AI科創(chuàng)基地、天津師范大學(xué)科學(xué)教育中心承辦的第十一屆中小學(xué)STEAM教育大會在中關(guān)村互聯(lián)
    的頭像 發(fā)表于 12-18 17:14 ?459次閱讀

    華秋榮獲億邦動力2023產(chǎn)業(yè)互聯(lián)網(wǎng)千峰獎

    2023年度億邦動力產(chǎn)業(yè)互聯(lián)網(wǎng)“千峰獎·數(shù)字供應(yīng)鏈” 這一殊榮,同時這也是華秋連續(xù)第四年獲此榮譽。 本屆千峰獎主題為 “誰在重構(gòu)產(chǎn)業(yè)鏈” ,企業(yè)分為數(shù)字供應(yīng)鏈、產(chǎn)業(yè)數(shù)字科技、數(shù)智品
    發(fā)表于 12-15 09:53

    增強版移動專線衛(wèi)士,保障互聯(lián)網(wǎng)大會專線網(wǎng)絡(luò)安全

    2023世界互聯(lián)網(wǎng)大會于11月8日-10日在烏鎮(zhèn)成功舉行,各場館互聯(lián)網(wǎng)專線在大會開始前一周進行部署。作為通信提供運營商,嘉興移動在宮音廳、通
    的頭像 發(fā)表于 11-18 15:50 ?1164次閱讀