2018年6月7日,為加快建設(shè)網(wǎng)絡(luò)強(qiáng)市,按照全市網(wǎng)絡(luò)安全和信息化工作會(huì)議部署要求,由深圳市網(wǎng)絡(luò)信息安全協(xié)會(huì)主辦的信息安全員專業(yè)技術(shù)培訓(xùn)會(huì)在深圳人才大廈順利召開。本次培訓(xùn)邀請(qǐng)了安全行業(yè)經(jīng)驗(yàn)豐富的專家、企業(yè),就等級(jí)保護(hù)、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全等課題進(jìn)行了解讀,來自深圳市各政府機(jī)關(guān)單位的百余名信息安全員參與了此次培訓(xùn)。
聯(lián)軟科技作為國家級(jí)高新技術(shù)企業(yè),十幾年來一直專注于信息與安全行業(yè),作為安全行業(yè)代表受邀參加此次大會(huì),為筑牢網(wǎng)絡(luò)安全護(hù)城河提供有力技術(shù)解決方案。會(huì)上,負(fù)責(zé)企業(yè)信息安全體系建設(shè)的產(chǎn)品經(jīng)理劉現(xiàn)磊發(fā)表了題為“新形勢下的網(wǎng)絡(luò)安全建設(shè)”的主題演講。
互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢依舊嚴(yán)峻,針對(duì)我國重要信息系統(tǒng)的高強(qiáng)度有組織攻擊威脅有增無減。
國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心2016年4月發(fā)布的《2015年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》顯示,目前針對(duì)我國實(shí)施的APT(高級(jí)持續(xù)性威脅)攻擊事件在不斷曝光,部分國家相關(guān)機(jī)構(gòu)雇傭?qū)I(yè)公司對(duì)我國重要信息系統(tǒng)目標(biāo)實(shí)施網(wǎng)絡(luò)攻擊,例如境外“海蓮花”黑客組織、意大利Hacking Team公司等。部分單位還存在安全體系建設(shè)薄弱、安全監(jiān)控與預(yù)警能力不足、關(guān)鍵安全措施缺失等問題。
《2015年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》顯示,2015年,國家互聯(lián)網(wǎng)應(yīng)急中心通報(bào)的涉及政府機(jī)構(gòu)和重要信息系統(tǒng)部門的漏洞型事件近2.4萬起,是2014年的2.6倍,然而修復(fù)進(jìn)度不及時(shí),例如抽查的政府部門網(wǎng)站系統(tǒng)漏洞隔月修復(fù)率僅為52.7%,系統(tǒng)存在嚴(yán)重安全隱患。
聯(lián)軟科技對(duì)多個(gè)場景進(jìn)行舉例分析,比如公安視頻專網(wǎng)。
聯(lián)軟網(wǎng)絡(luò)智能防御系統(tǒng)可以對(duì)攝像頭、打印機(jī)等多種設(shè)備進(jìn)行識(shí)別,可以做到智能準(zhǔn)入、異常識(shí)別和智能處置,在保障安全的同時(shí)讓運(yùn)維人員避免做大多數(shù)重復(fù)性的工作。
當(dāng)然,數(shù)據(jù)安全建設(shè)是一個(gè)循序漸進(jìn)的過程,聯(lián)軟科技經(jīng)過十幾年的摸索和實(shí)踐,總結(jié)出了企業(yè)數(shù)據(jù)防泄密的最佳實(shí)踐。
首先,通過網(wǎng)絡(luò)準(zhǔn)入控制技術(shù),建立企業(yè)內(nèi)網(wǎng)的邊界,要求所有的IT設(shè)備接入內(nèi)網(wǎng)都需要進(jìn)行實(shí)名制驗(yàn)證,這一步是一切安全措施的基礎(chǔ);第二步,利用終端DLP技術(shù),實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)中的敏感數(shù)據(jù)識(shí)別,通過關(guān)鍵字及語義識(shí)別技術(shù)對(duì)數(shù)據(jù)進(jìn)行自動(dòng)發(fā)現(xiàn);第三步,通過人工智能輔助技術(shù)對(duì)數(shù)據(jù)進(jìn)行分級(jí)分類;最后,也是最關(guān)鍵的一步,就是根據(jù)前面四個(gè)場景進(jìn)行差異化的安全管控。
會(huì)后,多名信息安全員就自己企業(yè)目前存在的安全問題和劉經(jīng)理進(jìn)行了探討,劉經(jīng)理都耐心做了解答,并根據(jù)客戶的實(shí)際需求給出了對(duì)應(yīng)的解決方案。
聯(lián)軟科技旨在為企業(yè)提供平臺(tái)級(jí)的安全管控,我們認(rèn)為高效的數(shù)據(jù)安全方案一定是以場景驅(qū)動(dòng),針對(duì)不同的場景設(shè)計(jì)不同解決方案,讓安全和效率達(dá)到最優(yōu)。