经营安全需要三个重要能力

来源 :中国信息化 | 被引量 : 0次 | 上传用户:nana119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  DT时代,数据是核心,海量数据的加速流转,让网络安全发生了颠覆性变化,国际形势日趋复杂、数据资产成为头号勒索目标,针对关键基础设施数字化系统的攻击愈演愈烈。
  在此背景下,第三届BCS大会于8月26日召开,主题定为“经营安全,安全经营”,意思是,只有煞费苦心地经营安全系统,才能保障经营活动的安全运转。北京网络安全大会联席主席、奇安信集团董事长齐向东强调,经营安全,实际上是对安全能力的动态掌控,政企机构需要打造认知、安全、授信三个重要能力,来提升对安全的掌控力。
  第一个重要能力是认知能力。只有及时看到威胁、揪出威胁、阻断威胁,才能确保安全能力行之有效。态势感知是建立认知能力的核心。齐向东指出,当前态势感知主要分为运营类、攻防类和监管类,这三类态势感知单打独斗,无法形成全面的认知能力,要将这三类态势感知有机协同在一起,形成實战化态势感知,才能实现认知能力的全面提升。



  安全运营是认知能力的关键。齐向东打比方说,就像人的认知能力来自学习和实践,网络安全的认知能力来源于实战攻防的运营。安全运营的基础是资产、配置、漏洞和补丁,只有当资配漏补都做好了,才能发现安全产品的不足和体系的缺陷。通过不断发现问题、解决问题,安全产品会日臻完善,安全体系也会越来越健全。
  第二个重要能力是安全能力。过去安全市场分为产品市场和服务市场,两者泾渭分明。齐向东提出,现在要把产品变成一种能力,把能力变成一种资源,并用服务的方式使用资源,就是把安全产品能力化、资源化、服务化。
  他表示,安全产品能力化,首先要将硬件产品软件化,让软件摆脱专属硬件平台的束缚,使其更加通用;安全产品资源化,首先要实现数据和API标准化,使产品从数据采集、治理、存储、分析、到结果输出、API服务都有统一标准,同时产品接口也要统一,实现与网、云、数据、应用的标准对接;安全产品服务化,首先要做到调度指挥,把安全能力以资源服务形式嵌入到需要的每个角落。
  “这种安全能力资源服务,便于商业模式创新。”齐向东强调,过去通过招标采购安全产品,拼的是商务关系和测试方案,一经选定,就没有机会使用其它品牌的产品;安全能力资源服务,拼的是产品的实战效果,客户能选定多家公司的产品进行部署,依据使用多少来结算,不使用不付费,更能推动厂家技术创新。
  第三个重要能力是授信能力。网络安全的核心问题,是信任问题。齐向东表示,未来的数字化系统是复杂的、开放的,人是安全最大的变量,人的可信度成了难题。尤其是数据成为生产要素后,谁在什么场景、用于什么目的、可以使用什么数据,也变成了一种授信问题。
  零信任体系能够为DT时代提供所需的授信能力。利用零信任体系以“权限最小化”为原则建立动态评估信任机制,给网络访问的主体(访问者)与客体(被访问者)附加一系列属性。一旦发现某个属性消失,授信就自动取消,整个过程都是通过系统自动动态评估完成的。
其他文献
[目的]对“中国科技期刊卓越行动计划”(以下简称“卓越行动计划”)领军期刊近4年(2017—2020年)的多维度指标进行研究.[方法]利用InCites数据库收集领军期刊的载文量、国际化程度、学术影响力相关指标,使用差异性分析、相关性分析等方法研究领军期刊的发展趋势.[结果]领军期刊载文量呈现上升趋势,国际合作论文占比没有显著变化,但是收录的中国作者稿件占比呈现上升趋势;在期刊学术影响力方面,顶尖论文(被引频次前0.1%)数量和拥有顶尖论文的期刊数量都呈上升趋势,中高质量论文数量也有所提升但占比下降,大部
云端 ERP 引领中国“袜王”走向国际  中国拥有世界上品类最全的制造业,但大多数中国制造企业还处于“微笑曲线”的底端,利润率低,可替代性强成为不少企业的通病。对于从事外贸的制造企业而言,这两点更是成为遏制其发展的瓶颈。随着全球制造业产业链的转移,很多外贸型制造企业生存空间不断被挤压,甚至遭受到毁灭性打击。  有这样一家极具忧患意识的企业,早在1996年中国制造业进出口贸易迅速发展的时候,就没有选
信息技术应用创新事业从未大张旗鼓地宣传,从事信创工作的业界人士往往难以一窥全豹。为提供信创工作概览,本文梳理2020年1月至2021年8月各地信创工作,素材均来自公开新闻报道及相关政府机构和事业单位网站的公开信息,分为适配中心、园区及其他平台、主题活动三个部分。适配中心  信创产品覆盖几乎全部计算机和网络产品类比,彼此兼容是推广应用的基础,各类产品之间的适配测试和优化,成为信创事业的关键一环。自2
新型数据中心发展三年行动计划  (2021-2023年)  新型数据中心是以支撑经济社会数字转型、智能升级、融合创新为导向,以5G、工业互联网、云计算、人工智能等应用需求为牵引,汇聚多元数据资源、运用绿色低碳技术、具备安全可靠能力、提供高效算力服务、赋能千行百业应用的新型基础设施,具有高技术、高算力、高能效、高安全特征。随着新一代信息技术快速发展,数据资源存储、计算和应用需求大幅提升,传统数据中心
在各国综合实力竞争中,制造业的地位举足轻重。在商业环境日趋复杂的背景下,制造业的竞争正在由企业间、行业间、产业链间逐渐转为产业集群、产业生态系统间的竞争。  2021年8月30日,北京经济和信息化局正式印发北京市“新智造 100”工程实施方案 (2021—2025年),方案指出,全面推进实施制造业“十百千万”升级计划,培育万亿级智能制造产业集群  产业集群是指在特定领域中,一群在地理上集中,且有相
为了有效提高学院教学管理水平,北京农学院生物与资源环境学院建设了适用于学院需求的教学管理系统,包括教师、学生、教务管理人员3大类,8项业务功能,提高了教学管理的严谨性及教学评价的客观性,学院将提升数据的科学利用,完善系统功能,为学院决策提供有力支撑.
期刊
[目的]对近10年国际科技期刊研究的知识结构及前沿热点进行视觉化呈现并深入剖析,为科研人员提供国际化清晰视野,为我国科技期刊研究与实践发展提供借鉴.[方法]以2011—2020年被Web of Science核心合集收录的以科技期刊为研究主题的680篇文献为样本展开文献计量分析,利用VOSviewer软件绘制知识图谱.[结果]在科技期刊研究领域,美国、中国等少数国家占据主导优势,高等教育与科研机构主导着研究“议程设置”;医学期刊是重点研究对象,且研究问题多具有全球视野;科技期刊研究有较为清晰的结构脉络,研
人类的智慧是如何产生的?人类通过感知得到各种各样的信息,经过认知使信息和数据成为知识,并教授给其他人,这个过程就是智慧的产生过程。  近年来,随着技术的飞速发展,人工智能的应用越来越普及。但这一现象很大程度上是由于互联网产生的海量数据以及大规模运算能力的提升,在从感知智能通往认知智能的道路上,依然存在重重障碍。  随着人工智能逐步从消费互联网进入产业互联网,人们发现传统行业与互联网行业相比,数据量
为进一步推动数字经济发展,探讨如何借助新一代信息技术、数字化知识和信息,优化农业生产结构和区域布局、确保国家粮食安全、农产品质量安全、推动农业生产经营管理现代化、创新农产品流通业态,为乡村产业振兴赋能,深入推动农村数字经济健康发展,工业和信息化部与河北省人民政府联合主办的“2021中国国际数字经济博览会”期间(9月7日上午),由电子工业出版社联合国家农业信息化工程技术研究中心共同承办,由北京世纪国源科技股份有限公司、阿里云计算有限公司、中科地信(北京)遥感信息技术研究院及中农富通乡村产业发展研究院等单位协
期刊
近日,工业和信息化部印发《新型数据中心发展三年行动计划(2021-2023年)》(工信部通信〔2021〕76号,下称《行动计划》)。为更好地贯彻落实有关要求,回应社会关切,工业和信息化部信息通信发展司有关负责人就《行动计划》有关内容进行了解读: 1什么是新型数据中心?  新型数据中心是指以支撑经济社会数字转型、智能升级、融合创新为导向,以5G、工业互联网、云计算、人工智能等应用需求为牵引,汇聚多元