2019-09-10 10:39:00
來源:深信服科技
公安部網絡安全保衛局祝國邦處長,公安部第三研究所信息安全等級保護評估中心張宇翔主任,公安部第三研究所《信息網絡安全》雜志社主編關非博士,陜西省公安廳網絡安全保衛總隊政委劉磊,陜西省公安廳網絡安全保衛總隊副總隊長王國勝,深信服安全業務CTO郝軼等嘉賓出席本次會議?,F場座無虛席,陜西省市(區)公安機關網安部門、黨政機關、重要行業部門、企事業單位、等級保護測評機構、信息系統集成商等單位近1000人參會,共同探討網絡安全等級保護制度2.0國家標準下的網絡安全新形勢、新變化、新技術以及新應用。
▲大會現場
一
陜西省公安廳網絡安全保衛總隊政委劉磊會上致辭,號召各相關單位認真學習領會網絡安全等級保護2.0國家標準,在全省各個行業中不斷加強網絡安全等級保護制度標準宣貫引導,強化網絡安全意識,深入貫徹落實《中華人民共和國網絡安全法》法律內容,提升網絡安全防護能力。
▲陜西省公安廳網絡安全保衛總隊政委 劉磊
公安部網絡安全保衛局祝國邦處長介紹了網絡安全等級保護2.0出臺背景和重點建設內容,并強調網絡安全等級保護制度2.0國家標準進一步強化“一個中心、三重防護”的安全保護體系,同時就網絡安全建設給出相關指導:
1、做好網絡安全統籌規劃,并開展監督指導工作;
2、以貫徹落實網絡安全等級保護制度作為開展網絡安全工作的重要抓手;
3、做好網絡安全監測、值守和應急處置工作。
▲公安部網絡安全保衛局 祝國邦處長
隨后,公安部第三研究所信息安全等級保護評估中心張宇翔主任詳細介紹了網絡安全等級保護標準體系及主要標準,指出網絡安全等級保護標準體系的特點:
1、對象范圍擴大
從定級開始將新技術、新應用所涉及的云計算、移動互聯、物聯網、工控系統等都納入了標準范疇,構成了一個安全通用要求+新型應用安全擴展要求的標準內容。
2、分類結構統一
新標準基本要求、安全設計技術要求和測評要求,分類結構統一,形成安全通信網絡、安全區域邊界、安全計算環境、安全管理中心,一個中心、三重防護技術架構。
3、強化可信計算
把可信驗證列入各個級別,并逐級提出了各個環節的主要可信驗證要求。
▲公安部第三研究所信息安全等級保護評估中心 張宇翔主任
深信服安全業務CTO郝軼帶來了《深信服等級保護2.0實踐思考》主題演講,他從安全廠商的角度出發,介紹了其對網絡安全等級保護2.0的思考和理解。深信服根據網絡安全等級保護2.0國家標準提出的三種防御技術要求,進行了相應的創新和實踐:
1、對于云場景下的保護要求
深信服發布了基于云技術架構的安全防護產品XSec,在適應云計算業務應用所需的彈性擴展要求同時,進行個性化的安全編排,實現安全服務化的交付。
2、對于態勢感知工作的要求
深信服開發了基于用戶內網的態勢感知系統,通過采集網絡流量信息和終端數據,結合人工智能的分析框架以及安全專家的人工服務,對用戶內部網絡安全狀況進行實時分析,并且清晰地呈現出來。
3、對于惡意代碼的防范
深信服研發了SAVE安全智能檢測引擎,能夠識別代碼的行為,通過其內在關聯動作判斷惡意屬性,從而更有效地對新型惡意病毒、惡意代碼進行查殺。同時深信服還提出了云網端聯動的技術,實現在勒索病毒發起攻擊的瞬間,迅速檢測到其橫向攻擊動作,切斷其對系統的威脅。
▲深信服安全業務CTO 郝軼
深信服秉持著“面向未來,有效保護”的安全理念,在網絡安全等級保護2.0的新時代下,積極參與,全情投入。截止目前,深信服在全國范圍內承辦或協辦超過200場網絡安全等級保護2.0國家標準宣貫會,其中省級行政區網絡安全等級保護2.0國家標準宣貫會18場,包括北京、上海、廣東、天津、山東、四川、湖南、湖北、安徽、陜西、云南、寧夏、青海、甘肅、江西、新疆、內蒙古、西藏。深信服與監管單位、測評機構、企事業單位等共同踐行網絡安全等級保護制度2.0國家標準。