发布日期:2018/06/11文章來源:盛邦安全
2018年6月9日,首屆全國信息安全企業(yè)家高峰論壇在甘肅蘭州成功召開。本次會議由中國信息安全測評中心、甘肅省委網(wǎng)信辦共同指導,蘭州市委網(wǎng)信辦、蘭州市大數(shù)據(jù)社會服務管理局、中國信息產業(yè)商會信息安全產業(yè)分會共同舉辦。論壇以“創(chuàng)新發(fā)展·攜手共贏”為主題,邀請到了來自全國各地的黨政機關、信息安全企業(yè)、科研院所共500多位專家學者、企業(yè)家和媒體出席會議,共同探討推進我國網(wǎng)絡安全產業(yè)快速健康發(fā)展的創(chuàng)新理念和時代特征。盛邦安全CEO權小文應邀出席并做題為“智能時代網(wǎng)絡安全治理思路探討”的精彩演講。
權小文在演講中以教育行業(yè)Web安全現(xiàn)狀為例進行了深入的分析。目前,教育行業(yè)網(wǎng)站安全存在“有人建、沒人管,有人用、沒人防”的問題。造成這些問題的原因有很多,例如:高校業(yè)務眾多,但分屬不同,無權管理;私搭亂建現(xiàn)象嚴重,威脅和問題不易被檢測;責權利不好界定、存在責權不明的現(xiàn)象;專業(yè)人員配置不足,容易造成技術短板;退運的網(wǎng)站無人監(jiān)管,成為孤島網(wǎng)站等等。針對這些問題,權小文認為傳統(tǒng)的防護設備和以往的掃描/監(jiān)控預警模式存在缺陷,經(jīng)過多年的技術與經(jīng)驗積累,盛邦安全逐漸摸索出了一套適應智能時代應用需求、更加行之有效地解決方案——烽火臺Web資產安全治理平臺解決方案,采取“五步法”,能夠高效地解決Web安全治理中的安全問題。
步驟一:摸清家底,通過主動掃描和被動流量資產摸底的方式,實現(xiàn)摸清現(xiàn)網(wǎng)資產數(shù)量,這是web安全治理的第一步;
步驟二:不走后門,所有對外提供服務的系統(tǒng)均需要備案;
步驟三:自動化運營,對運營系統(tǒng)持續(xù)進行安全巡檢,包括流量被動發(fā)現(xiàn);
步驟四:立體防護,實現(xiàn)從Web監(jiān)控預警到安全防護、防篡改系統(tǒng)的一系列解決方案;
步驟五:應急響應、一鍵下線,一旦有事件發(fā)生,可通過微信平臺及時通知并立即采取一鍵下線的應急響應措施,將損失降低。
通過從摸清家底到應急響應的一系列閉環(huán)解決方案,協(xié)助客戶建立統(tǒng)一高效的網(wǎng)絡安全風險報告機制、情報共享機制和研判處置機制,從而做到準確把握網(wǎng)絡安全風險發(fā)生的規(guī)律和趨勢,全面提升Web安全治理技術水平和整體防御能力。
在網(wǎng)絡強國戰(zhàn)略實施的進程中,網(wǎng)絡與信息安全產業(yè)發(fā)揮著巨大的支撐作用。今年4月份,具有里程碑意義的全國網(wǎng)信工作會議上,要積極發(fā)展網(wǎng)絡安全產業(yè),做到關口前移,防患于未然;要抓產業(yè)體系建設,在技術、產業(yè)、政策上共同發(fā)力。此次全國信息安全企業(yè)家高峰論壇的召開,正是信息安全產業(yè)界為貫徹網(wǎng)絡強國戰(zhàn)略思想,全面推動信息安全事業(yè)這一時代使命而實施的重要舉措。此次論壇的成功舉辦為業(yè)界構建創(chuàng)新發(fā)展、攜手共贏的信息安全產業(yè)生態(tài)起到了積極的促進作用,為信息安全領軍人物和業(yè)界精英提供了思想交匯和協(xié)同合作的平臺。