針對(duì)當(dāng)前關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)普遍存在業(yè)務(wù)資產(chǎn)不清晰、真正風(fēng)險(xiǎn)不可見、安全能力聚合效果差、安全運(yùn)營效率低、攻防實(shí)戰(zhàn)壓力大的共性頑疾與共性問題,PCSA聯(lián)盟在業(yè)內(nèi)首次發(fā)布了三庫三平臺(tái)“掛圖作戰(zhàn)”解決方案和最佳實(shí)踐。 大會(huì)期間,PCSA聯(lián)盟舉行了“掛圖作戰(zhàn)”系列平臺(tái)及解決方案提供商授權(quán),中新網(wǎng)安榮獲“PCSA認(rèn)證核心安全能力者”獎(jiǎng)項(xiàng)。 中新網(wǎng)安致力于互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新技術(shù)領(lǐng)域中的網(wǎng)絡(luò)安全技術(shù)研究與應(yīng)用。在人工智能領(lǐng)域,公司將機(jī)器學(xué)習(xí)、深度學(xué)習(xí)等技術(shù)應(yīng)用于互聯(lián)網(wǎng)不良信息檢測(cè)、高級(jí)威脅檢測(cè)、網(wǎng)絡(luò)空間對(duì)抗等;在自主可控技術(shù)方面,公司在國產(chǎn)芯片、國產(chǎn)CPU的基礎(chǔ)上開發(fā)自主網(wǎng)絡(luò)安全產(chǎn)品;在軍民融合方面,公司建設(shè)面向國家關(guān)鍵基礎(chǔ)設(shè)施的下一代網(wǎng)絡(luò)靶場;在構(gòu)建產(chǎn)業(yè)生態(tài)方面,公司推出的“安道者”云+端一體化解決方案,在行業(yè)內(nèi)率先提出資源共享模式,拉動(dòng)產(chǎn)業(yè)發(fā)展。公司打造“中國(合肥)安全谷”網(wǎng)絡(luò)空間安全產(chǎn)業(yè)基地等,為新經(jīng)濟(jì)、新產(chǎn)品、新業(yè)態(tài)保駕護(hù)航。 中新網(wǎng)安被授予PSCA認(rèn)證核心安全能力者證書 通過多年網(wǎng)絡(luò)安全工作的實(shí)踐,大家已經(jīng)清醒地認(rèn)識(shí)到單一安全能力者不能解決關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的所有問題,“三化六防掛圖作戰(zhàn)”正在成為網(wǎng)絡(luò)安全防護(hù)建設(shè)的指導(dǎo)思想,如何開展、規(guī)劃、落實(shí)是一項(xiàng)復(fù)雜的體系化、系統(tǒng)性的工作。 PCSA安全能力者聯(lián)盟以聚合關(guān)鍵安全能力,賦能數(shù)字智能時(shí)代為宗旨,是國內(nèi)唯一以API接口為能力聚合方式的技術(shù)落地聯(lián)盟,成立五年來已經(jīng)實(shí)現(xiàn)了18大安全領(lǐng)域、43種能力類型和108個(gè)安全能力的對(duì)接和聚合。 在體系化對(duì)抗背景下面對(duì)共性頑疾和共性問題,PCSA與安全能力生態(tài)伙伴在能源、金融、交通、政府等幾十家關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)用戶中,用共生方式經(jīng)過持續(xù)研究與攻關(guān),已經(jīng)形成一套經(jīng)過實(shí)戰(zhàn)檢驗(yàn)的“三化六防掛圖作戰(zhàn)”共生系列解決方案。 共性頑疾、共性問題 當(dāng)前關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)用戶普遍在紅藍(lán)攻防中處于比較被動(dòng)的局面,究其根本原因是在安全防護(hù)中普遍存在業(yè)務(wù)資產(chǎn)不清晰、真正風(fēng)險(xiǎn)不可見、安全能力聚合效果差的共性頑疾,最終導(dǎo)致安全運(yùn)營效率低、攻防實(shí)戰(zhàn)壓力大。
未來關(guān)鍵信息基礎(chǔ)設(shè)施攻防實(shí)戰(zhàn)將是常態(tài)化、持續(xù)化的,只有從根本上解決這些共性頑疾、共性問題,才能確保在實(shí)戰(zhàn)中占得先機(jī)、從容應(yīng)對(duì)。 “掛圖作戰(zhàn)”共生系列解決方案 “掛圖作戰(zhàn)”共生系列解決方案 在面臨網(wǎng)絡(luò)空間安全“實(shí)戰(zhàn)化、體系化、常態(tài)化”對(duì)抗的背景下,PCSA和安全聯(lián)盟成員實(shí)踐過程中,形成“掛圖作戰(zhàn)”共生系列解決方案三庫三平臺(tái)建設(shè),確保“資產(chǎn)清晰化、風(fēng)險(xiǎn)動(dòng)態(tài)化、能力生態(tài)化”,滿足“動(dòng)態(tài)防御,主動(dòng)防御,縱深防御,精準(zhǔn)防護(hù),整體防護(hù),聯(lián)防聯(lián)控”的安全保障需求,實(shí)現(xiàn)一體化安全管理運(yùn)營與指揮協(xié)同掛圖作戰(zhàn)。 三庫三平臺(tái)- 數(shù)字化資產(chǎn)關(guān)聯(lián)基礎(chǔ)庫 數(shù)字化資產(chǎn)關(guān)聯(lián)基礎(chǔ)庫提供全量、動(dòng)態(tài)的數(shù)字化IT資產(chǎn)底賬管理,多維度刻畫單一資產(chǎn)、生成全量資產(chǎn)的分層畫像、實(shí)現(xiàn)資產(chǎn)多關(guān)鍵角度的關(guān)聯(lián)分析及資產(chǎn)動(dòng)態(tài)全景可視。從而實(shí)現(xiàn)“資產(chǎn)底賬清晰化、資產(chǎn)管理動(dòng)態(tài)化、資產(chǎn)運(yùn)營一體化”的目標(biāo),為網(wǎng)絡(luò)安全掛圖作戰(zhàn)提供有效關(guān)聯(lián)支撐信息。 三庫三平臺(tái)- 數(shù)字化風(fēng)險(xiǎn)情報(bào)基礎(chǔ)庫 整合各類漏洞信息、威脅情報(bào)、風(fēng)險(xiǎn)預(yù)警通報(bào)等數(shù)據(jù),通過對(duì)各類數(shù)據(jù)的融合、處理、分析,生產(chǎn)精準(zhǔn)、動(dòng)態(tài)的風(fēng)險(xiǎn)情報(bào),為企業(yè)安全防護(hù)、預(yù)警通報(bào)、事件監(jiān)測(cè)、應(yīng)急響應(yīng)、溯源取證、信息共享等掛圖作戰(zhàn)場景提供動(dòng)態(tài)、持續(xù)的風(fēng)險(xiǎn)信息支撐。 三庫三平臺(tái)– 數(shù)字化安全能力基礎(chǔ)庫 將企業(yè)具備的關(guān)鍵基礎(chǔ)能力、攻擊能力、防御能力以及相關(guān)的支撐環(huán)節(jié)等逐步整合成為一體化整體能力,提供平時(shí)與戰(zhàn)時(shí)安全能力資源服務(wù),支撐復(fù)雜場景下的能力即時(shí)調(diào)度、能力最優(yōu)組合、能力復(fù)合配置,使安全能力在網(wǎng)絡(luò)安全掛圖作戰(zhàn)中得到有序應(yīng)用和調(diào)度。 三庫三平臺(tái)– 網(wǎng)絡(luò)安全日常管理及運(yùn)營平臺(tái) 以“業(yè)務(wù)+數(shù)據(jù)定義安全”為核心設(shè)計(jì)理念,從“合規(guī)+剛需”的安全需求角度出發(fā),圍繞核心被保護(hù)對(duì)象,實(shí)現(xiàn)不同層級(jí)、不同規(guī)模、不同場景的網(wǎng)絡(luò)安全日常管理運(yùn)營。通過融合關(guān)鍵安全數(shù)據(jù)作為重要輸入,基于關(guān)鍵數(shù)據(jù)的接入、處理、融合分析,實(shí)現(xiàn)被保護(hù)對(duì)象的梳理、多維度態(tài)勢(shì)的感知、攻擊與風(fēng)險(xiǎn)感知、安全事件告警與通報(bào)等,進(jìn)而提升對(duì)安全風(fēng)險(xiǎn)的分析與發(fā)現(xiàn)能力。 三庫三平臺(tái)– 一體化對(duì)抗藍(lán)方平臺(tái) 一體化對(duì)抗藍(lán)方平臺(tái)聚焦強(qiáng)化重點(diǎn)保護(hù)對(duì)象,建立“監(jiān)測(cè)–響應(yīng)–預(yù)測(cè)–防御”動(dòng)態(tài)自動(dòng)化閉環(huán)運(yùn)轉(zhuǎn)以及安全智能化分析,重點(diǎn)應(yīng)對(duì)“戰(zhàn)時(shí)”體系化對(duì)抗場景中的系統(tǒng)性風(fēng)險(xiǎn),搭載智能分析與算法對(duì)抗引擎,為戰(zhàn)略決策協(xié)同指揮平臺(tái)提供智能分析信息與動(dòng)力支撐,一體化開展網(wǎng)絡(luò)安全對(duì)抗工作。 三庫三平臺(tái)– 戰(zhàn)略決策協(xié)同指揮平臺(tái) 以精準(zhǔn)高效的決策指揮+快速有效的協(xié)同共享為目標(biāo),在體系化對(duì)抗中“平戰(zhàn)結(jié)合”場景下,總覽實(shí)時(shí)攻擊、實(shí)時(shí)防御情況,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),綜合推理研判攻擊意圖,綜合推理研判攻擊意圖,站在戰(zhàn)略高度決策協(xié)同指揮,即時(shí)發(fā)布預(yù)警信息與通報(bào)情況,實(shí)現(xiàn)上下一體化信息共享。 |