10月19日,由安徽華之邦信息科技有限公司主辦的馬鞍山CIO信息化建設交流會在馬鞍山市海外海皇冠酒店成功舉辦,聯(lián)軟科技受邀參加了此次會議。
信息化建設已成為現(xiàn)代化管理的重要組成部分,靈活、簡單、高效應勢成為當下最核心的信息化建設訴求;隨著互聯(lián)網(wǎng)技術的發(fā)展,對于信息系統(tǒng)架構與安全的要求也越來越高。
本次會議,各位CIO圍繞信息化架構、信息安全建設進行廣泛而深入的交流。聯(lián)軟科技售前技術經(jīng)理張承銘在會上分享了企業(yè)如何構建內(nèi)網(wǎng)安全體系。
聯(lián)軟在多年的數(shù)據(jù)防泄密工作中和客戶一起探索出一個原則——以場景驅動最優(yōu)解決方案。
聯(lián)軟提出,數(shù)據(jù)防泄密應該首先把網(wǎng)絡安全邊界做好。
構建內(nèi)網(wǎng)安全體系應該分為以下幾個步驟:
1. 先做入網(wǎng)控制,通過網(wǎng)絡層準入控制,保證入網(wǎng)的人和設備都是合法合規(guī)的;
2. 對網(wǎng)內(nèi)終端上的數(shù)據(jù)進行主動發(fā)現(xiàn),將企業(yè)的信息資產(chǎn)進行數(shù)字化,通過人工智能輔助技術對數(shù)據(jù)進行分類分級;
3. 針對不同的場景選用不同的管控方案,針對移動設備也要用進行必要的管控措施,來形成一個閉環(huán);
4. 最后再結合大數(shù)據(jù)、用戶行為對潛在的泄密行為進行動態(tài)感知。
可能大家會想,是不是需要部署多套系統(tǒng)?
其實,聯(lián)軟LeagView安全管控平臺就可以完全滿足多個場景的管控需求,這個平臺包括四大模塊和3個系統(tǒng)。
四大模塊:
1. 準入控制模塊主要是負責對網(wǎng)絡邊界的管理和基于用戶的實名制權限管控;
2. 終端安全重點解決終端的所有行為審計和物理端口的控制;
3. 數(shù)據(jù)防泄密模塊又包括了DLP、安全隔離和防擴散等子模塊;
4. 態(tài)勢感知可以通過深度學習和規(guī)則庫匹配來識別APT的攻擊,防止黑客竊取數(shù)據(jù),防止被動式泄密。
三個系統(tǒng):
1. 大數(shù)據(jù)分析系統(tǒng)主要是對企業(yè)內(nèi)網(wǎng)中所有的敏感數(shù)據(jù)進行可視化分析,對潛在的泄密行為進行動態(tài)感知;
2. 文件安全擺渡系統(tǒng)主要是解決不同安全隔離域之間的數(shù)據(jù)傳輸問題,例如剛才講到的訪客、辦公、業(yè)務和研發(fā)之間的數(shù)據(jù)傳輸;
3. 文件安全審計系統(tǒng)主要是幫助企業(yè)建立一個文檔的發(fā)布和分享平臺,實現(xiàn)文件的防泄密和防擴散。
整套方案的定位是提供平臺級的安全管控方案,以場景驅動最優(yōu)解決方案,讓安全、效率能夠達到最優(yōu),通過一個客戶端、一套平臺就可實現(xiàn)。
聯(lián)軟希望此次在交流會上的分享能夠促進網(wǎng)絡與信息安全行業(yè)的發(fā)展,幫助更多的企業(yè)部署安全架構。聯(lián)軟也會持續(xù)為用戶提供安全可靠的服務。