11月28日至29日,華南地區首個網絡安全大會,“灣區創見·2020網絡安全大會”在深圳國際會展中心舉行。逾百名行業大咖聚首深圳,共話網絡安全行業創新熱點,助力網絡安全建設和產業創新發展。聯軟科技在智慧政務安全專場-圓桌論壇,就網絡安全產業發展趨勢以及作為政企單位的服務商如何順應趨勢、快速提升,分享了自己的見解:
感謝主持人,在這里分享下聯軟關于政企單位如何建設防入侵、防泄密、個人隱私保護提出一些看法。聯軟在安全行業有16年的實踐,最早是從金融行業開始,后來擴展到醫療、運營商、制造業等行業,幫助客戶建立安全防御能力和體系。
在我們談網絡安全時,首先要明白網絡安全建設的重點,第一就是防入侵,防入侵主要體現在攻擊不平衡,進攻一方非常容易,防守一方非常困難;第二是防泄密,難點在安全與效率難統一,現實中的企業做了很多防泄密的措施,但是容易影響到效率。
面對這些重點和難點,聯軟經過多年的探索,總結出要想打贏網絡防護戰,用較低成本防范網絡攻擊,就要利用虛擬空間里的“地利、人和”。
在物理戰爭中,我們知道進攻的一方可以選擇進攻的時間和地點,防御一方可以利用地利、人和。在我們經過每年對國際、國內的網絡安全企業和事件的分析,發現目前還沒有哪一家企業提出利用地利、人和優勢來對抗網絡威脅。但實際上,有一家企業已經在很多年前就做到了,那就是開發iOS系統的蘋果公司。蘋果的iOS系統上幾乎看不到殺毒軟件、安全管家,也沒有個人防火墻,那么它是怎么做到的呢?其實它是利用了個人消費終端的地利、人和的因素。通過iOS 系統的良好封閉性,加上僅支持安裝來自App Store的應用程序等可以有效防御病毒入侵等。
現在我們一些企業的安全建設用了過多的應用系統、加密系統等,這就可能會影響到企業的效率。如果我們不要效率,那可以回到農業時代,但是作為行業從業者,我們還是要反復實踐,怎樣既能做到安全管控,又能提高企業效率?最好的辦法是安全與業務融合。
在企業規劃安全問題時,我們應該把上述這些問題都考慮進去,基于上面這些緣由,聯軟提出了可信數字網絡架構TDNA,將防入侵、防泄密、個人隱私保護在一個體系里解決,幫助用戶用更小的成本和維護代價解決網絡安全問題。這套系統在大型的金融機構、運營商等得到實際應用,最典型的就是中國銀行,100多個應用的統一運行,平臺級的方法實現了容錯保護、安全隱身、安全對抗能力、數據防泄密等效果。
總的來講,安全系統的建設應在可信數字網絡架構TDNA之下,從系統架構、應用架構、網絡架構入手,充分發揮地利,讓安全融于業務、安全不降低效率?,F在我們能聽到一些攻防演練實踐活動的舉行,但實際上,這樣的活動對于一些小企業來說成本是很貴的,所以我們必須通過自動化、標準化的方法,幫助更多企業建設安全、高效、強大的安全防護,改變攻防不平衡,讓我們生活在一個更安全的環境!謝謝大家~
“灣區創見·2020網絡安全大會”是深圳首屆的網絡安全盛會,體現了深圳市充分整合全市網絡安全生態資源,帶動區域發展的行動力。作為深圳市網絡安全與信息協會會長單位,聯軟將不斷提高自身的技術和服務創新,同時也將最大限度發揮協會的引導作用,促進深圳網絡與信息安全行業健康、可持續發展,助力網絡安全產業成為城市和企業發展的新名片和基石。