性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 【專家視點】“治未病” 讓信息安全防御體系變得真正強大

【專家視點】“治未病” 讓信息安全防御體系變得真正強大

2016-06-21 17:46:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

在中醫(yī)理念中,“治未病”意即采取相應(yīng)的措施,防止疾病的發(fā)生發(fā)展。《皇帝內(nèi)經(jīng)》有言:“是故圣人不治已病治未病,不治已亂治未亂,此之謂也。夫病已成而后藥之,亂已成而后治之,譬猶渴而穿井,斗而鑄錐,不亦晚乎!”說得便是治未病的重要之處。而在太極計算機股份有限信息安全事業(yè)部總經(jīng)理郭峰看來,“治未病”的理念同樣適用于如今的信息安全領(lǐng)域。
  信息安全對企業(yè)而言事關(guān)重大,這一點已越來越引起企業(yè)管理者的重視。另一方面,隨著企業(yè)業(yè)務(wù)計算環(huán)境的發(fā)展與技術(shù)更迭,企業(yè)所面對的各方面安全威脅、攻擊方式也演變得愈加復(fù)雜和多樣化,安全防御的重點也隨之變化。與此同時,隨著企業(yè)安全與業(yè)務(wù)相結(jié)合的緊密度越來越高,探索未來信息安全防御體系趨勢已成為如今企業(yè)管理者最為重視的關(guān)注點之一。
  企業(yè)究竟該如何有效構(gòu)建下一代信息安全落地保障體系?對此,郭峰和他的團隊提出了“有效構(gòu)建下一代信息安全落地保障體系”的思考,其核心思想便是“持續(xù)建設(shè)IT免疫系統(tǒng)+信息安全能力疊加”。
  太極之所以會提出這樣的理念,郭峰向記者談到:“如今國內(nèi)的信息安全圈,談攻防的很多,但談防御的卻很少。我們把太多目光聚焦在了來自外部的攻擊和威脅,卻忽視了企業(yè)信息安全自身防御體系這一稱得上是自身免疫力的情況究竟如何。而我們提出要持續(xù)建設(shè)IT免疫系統(tǒng)+信息安全能力疊加,就是為了加強企業(yè)信息安全防御的自身免疫力。”
  加強企業(yè)信息安全自身免疫力,其初衷還源于郭峰多年來對企業(yè)信息安全防御痛點的深入理解基礎(chǔ)之上。郭峰認為,國內(nèi)的企業(yè)信息安全發(fā)展經(jīng)歷了幾個重要的階段:從2004年到2009年,基于還處于建設(shè)符合合規(guī)要求,解決信息安全基礎(chǔ)問題的階段;2009年到2013年,基于基礎(chǔ)合規(guī)建設(shè)開始構(gòu)思如何使信息安全保障體系更具有效性;到2014年至2016年,有效的信息安全保障體系如何落地成為探討的重點;而從2016年開始,則進入了如何在合規(guī)建設(shè)的基礎(chǔ)上探索有效構(gòu)建下一代信息安全落地保障體系的階段。

由此,太極也提出了全新的“馬斯洛信息安全需求圖層”。而順應(yīng)當下企業(yè)對于信息安全防御的需求,郭峰認為:安全評估是信息安全的第一步,構(gòu)建業(yè)務(wù)系統(tǒng)信息安全防護體系的前提是深入了解組織業(yè)務(wù)系統(tǒng)風險,評估組織安全狀態(tài)。對安全防御成熟度是評價組織安全現(xiàn)狀的一種方式。而不同程度的安全成熟度則映射出自身免疫系統(tǒng)的穩(wěn)固程度,定義了組織的信息安全需求度。太極所要做的,便是對應(yīng)其成熟度為組織構(gòu)建相應(yīng)的保障體系是信息安全建設(shè)的有效途徑。
  據(jù)郭峰介紹,在下一代信息安全落地保障體系核心主導(dǎo)思想中,也延續(xù)了Gartner自適應(yīng)體系的思想,主要功能分為預(yù)測、防御、恢復(fù)、檢測四個模塊,在合規(guī)建設(shè)的基礎(chǔ)上進行安全能力的疊加及持續(xù)可視化策略自適應(yīng)調(diào)整,以安全策略可視化為核心將所有功能聚合成一個體系。旨在持續(xù)建設(shè)IT免疫系統(tǒng)及信息安全能力疊加。
  那么,企業(yè)IT免疫系統(tǒng)及信息安全能力疊加又該如何進行?對此郭峰介紹道:傳統(tǒng)信息安全的核心是合規(guī)性建設(shè),但其仍有不足之處,如政策標準滯后、對業(yè)務(wù)視角的重視度不夠等,因此需要持續(xù)改進傳統(tǒng)基礎(chǔ)防御體系,并以業(yè)務(wù)為核心進行安全策略一體化運轉(zhuǎn),運用可視化技術(shù)提升管控能力,強化業(yè)務(wù)系統(tǒng)的自身免疫能力。
  如今,面對新時期的信息安全威脅,企業(yè)傳統(tǒng)的防御體系已無法應(yīng)對新型威脅和攻擊,因此需要整合各種對抗新型威脅的技術(shù)能力以提高防御自適應(yīng)能力。由此,    下一代信息安全落地保障體系便強調(diào)從業(yè)務(wù)視角實現(xiàn)安全,保障業(yè)務(wù)連續(xù)性和安全性。“下一代信息安全落地保障體系就是要在傳統(tǒng)合規(guī)建設(shè)體系的基礎(chǔ)上,轉(zhuǎn)換視角、進行防御技術(shù)的疊加,實現(xiàn)持續(xù)可視化監(jiān)控業(yè)務(wù)系統(tǒng)狀態(tài)并自適應(yīng)調(diào)整以提升業(yè)務(wù)系統(tǒng)自身的免疫能力。”郭峰說道。

從具體的技術(shù)層面而言,與業(yè)務(wù)結(jié)合的安全策略可視化安全策略可以疊加各種能力進行聯(lián)動調(diào)整,例如:通過監(jiān)控用戶異常行為進行策略調(diào)整防護用戶受到APT攻擊;通過監(jiān)控應(yīng)用層數(shù)據(jù)防護用戶受到WEB攻擊,通過監(jiān)控業(yè)務(wù)層數(shù)據(jù)進行策略調(diào)整優(yōu)化業(yè)務(wù)性能,整合業(yè)務(wù)層、WEB層、網(wǎng)絡(luò)層、數(shù)據(jù)層關(guān)鍵數(shù)據(jù)以及用戶行為及外部威脅情報進行快速分析、可視化展現(xiàn)并作出準確預(yù)警,在解決合規(guī)建設(shè)不完善之處同時防御新型攻擊威脅,實現(xiàn)業(yè)務(wù)與安全的融合統(tǒng)一,最終實現(xiàn)核心業(yè)務(wù)安全態(tài)勢感知。
  對此郭峰總結(jié)道:“企業(yè)IT免疫系統(tǒng)的建設(shè),其最核心之處就是安全策略。如果企業(yè)能夠把上述安全策略真正實現(xiàn),那么企業(yè)的信息安全防御體系將會非常強大。”而一直以來,太極股份信息安全服務(wù)團隊致力于深入挖掘用戶需求,進行業(yè)務(wù)安全咨詢,這一點,使得太極可以為不同成熟度不同需求用戶提供定制化信息安全解決方案。
  在采訪的最后,郭峰也向記者表示:“構(gòu)建下一代信息安全落地保障體系,是太極對信息安全國際趨勢的敏感度及對用戶需求經(jīng)過深入研究后,提出新技術(shù)時代的新防御系統(tǒng)思考。未來,太極希望在信息安全領(lǐng)域能夠成為安全應(yīng)用提供商,集合各種專業(yè)技術(shù)能力,在現(xiàn)有防御體系基礎(chǔ)上疊加新型防御技術(shù),致力于未來的信息安全領(lǐng)域。”

標簽: 信息安全
主站蜘蛛池模板: 美女裸体无遮挡永久免费网站 | 麻豆视频在线观看 | 国产日韩在线播放 | 欧美久久精品一级黑人c片 免费人成xvideos在线视频 | 韩国演艺圈悲惨事件在线播放 | 久久a毛片| 免费专区 - 91爱爱 | 国产日韩欧美大片 | 精品欧美一区二区三区精品久久 | 久久免费看少妇高潮a片特黄网站 | 亚洲精品国产精品国自产观看 | 污污在线观看视频 | chinese乱子伦xxxx国语对白 | 日本在线视频免费看 | 中文字幕亚州国产制服 | 久久久综合九色合综国产精品 | 亚洲三级在线观看视频 | 亚洲网站免费看 | 白白色在线观看 | 国产乱一区 | 久久久一本精品 | 日本一级生活片 | 91精品国产综合久久久久久蜜臀 | 97色mm五月天亚洲 | 亚洲人在线观看视频 | 日本韩国欧美在线观看 | 欧美性sex18—19性摘花 | 国产免费av电影 | 国产AV丝袜旗袍无码 | 一区二区三区黄色片 | 国产午夜在线播放 | www.一起操| 亚洲一区在线国产 | 全网免费在线播放视频入口 | 美女另类ⅹxxxx| 日本精品无码一区二区三区久久久 | 人妻精品动漫h无码中字 | 日韩av手机在线看 | 国产免费让你躁在线视频 | 一级少妇高清性色生活片 | 亚洲视频免费在线播放 |