聚力數(shù)字新基建——深信服打造云網(wǎng)融合安全建設(shè)新路徑
12月22日-23日,由中國(guó)通信企業(yè)協(xié)會(huì)、中國(guó)信息通信研究院主辦的2020年(第十屆)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全年會(huì)在廣州市東方賓館舉辦。本次大會(huì)以“創(chuàng)新 協(xié)同 推動(dòng)——共筑新基建網(wǎng)絡(luò)安全”為主題,邀請(qǐng)到工業(yè)和信息化部網(wǎng)絡(luò)安全管理局領(lǐng)導(dǎo)、各省通信管理局領(lǐng)導(dǎo)、各省通信行業(yè)協(xié)會(huì)代表、基礎(chǔ)電信企業(yè)安全管理人員以及網(wǎng)絡(luò)安全企業(yè)代表等眾多嘉賓,共話網(wǎng)絡(luò)安全發(fā)展新態(tài)勢(shì)。
在新基建安全防護(hù)論壇上,深信服運(yùn)營(yíng)商事業(yè)部總經(jīng)理張瑜以《新基建浪潮下的云網(wǎng)安全新理念》為題,同與會(huì)嘉賓共同探索云網(wǎng)融合安全落地新路線。
深信服運(yùn)營(yíng)商事業(yè)部總經(jīng)理張瑜
新基建的強(qiáng)力支點(diǎn)——云網(wǎng)融合
近年來,在新基建政策背景下,5G、大數(shù)據(jù)、人工智能、工業(yè)互聯(lián)網(wǎng)等新一代信息技術(shù)蓬勃發(fā)展,由此催生了基礎(chǔ)網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)與安全能力建設(shè)的新需求、新業(yè)態(tài)出現(xiàn)。
此環(huán)境下,云網(wǎng)融合將成為“新基建”的強(qiáng)力支點(diǎn)。面向“新基建”的云網(wǎng)融合將是云、網(wǎng)、邊、端整體架構(gòu)優(yōu)化的重要手段,基于云網(wǎng)融合能夠?qū)崿F(xiàn)全域數(shù)據(jù)高速互聯(lián)、應(yīng)用整合調(diào)度分發(fā)以及計(jì)算力的全覆蓋,最終提升新基建“聯(lián)接”與“計(jì)算”的能力水平 。
作為助力云網(wǎng)融合建設(shè)、促進(jìn)百千行業(yè)數(shù)字化轉(zhuǎn)型的主力軍,基礎(chǔ)電信企業(yè)建設(shè)、運(yùn)營(yíng)的信息資產(chǎn)上所承載的業(yè)務(wù)、數(shù)據(jù)價(jià)值越來越高,一旦發(fā)生安全事件將產(chǎn)生極為嚴(yán)重的后果。因此,如何基于安全風(fēng)險(xiǎn)全面可視與運(yùn)營(yíng)的經(jīng)驗(yàn)沉淀,形成智能、閉環(huán)的風(fēng)險(xiǎn)處置能力,成為云網(wǎng)融合后安全建設(shè)的核心訴求。
云智協(xié)同,全面統(tǒng)籌,閉環(huán)運(yùn)營(yíng)
“智能分析與自動(dòng)運(yùn)營(yíng)的融合是云網(wǎng)安全能力建設(shè)的趨勢(shì)”, 深信服運(yùn)營(yíng)商事業(yè)部總經(jīng)理張瑜表示:智能統(tǒng)籌下,我們需要通過運(yùn)營(yíng)來閉環(huán)風(fēng)險(xiǎn)和控制信任。通過智能,以人為關(guān)鍵要素,以數(shù)據(jù)為核心驅(qū)動(dòng),賦能風(fēng)險(xiǎn)和信任;通過運(yùn)營(yíng),不斷將安全能力與業(yè)務(wù)目標(biāo)、要求對(duì)齊,承接技術(shù)和管理?;诖?深信服提出云網(wǎng)融合安全落地新體系:
一是聚焦業(yè)務(wù)保護(hù),以“體系合規(guī),實(shí)戰(zhàn)有效,常態(tài)保護(hù)”目標(biāo)牽引,構(gòu)建A-R-T-O智安全能力;即智能-風(fēng)險(xiǎn)控制-信任控制-運(yùn)營(yíng)。
智能:利用智能能力應(yīng)對(duì)未知威脅,提升決策效能。
風(fēng)險(xiǎn)管理:從防御能力向檢測(cè)和響應(yīng)能力增強(qiáng)。
信任管理:構(gòu)建持續(xù)的認(rèn)證-評(píng)估-控制閉環(huán)。
運(yùn)營(yíng):使技術(shù)和管理能力有效落地,持續(xù)演進(jìn)。

二是以運(yùn)營(yíng)為核心,形成技術(shù)、管理、能力綜合的安全措施和手段,落地遵循合規(guī)、實(shí)戰(zhàn)對(duì)抗、業(yè)務(wù)保護(hù)等具體需求場(chǎng)景。
技術(shù)與工具體系化:基于安全咨詢服務(wù)等前期工作實(shí)現(xiàn)安全建設(shè)體系化,并將重要信息及運(yùn)營(yíng)經(jīng)驗(yàn)導(dǎo)入,為安全運(yùn)營(yíng)工作的決策指揮、執(zhí)行處置提供輔助。
機(jī)制與流程常態(tài)化:為保障日常安全運(yùn)營(yíng)工作的順利開展,保障平時(shí)、戰(zhàn)時(shí)都能及時(shí)有效地處置安全事件,將關(guān)鍵業(yè)務(wù)流程通過自動(dòng)化劇本的方式固化為電子流程,并基于SOAR的應(yīng)用,實(shí)現(xiàn)基于安全事件的智能處置與安全運(yùn)營(yíng)。
組織與人員實(shí)戰(zhàn)化:明確安全工作場(chǎng)景及工作量,從平戰(zhàn)結(jié)合的角度構(gòu)建運(yùn)營(yíng)組織,明確人員職責(zé)分工及能力基線,并基于能力開放整合生態(tài)。
深信服深刻理解5G新基建浪潮下行業(yè)的新需求,依托自身云網(wǎng)安全建設(shè)理念與SOAR、CASB等創(chuàng)新技術(shù),為運(yùn)營(yíng)商行業(yè)用戶提供服務(wù)。并與運(yùn)營(yíng)商攜手,基于“云網(wǎng)融合”催生的新業(yè)務(wù)形態(tài),為醫(yī)療、教育、金融、工業(yè)能源等眾多行業(yè)的安全建設(shè)賦能。未來,深信服將繼續(xù)深度融合安全與云計(jì)算領(lǐng)域優(yōu)勢(shì),攜手運(yùn)營(yíng)商共同探索云網(wǎng)融合安全落地新路徑!