8月9日-10日,ISC 2023第十一屆互聯網安全大會在北京國家會議中心召開。今年應主辦方的再次邀請,華為數據通信產品線安全產品領域產品總監宋新超來到主會場,發表了“華為乾坤安全云服務,企業安全運營的困境和破局之道”主題演講。安全運營實踐論壇上,華為數據通信產品線安全解決方案架構師吳華佳也發表了“用零信任重構安全驗證評估體系”主題演講,闡述了這一年來,華為在網絡安全方面一些新的理解與實踐。
宋新超:華為乾坤安全云服務,
企業安全運營的困境和破局之道
國內企業網絡安全面臨的關鍵挑戰,仍面臨如下挑戰:
安全本質是攻防持續對抗的過程。傳統的安全設備堆疊方案,相比于快速爆發的勒索軟件,無法應對持續且技術快速更迭的攻防對抗
傳統基于特征的安全檢測,面對無文件攻擊、0day攻擊、“潛伏性”高級攻擊等失效
人員能力有限,無法有效應對快速迭代的安全威脅,針對定向0day、1day、APT攻擊無還手之力,只能進行被動防御
安全產品堆疊導致海量告警,同時處置響應多依賴人工
基于以上挑戰,安全云服務成為安全的新賽道,根本上解決安全服務響應慢和交付難的問題,在此次大會華為帶來了一站式安全解決方案,也正式推出華為親口三大場景方案
場景一:等保合規,該方案是華為聯合20+本地等保測評合作伙伴,致力于為客戶提供一站式等保安全方案
一站式等保2.0測評服務
華為等保解決方案能力中心為客戶提供一站式安全等保服務,覆蓋全國22省份
等保解決方案 按需訂閱
SaaS服務購買即使用、按需訂閱、輕量部署
7*24小時在線全方位保障
替代本地運維,防護過程自動化,分鐘級響應處置
實踐案例:等保合規解決方助力D市某信息平臺通過等保二級驗收,主要核心價值如下
成本節省 50%
一臺天關設備+等保合規套餐,即可過等保
一站式服務
華為乾坤+安全服務合作伙伴,提供全流程等保省心服務
測評周期縮短 30%
專業等保服務,解決各種疑難雜癥,避免多次整改
場景二:勒索防護:云邊端立體化防御,一鍵遏制勒索,數據0損失
AI+威脅圖+情報精準檢測
檢測前移,事前聯動天關秒級阻斷,勒索檢出率99.9%,威脅圖未知勒索研判,準確率99%
XDR三層聯動,一鍵處置
自動處置率95%,秒級響應,威脅圖攻擊路徑100%還原
實時備份,數據0損失
內核級實時備份,聯動云一鍵恢復,100%回滾,支持100+類文件
場景三:安全重保:針對攻防演練的常態化,提供全生命周期的攻防演練套餐服務
核心價值:“網絡安全的本質在于對抗,對抗的本質在攻防兩端能力較量”,攻防演練逐漸常態化,包括國家級、省級、行業監管單位的多層次演練。同時十四五要求“深化關口前移,防患于未然”,某客戶攻防演練行動中,華為乾坤識別2600+攻擊源IP,并全自動封禁, 識別率超友商3倍,處置效率超人工10倍。
吳華佳:用零信任重構安全驗證評估體系
9日下午,安全運營實踐論壇上,華為數據通信產品線安全解決方案架構師吳華佳,也發表了“用零信任重構安全驗證評估體系”主題演講:
“關基”本質上是一種底線思維,“韌性”是解決“關基”底線的有效方法
保護關鍵基礎設施的網絡安全,是關乎國家安全的重要工作。關鍵基礎關基本質上是一種底線思維,也是當前世界新作戰理論思想下的一個必然選擇。
華為認為,關基所構筑的是一種韌性的安全,韌性也是解決關基底線問題的行之有效的辦法。
構筑韌性安全解決方案,從對抗無窮無盡的威脅,到對有限的業務功能提供“確定性”保障。
思路轉變,從治病到治人:網絡中的威脅是無窮無盡的,但是我們需要保護的業務功能是有限并且確定的,我們可以把對抗無窮無盡的威脅轉變為對有限的業務功能提供確定性的保障。
韌性架構:從“一維度”線性防御,到“三體系”系統化保障:
防御體系:威脅檢測/風險可視化(有好藥)
信任體系:縮小受攻擊面/內生安全(好身體)
運營管理體系:實時糾偏/動態運營管理流程(好醫生)
防御體系、信任體系與運營管理體系相輔相成,傳統的防御體系可以為信任體系提供風險評估來源,信任體系的評估結果可作為運營體系進行動態調整的可靠依據。韌性架構通過三個體系的分工協作,共同保障業務合法功能的“確定性”。
信任體系:定義系統的“確定性”安全基線,完善系統自身安全機制,零信任方案通過持續評估實現“信任鏈”全流程傳遞
零信任是構筑信任體系的一種安全理念,從基于傳統實體屬性的信任,轉變為針對動態行為的可信模型,包括設施可信,用戶可信、身份可信和行為可信等。“零信任”把現有的基于實體鑒別和默認授權的靜態信任模型(非黑即白),變成基于持續風險評估和逐次授權的動態信任模型,通過動態/持續性的實體風險評估,縮小受攻擊面,保證系統安全。
零信任安全方案部署是一個長期和持續的過程,需要結合企業自身情況逐步改造。建議首先建立當前安全基線,找出改造薄弱點,其次明確試點場景,逐步進行零信任方案的實施,最后持續擴大落地場景,全面完成零信任方案落地。
華為HiSec零信任安全解決方案以持續性的安全檢測及端到端的業務安全為基礎,方案具備如下特點:
準:持續驗證:設備、用戶、網絡持續風險評估,終端評分項>50類,基于AI引擎快速感知威脅,檢出率>96%。
快:基于綜合風險評估結果進行動態授權,萬級用戶并發實現秒級動態權限變更,SSL卸載性能領先,端到端訪問時延<150ms,實現業務無感安全訪問。
穩:全局防御,“云網安” 協同,威脅溯源秒級處置,AI引擎相比業界威脅檢測算力提升5倍,防御規則12000+業界2倍,覆蓋已知威脅檢測。
原文標題:ISC 2023第十一屆互聯網安全大會 | 以華為乾坤安全云服務破局企業安全運營困境,用零信任重構安全驗證評估體系
文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
-
華為
+關注
關注
216文章
34476瀏覽量
252114
原文標題:ISC 2023第十一屆互聯網安全大會 | 以華為乾坤安全云服務破局企業安全運營困境,用零信任重構安全驗證評估體系
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論