紅帽杯網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇現(xiàn)場(chǎng)圖
廣東省公安廳網(wǎng)絡(luò)警察總隊(duì)石磊政委在致辭中表示 , 本屆紅帽杯網(wǎng)絡(luò)安全攻防大賽旨在打造全領(lǐng)域多維度交流平臺(tái) , 探索網(wǎng)絡(luò)安全人才培育新模式 , 鍛煉網(wǎng)絡(luò)安全技術(shù)人員的實(shí)戰(zhàn)能力 , 提高網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用水平 , 促進(jìn)廣東省網(wǎng)絡(luò)安全事業(yè)發(fā)展。借助紅帽杯網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇 , 業(yè)界專家可共同探討如何在真實(shí)攻防環(huán)境下構(gòu)建有效防護(hù)的安全能力 , 并從中獲取網(wǎng)絡(luò)安全創(chuàng)新人才培養(yǎng)的思路。
廣東省公安廳網(wǎng)絡(luò)警察總隊(duì) 石磊政委
針對(duì)真實(shí)攻防環(huán)境下的安全建設(shè) , 廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任黃敬志進(jìn)行了《從實(shí)戰(zhàn)角度看網(wǎng)絡(luò)安全防線如何構(gòu)建》的主題演講 , 分享電力行業(yè)安全防線構(gòu)建。黃敬志講到 , 攻擊者從攻擊開始到攻擊成功 , 必須全部達(dá)成多個(gè)階段才能進(jìn)攻成功 , 而作為防守方 , 只需要能夠有效截?cái)嗥渲腥我庖粋€(gè)環(huán)節(jié) , 就能夠有效的防御網(wǎng)絡(luò)安全攻擊。
因此 , 可以在攻擊者達(dá)成目標(biāo)前 , 采用多種手段打斷攻擊鏈條 , 從而保護(hù)關(guān)鍵系統(tǒng)。手段可包括建立縱深防御手段增加攻擊難度 , 延長(zhǎng)攻擊時(shí)間 ; 進(jìn)行全面監(jiān)測(cè) , 及時(shí)發(fā)現(xiàn)攻擊行為 ; 以及快速響應(yīng)處置 , 及時(shí)阻斷攻擊行為。
廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任 黃敬志
平安銀行股份有限公司總行安全管理團(tuán)隊(duì)經(jīng)理謝濤則從金融行業(yè)的安全建設(shè)實(shí)踐出發(fā) , 發(fā)表《銀行視角下的網(wǎng)絡(luò)安全攻防體系建設(shè)思維》的主題演講。謝濤指出任何時(shí)候不能保證絕對(duì)安全 , 因此網(wǎng)絡(luò)防御可以從正反兩個(gè)角度出發(fā) : 以未失陷為前提 , 借助陣地戰(zhàn)理念 , 構(gòu)建正向的 PDR 機(jī)制 , 實(shí)現(xiàn)安全的秩序化以及在相對(duì)全集下的整體安全可控 , 這也是過去常用的防御思路 ; 基于當(dāng)下網(wǎng)絡(luò)安全形勢(shì) , 以失陷為前提 , 借助假想敵理念 , 構(gòu)建反向的補(bǔ)充機(jī)制 , 驗(yàn)證正向機(jī)制的有效性 , 在關(guān)鍵時(shí)期關(guān)鍵節(jié)點(diǎn)發(fā)揮關(guān)鍵作用。
平安銀行股份有限公司總行安全管理團(tuán)隊(duì)經(jīng)理 謝濤
網(wǎng)絡(luò)安全保障與安全運(yùn)營(yíng)管理密不可分。一個(gè)組織的安全運(yùn)營(yíng)水平也在一定程度上決定著該組織安全防御體系的實(shí)際安全防護(hù)效果。那么組織應(yīng)如何快速提升安全運(yùn)營(yíng)水平呢 ? 本次論壇上 , 深信服安全服務(wù) CTO 李煥波進(jìn)行了《數(shù)字時(shí)代 , 如何讓安全更有效》的主題分享。
李煥波談到 , 為更好應(yīng)對(duì)數(shù)字時(shí)代的網(wǎng)絡(luò)安全新挑戰(zhàn) , 深信服構(gòu)建了以安全效果為目標(biāo)的持續(xù)化安全運(yùn)營(yíng)體系 , 通過管理資產(chǎn)、漏洞、威脅以及事件在內(nèi)的四個(gè)控制要素 , 結(jié)合 ” 人機(jī)共智 ” 模式開展持續(xù)化的網(wǎng)絡(luò)安全保障工作 , 實(shí)現(xiàn)安全合規(guī)、風(fēng)險(xiǎn)可控、知識(shí)轉(zhuǎn)移、價(jià)值呈現(xiàn)。
此外 , 深信服安全運(yùn)營(yíng)體系充分發(fā)揮 ” 人機(jī)共智 ” 的優(yōu)勢(shì)——通過安全運(yùn)營(yíng)平臺(tái)的 7*24 小時(shí)監(jiān)測(cè) , 幫助用戶持續(xù)評(píng)估風(fēng)險(xiǎn) ; 通過高級(jí)安全專家的云端值守 , 幫助用戶持續(xù)對(duì)抗攻擊和快速響應(yīng)。最終為用戶提供持續(xù)進(jìn)化和覆蓋預(yù)測(cè)、防護(hù)、監(jiān)測(cè)、響應(yīng)等方面的閉環(huán)安全保護(hù)。
深信服安全服務(wù) CTO 李煥波
最后 , 暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級(jí)工程師魏林鋒進(jìn)行了《網(wǎng)絡(luò)安全人才培養(yǎng)的機(jī)遇與舉措》的主題分享。
目前網(wǎng)絡(luò)空間安全人才培養(yǎng)的數(shù)量遠(yuǎn)遠(yuǎn)滿足不了社會(huì)需求 , 同時(shí)網(wǎng)安類專業(yè)分布在不同類型院校 , 其服務(wù)對(duì)象和領(lǐng)域各不相同。為此 , 魏林鋒提倡各校網(wǎng)安人才應(yīng)差異化培養(yǎng) , 結(jié)合自身優(yōu)勢(shì)進(jìn)行定位 , 堅(jiān)持網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展 , 形成人才培養(yǎng)、技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展的良性生態(tài)。
暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級(jí)工程師 魏林鋒
作為深耕企業(yè)級(jí)安全多年的 IT 廠商 , 未來深信服將持續(xù)履行網(wǎng)絡(luò)安全企業(yè)責(zé)任 , 除了不遺余力地通過產(chǎn)品將安全能力賦能各企事業(yè)單位之外 , 還將持續(xù)加大網(wǎng)絡(luò)安全人才培養(yǎng)投入 , 不斷推動(dòng)網(wǎng)絡(luò)安全技術(shù)突破。以 ” 面向未來 有效保護(hù) ” 的安全理念 , 深信服助力用戶從容應(yīng)對(duì)數(shù)字時(shí)代的網(wǎng)絡(luò)安全新挑戰(zhàn)。