10月23日,美創(chuàng)科技數(shù)據(jù)安全產(chǎn)品架構(gòu)升級發(fā)布會在杭州成功召開。會上,美創(chuàng)科技正式發(fā)布新一代數(shù)據(jù)安全架構(gòu)。
浙江省網(wǎng)絡空間安全協(xié)會常務副理事長宋皆榮、美創(chuàng)科技總經(jīng)理柳遵梁及公司代表、各研究單位、媒體機構(gòu)、合作伙伴等一同見證新一代安全架構(gòu)的亮相。
面向新基建、數(shù)字化轉(zhuǎn)型的新一代數(shù)據(jù)安全架構(gòu)
會上,美創(chuàng)科技副總經(jīng)理王利強對新一代數(shù)據(jù)安全架構(gòu)進行詳細介紹。王利強表示,數(shù)據(jù)已成為國家基礎戰(zhàn)略性資源和創(chuàng)新要素,但在新基建、數(shù)字化轉(zhuǎn)型浪潮下,數(shù)據(jù)面臨的風險也更加復雜多元,安全防護手段與業(yè)務場景不匹配的挑戰(zhàn)更加嚴峻。
在新基建和數(shù)字化轉(zhuǎn)型推動下,數(shù)據(jù)作為生產(chǎn)要素,需在人員、設備、系統(tǒng)間保持高效率流動,才能持續(xù)產(chǎn)生價值。但數(shù)據(jù)流動的本質(zhì)在于從安全受控環(huán)境流動到非安全環(huán)境甚至失控環(huán)境。失控將會成為一個巨大的安全問題,而傳統(tǒng)基于靜態(tài)目標的網(wǎng)絡安全和數(shù)據(jù)安全保護措施在此場景下不斷弱化,甚至失效。
新基建、數(shù)字化轉(zhuǎn)型兩者在合力加速物理世界與數(shù)字世界的融合,屆時,大量的新業(yè)務、新應用會不斷產(chǎn)生,場景越復雜,這意味著數(shù)據(jù)面臨更多的未知風險,單點、被動的數(shù)據(jù)安全防護思路和技術(shù)體系顯然不合時宜。如何解決這些問題,企業(yè)需要一個全新的視角,構(gòu)建主動、體系化、與數(shù)字化業(yè)務場景同步發(fā)展為特點的數(shù)據(jù)安全體系。
在2010年,美創(chuàng)對傳統(tǒng)邊界安全架構(gòu)思想進行重新評估和審視,并基于零信任理念,提出以"燈下黑"、"與狼共舞,帶毒生存"、"不阻斷,無安全"、"知白守黑"為核心的四大安全基本原則,2015年公司正式形成零信任1.0架構(gòu),實現(xiàn)在每個數(shù)據(jù)安全產(chǎn)品中無縫落地。
王利強介紹,新一代數(shù)據(jù)安全架構(gòu)是基于零信任1.0的一次全新升級,并結(jié)合美創(chuàng)科技15年來各項數(shù)據(jù)安全能力和技術(shù)積累,以NIST CSF(Cyber Security Framework)為指導,從資產(chǎn)、入侵和風險三個視角出發(fā),以零信任、入侵生命周期、風險治理為基礎,基于安全中臺構(gòu)建面向新基建和數(shù)字化轉(zhuǎn)型的安全架構(gòu)。
總體而言,美創(chuàng)新一代架構(gòu)可概括為“一腦雙核,四輪驅(qū)動”,由六個部分構(gòu)成:
其中“一腦雙核”指:以數(shù)據(jù)中臺和業(yè)務中臺的雙中臺架構(gòu)和以資產(chǎn)和身份為核心構(gòu)建感知控制體系。
1、 安全中臺是以數(shù)據(jù)中臺和業(yè)務中臺的雙中臺架構(gòu)。其中,數(shù)據(jù)中臺提供訪問數(shù)據(jù)的感知、控制、處理、組織和集成,業(yè)務中臺則以數(shù)據(jù)中臺為基礎,為各種安全業(yè)務應用提供基礎能力。
2、 感知控制體系以資產(chǎn)和身份為核心構(gòu)建,策略引擎不斷作用在流動的事件數(shù)據(jù)之上,形成合理的判斷之后反饋給感知層控制系統(tǒng),以邊云結(jié)合的方式共同完成訪問控制。
“四輪驅(qū)動”,即:以治理為手段,以事件為中心,以 NIST CSF框架為指導,以場景化驅(qū)動豐富的安全產(chǎn)品生態(tài)。
1、 以治理為手段,構(gòu)建事件主數(shù)據(jù)體系,如:身份、資產(chǎn)、行為、結(jié)果、入侵階段和手段、風險庫、知識庫、行動上下文等。
2、 以事件為中心,持續(xù)動態(tài)檢測和響應,在所有感知層收集的數(shù)據(jù)進入事件中心后,在策略引擎的主導下,在安全主數(shù)據(jù)、風險庫和知識庫的指引下進行實時處理和檢測,生成風險事件,依據(jù)風險事件的響應定義做出各種符合上下文場景的響應。
3、 以 NIST CSF框架為指導,構(gòu)建業(yè)務中臺,對外提供包括識別、保護、檢測、響應、恢復在內(nèi)的完整的安全能力和功能輸出。
4、 以場景化驅(qū)動豐富的安全產(chǎn)品生態(tài) ,通過各類安全產(chǎn)品融合聯(lián)動,促使安全從原來被動、割裂走向融合、場景化且統(tǒng)一管理。
在美創(chuàng)科技新一代數(shù)據(jù)安全架構(gòu)下,由數(shù)據(jù)安全治理,數(shù)據(jù)使用安全、數(shù)據(jù)流動安全、外部入侵安全,數(shù)據(jù)存儲加密、防勒索、數(shù)據(jù)安全態(tài)勢感知等組成的能力矩陣,構(gòu)建了全新的數(shù)據(jù)安全新底座,打破了過去碎片化、塊狀化的安全措施,并具備資產(chǎn)視角、風險可視、彈性賦能、多維保護、自主演進五大價值優(yōu)勢。
一方面,美創(chuàng)科技以完善的數(shù)據(jù)安全產(chǎn)品技術(shù),沉淀為各類數(shù)據(jù)安全能力,并將能力池化,為各行業(yè)用戶打造一個具備快速迭代,更好地輸出的安全能力域,并根據(jù)業(yè)務體系,持續(xù)應用到不同的場景之中。
如:在基礎設施層,根據(jù)不同資源域的特點采用準入控制等多種安全技術(shù)手段,實現(xiàn)對數(shù)據(jù)的立體安全保護和對數(shù)據(jù)安全等狀態(tài)的主動偵測和主動式運維服務。
在數(shù)據(jù)資源層,根據(jù)數(shù)據(jù)業(yè)務和運維等特征,結(jié)合數(shù)據(jù)生命周期管理,以數(shù)據(jù)安全為核心,實現(xiàn)針對入侵、內(nèi)控、合規(guī)等各類場景的保護。
在業(yè)務應用層:通過業(yè)務動態(tài)安全保護方案,實時監(jiān)測分析業(yè)務數(shù)據(jù),實時發(fā)現(xiàn)業(yè)務僵尸賬號、賬號復用等安全威脅。
在終端應用層:提供終端安全漏洞發(fā)現(xiàn)和防護、終端數(shù)據(jù)防泄漏和終端防勒索三套方案,實現(xiàn)全面、精準地檢測系統(tǒng)中存在的各種脆弱性問題。
而隨著業(yè)務域的不斷變化產(chǎn)生的數(shù)據(jù)安全新需求,可通過美創(chuàng)的能力迭代循環(huán)鏈,不斷地沉淀到數(shù)據(jù)安全能力池中,然后再反向應用到各類保護場景中。
另一方面,美創(chuàng)科技推出的數(shù)據(jù)安全統(tǒng)一管理平臺,通過將數(shù)據(jù)安全產(chǎn)品全域聯(lián)動實現(xiàn)“六個統(tǒng)一”,即統(tǒng)一賬戶、統(tǒng)一監(jiān)控、統(tǒng)一展示、統(tǒng)一分析、統(tǒng)一告警、統(tǒng)一配置,變被動防護為主動防護,變單點防護為整體防護,實現(xiàn)數(shù)據(jù)應用智能化,數(shù)據(jù)資源一體化,數(shù)據(jù)安全體系化。
會上,浙江省網(wǎng)絡空間安全協(xié)會常務副理事長宋皆榮、美創(chuàng)科技總經(jīng)理柳遵梁發(fā)表致辭,美創(chuàng)科技解決方案總監(jiān)蔡毅對美創(chuàng)科技近三年發(fā)展作出匯報。
浙江省網(wǎng)絡空間安全協(xié)會常務副理事長 宋皆榮
宋皆榮對美創(chuàng)科技近年來在數(shù)據(jù)安全和治理領域的創(chuàng)新和實踐予以肯定,并希望美創(chuàng)科技在今后的發(fā)展中繼續(xù)保持優(yōu)勢,為浙江省數(shù)字經(jīng)濟發(fā)展作出貢獻。
美創(chuàng)科技總經(jīng)理 柳遵梁
柳遵梁表示,2020年,新冠疫情將數(shù)字化轉(zhuǎn)型推入加速發(fā)展軌道,數(shù)據(jù)所具備價值和意義不斷凸顯,在數(shù)字化場景下,數(shù)據(jù)需要新一代架構(gòu)進行安全支撐,我們需要站在以數(shù)據(jù)為中心、資產(chǎn)為中心視角建立全新的數(shù)據(jù)安全體系。美創(chuàng)科技多年來不斷探索,希望在不確定的網(wǎng)絡中,尋找更符合企業(yè)發(fā)展的數(shù)據(jù)安全架構(gòu),此次新一代架構(gòu)經(jīng)過多年積累打磨,希望能夠切實解決用戶面臨的數(shù)據(jù)安全問題,推動數(shù)字化轉(zhuǎn)型發(fā)展。
在交流環(huán)節(jié),受邀嘉賓對此次美創(chuàng)科技新一代數(shù)據(jù)安全架構(gòu)展開交流探討,并對美創(chuàng)科技熱點產(chǎn)品與解決方案進行深度溝通,將現(xiàn)場的氣氛推向了高潮。
全新架構(gòu)、全速發(fā)展。美創(chuàng)科技新一代數(shù)據(jù)安全架構(gòu),體現(xiàn)了美創(chuàng)在數(shù)據(jù)安全領域的創(chuàng)新能力和領先地位,它不僅是引領美創(chuàng)科技發(fā)展的新引擎新動力,也將為用戶構(gòu)建更適應數(shù)字化轉(zhuǎn)型發(fā)展的數(shù)據(jù)安全體系,護航千行百業(yè)數(shù)字時代的廣闊未來。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )