當前,數字化、網絡化、智能化成為數字經濟時代發展的重要特征。與此同時,網絡安全也在向體系化、常態化、實戰化方向邁進,網絡安全建設正從產品驅動向服務驅動轉變。數智時代,網絡安全需要內建式而不是堆砌式的,需要整合與融合式而不是分散與零散式的,需要平臺式而不是產品式的。
在此背景下,《網絡安全和信息化》雜志推出“2022安全樣板工程”系列專題,通過樣板案例展示,向廣大企業用戶推介網絡安全建設思路和經驗,提升企業網絡安全防護能力,更好地護航數字經濟發展。
當前,數字化、網絡化、智能化成為數字經濟時代發展的重要特征。與此同時,網絡安全問題也成為數字經濟發展需要面對的新挑戰。
嚴峻的安全形勢與用戶側需求帶動了網絡安全產業的飛速發展。IDC《2021下半年中國IT安全服務市場跟蹤報告》顯示,2021年中國IT安全服務市場廠商整體收入約為28.61億美元(約合人民幣184.6億元),漲幅達到41.7%,2021年中國IT安全服務市場實現強勢反彈。近期,工業和信息化部運行監測協調局發布的2022年1—4月軟件業經濟運行情況顯示,1—4月我國軟件業務收入27735億元,同比增長10.8%。
數智時代,以人工智能、云原生、大數據、區塊鏈等技術為代表的新技術新應用為數字經濟的發展貢獻了新的活力和支撐。傳統安全防護手段已難以應對越來越復雜的網絡攻擊,網絡安全正在向體系化、常態化、實戰化方向邁進。【點擊了解詳情】
密碼是信息安全的基石,更是數字經濟的基礎支撐。隨著信息技術的發展,密碼已經與我們每個人的工作生活密不可分。
按照《中華人民共和國密碼法》的規定,密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。密碼分為核心密碼、普通密碼和商用密碼。
其中,我們日常工作生活中接觸到的多是商用密碼。商用密碼技術是保障信息安全的核心技術,伴隨著信息安全產業的發展,其重要性得到了越來越多的體現。
賽迪智庫網絡安全研究所認為,當前我國商用密碼產業發展態勢持續向好。以下是來自賽迪智庫發布的《2021—2022年中國商用密碼行業發展年度報告》的數據整理。【點擊了解詳情】
移動互聯網的普及給用戶帶來了極大的便利,但隨之而來的安全問題也亟須解決。當前市場也有解決終端安全問題的產品,如USBKey,但因為需要額外的硬件,用戶體驗不好,且采購成本高。密碼算法軟件容易遭受各種攻擊,密鑰易被攻擊。
本文提出的基于國密SM2/4算法的白盒密碼和協同簽名技術,通過客戶端/服務端協同,增強客戶端密鑰的安全性,是數字簽名密鑰保護的一種新機制。協同簽名的方式以最低的成本有效保護了用戶的私鑰安全,能夠在移動互聯網場景中為業務提供所需的密碼功能,滿足移動互聯網對易用性和適用性的要求,是密鑰保護技術的一種探索和嘗試。【點擊了解詳情】
新冠肺炎疫情開啟了數字時代大規模的遠程辦公遷徙,遠程辦公進一步常態化地滲透到大大小小的企業中。但是遠程辦公說著容易,做起來卻有無數的障礙。筆者通過三個典型場景介紹遠程辦公的痛點。場景1:開始建設遠程辦公網絡;場景2:替換已有的遠程辦公網絡;場景3:當前通用的遠程辦公解決方案不滿足企業需求,需要一種新的解決方案。
總結以上痛點,筆者發現:可以實時對所有賬戶和設備進行審計和管控;所有用戶只能通過指定設備訪問內網;對所有用戶進行精細化訪問授權;對外減少暴露端口,支持流量自動選路,確保通信線路的高可用;實現終端安全。
從以上三個案例可以看出,企業往往會在實現遠程辦公的同時,希望信息安全能力得到保障。但是,自身環境需求的復雜性和當前信息安全的嚴峻形勢使得傳統的解決方案不能滿足需求。所以,我們不得不將思維抽離出大眾已知的解決方案,嘗試零信任網絡接入(ZTNA)。【點擊了解詳情】
云原生是當前信息技術非?;钴S的創新之地,其暴露出的新安全問題需要引起高度重視。綠盟科技通過容器化改造,把綠盟積累的網絡入侵檢測、應用安全檢測和漏洞檢測等傳統安全能力,應用于云原生這一“新環境”,對云原生環境進行全面、持續和深入的檢測。并且,本方案的各組件支持容器化部署,可以融入云原生環境,最終實現“貼身”的邊緣計算保護,守護行業應用。【詳情】
數據安全成為單位信息化過程中面臨的重要課題,特別是在人社系統終端存在大量用戶敏感信息的場景中。揚州市人社局在人社體系率先提出辦公窗口智慧桌面云架構設計方案,對窗口經辦業務數據安全從前端數據的應用安全、存儲安全等進行了全方位安全策略設置,降低業務窗口經辦的民生數據的泄密風險,全面提高桌面數據的安全管理效率與質量,通過構建標準化的終端數據保障措施,在提升智慧服務的安全性與可靠性方面發揮了重要作用,符合人社一體化的建設理念。 【詳情】
醫療行業的數據安全和IT運維管理是確保醫院數據資產安全的重要方面。ManageEngine卓豪ServiceDesk Plus從根本上轉變了IT部門的工作模式,它為IT問題的處理提供超強的可視性和集中控制力,將IT服務管理從“救火式”的搶修模式升級為針對IT的隱患預防,避免組織機構業務經歷宕機等嚴重事故,提高整個IT團隊的生產效率,進而改善最終用戶的滿意度。【詳情】
零信任是以保護用戶數據資產為核心的新型網絡安全理念。信安世紀零信任解決方案通過自身在密碼技術方面的核心優勢,結合SDP、IAM等零信任核心技術,打造別具一格的零信任安全防護架構。方案核心產品采用了高性能零信任認證網關產品及智能化零信任身份認證系統,在滿足高并發大流量復雜業務場景需求的同時,可以為企業網絡提供強有力的安全保障。【詳情】
本項目選擇的深信服零信任解決方案主要有三大創新點:一是將零信任安全解決方案與DevSecOps流程有機結合,有效保障了測試業務系統數據安全和供應鏈安全;二是通過軟件定義邊界(SDP)技術架構,重建訪問安全邊界,從終端、身份、權限、行為到業務發布,實現全流程訪問安全;三是通過終端安全沙箱技術,重建數據安全邊界,實現數據防泄漏、最優建設成本和良好用戶體驗的平衡。【詳情】
神州泰岳零信任解決方案實現以身份為邊界的數據與管控分離、業務數據域安全隔離、用戶行為訪問軌跡的可視化追蹤、端至端業務數據安全傳輸。該解決方案可精準識別訪問連接相關參與方、目標訪問方,防止非法人員以非法方式接入企業業務服務資源,解決各種復雜環境下的身份、設備和行為安全風險,幫助企業建立業務與數據安全訪問,滿足等保2.0合規審計需求。【詳情】
結合威脅情報,形成全局安全分析能力,是應對快速變化的安全威脅的有效手段。君立華域網絡安全運營與響應處置中心通過與華為乾坤安全云平臺相結合,實現了現場安全網關威脅感知,最大限度提高用戶邊界安全能力;安全網關收集安全情報,通過大數據+AI分析+人工專家判斷方式分析全球最新安全威脅情報;現場設備防御+安全運營團隊人工服務方式,全流程一站式閉環解決安全威脅。【詳情】
該項目的創新之處在于云原生模式的安全服務, 這種模式靈活、易擴展,減輕企業每天面臨的信息安全壓力,提升安全管理效率。IBM QRadar XDR的方案優勢、源訊科技的技術服務優勢以及AWS的云交付能力優勢強強聯合,提供一站式安全管理服務,提升威脅檢測和響應能力。該方案對企業本地和云端提供全面的保護,打造堅固、安全的運維環境,有效地保護客戶混合云上關鍵系統和數據的安全。【詳情】
信安世紀全球化物聯網設備制造商數字認證安全方案已成功應用于多家移動設備提供商,并向更廣泛的物聯網設備(如智能老人穿戴、智能寵物穿戴、智能成人手表、智能空氣凈化器、掃地機器人、智能排插等)及工業控制設備領域推廣使用,為未來萬物互聯構建堅實的安全基礎。【詳情】
綠盟科技SASE-NPA的安全能力均圍繞身份實現,符合Gartner定義的零信任架構。SASE-NPA的訪問控制基于用戶身份執行,這樣的架構可以支撐用戶在全球任意位置隨時接入云端,得到對應的訪問控制和安全防護。SASE-NPA采用全代理架構,能夠支持更多更強大的安全能力,包括SSL加密流量檢測等。SASE-NPA在全球擁有160多個PoP節點資源,覆蓋各大洲,滿足各類跨國公司的跨國訪問加速需求。【詳情】
本方案擁有如下技術創新點。安全通信與隱私保護技術使用注冊證書和授權證書的組合,保證安全性和隱私,滿足V2X 安全通信要求;虛擬化技術通過增加虛擬服務實現有效虛擬調度,支持云端數字證書認證系統部署運維管理, 降低管理復雜度;密鑰分割保存技術通過密鑰分割保存技術,增強車載終端密鑰保護安全性和高效性;安全鏈路協議分發技術通過V2X 通信協議和協議證書進行快速解析、負載、分發,提升數據傳輸性能。【詳情】