欧美亚洲中文,在线国自产视频,欧洲一区在线观看视频,亚洲综合中文字幕在线观看

      1. <dfn id="rfwes"></dfn>
          <object id="rfwes"></object>
        1. 站長資訊網(wǎng)
          最全最豐富的資訊網(wǎng)站

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

            “安全運營的目標是要盡可能消除人員責任心等因素對安全團隊對外提供安全服務質(zhì)量的影響。”奇安信集團網(wǎng)絡安全部總經(jīng)理聶君在2019北京網(wǎng)絡安全大會安全運營論壇籌備期間表示,面對日益嚴峻的安全形勢,越來越多的安全設備以及海量的安全告警、日志,安全運營之路是解決安全問題的唯一之路,安全運營就是要打通企業(yè)安全建設的“最后一公里”。

            8月23日,2019北京網(wǎng)絡安全大會安全運營論壇在國家會議中心召開。本次論壇以“提升安全有效性,建設最后一公里”為主題,邀請到了螞蟻金服平臺安全部總監(jiān)王宇、深圳證券交易所信息安全主管郭威、美團基礎設施安全負責人趙弼政、數(shù)字觀星CEO郭亮、中國人民銀行金融信息中心信息安全部主任袁慧萍、國網(wǎng)冀北信通公司數(shù)據(jù)技術中心副主任來驥、馬蜂窩安全負責人李廣林、奇安信集團網(wǎng)絡安全部安全運營經(jīng)理陳然等業(yè)界知名安全運營專家,出席了本次論壇。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

            雖然安全運營話題目前炙手可熱,但多數(shù)企業(yè)的安全建設負責人對安全運營的內(nèi)涵和價值仍然沒有清晰認知。尤其是在大型互聯(lián)網(wǎng)企業(yè)中,有著龐大IT規(guī)模、流量規(guī)模、數(shù)據(jù)規(guī)模和業(yè)務規(guī)模,做好安全運營工作更是難上加難。螞蟻金服王宇表示,安全是一門實踐性學科,充滿著大量的不確定性。與此同時,大量的安全預算被用于購買產(chǎn)品,而不是過程建設。引入安全度量機制,可以幫助企業(yè)理解安全風險,體現(xiàn)階段建設應該關注的重點,同時牽引整個網(wǎng)絡安全體系建設,避免在大企業(yè)安全建設中貪大求全。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

          圖:螞蟻金服平臺安全部總監(jiān)王宇

            美團安全趙弼政認為,安全運營為了實現(xiàn)安全目標,提出安全解決構(gòu)想、驗證效果、分析問題、診斷問題,是協(xié)調(diào)資源解決問題的過程。安全運營需要以結(jié)果為導向,要做好目標管理、量化評價,更要抓住每一個階段的主要矛盾并持續(xù)不斷地迭代和優(yōu)化。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

          圖:美團基礎設施安全負責人趙弼政

            很多金融機構(gòu)安全建設面臨資源投入、人力緊張的困難,在一定程度上制約了企業(yè)安全運營水平的發(fā)展。深圳證券交易所信息安全主管郭威借金融業(yè)企業(yè)安全建設群群主聶君的一個很有意思的觀點:很多問題看起來是技術問題,其實是管理問題,最后還是死在了技術不過硬的問題上。在有限的人員和有限的經(jīng)費的情況下,一定要做好精益化的人員分工和安全管理,從重點抓起,層層落實,不斷迭代提升。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

          圖:深圳證券交易所信息安全主管郭威

            當然,安全運營也不僅僅是甲方的事情,作為乙方(網(wǎng)絡安全供應商)、甚至是監(jiān)管方或者其他第三方,同樣關注。數(shù)字觀星郭亮表示,數(shù)字化轉(zhuǎn)型時代的安全運營需要更加重視數(shù)字資產(chǎn)侵權,增加同行業(yè)以及產(chǎn)業(yè)鏈上下游的視野,加強安全運營與情報的交換。甲方安全團隊需要帶著審視的目光,去擁抱乙方或者其他第三方機構(gòu)。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

          圖:數(shù)字觀星CEO郭亮

            奇安信集團陳然則表示,安全運營需要通過標準化、流程化、工程化和自動化的手段,解決不同的工程師、產(chǎn)品和技術的不穩(wěn)定性,不斷提高安全能力和內(nèi)部服務質(zhì)量,并保持在穩(wěn)定的區(qū)間。陳然介紹了奇安信安全運營落地實踐,包括數(shù)據(jù)平臺、分析平臺建設、安全能力(威脅情報、樣本分析、漏洞研究、應用安全)提升,以及最重要的運營SOP,提出了通過內(nèi)部紅藍對抗實戰(zhàn)化手段檢測安全防護和運營體系效果,及時發(fā)現(xiàn)短板和失效點,進行針對性改進提升。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

          圖:奇安信集團網(wǎng)絡安全部安全運營經(jīng)理陳然

            另外,在以“安全運營在企業(yè)實際落地遇到的問題和解決之道”為主題的圓桌討論環(huán)節(jié),來自中國人民銀行的教授級高級工程師袁慧萍處長分享了央行率先實現(xiàn)國產(chǎn)化、一體化、策略化、自動化、可視化的終端安全運營管理的實踐經(jīng)驗,現(xiàn)場回答了平時下功夫、實戰(zhàn)少吃苦的一線體驗。

            國家電網(wǎng)來驥則表示,在管理上,要建立比較得當?shù)慕M織體系和制度;在人才管理方面,要善于從內(nèi)部選拔、培養(yǎng)人才,建立公司網(wǎng)絡安全人才梯隊;在攻防方面,必要的隔離措施一定要部署到位,最大限度降低系統(tǒng)的暴露面,同時降低弱口令等低級錯誤的發(fā)生。

          聚焦BCS2019 | 安全運營打通企業(yè)安全建設“最后一公里”

          圖:圓桌對話

            論壇最后,聶君總結(jié)到,一是安全運營沒有一招斃敵的銀彈,二是適合自己就是最好的安全運營體系,并提出:我們談安全運營不是太多了,而是太少了。在明年的安全運營論壇上,希望可以繼續(xù)開展基于實戰(zhàn)的安全運營技術討論,包括海量日志采集和解析,運營規(guī)則優(yōu)化,威脅狩獵模型,溯源分析,自動化處置,安全反制等。

            據(jù)悉,BCS 2019是由奇安信集團聯(lián)合中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡空間安全協(xié)會、中國友誼促進會等共同舉辦的頂級安全行業(yè)盛會,旨在通過打造世界級的網(wǎng)絡安全產(chǎn)業(yè)交流平臺,推動全球范圍內(nèi)政、產(chǎn)、學、研、用各界在網(wǎng)絡安全領域的交流與合作,推動網(wǎng)絡安全產(chǎn)業(yè)向更寬領域、更深層次、更高質(zhì)量發(fā)展。

          特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內(nèi)容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。

          贊(0)
          分享到: 更多 (0)
          網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號