请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
5月22日-24日,2017中国网络安全年会在山东青岛举行。360企业安全集团总裁吴云坤参会并发表题为《数据驱动的安全协同----叠加演进 聚力前行》的演讲。演讲中,他强调传统的企业安全体系已经失效,在云计算和大数据技术蓬勃发展的当下,网络安全面临着前所未有的挑战。要应对万物互联时代的网络威胁,数据是基础,处置是关键,人员是保障。

360社区

360社区

图1:360企业安全集团总裁吴云坤强调企业安全防护体系的重要性
  在演讲中,吴云坤回顾了过去20年网络安全的叠加演进之路,提出网络安全防护体系的五个领域,并强调在谈大数据,谈高级技术时应该首先做好基础架构和被动防御上的工作。称最初的企业安全管理体系主要建立在安全域划分、安全加固、安全评估和应用内建安全之上,企业不用外购产品,就可完成认证加密、管理流程、系统加固、网络隔离等工作。
  但随着传统安全防护被动防御方式的迟滞,旧的企业安全体系已经无力应对全新的、无处不在的、环环相扣的网络攻击。当前维护企业安全的首选方式是积极防御,要全面监测、快速响应,及时进行安全分析,对攻击一方进行追踪溯源。但这还远远不够,企业还应做好信息收集和情报分析工作,必要时候可采用法律手段和技术对抗措施,进行反制进攻。

360社区

360社区

图2:吴云坤提出网络安全防护体系的五个领域
  数据采集,吴云坤认为应进行有层次、有目标的全面数据采集与监测,要通过尽可能的覆盖硬件资产,获取更加丰富的原始数据信息,最终深入到业务系统中,获取业务信息,提供与客户业务更为贴合的安全方案。
  对于应急处置,吴云坤提出企业应加强安全人员的分析研判能力,可根据钓鱼网站监控、网站云监测、外部攻击者画像等情报进行分析,综合利用平台工具、分析模型进行威胁场景模拟,在专家指导之下,进行应急处理。
  安全运营离不开人的参与,因此吴云坤强调了维护网络安全的人的重要性。企业应加强安全技术人才的培养,弥补企业在这一方面的短板。要加强网络安全分析师和安全运维工程师的队伍建设, 在出现一些紧急情况时,可以实现72小时紧急响应。
  综上所述,吴云坤认为:现有围墙式防护思路已经无法应对国家背景的高级威胁以及日益新增的业务和生产的安全问题,安全工作不仅需要从过去的IT安全向网络空间安全演进,更需要考虑业务风险控制和工业生产的安全,并形成顶层设计;从叠加进化的角度,评估自身的阶段性和安全规划,找到冰山下的问题,并形成改进计划;从数据视角确保不同安全防护体系的自身有效运作,并形成安全协同的体系,唯有此,企业才能在无孔不入的网络攻击中安然无恙。

共 0 个关于360吴云坤:企业应合理规划安全防护体系并形成协同联动的回复 最后回复于 2017-5-23 16:59

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:237871

精华:307 金币:229260 经验:198714

最后登录时间:2024-4-18

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表