11月28日至29日,華南地區(qū)首個網(wǎng)絡安全大會,“灣區(qū)創(chuàng)見·2020網(wǎng)絡安全大會”在深圳國際會展中心舉行。逾百名行業(yè)大咖聚首深圳,共話網(wǎng)絡安全行業(yè)創(chuàng)新熱點,助力網(wǎng)絡安全建設和產(chǎn)業(yè)創(chuàng)新發(fā)展。聯(lián)軟科技在智慧政務安全專場-圓桌論壇,就網(wǎng)絡安全產(chǎn)業(yè)發(fā)展趨勢以及作為政企單位的服務商如何順應趨勢、快速提升,分享了自己的見解:
感謝主持人,在這里分享下聯(lián)軟關于政企單位如何建設防入侵、防泄密、個人隱私保護提出一些看法。聯(lián)軟在安全行業(yè)有16年的實踐,最早是從金融行業(yè)開始,后來擴展到醫(yī)療、運營商、制造業(yè)等行業(yè),幫助客戶建立安全防御能力和體系。
在我們談網(wǎng)絡安全時,首先要明白網(wǎng)絡安全建設的重點,第一就是防入侵,防入侵主要體現(xiàn)在攻擊不平衡,進攻一方非常容易,防守一方非常困難;第二是防泄密,難點在安全與效率難統(tǒng)一,現(xiàn)實中的企業(yè)做了很多防泄密的措施,但是容易影響到效率。
面對這些重點和難點,聯(lián)軟經(jīng)過多年的探索,總結出要想打贏網(wǎng)絡防護戰(zhàn),用較低成本防范網(wǎng)絡攻擊,就要利用虛擬空間里的“地利、人和”。
在物理戰(zhàn)爭中,我們知道進攻的一方可以選擇進攻的時間和地點,防御一方可以利用地利、人和。在我們經(jīng)過每年對國際、國內的網(wǎng)絡安全企業(yè)和事件的分析,發(fā)現(xiàn)目前還沒有哪一家企業(yè)提出利用地利、人和優(yōu)勢來對抗網(wǎng)絡威脅。但實際上,有一家企業(yè)已經(jīng)在很多年前就做到了,那就是開發(fā)iOS系統(tǒng)的蘋果公司。蘋果的iOS系統(tǒng)上幾乎看不到殺毒軟件、安全管家,也沒有個人防火墻,那么它是怎么做到的呢?其實它是利用了個人消費終端的地利、人和的因素。通過iOS 系統(tǒng)的良好封閉性,加上僅支持安裝來自App Store的應用程序等可以有效防御病毒入侵等。
現(xiàn)在我們一些企業(yè)的安全建設用了過多的應用系統(tǒng)、加密系統(tǒng)等,這就可能會影響到企業(yè)的效率。如果我們不要效率,那可以回到農(nóng)業(yè)時代,但是作為行業(yè)從業(yè)者,我們還是要反復實踐,怎樣既能做到安全管控,又能提高企業(yè)效率?最好的辦法是安全與業(yè)務融合。
在企業(yè)規(guī)劃安全問題時,我們應該把上述這些問題都考慮進去,基于上面這些緣由,聯(lián)軟提出了可信數(shù)字網(wǎng)絡架構TDNA,將防入侵、防泄密、個人隱私保護在一個體系里解決,幫助用戶用更小的成本和維護代價解決網(wǎng)絡安全問題。這套系統(tǒng)在大型的金融機構、運營商等得到實際應用,最典型的就是中國銀行,100多個應用的統(tǒng)一運行,平臺級的方法實現(xiàn)了容錯保護、安全隱身、安全對抗能力、數(shù)據(jù)防泄密等效果。
總的來講,安全系統(tǒng)的建設應在可信數(shù)字網(wǎng)絡架構TDNA之下,從系統(tǒng)架構、應用架構、網(wǎng)絡架構入手,充分發(fā)揮地利,讓安全融于業(yè)務、安全不降低效率?,F(xiàn)在我們能聽到一些攻防演練實踐活動的舉行,但實際上,這樣的活動對于一些小企業(yè)來說成本是很貴的,所以我們必須通過自動化、標準化的方法,幫助更多企業(yè)建設安全、高效、強大的安全防護,改變攻防不平衡,讓我們生活在一個更安全的環(huán)境!謝謝大家~
“灣區(qū)創(chuàng)見·2020網(wǎng)絡安全大會”是深圳首屆的網(wǎng)絡安全盛會,體現(xiàn)了深圳市充分整合全市網(wǎng)絡安全生態(tài)資源,帶動區(qū)域發(fā)展的行動力。作為深圳市網(wǎng)絡安全與信息協(xié)會會長單位,聯(lián)軟將不斷提高自身的技術和服務創(chuàng)新,同時也將最大限度發(fā)揮協(xié)會的引導作用,促進深圳網(wǎng)絡與信息安全行業(yè)健康、可持續(xù)發(fā)展,助力網(wǎng)絡安全產(chǎn)業(yè)成為城市和企業(yè)發(fā)展的新名片和基石。