如今,實戰(zhàn)化已經(jīng)成為政企用戶網(wǎng)絡安全的必備能力。面對新的安全形勢和安全環(huán)境,安全防護體系建設從合規(guī)導向轉(zhuǎn)向能力導向,網(wǎng)絡安全防護和監(jiān)管都轉(zhuǎn)向關(guān)注實戰(zhàn)化。本周,2020國家網(wǎng)絡安全宣傳周在鄭州開幕,網(wǎng)絡安全再次成為全民關(guān)注的熱點,奇安信攜實戰(zhàn)化“七劍”亮相網(wǎng)安周。
實戰(zhàn)化給政企用戶的網(wǎng)絡安全提出了更加具體的要求,要在傳統(tǒng)網(wǎng)絡安全體系的基礎(chǔ)上實現(xiàn)看見的能力。奇安信安全服務專家顧鑫介紹到,“一是看見真實的現(xiàn)狀,在實戰(zhàn)中檢驗安全體系的有效性,拒絕紙上談兵。二是看見真正的威脅,將基于產(chǎn)品的安全運維轉(zhuǎn)變?yōu)榛谕{檢測的安全運營,從而建立行之有效的安全運營體系。”
“人+數(shù)據(jù)構(gòu)成了基于數(shù)據(jù)分析的實戰(zhàn)化安全運營,這是奇安信在2019年的實戰(zhàn)化解決方案實踐。”顧鑫進一步解釋到,其中人包括了安全監(jiān)控/數(shù)據(jù)分析/云端追蹤溯源/事件處置/信息通報等不同崗位的網(wǎng)絡安全人員,數(shù)據(jù)包含了資產(chǎn)情報/漏洞情報/威脅情報/安全事件/風險趨勢等。
奇安信一直非常重視實戰(zhàn)化能力的建設,沉淀歷年來的實戰(zhàn)化經(jīng)驗以及網(wǎng)絡威脅形勢,2020年奇安信總結(jié)形成了由“安全服務能力+威脅情報能力+安全檢測能力+核心資產(chǎn)防御能力”四個核心維度構(gòu)成的實戰(zhàn)化安全防護解決方案V2.0。
顧鑫表示,新的解決方案不是新建,而是對原實戰(zhàn)化能力的補充和強化。為了更好的適應網(wǎng)絡安全環(huán)境以及政策的變化,政企用戶實戰(zhàn)化能力應在原來人+數(shù)據(jù)的基礎(chǔ)上進一步強化,充分發(fā)揮威脅情報與安全服務的價值,健全與補充全流量威脅檢測、郵件安全檢測、終端安全響應、服務器安全保護、欺騙誘捕等方面的能力。
“我們將強化后的實戰(zhàn)化能力的七個組件比作《七劍下天山》里的‘七劍’,希望通過‘七劍’實戰(zhàn)化能力的建設,幫助政企用戶真正建成針對核心業(yè)務系統(tǒng)的安全檢測與防護能力。”
安全服務(游龍劍)
威脅情報(舍神劍)
全流量威脅檢測(日月劍)
郵件威脅檢測(競星劍)
終端安全響應EDR(莫問劍)
服務器安全保護(青干劍)
攻擊誘捕(天瀑劍)