联系我们
发布日期:2018/06/11文章来源:盛邦安全
2018年6月9日,首届全国信息安全企业家高峰论坛在甘肃兰州成功召开。本次会议由中国信息安全测评中心、甘肃省委网信办共同指导,兰州市委网信办、兰州市大数据社会服务管理局、中国信息产业商会信息安全产业分会共同举办。论坛以“创新发展·携手共赢”为主题,邀请到了来自全国各地的党政机关、信息安全企业、科研院所共500多位专家学者、企业家和媒体出席会议,共同探讨推进我国网络安全产业快速健康发展的创新理念和时代特征。盛邦安全CEO权小文应邀出席并做题为“智能时代网络安全治理思路探讨”的精彩演讲。
权小文在演讲中以教育行业Web安全现状为例进行了深入的分析。目前,教育行业网站安全存在“有人建、没人管,有人用、没人防”的问题。造成这些问题的原因有很多,例如:高校业务众多,但分属不同,无权管理;私搭乱建现象严重,威胁和问题不易被检测;责权利不好界定、存在责权不明的现象;专业人员配置不足,容易造成技术短板;退运的网站无人监管,成为孤岛网站等等。针对这些问题,权小文认为传统的防护设备和以往的扫描/监控预警模式存在缺陷,经过多年的技术与经验积累,盛邦安全逐渐摸索出了一套适应智能时代应用需求、更加行之有效地解决方案——烽火台Web资产安全治理平台解决方案,采取“五步法”,能够高效地解决Web安全治理中的安全问题。
步骤一:摸清家底,通过主动扫描和被动流量资产摸底的方式,实现摸清现网资产数量,这是web安全治理的第一步;
步骤二:不走后门,所有对外提供服务的系统均需要备案;
步骤三:自动化运营,对运营系统持续进行安全巡检,包括流量被动发现;
步骤四:立体防护,实现从Web监控预警到安全防护、防篡改系统的一系列解决方案;
步骤五:应急响应、一键下线,一旦有事件发生,可通过微信平台及时通知并立即采取一键下线的应急响应措施,将损失降低。
通过从摸清家底到应急响应的一系列闭环解决方案,协助客户建立统一高效的网络安全风险报告机制、情报共享机制和研判处置机制,从而做到准确把握网络安全风险发生的规律和趋势,全面提升Web安全治理技术水平和整体防御能力。
在网络强国战略实施的进程中,网络与信息安全产业发挥着巨大的支撑作用。今年4月份,具有里程碑意义的全国网信工作会议上,要积极发展网络安全产业,做到关口前移,防患于未然;要抓产业体系建设,在技术、产业、政策上共同发力。此次全国信息安全企业家高峰论坛的召开,正是信息安全产业界为贯彻网络强国战略思想,全面推动信息安全事业这一时代使命而实施的重要举措。此次论坛的成功举办为业界构建创新发展、携手共赢的信息安全产业生态起到了积极的促进作用,为信息安全领军人物和业界精英提供了思想交汇和协同合作的平台。