奇安信集團副總裁左英男:網(wǎng)絡(luò)安全防護需要實戰(zhàn)演練

8月21日-23日,2019北京網(wǎng)絡(luò)安全大會(BCS 2019)在北京國家會議中心隆重召開,大會首日下午,智慧能源網(wǎng)絡(luò)安全高峰論壇在國家會議中心多功能廳B召開。期間,奇安信集團副總裁左英男出席并發(fā)表了題為《實戰(zhàn)化視角下的新一代網(wǎng)絡(luò)安全體系建設(shè)》的演講。

奇安信集團副總裁左英男:網(wǎng)絡(luò)安全防護需要實戰(zhàn)演練

談到實戰(zhàn)化,左英男指出,最近幾個月時間里組織實戰(zhàn)化攻防演習非常好地檢驗了當前的網(wǎng)絡(luò)安全防控能力,網(wǎng)絡(luò)安全講一百遍不如打一遍,如何防護,有什么問題,全部都能暴露出來。在這樣攻防演習過程中,面對有組織的攻擊,大家能夠在攻防演習中不斷總結(jié)自己的經(jīng)驗。

而通過實戰(zhàn)化的攻防演習,也暴露出傳統(tǒng)網(wǎng)絡(luò)安全體系建設(shè)中的若干問題。對此,左英男談到了四點問題。第一個問題,傳統(tǒng)網(wǎng)絡(luò)安全體系建設(shè)宏觀還不成體系,微觀還不成系統(tǒng)。網(wǎng)絡(luò)攻防本來就是一場不對稱的戰(zhàn)爭,如果網(wǎng)絡(luò)安全建設(shè)不成系統(tǒng),不成體系,會更加造成攻防的失衡,短板更容易暴露在攻擊者面前;第二個問題,面對有組織的網(wǎng)絡(luò)攻擊,防守單位缺乏應(yīng)對高級威脅的能力;第三個問題,是網(wǎng)絡(luò)安全人才嚴重短缺,實戰(zhàn)能力和經(jīng)驗匱乏;第四個問題,傳統(tǒng)的網(wǎng)絡(luò)安全體系建設(shè)還沒有很好地適應(yīng)新IT技術(shù)和應(yīng)用的發(fā)展。

奇安信集團副總裁左英男:網(wǎng)絡(luò)安全防護需要實戰(zhàn)演練

談到這里,左英男舉出了我國國家電網(wǎng)的案例。國家電網(wǎng)今年提出了泛在電力物聯(lián)網(wǎng)的大戰(zhàn)略,從技術(shù)視角來看,云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新IT技術(shù)廣泛應(yīng)用與傳統(tǒng)的電網(wǎng)業(yè)務(wù),引入了更多的應(yīng)用場景,與此同時,開放、互聯(lián)和數(shù)據(jù)共享也帶來了更大的安全挑戰(zhàn)。如何應(yīng)對這些新的挑戰(zhàn)?左英男建議可以充分借鑒互聯(lián)網(wǎng)安全領(lǐng)域的“零信任架構(gòu)”這類安全技術(shù)理念,與泛在電力物聯(lián)網(wǎng)的業(yè)務(wù)場景深入融合,構(gòu)建內(nèi)生的網(wǎng)絡(luò)安全體系。

此外,左英男還舉了智慧機場智慧能源管控平臺的案例,智慧能源管控平臺把機場的配電網(wǎng)、電力監(jiān)控系統(tǒng)、供熱供冷供水控制系統(tǒng)等供能和用能系統(tǒng)的數(shù)據(jù)匯聚到大數(shù)據(jù)平臺,提供能耗分析、智能運維等業(yè)務(wù),這是典型的新應(yīng)用,在節(jié)能環(huán)保提高效率的同時,也由于工控網(wǎng)絡(luò)聯(lián)通、數(shù)據(jù)共享等技術(shù)架構(gòu)的變化帶來了更大的安全風險,這都需要我們采用新的安全技術(shù)去防范和應(yīng)對。

奇安信集團副總裁左英男:網(wǎng)絡(luò)安全防護需要實戰(zhàn)演練

據(jù)悉,此次北京網(wǎng)絡(luò)安全大會是由中國電子信息產(chǎn)業(yè)集團有限公司指導,中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡(luò)空間安全協(xié)會、中國通信學會、中國友誼促進會和奇安信集團主辦的安全行業(yè)盛會。此次大會將立足建設(shè)網(wǎng)絡(luò)強國和加快推進數(shù)字經(jīng)濟轉(zhuǎn)型發(fā)展,打造世界級的網(wǎng)絡(luò)安全產(chǎn)業(yè)交流平臺。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-08-23
奇安信集團副總裁左英男:網(wǎng)絡(luò)安全防護需要實戰(zhàn)演練
8月21日-23日,2019北京網(wǎng)絡(luò)安全大會(BCS 2019)在北京國家會議中心隆重召開,大會首日下午,智慧能源網(wǎng)絡(luò)安全高峰論壇在國家會議中心多功能廳B召開。

長按掃碼 閱讀全文