齐往东:以“44333”新种类应对关基防护多个薄劣

永利彩世界开奖结果 1

“净网2019主题宣传平台”是首都网安联合奇安信集团共同推出,以配合公安部净网专项行动推出的支撑平台。该平台通过相关热点新闻、净网宣传、法律法规、防御小知识等栏目,以及群众举报等功能,将网警、企业、公众协同联动起来,实现警企民的横向打通,为网络安全保驾护航。

齐向东称,“四个假设”是假设系统一定有没被发现的漏洞,一定有已发现漏洞没打补丁,假设系统已经被黑,假设一定有内鬼,彻底推翻了传统网络安全通过隔离、修边界的技术方法;“四新战略”是指以第三代网络安全技术为核心的新战具、以数据驱动安全为核心的新战力、以零信任架构为核心的新战术以及以“人 机器”安全运营体系为核心的新战法。

齐向东表示,目前北京市的网络安全比较散,缺乏整体化和系统化的防范体系,具体可总结为三个“缺乏”:一是缺乏必要的防护技术手段;二是缺乏专业的安全人员;三是缺乏统筹联动机制,导致各市属重要机构网络安全防护手段“碎片化”。

第二要构建具备应对多样化、未知性威胁的能力,其关键点首先是要基于网络安全滑动窗口模型,按照架构安全、被动防御、积极防御、威胁情报和进攻反制五个阶段叠加引进的思路建设体系化的安全能力;其次是建设数据驱动的高中低三位一体安全能力,比如数据驱动下的基于“零信任”原则构建动态、可信的访问体系,面向关键信息基础设施保护的态势感知和安全运营平台,实网攻防演习等有效利用攻防能力助力能力建设等。

据悉,本次研讨会由公安部网络安全保卫局、国家网络与信息安全信息通报中心主办,北京奇安信科技有限公司承办,是“4?29首都网络安全日”的一项重要内容。国家发改委、教育部、科技部、工信部、公安部、财政部等20多个国家部委,以及中国核工业集团、中石油、国家电网等80多家央企相关领导、专家参加了此次研讨。奇安信总裁吴云坤作了“新技术环境下面向能力导向的关键信息基础设施安全防护体系建设”专题报告。

他认为,分域管理,集中指挥,是目前可行的解决办法。具体来说,把教育、医疗、金融这些领域和行业的重要计算机系统都分别建成行业的网络安全中心,在这个基础上,再建立市一级的网络安全应急的防护中心,和国家网络安全保障体系、在京中央企业网络安全基础设施实现联动,形成一个卫戍首都的整体防御体系,这是网络安全的未来。

吴云坤进一步解释,一是构建具备适应新信息技术应用的能力,即满足以大数据为核心的新一代信息化应用带来的新安全需求的能力,关键点是要落实“关口前移”安全思想,与信息化同步规划与建设的综合防御能力体系,做到安全与信息化的全面覆盖和深度结合;

而“三位一体”是高中低三位能力立体联动的体系,低位能力相当于一线作战部队,中位相当于指挥中心,高位相当于情报中心;“三同步”是同步规划、同步建设和同步运营,提供的是从顶层设计、部署实施到运营管理的一整套解决方案;“三方制衡”是用户、云服务商和安全公司互相制约的机制,第三方安全公司负责查漏补缺,对云服务商形成有力制衡,从最大程度上杜绝漏洞。

以高校为例,北京有92所高校,如果每个学校都各自负责网络安全的事,那么每个学校网络的防护能力就取决于这92拨人的能力。齐向东建议,应把92所高校的互联网出入口流量统一起来,组成一个高校统一的网络防护体系,就能在节约人力成本和地方投入的同时,利用大数据技术,及时发现和消除网络威胁。

此外,“4•29首都网络安全日”的另一项重要成果,即“净网2019主题宣传平台”也于当日上线并发布启动仪式。

关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。从2017年以来,奇安信配合公安机构和部委开展了26次实战型攻防演练。齐向东从他们处理的安全事件中,总结了目前我国关键信息基础设施防护存在的三个薄弱环节。

中新网1月15日电 近日,记者获悉市政协委员、360企业安全集团董事长齐向东带来了关于建设北京市属重要单位网络安全卫戍工程的提案。他建议,应尽快启动建设北京市属重要单位网络安全卫戍工程,建立北京网络安全防护管理体系,为首都的稳定与发展保驾护航。

关键信息基础设施安全防护的三大能力

“网络安全讲一百遍不如打一遍,对关键信息基础设施防护的认识需要提升到全新高度。”4月29日,北京奇安信科技有限公司董事长齐向东在第四届关键信息基础设施等级保护研讨会上表示,目前我国关键信息基础设施防护还存在三个薄弱环节,亟需构建一个全新的体系。他把这个体系总结为“44333”:四个假设、四新战略、三位一体、三同步和三方制衡。

此外,还需充分利用社会资源,实现群防群治。齐向东提到,目前360企业安全集团建设的补天漏洞平台上,有4.9万名白帽黑客,已提交漏洞数超31万;威胁情报中心的数据样本总量已超160亿。他建议,可依托补天平台等社会资源,建立漏洞收储和人才遴选机制,形成战略储备。

在第四届关键信息基础设施等级保护研讨会上,奇安信集团总裁吴云坤作了“新技术环境下面向能力导向的关键信息基础设施安全防护体系建设”专题报告,并提出了关键信息基础设施新一代网络安全体系建设中需着重构建的三个重要能力。

第一个薄弱环节是宏观还不成体系、微观还不成系统。宏观上缺少全局洞察和集中管控,导致防护对象“碎片化”,微观上“创可贴”式的建设,导致产品堆砌、防护失衡;第二个薄弱环节是还不具备应对多样化、未知性威胁的能力,随着网络攻击的打击目标、武器、战术等发生本质变化,目前的防护体系已经不能应对复杂的形势;第三个薄弱环节是还没有很好地适应新信息技术和应用,云计算、大数据等新技术应用改变了信息化和业务环境,带来了新的安全威胁,但很多关键信息基础设施单位采用的还是传统的安全防护手段,缺乏基于数据的威胁分析。

众所周知,关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。

齐向东表示,奇安信已经具备丰富的实战经验,成功帮助了多个国家部委、金融机构、大型央企等重要机构进行关键信息基础设施防护体系的规划设计,部署了态势感知系统、威胁情报分析、安全运营平台等一系列解决方案。未来,将不断打造网络安全颠覆性和非对称性核心技术,为保护关键信息基础设施贡献更多力量。

“网络安全讲一百遍不如打一遍,对关键信息基础设施防护的认识需要提升到全新高度。”奇安信集团董事长齐向东在第四届关键信息基础设施等级保护研讨会致辞中提出,目前我国关键信息基础设施防护还存在三个薄弱环节,亟需构建一个全新的体系。他把这个体系总结为“44333”:四个假设、四新战略、三位一体、三同步和三方制衡。

齐向东表示,加强关键信息基础设施的安全防护,需要构建一个全新的体系,即网络安全的“44333”——四个假设、四新战略、三位一体、三同步和三方制衡。

奇安信集团作为国内最大的网络安全公司之一,已具备丰富的实战经验,成功帮助了90%以上的中央政府部门、中央企业和大型银行,已在印度尼西亚、新加坡、加拿大、中国香港等国家和地区开展了安全业务。未来,奇安信集团将不断创新网络安全技术、产品和服务,积极为网络安全贡献更多力量。

永利彩世界开奖结果 2

第三要构建满足监管体制改革管理需求的能力,其关键点是基于态势感知构建应急指挥与调度系统,通过体系化的态势感知系统来建立体系化的安全防护能力。

齐向东称,“四个假设”是指假设系统一定有没被发现的漏洞、假设一定有已发现漏洞没打补丁、假设系统已经被黑、假设有内鬼。“四新战略”是指以第三代网络安全技术为核心的新战具、以数据驱动安全技术为核心的新战力、以零信任架构为核心的新战术、以“人 机器”安全运营体系为核心的新战法。“三位一体”是高中低三位能力立体联动的体系;“三同步”是指同步规划、同步建设和同步运营;“三方制衡”是将用户、云服务商和安全公司放在一个互相制约的机制下,从最大程度上杜绝漏洞,真正实现长治久安。

净网2019主题宣传平台上线

除了针对关键信息基础设施等级保护贡献奇安信的经验、思维和新安全体系外,奇安信集团副总裁张聪应邀出席“可信计算3.0筑牢等级保护防线高峰论坛”并发表主题演讲,分享基于可信的大数据和业务安全体系建设新思路。据了解,该论坛由北京网信办、北京市公安局主办,中关村可信计算产业联盟承办,奇安信集团协办。

“可信访问模式运转时,终端上的环境感知非常关键。”张聪认为,在实际环境中,大量的业务要在不可信环境当中执行,因此需要通过物理环境感知、系统环境感知等,确认它是不是可信、是不是安全,如不可信、不安全,则需要切断业务的访问。同时,环境感知与可信的终端标识相互配合,来保证只有安全的访问才可以访问大数据和业务。这是实现大数据和业务安全所应该具备的一种能力。

永利彩世界开奖结果 3

“云计算、大数据、物联网、移动互联网、工业互联网,已变成了安全攻防的战场。我们防护的对象也不仅仅是这些网络和设备了,而是变成了大数据和应用系统。”在论坛上,张聪提出应通过人和设备的强制身份认证以及设备运行的环境感知,以动态可信的访问控制作为中心点,来保证大数据和业务的安全可信。

据悉,“4.29首都网络安全日”活动自2014年设立以来,一直致力于全面倡导首都各界和网民群众共同关注网络安全课题、承担网络安全责任、投身网络安全建设、维护网络生态环境。奇安信集团作为国内最大的网络安全公司之一,连续四年受邀参加并助力“4•29首都网络安全日”。

大数据和业务安全要以可信为中心

第四届关键信息基础设施等级保护研讨会由公安部网络安全保卫局、国家网络与信息安全信息通报中心主办、奇安信集团承办,是“4.29首都网络安全日”的一项重要内容。国家发改委、教育部、科技部、财政部、应急管理部等62家国家部委及其直属机构,以及中国核工业集团、中石油、国家电网等98家央企和19家金融机构的相关领导、专家参加了此次研讨。

中新网4月30日电 论道关键信息基础设施等级保护,贡献可信的大数据和业务安全体系建设思路,参与“净网2019主题宣传平台”建设……在“4•29首都网络安全日”宣传活动中,奇安信集团通过承办论坛、主题演讲等形式展示的新安全体系,受到政府、行业、专家的广泛认可。

齐向东提出网络安全“44333”体系

永利彩世界开奖结果 4

本文由永利彩世界登录网站发布于财经资讯,转载请注明出处:齐往东:以“44333”新种类应对关基防护多个薄劣