8月4日,由B.P商業伙伴主辦的2022數字生態大會在北京盛大舉行。會上,綠盟科技T-ONE CLOUD解決方案、綠盟科技魔力防火墻(NF-SSE)、綠盟漏洞生命周期管理解決方案(TVM)分別榮獲“2022中國數字生態最佳創新獎項”、“2022中國數字生態優秀產品獎”以及“2022中國數字生態優秀解決方案獎”。

國家互聯網信息辦公室發布的《數字中國發展報告(2021 年)》中指出,2017年到2021年,我國數字經濟規模從27.2萬億增至45.5萬億元,總量穩居世界第二,年均復合增長率達13.6%,占國內生產總值比重從32.9%提升至39.8%,成為推動經濟增長的主要引擎之一。數字經濟的發展活力正在不斷迸發。為應對數字經濟趨勢發展,綠盟科技始終以客戶為中心,持續加大在云計算、物聯網、大數據、5G通信等前沿領域的安全研究,不斷推出適應新場景的安全產品和解決方案。此次獲得多項榮譽,也標志著各界對綠盟科技技術實力及創新能力的認可。

云運營再造新安全:綠盟科技T-ONE CLOUD解決方案

2022年5月,綠盟科技正式發布云化戰略——T-ONE CLOUD(inTelligent First security,智慧安全優先),以“云運營再造新安全”為目標,旨在以云的思路重構安全運營體系,為用戶提供彈性敏捷的安全閉環保障能力。該戰略的核心思想是:

★以云的思路重構安全運營體系。

★綠盟科技長時間積累的各類不同形態的安全能力,都可以通過T-ONE CLOUD的模式為用戶提供服務。

云計算的本質是按需分配資源和彈性計算。“云的思路”即彈性敏捷,按需服務。T-ONE CLOUD的目標是“云運營再造新安全”,實踐彈性敏捷的安全運營體系。

與傳統的“安全SaaS化”相比,T-ONE CLOUD強調的是“以云的思路”,實現云化交付,而不是傳統安全SaaS的“云上交付”,這使得T-ONE CLOUD突破了原來SaaS化交付的形態局限性。

以T-ONE的核心組件綠盟科技魔力防火墻(NF-SSE)為例,NF-SSE最大的特點是在一個小小的、有限的資源空間里,能夠按需訂閱,彈性承載多種異構的安全能力,網關數通類的如防火墻、WAF,鏡像監聽類的如全流量分析,還有掃描類的,終端安全類的等。

同時,T-ONE CLOUD支持把企業已建設的安全能力接入到自身體系中,提供安全運營服務的增值,降低企業安全重復建設的成本。不同的安全能力形態適用于不同的場景,T-ONE CLOUD這一特性,使得自身的場景適應性極大增強,真正的為用戶提供全方位的安全保障。

超越下一代 邊界更安全:綠盟科技魔力防火墻(NF-SSE)

綠盟科技魔力防火墻(簡稱NF-SSE)是綠盟科技在數字化轉型浪潮下推出的彈性+運營的新一代邊緣安全能力產品,其以下一代防火墻為基礎能力,依托云原生技術,實現全流量威脅檢測、Web應用安全防護等多維度安全能力的彈性訂閱,可信接入T-ONE CLOUD后,按需訂閱服務,將安全能力彈性到本地,形成云地協同組合方案,為用戶打造閉環、可彈性、可運營的一體化安全解決方案。

綠盟科技魔力防火墻的神奇之處在于,企業用戶像擁有了魔法棒,輕輕一揮,即可讓這個盒子變出不同的安全能力,安全能力的數量可多、可少,使用時間可長、可短,流量的流動方向可按需調度。

彈性——按需、可運營

綠盟科技魔力防火墻的彈性架構,基于云原生技術,安全能力使用容器化封裝,在云上建立原子化的產品服務能力倉庫,形成安全能力中臺。彈性架構帶來了安全能力的彈性擴展與按需訂閱,用戶可以在兼顧一次性預算投入、安全建設周期、運維管理復雜度、能耗排放等多重需求下,按需使用綠盟科技魔力防火墻的產品能力,打造貼合企業需求的安全產品。綠盟科技魔力防火墻始終致力于為用戶提供高性價比的邊界安全解決方案。

高效——響應閉環

安全攻擊持續發生,當發生一個熱點安全事件時,如何快速、有效地閉環安全事件是一個亟需解決的問題。在云、邊、移動端的協同方案中,可以按照快速的響應流程形成合力,按照I(評估)-P(策略)-D(檢測)-R(響應)的閉環流程,實現攻擊事件檢測、智慧大腦分析、安全事件研判、事件處置等,提供快速、響應的解決方案。

安全——持續、動態

高級安全事件層出不窮、攻擊手段不斷調整變化,如何持續保障企業的業務安全是值得所有安全廠商思考的。T-ONE CLOUD承載了綠盟科技八大安全實驗室的數據積累、安全運營的攻防實戰積累,創造出更多、更新的安全產品服務,形成云端的安全能力倉庫,而綠盟科技魔力防火墻作為T-ONE CLOUD的邊緣側設備,將云端安全能力倉庫的資源彈性訂閱到魔力防火墻上使用,讓魔力防火墻上的安全能力始終保持是最新的狀態。

漏洞全生命周期閉環管理:綠盟漏洞生命周期管理解決方案(TVM)

綠盟漏洞生命周期管理解決方案(TVM)從用戶需求痛點出發,依托綠盟科技豐富的漏洞研究能力以及基于大數據平臺架構下的漏洞發現、漏洞驗證、漏洞優先級評估、漏洞處置、處置評估、漏洞運營等全流程漏洞管理能力,結合綠盟威脅情報,針對資產安全視角,以漏洞優先級為核心,整合多源脆弱性數據,聚焦關鍵風險,量化風險指標,提供漏洞全生命周期的管理的解決方案。幫助客戶建立快速響應機制,及時有效完成漏洞修補工作,促進漏洞的簡捷、高效、安全運營。

聚焦漏洞20年,不斷進化的RSAS

綠盟遠程安全評估系統不僅多次入選 Gartner 的漏洞評估市場報告,還連續11年保持了中國“安全性與漏洞管理軟件”市場占有率第一的佳績(注:數據來自 IDC相關報告)。

產品能力方面,RSAS 的核心優勢在于它作為單款產品的集成能力,即對多種場景、多種能力的支持。其中,最為重要且具有代表性的是率先實現系統漏洞掃描、Web 應用漏洞掃描以及安全配置核查的三合一,同時在不斷變化的數字化環境下,已支持對新興的云、大、物、容器、IPv6、5G 、供應鏈、國產化等領域的漏洞掃描覆蓋。

全面的資產梳理,快速應急漏洞風險排查

隨著全新漏洞的快速披露,如何幫助企業做好大批量資產下的快速排查?該方案通過對客戶全網資產的全面梳理,持續監控,構建企業資產、組件清單,當應急漏洞爆發時,快速從綠盟威脅情報系統獲取漏洞披露情報,借助無插件掃描方式精確分析漏洞對網絡的影響,向運維人員發出漏洞預警,形成完善的基于情報的漏洞響應機制。

專業的云端情報支撐,基于威脅的漏洞優先級評估

綠盟漏洞生命周期管理解決方案(TVM)核心思想是基于威脅的漏洞管理,通過接入綠盟科技威脅情報系統先進的云端情報數據,提供智能創新的漏洞優先級評估算法,從資產、威脅、防御、脆弱性多維度智能評估漏洞對企業的風險,聚焦于關鍵的問題漏洞,根據對企業造成最大風險的漏洞來確定補救工作的優先級,從而逐步降低網絡風險。

多源脆弱性數據融合,統一漏洞畫像分析

能夠解決企業安全部門人員日常多源漏洞信息發現的整合,包括:安全部門人員日常或周期性人工漏洞排查、安全檢查、自動化掃描任務、情報通報、第三方漏洞數據等。可利用本地知識庫,對多源異構數據進行融合分析,解決多個漏洞標準共存問題,統一漏洞畫像,方便用戶對海量漏洞數據的分析、處置。

漏洞運維全過程管控

基于綠盟威脅和漏洞管理平臺,可以針對發現的漏洞進行完整的工單流轉,并針對漏洞修復過程中的重要節點進行跟蹤、推薦、復查與驗證。量化漏洞修復工作指標、提升漏洞處置效率,最終做到漏洞全生命周期閉環管理。

進入“十四五”時期,數字化戰略全面啟動,日趨嚴峻復雜的網絡安全形勢,對網絡安全供給能力提出了更高需求。未來,綠盟科技將持續踐行“智慧安全3.0”這一兼具創新性與前瞻性的新一代網絡安全創新理念,為更多用戶提供“用得起,看得見,抓得全,管得住”的安全云服務,并為最終用戶數字化轉型和業務創新保駕護航。