<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信畢學堯:以自主原創為核心,打造內生安全的私有云

    VSole2022-04-22 09:24:46

    4月22日,2022首屆網絡空間內生安全發展大會暨第四屆先進計算與內生安全國際學術會議-內生安全生態論壇在線上舉辦。本次論壇由網絡通信與安全紫金山實驗室和中國網絡空間內生安全技術與產業聯盟共同主辦、天融信科技集團協辦,天融信科技集團高級副總裁畢學堯受邀出席并發表《私有云內生安全的探索與實踐》主題演講。

    本次論壇匯聚來自國內著名大學和知名企業的專家學者及資深技術人員,就內生安全擬態防御的相關新理論、新技術、新應用進行深入研討交流,探討內生安全新范式,交流擬態防御新技術,展示內生安全擬態防御的新成果、新應用,助力擬態防御技術發展再上新臺階。

    當前,云技術的飛速發展為企業注入了新一輪活力,同時也為IT安全建設帶來了新的挑戰。云平臺資源共享、邊界模糊、動態變化等特點,使得基于外部軟硬件的傳統安全防御手段無法有效應對云內安全威脅,云+安全深度融合的內生安全模式將是云計算發展的一大趨勢。



    畢學堯提出,云平臺內生安全建設框架涉及平臺層、網絡層、主機層、數據層等各層面,作為云平臺的核心組件,計算虛擬化安全、網絡虛擬化安全、云平臺數據存儲安全和云訪問控制安全是云內生安全防護體系建設的重要內容。




    天融信太行云內生安全架構

    強化平臺安全

    嚴格控制云平臺訪問,天融信太行云通過內置固化的安全策略,減少超級權限帶來的安全風險,增加對云管理操作的審計,防止惡意管理員的蓄意攻擊。在云主機的訪問管控方面,通過外設管控、文檔管控、移動存儲管控等方式,降低云主機的入侵風險。

    提升計算虛擬化安全

    通過對云平臺操作系統的加固和監控,防止虛擬機惡意逃逸,阻斷惡意攻擊等行為;嵌入可信計算模塊,為普通虛擬機提供TPM/TCM支持,軟硬結合對云平臺進行整體安全可信建設;融入容器安全防御能力,通過鏡像安全掃描、訪問控制、入侵檢測、審計和準入校驗等機制,對容器構建、部署和運行進行安全管控。

    細化網絡虛擬化安全

    構建多層次云網絡內生安全能力,對虛擬機網絡端口進行訪問控制,同時通過網絡微分段技術對虛擬機組設置安全策略;通過內置的分布式防火墻,對網絡流量進行深度檢測,實時阻斷攻擊和病毒的傳播;從而實現對虛擬網絡流量全方向全內容的深度管控。

    云平臺原生數據安全


    虛擬機磁盤、快照、鏡像是云平臺的核心數據資產,在虛擬機的全生命周期中,對虛機磁盤、快照、模板鏡像進行全鏈路加密、完整性校驗以及殘余信息擦除,降低虛擬機被非法訪問、篡改以及植入病毒的風險。一旦發現上述風險,可通過原生的CDP功能進行恢復,最大限度減少勒索病毒導致的損失。

    云平臺內生安全探索


    支持異構集群管理,利用云平臺信創異構多云管理的能力,同步部署用戶關鍵業務,實現類似擬態的動態防御機制。同時,通過云、網、安的深度融合,構建SASE安全互聯,進一步提升業務安全的保障能力。

    此外,在本次大會云端創新成果展,天融信擬態構造防火墻借助AR/VR、遠程操控方式進行沉浸式展示。通過在傳統防火墻基礎上進行的內生安全改造,基于擬態防御理論,天融信擬態構造防火墻以動態異構冗余技術改變防火墻的輸入輸出關系,在多個層面增加網絡攻擊的難度,在不消除漏洞的條件下斬斷攻擊鏈,有效防御未知漏洞、后門等暗功能的攻擊,提升邊界網絡的防護能力,保護內網業務安全。

    TOPSEC

    目前,采用第三方安全產品和服務保障云安全的業務模式已經基本成熟,云計算與網絡安全同步規劃和建設,融合發展的趨勢越來越明顯。未來,天融信將繼續與時俱進,提供更加穩定可靠、安全高效的云產品,助力客戶數字化轉型,為數字中國建設添磚加瓦。

    天融信私有云
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    4月22日,2022首屆網絡空間內生安全發展大會暨第四屆先進計算與內生安全國際學術會議-內生安全生態論壇在線上舉辦。本次論壇由網絡通信與安全紫金山實驗室和中國網絡空間內生安全技術與產業聯盟共同主辦、天融信科技集團協辦,天融信科技集團高級副總裁畢學堯受邀出席并發表《私有內生安全的探索與實踐》主題演講。 本次論壇匯聚來自國內著名大學和知名企業的專家學者及資深技術人員,就內生安全擬態防御的相關新理論
    天融信太行與觀測順利完成產品兼容性互認證!此次兼容性互認證使雙方達成良好的生態合作,為客戶在平臺建設、平臺管理、基礎硬件監控、應用程序性能檢測等方面提供了完善的解決方案。天融信太行的全棧融合實現了數據中心的智能化運維和風險防范,建立了立體化安全體系,降低了資金和精力的投入,提高基礎設施運行效率。
    本期發布牛品推薦——天融信太行解決方案。
    天融信深度參與CSA《應用安全技術規范》《原生安全技術規范》《物聯網安全規范》的編寫工作,并獲CSA2021安全磐石獎、育人獎兩項榮譽,同時天融信“四川阿壩州政務平臺安全實踐”入選2021數字化轉型安全支撐案例TOP10。
    建立身份邊界天融信零信任解決方案能夠全面標識和管理企業用戶、設備、應用等訪問主體的身份信息,對接第三方鑒權平臺實現訪問主體的多因素身份認證,圍繞訪問主體構建以身份為基石的訪問控制策略,實現不依賴傳統網絡邊界的靈活、可信、可控的業務訪問。未來,天融信將持續推進零信任生態建設與技術發展,擴大領先優勢,為全行業客戶提供更簡單、更安全、更有價值的安全接入方式,幫助企業快速高效實現數字化轉型。
    近日,《網絡安全和信息化》雜志社聯合IT運維網舉辦的“一年一等待——企業之星、產品/解決方案之星公布”活動在線上舉行。活動針對數據中心/計算、網絡安全、IT運維三個數字經濟的重點領域,盤點了2021年度市場表現不俗、用戶口碑良好、具有較高發展潛力的企業、產品及解決方案。
    為進一步推動金磚國家新工業革命伙伴關系建設,加速推進廈門金磚創新基地高質量發展,營造深度合作良好氛圍,由工業和信息化部國際經濟技術合作中心、福建省工業和信息化廳、廈門市人民政府共同主辦的 “2021金磚國家新工業革命展覽會”于9月8日-11日在廈門舉行。天融信科技集團攜工業互聯網安全、天融信太行企業等產品和方案亮相展覽會,并在信息安全前沿技術發展論壇發表《數字經濟時代的工業互聯網安全創新與實踐》
    天融信自2016年起參與國家級網絡安全攻防演習至今,連續六年名列前茅并多次獲得最佳團隊榮譽。天融信科技集團車聯網安全專家李泉、孫亞飛作為裁判出席本次比賽,并深度參與實車場景搭建。基于對賽事的卓越貢獻,天融信榮獲“突出貢獻獎”的稱號。
    可信安全評估體系深耕安全領域,為國內計算產業健康有序發展保駕護航。
    在此次參與調研的機構當中,11%的數據泄露事件因勒索攻擊造成,相比2021年的7.8%有所增加。數據泄露的主要原因被歸咎于憑證泄露,它造成了總體的20%的數據泄露。信通院報告在觀察國內數據安全產業發展時則表示,數字經濟飛速發展的同時,數據泄露、濫用事件層出不窮。信通院報告認為,數據安全市場規模不斷擴大,未來3到5年內將繼續保持調整增長態勢。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类