聚力數(shù)字新基建——深信服打造云網(wǎng)融合安全建設(shè)新路徑
12月22日-23日,由中國通信企業(yè)協(xié)會、中國信息通信研究院主辦的2020年(第十屆)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全年會在廣州市東方賓館舉辦。本次大會以“創(chuàng)新 協(xié)同 推動——共筑新基建網(wǎng)絡(luò)安全”為主題,邀請到工業(yè)和信息化部網(wǎng)絡(luò)安全管理局領(lǐng)導(dǎo)、各省通信管理局領(lǐng)導(dǎo)、各省通信行業(yè)協(xié)會代表、基礎(chǔ)電信企業(yè)安全管理人員以及網(wǎng)絡(luò)安全企業(yè)代表等眾多嘉賓,共話網(wǎng)絡(luò)安全發(fā)展新態(tài)勢。
在新基建安全防護論壇上,深信服運營商事業(yè)部總經(jīng)理張瑜以《新基建浪潮下的云網(wǎng)安全新理念》為題,同與會嘉賓共同探索云網(wǎng)融合安全落地新路線。
深信服運營商事業(yè)部總經(jīng)理張瑜
新基建的強力支點——云網(wǎng)融合
近年來,在新基建政策背景下,5G、大數(shù)據(jù)、人工智能、工業(yè)互聯(lián)網(wǎng)等新一代信息技術(shù)蓬勃發(fā)展,由此催生了基礎(chǔ)網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)與安全能力建設(shè)的新需求、新業(yè)態(tài)出現(xiàn)。
此環(huán)境下,云網(wǎng)融合將成為“新基建”的強力支點。面向“新基建”的云網(wǎng)融合將是云、網(wǎng)、邊、端整體架構(gòu)優(yōu)化的重要手段,基于云網(wǎng)融合能夠?qū)崿F(xiàn)全域數(shù)據(jù)高速互聯(lián)、應(yīng)用整合調(diào)度分發(fā)以及計算力的全覆蓋,最終提升新基建“聯(lián)接”與“計算”的能力水平 。
作為助力云網(wǎng)融合建設(shè)、促進百千行業(yè)數(shù)字化轉(zhuǎn)型的主力軍,基礎(chǔ)電信企業(yè)建設(shè)、運營的信息資產(chǎn)上所承載的業(yè)務(wù)、數(shù)據(jù)價值越來越高,一旦發(fā)生安全事件將產(chǎn)生極為嚴重的后果。因此,如何基于安全風(fēng)險全面可視與運營的經(jīng)驗沉淀,形成智能、閉環(huán)的風(fēng)險處置能力,成為云網(wǎng)融合后安全建設(shè)的核心訴求。
云智協(xié)同,全面統(tǒng)籌,閉環(huán)運營
“智能分析與自動運營的融合是云網(wǎng)安全能力建設(shè)的趨勢”, 深信服運營商事業(yè)部總經(jīng)理張瑜表示:智能統(tǒng)籌下,我們需要通過運營來閉環(huán)風(fēng)險和控制信任。通過智能,以人為關(guān)鍵要素,以數(shù)據(jù)為核心驅(qū)動,賦能風(fēng)險和信任;通過運營,不斷將安全能力與業(yè)務(wù)目標、要求對齊,承接技術(shù)和管理。基于此,深信服提出云網(wǎng)融合安全落地新體系:
一是聚焦業(yè)務(wù)保護,以“體系合規(guī),實戰(zhàn)有效,常態(tài)保護”目標牽引,構(gòu)建A-R-T-O智安全能力;即智能-風(fēng)險控制-信任控制-運營。
智能:利用智能能力應(yīng)對未知威脅,提升決策效能。
風(fēng)險管理:從防御能力向檢測和響應(yīng)能力增強。
信任管理:構(gòu)建持續(xù)的認證-評估-控制閉環(huán)。
運營:使技術(shù)和管理能力有效落地,持續(xù)演進。

二是以運營為核心,形成技術(shù)、管理、能力綜合的安全措施和手段,落地遵循合規(guī)、實戰(zhàn)對抗、業(yè)務(wù)保護等具體需求場景。
技術(shù)與工具體系化:基于安全咨詢服務(wù)等前期工作實現(xiàn)安全建設(shè)體系化,并將重要信息及運營經(jīng)驗導(dǎo)入,為安全運營工作的決策指揮、執(zhí)行處置提供輔助。
機制與流程常態(tài)化:為保障日常安全運營工作的順利開展,保障平時、戰(zhàn)時都能及時有效地處置安全事件,將關(guān)鍵業(yè)務(wù)流程通過自動化劇本的方式固化為電子流程,并基于SOAR的應(yīng)用,實現(xiàn)基于安全事件的智能處置與安全運營。
組織與人員實戰(zhàn)化:明確安全工作場景及工作量,從平戰(zhàn)結(jié)合的角度構(gòu)建運營組織,明確人員職責(zé)分工及能力基線,并基于能力開放整合生態(tài)。
深信服深刻理解5G新基建浪潮下行業(yè)的新需求,依托自身云網(wǎng)安全建設(shè)理念與SOAR、CASB等創(chuàng)新技術(shù),為運營商行業(yè)用戶提供服務(wù)。并與運營商攜手,基于“云網(wǎng)融合”催生的新業(yè)務(wù)形態(tài),為醫(yī)療、教育、金融、工業(yè)能源等眾多行業(yè)的安全建設(shè)賦能。未來,深信服將繼續(xù)深度融合安全與云計算領(lǐng)域優(yōu)勢,攜手運營商共同探索云網(wǎng)融合安全落地新路徑!