智慧安全2.0戰(zhàn)略:智能、敏捷、可運營
智慧安全2.0戰(zhàn)略是企業(yè)整體運營的升級換代過程,也是傳統(tǒng)網(wǎng)絡(luò)安全公司的下一代生存方式。它要求企業(yè)安全防護實現(xiàn)智能、敏捷、可運營。
——智能:威脅情報和安全數(shù)據(jù)分析是“互聯(lián)網(wǎng)+”時代安全攻防的兩大核心能力,安全決策活動和控制措施需要威脅情報時刻被感知;
——敏捷:充分利用云計算、移動計算和互聯(lián)網(wǎng)思想和技術(shù),業(yè)務(wù)系統(tǒng)、安全系統(tǒng)、安全專家和維護人員、決策和執(zhí)行活動等盡快遷移到線上;
——可運營:在某一時刻做到全球不太難,難的是一直保持安全。要充分利用軟件定義架構(gòu)、持續(xù)集成等提升安全運營效率和時效性。
與傳統(tǒng)專注安全硬件產(chǎn)品不同的是,智慧安全戰(zhàn)略指引下的企業(yè)安全解決方案提供商需要圍繞用戶需求,大力提升線上也就是云中的安全能力,打通技術(shù)、產(chǎn)品和服務(wù)、解決方案、交付運營等各個環(huán)節(jié)。
綠盟科技首席技術(shù)官趙糧博士詮釋智慧安全2.0戰(zhàn)略。
“綠盟云”安全服務(wù)平臺及三大解決方案同登臺
會上,綠盟科技接連發(fā)布了“綠盟云”安全服務(wù)平臺、安全態(tài)勢感知解決方案、云計算安全解決方案及下一代威脅防御解決方案,展示了智慧安全體系的攻防邏輯、可落地性以及運維和伙伴友好性。
1. “綠盟云”
“綠盟云”(Cloud nsfocus.com)是國內(nèi)首發(fā)的基于云的安全服務(wù)平臺,它集成了安全產(chǎn)品與服務(wù)展示、體驗、交付等諸多功能。“綠盟云”匯集了業(yè)內(nèi)前沿安全技術(shù)與成果,此次發(fā)布的云安全包括云安全服務(wù)(Security as a Service)和云安全產(chǎn)品(Cloud Security),可以滿足絕大多數(shù)企業(yè)用戶的安全需求。
“綠盟云”提供的服務(wù)包括:網(wǎng)站安全檢測與防護、移動應(yīng)用安全服務(wù)、云安全郵件網(wǎng)關(guān)、設(shè)備可管理服務(wù)、設(shè)備關(guān)懷服務(wù)、惡意文件檢測、極光自助掃描、黑洞云清洗等內(nèi)容。
通過“綠盟云”,企業(yè)用戶可以在線體驗各類安全服務(wù),鑒別、交流、選擇都變得簡單,用戶提交的建議和反饋都可以得到快速迭代實現(xiàn),解決問題的速度得以有效提升,用戶將會有更多的時間關(guān)注自己的業(yè)務(wù)發(fā)展。
值得一提的是,“綠盟云”會通過自身的合作伙伴發(fā)展計劃,通過云安全服務(wù)合作、渠道合作及技術(shù)孵化等合作方式,將安全能力以更便捷的方式提供給最終用戶與合作伙伴,與合作伙伴一起構(gòu)建安全的網(wǎng)絡(luò)環(huán)境。
2. 綠盟安全態(tài)勢感知解決方案
綠盟安全態(tài)勢感知解決方案利用綠盟科技多種先進安全技術(shù)和大數(shù)據(jù)安全分析技術(shù),對網(wǎng)絡(luò)安全數(shù)據(jù)進行分析整合,實現(xiàn)了安全態(tài)勢感知、攻擊威脅預(yù)警、攻擊事件溯源追蹤等能力。綠盟安全態(tài)勢感知解決方案可以有效支撐安全監(jiān)管部門開展網(wǎng)絡(luò)安全工作,實時掌握網(wǎng)絡(luò)安全態(tài)勢,及時掌握重要信息系統(tǒng)相關(guān)網(wǎng)絡(luò)安全威脅風(fēng)險,監(jiān)測網(wǎng)絡(luò)攻擊、僵尸網(wǎng)絡(luò)、病毒木馬、安全漏洞情況,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全事件線索,通報預(yù)警網(wǎng)絡(luò)安全威脅,協(xié)助安全監(jiān)管部門調(diào)查、防范和打擊網(wǎng)絡(luò)攻擊等惡意行為。
3. 綠盟云計算安全解決方案
綠盟云計算安全解決方案針對云環(huán)境邊界和虛擬化出現(xiàn)的新挑戰(zhàn),提出了專業(yè)的全方位安全防護方案,包含抗拒絕服務(wù)、虛擬物理邊界綜合防護、虛擬內(nèi)網(wǎng)異常行為檢測防護、云主機加固和Web站點安全等,配合“綠盟云”線上代維和線下服務(wù),構(gòu)建面向云端客戶的安全服務(wù)運營閉環(huán)。并利用SDN和NFV新型技術(shù),提速安全響應(yīng)和防護速度,與多個知名云服務(wù)提供商協(xié)作實現(xiàn)了軟件定義云安全,讓安全更為敏捷。
4. 綠盟下一代威脅防御解決方案
綠盟下一代威脅防御解決方案對傳統(tǒng)威脅和APT威脅進行全面檢測和防護。解決方案以未知威脅檢測為核心,以綠盟全球威脅情報系統(tǒng)(NTI)為信譽紐帶,綜合網(wǎng)絡(luò)入侵防護、郵件過濾、終端安全等產(chǎn)品,實現(xiàn)網(wǎng)絡(luò)、郵件、終端全面部署、縱深防御,達到威脅進不來,擴散藏不住,敏感數(shù)據(jù)帶不走的防護效果。
綠盟科技的智慧安全策略基于20年安全從業(yè)經(jīng)驗而成的綠盟大數(shù)據(jù)安全分析平臺(Nsfcus BSA)。該平臺采用分布式系統(tǒng)架構(gòu)、并行計算框架、流計算引擎以及離線分析引擎,采用云計算與分布式文件系統(tǒng)及索引技術(shù),對安全日志、網(wǎng)絡(luò)流、安全信譽情況等異構(gòu)數(shù)據(jù)進行采集、存儲、分析及可視化,通過關(guān)聯(lián)分析、語義分析、場景分析、機器學(xué)習(xí)、深度學(xué)習(xí)等技術(shù)進行數(shù)據(jù)挖掘及數(shù)據(jù)可視化,構(gòu)建出的新一代安全分析平臺。
趙糧博士表示,態(tài)勢感知使安全耳聰目明,軟件定義給安全運維帶來敏捷應(yīng)變,縱深防御帶來彈性和生存能力,它們是智慧安全2.0之旅最為重要的三個成功因素。
當(dāng)硬件產(chǎn)品已無法滿足企業(yè)用戶的需求,當(dāng)傳統(tǒng)技術(shù)交流讓產(chǎn)品鑒別成為難題,當(dāng)舊的商業(yè)模式拉慢企業(yè)前進的腳步,就到了要轉(zhuǎn)變的時刻。未來信息安全產(chǎn)業(yè)需要一個多元化的生態(tài)圈支撐,需要更智慧和更快速的響應(yīng),綠盟科技不懼改變,愿為開創(chuàng)信息安全領(lǐng)域的新篇章持續(xù)努力。
“綠盟科技的智慧安全戰(zhàn)略為用戶提供了感知(掌握當(dāng)前安全態(tài)勢)、預(yù)警(預(yù)警未來攻擊威脅)和溯源(追查安全事件真兇)的能力。”綠盟科技總裁沈繼業(yè)說:“讓變革從綠盟科技智慧安全2.0開始。”