<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信李雪瑩博士:以五大保障能力構筑關基安全新防線

    VSole2022-08-16 16:16:59

    8月16日,在國家互聯網信息辦公室指導下,由國家互聯網應急中心(CNCERT/CC)主辦,天融信等企業聯合主辦的第十九屆中國網絡安全年會在云端開幕。天融信科技集團董事長兼CEO李雪瑩博士應邀出席主論壇,并作《關鍵信息基礎設施安全保障思考與實踐》主題報告。在報告中,李雪瑩博士重點提出數字化發展浪潮下關鍵信息基礎設施安全保障的五大思路,同時與業界同仁分享了天融信在關鍵信息基礎設施安全保障方面的成功實踐。

    年會以“共建數字信息基礎設施安全屏障”為主題,匯聚政府、行業專家、知名企業等各界代表,聚焦數字信息基礎設施安全熱點議題,共話數字信息基礎設施未來發展趨勢,共謀數字安全深入合作,筑牢數字經濟和數字中國發展的網絡安全屏障。

    關鍵信息基礎設施是重要行業和領域中承載關鍵業務的重要網絡設施、信息系統,而數字化時代,數字信息基礎設施是關鍵信息基礎設施的技術底座和重要組成部分。當前,關鍵信息基礎設施面臨的安全形勢嚴峻復雜,一方面,它繼承了數字信息基礎設施因新技術和融合技術應用所帶來的新型網絡安全風險;另一方面,它還存在與其自身所提供服務類型密切相關的個性化安全問題。總的來說,關鍵信息基礎設施都會面對五類重點安全問題:供應鏈安全、網絡攻擊威脅、數據安全、融合場景安全以及人員安全。

    李雪瑩博士表示,針對關鍵信息基礎設施面臨的與日俱增的安全風險與持續變化的安全威脅,天融信圍繞“免受攻擊、侵入、干擾和破壞,降低安全脆弱性,縮短攻擊發現后的破壞和恢復時間”三大目標,基于以下五大保障思路,建立了全面保護、及時發現、實時預警、快速響應、彈性恢復、追蹤溯源的體系化安全保障能力,為關鍵信息基礎設施筑牢安全防線。

    合法合規夯實基礎安全保障

    ●  隨著《網絡安全法》、《數據安全法》、《密碼法》、《個人信息保護法》以及《關鍵信息基礎設施保護條例》等法律法規的施行,關鍵信息基礎設施依法遵規建設有了明確的指引。天融信自成立之初就積極參與相關領域的標準化建設,并依據對標準的深刻理解將其轉化為產品能力,圍繞安全防護場景協助客戶進行安全體系建設。同時,天融信堅持自主創新,打造了完整的國產化網絡安全產品技術體系,目前已推出59類199款產品,在政府、金融、能源、電信等23個行業實現了規模化應用。

    體系化保障構筑動態風險防控能力

    ●  根據關鍵信息基礎設施安全保護要求,天融信以保障關鍵業務和重要數據全生命周期安全為目標,以動態風險防控為導向,構建信息共享、協同聯動的動態綜合網絡安全防御體系,及時有效防范化解安全風險,提升應對大規模網絡攻擊的能力。基于下一代可信網絡安全架構NGTNA2.0理念,天融信圍繞關鍵信息技術設施的數字化升級,分別面向基礎網絡、工業互聯網、物聯網和車聯網等構建了相對應的防護場景,為關基運營者構建實戰化引領、常態化保障和閉環式演進的整體安全架構。

    數據安全保護鑄造關基重要防線

    ●  關鍵信息基礎設施安全保障需要兼顧網絡安全和數據安全,尤其是數據安全的保護,更是重中之重。天融信堅持“六步走”數據安全建設思路,在明確保護目標基礎上,進行組織體系、制度體系、技術體系和運營體系的建設,同時通過監督和檢查推動持續優化、持續完善,從而構建完整的數據安全治理體系,并在運營商、金融、能源、政府大數據局、部委等重要行業和領域進行了充分實踐。

    融合場景防護助力數字化轉型

    ●  關鍵信息基礎設施安全保障需要考慮以工業互聯網和物聯網為代表的融合場景的安全防護。天融信以“雙安融合”護航工業數字化變革,以“新技術驅動業務與安全升級”指導物聯網安全實踐,基于在能源、交通、水利、醫療、海關以及車路協同等方面的豐富實踐,提出關鍵信息基礎設施融合場景安全實踐“三步走”。一是方案場景化,基于不同行業以及各行業不同場景的特定需求進行更為細化的、有針對性的方案設計;二是產品服務化,以服務化的方式為客戶提供基于產品的能力而非單獨產品;三是能力原子化,針對融合場景下的特定需求提供具體的安全能力而非完整的安全產品。

    人才筑牢關基保護根基

    ●  關鍵信息基礎設施安全保障工作涉及規劃設計、建設實施、運行維護、應急防御以及合規管理等等,對人才能力的需求覆蓋軟技能、專業知識、專業技能、工程實踐等。天融信堅持“政、產、學、研、用”協同推動關基人才培養,通過產學共育、職業發展、競賽選拔、實戰檢驗的人才培養實踐,培養輸出上萬名各類專業安全人才。

    關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到有組織、大規模攻擊的重點目標。天融信基于下一代可信網絡安全架構NGTNA2.0理念,以五大思路應對數字時代關鍵信息基礎設施面臨的五大重點安全問題,并不斷付諸實踐,形成全面感知、智能協同、動態防護、聚力賦能的綜合安全保障體系,持續助力關鍵信息基礎設施運營者落實主體責任,防范化解各類安全風險。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类