新華三集團(tuán)副總裁、安全產(chǎn)品線總裁 孫松兒
新華三集團(tuán)副總裁、安全產(chǎn)品線總裁孫松兒表示,新華三以主動(dòng)發(fā)現(xiàn)、智能分析、提前預(yù)警、及時(shí)響應(yīng)為核心目的,從軟硬件加持的安全AI、多場(chǎng)景化的軟件定義安全、以人為本的零信任安全、全面變革的5G安全和開放融合的主動(dòng)安全生態(tài)等五大關(guān)鍵技術(shù)實(shí)踐方向,全方位推動(dòng)主動(dòng)安全戰(zhàn)略的智能演進(jìn)。
安全AI 應(yīng)用進(jìn)階,精準(zhǔn)高效應(yīng)對(duì)新型安全挑戰(zhàn)
新華三集團(tuán)安全研究院院長(zhǎng) 顧成杰博士
新華三集團(tuán)安全研究院院長(zhǎng)顧成杰博士在演講中指出,面對(duì)數(shù)字化變革中的新型安全挑戰(zhàn),如AI攻擊、新型應(yīng)用檢測(cè)、加密流量識(shí)別、等攻擊目標(biāo)多元等問題,人工智能技術(shù)成為有效利器,能夠更高效、更精準(zhǔn)、更快速、更耐受的處理網(wǎng)絡(luò)安全問題。
為此,新華三集團(tuán)著力推動(dòng)安全AI應(yīng)用進(jìn)階,首先擴(kuò)大數(shù)據(jù)采集廣度,并通過自研GPU業(yè)務(wù)板卡,滿足海量安全數(shù)據(jù)的智能處理;其次在惡意/加密流量識(shí)別、DNS隱蔽通道檢測(cè)、安全知識(shí)圖譜等方面不斷優(yōu)化AI 算法的使用;最后通過加密惡意分析、流量/行為分析、網(wǎng)絡(luò)入侵檢測(cè)、安全協(xié)同防護(hù)等維度豐富安全業(yè)務(wù)模型,從而構(gòu)建以知識(shí)為中心的智能分析體系。
轉(zhuǎn)變安全理念,零信任安全成為最佳安全建設(shè)思路
新華三集團(tuán)安全產(chǎn)品拓展部、副部長(zhǎng) 趙佳偉
傳統(tǒng)安全理念認(rèn)為內(nèi)網(wǎng)環(huán)境是可信任的,因此內(nèi)網(wǎng)安全防護(hù)體系薄弱;傳統(tǒng)邊界防御的模式一旦被攻破,最為敏感重要的網(wǎng)絡(luò)資產(chǎn)和數(shù)據(jù)資產(chǎn)將處于高度威脅狀態(tài),這也是零信任安全理念提出的原因。在零信任模型下,任何時(shí)刻任何環(huán)節(jié),設(shè)備、身份及權(quán)限都有必要被驗(yàn)證。面對(duì)智能化變革,新華三集團(tuán)安全產(chǎn)品拓展部副部長(zhǎng)趙佳偉分享了新華三的零信任安全解決方案,基于安全統(tǒng)一管理系統(tǒng)、可信業(yè)務(wù)控制系統(tǒng)、身份認(rèn)證與權(quán)限管理系統(tǒng)和可信終端系統(tǒng),實(shí)現(xiàn)了持續(xù)性分析檢測(cè)、動(dòng)態(tài)訪問控制、最小化權(quán)限的零信任安全架構(gòu)核心思想,落實(shí)了對(duì)用戶關(guān)鍵資源保護(hù)的目標(biāo)。
零信任安全解決方案的核心優(yōu)勢(shì)在于以身份安全為基礎(chǔ)構(gòu)建可信網(wǎng)絡(luò),并輔以AI能力實(shí)現(xiàn)動(dòng)態(tài)授權(quán),時(shí)刻監(jiān)測(cè)異常行為。同時(shí),以攻防為視角,提升用戶全方位的融合安全防護(hù)能力,做到安全問題的及時(shí)發(fā)現(xiàn)和及時(shí)處置,與整體安全防護(hù)體系形成統(tǒng)一策略聯(lián)動(dòng)。
新華三以自身為”實(shí)驗(yàn)田”,實(shí)踐主動(dòng)安全的智用之道
為了構(gòu)建”以人為本、數(shù)據(jù)為先”的主動(dòng)安全世界,新華三集團(tuán)以自身為”實(shí)驗(yàn)田”,將主動(dòng)安全體系應(yīng)用在新華三集團(tuán)的云環(huán)境安全資源管理、全集團(tuán)安全態(tài)勢(shì)分析、數(shù)據(jù)中心未知威脅發(fā)現(xiàn)、研發(fā)人員遠(yuǎn)程辦公管理等四大業(yè)務(wù)場(chǎng)景,來驗(yàn)證與打磨整套體系的架構(gòu)與技術(shù)。
新華三集團(tuán)高級(jí)副總裁、首席信息官 陳子云
新華三集團(tuán)高級(jí)副總裁、首席信息官陳子云指出,在全集團(tuán)層面,新華三從資產(chǎn)、業(yè)務(wù)、用戶等維度形成安全態(tài)勢(shì)的可視化分析,并針對(duì)研發(fā)人員的遠(yuǎn)程辦公安全管理,以云網(wǎng)端協(xié)同實(shí)現(xiàn)安全事件的發(fā)現(xiàn)、預(yù)警、響應(yīng)和處置。在北京總部,新華三以安全威脅模型為基準(zhǔn),利用大數(shù)據(jù)平臺(tái)對(duì)海量數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析和深度挖掘。在杭州總部,新華三將各類安全能力從單純的產(chǎn)品配置轉(zhuǎn)變?yōu)榉?wù)化配置,對(duì)云環(huán)境安全資源進(jìn)行全生命周期管理,有效提升安全資源利用率。
除了自身的應(yīng)用實(shí)踐,新華三主動(dòng)安全體系還在省級(jí)政府、985高校、三甲醫(yī)院、運(yùn)營(yíng)商、能源電力、軌道交通等諸多領(lǐng)域取得了大量的成功案例。未來,新華三集團(tuán)將繼續(xù)探索與實(shí)踐主動(dòng)安全體系的演進(jìn)升級(jí),構(gòu)建可信、可控的網(wǎng)絡(luò)安全主動(dòng)防御體系,為中國(guó)的數(shù)字經(jīng)濟(jì)發(fā)展保駕護(hù)航。