奇安信:為什麼實戰對“三化六防”建設這麼重要?
釋出日期:2020-12-20 作者:奇安信
“一些大型政企機構開始要求先做攻防演練,再通過演練結果制定後續的規劃與詳細設計。”奇安信集團副總裁張龍20日在南寧召開的中國網絡安全等級保護和關鍵信息基礎設施保護大會上表示,他在會上分享了內生安全實現三化六防的實踐經驗。
張龍表示,最近兩年,政企機構的投資在變大,同時對安全廠商的需求也在改變,在產品和解決方案基礎上,更要支持客户完成安全能力建設,滿足客户實戰化的安全需求。一些大型政企機構在溝通前期已不再關注產品具體有功能,而是要求先做攻防演練,之後再通過演練結果來制定後續的規劃與詳細設計。
在大型政企客户的項目中,項目始於”攻防演習“、閉環於”攻防演習“,同時,用”體系化“的思維進行能力建設,項目結束時,提供給客户”常態化“的安全運行能力。張龍透露,“在做驗收報告時,一些政企客户要求我們把攻防前的狀態和實施後的狀態放進去。“
整體防控就是要把安全能力要嵌入到信息化全流程來實現,安全工作要以服務的方式實現與信息化的深度融合,整體防控是做好網絡安全工作的基礎。
在整體防控的基礎上,實現縱深防禦和精準防護。主動防禦和動態防禦對態勢感知系統提出了更高的要求,要求態勢感知系統能溝通幫助客户實現安全運行工作的閉環。
在聯防聯控方面,張龍表示單一的政企客户,很難建設全面的安全能力,這就要求與國家和行業主管單位密切配合,分工合作,共同完成客户的安全能力建設。
在今天上午的論壇中,多位與會專家不約而同提到了內生安全,特別強調信息化業務與安全的緊密合作關係。
據瞭解,本屆大會由公安部網絡安全保衞局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦。大會邀請到來自網絡安全領域的院士、資深專家,全國公安網安、國家部委、央企、全國各地等保測評機構及會議承辦單位的眾多行業人士參與本次大會。奇安信等作為支持單位參與了此次大會,並在現場展示了面向等保關保的內生安全架構體系、雲安全管理平台等。