蓝盾股份:“动立方”让你的安全更智慧

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ytm_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2013年5月16日,以“信息安全新机遇——大数据、BYOD、SDN、云安全”为主题的第十四届中国信息安全大会在北京召开。赛门铁克、惠普、奇虎360、蓝盾股份等业内知名企业应邀参加了本次大会,各代表专家分别作了精彩的主题演讲,并就信息安全的热点问题与现场观众进行了沟通和探讨。
  近年来虚拟化、云计算、大数据、移动互联网、SDN、物联网等各种新兴技术不断涌现,带给IT行业很多机会,同时也使信息安全的风险不断升级。信息产业的变化导致信息安全产业不得不跟上时代的步伐,从被动防御到主动防御,通过不断更新的云计算和大数据技术来完善信息安全解决方案,让信息安全防护变得更加智能,因此,业内领先的信息安全技术公司蓝盾股份提出了新的产品理念:让你的安全更智慧。蓝盾股份技术副总裁杨育斌在本次大会上做了以“智慧安全攻略”为主题的演讲,阐述了这一理念。
  杨育斌认为,目前,随着网络安全威胁的日趋多样化、复杂化,部署功能单一的安全产品已经无法满足用户的安全需求,用户对网络安全威胁所采取的防范措施也呈现出了复杂化的趋势,目前主流的信息安全解决方案受到了更高的挑战,主要有以下三个方面:
  1. 安全策略防护过于被动
  网络安全受到威胁时无法做出合理响应,相关漏洞库、木马库更新缓慢,容易招致黑客的0-day攻击。
  2. 手动配置复杂,专业要求高
  3. 众多安全产品之间关系混乱,难以管理
  面对复杂的网络安全现状,蓝盾提出了智慧安全三要素,即化繁为简、预测变化和协同作战。智慧安全的目标由以下6个元素组成:
  1. 系统化解决方案(Systematic)
  系统化解决方案通过软硬件的联动、计算机层面与网络层面的结合,从身份、主机、网络等多个角度对网络安全进行监控、检测、防御和处理,帮助用户共同构建身份合法、主机健康、网络安全、行为规范的全局安全网络,真正达到了1 1>2的效果。
  2. 面向事件(Incident)
  面向事件的网络安全理念将安全事件分为防护准备、事件检测、控制隔离、事件根除、系统恢复、分析报告这六个阶段,在这其中每个阶段运用现有成熟技术以及最新研究技术如入侵检测、完整性检测、大数据处理、高性能计算等来处理相应应急需求,建立安全预案模型以达到整体安全联动应急的最终目标。
  3. 简化管理(Management)
  复杂的网络管理不仅过程繁琐、易出错误,还会耗费大量时间和精力,使得网管人员没有足够时间去关注安全策略及其他更重要的业务问题。IT管理应该做到智能化、透明化,融合人、设备和流程的管理。
  4. 降低专业性要求(Professional)
  智慧安全技术的一个重要特点就是用机器的智慧去代替人的智慧,让用户不需要拥有“专业的技术智慧”就可以使用网络安全设备,通过自动化配置、实施简化、远程问题诊断等手段帮助用户最大程度上降低专业性要求。
  5. 降低人员成本(Labor-cost)
  智慧安全运维为客户带来的是弹性的安全运维服务,减少用户的运维投入的同时,基于全面立体的高效协作,自动发现风险,按需提供服务,超前识别安全风险,从而降低运维人员成本。
  6. 环境感知(Environment-aware)
  环境感知可以通过部署在网络中的传感器搜集到的信息来分析网络态势、处理所受的攻击事件,根据上下文自动调节安全级别,调整安全策略。
  因此,蓝盾提出了智慧安全目标:Systematic Incident Management Professional Labor-cost Environment-aware=SIMPLE,力求简单(SIMPLE)成为智慧安全的核心原则。
  智慧安全产品技术框架——“动立方”
  “SIMPLE”理念为网络安全产品提出了众多要求,安全产品需含有主动防御、主动扫描、主动监控,自动学习、自动调整、自动关联、自动巡检、自动调整、配置自动化,联动管控、联动应急等功能特性。
  主动 自动 联动,这就是“动立方”。
  1. 主动防御
  主动防御的核心是入侵检测系统,同时辅助的关键系统是陷阱网络。蓝盾把在信息安全领域积累多年的数据高速捕获技术、数据分析技术、蜜罐、黑客追踪技术等应用到新一代产品技术框架中。实时检测发生在网络或主机中的入侵行为,及时报警并采取相应的保护措施,收集入侵证据、追踪攻击源,检测主机系统或是网络系统的缺陷、漏洞,及时修补软件系统、调整网络安全策略,引诱黑客攻击源,降低攻击风险,隐藏关键网络,记录入侵数据,分析黑客行为,掌握最新攻击手段。
  2. 自动安全
  蓝盾新一代产品技术框架中还包括智能进化自学习。它和安全策略的结合使系统出现一种动态免疫力,这是构成智慧安全动态模型的重要因素。智能进化学习能根据攻击检测的正反例子及专家知识,采用归纳学习或直接知识获取等途径,对安全知识库进行补充和丰富,进而不断进化、修订和完善安全策略,实现安全策略的动态性、自适应性和自动调节能力。
  3. 安全联动
  统一安全策略,统一安全管理,告别单兵作战,智能安全联动。蓝盾动立方的安全联动理念要建立一个整体的网络安全防护体系,各网络的安全设备之间具有较高的协同性,将各类网络安全技术和优秀网络安全产品有机集成,实现安全产品之间的互通与联动,成为一个统一的、可扩展的安全体系平台。
  动静结合 以静制动
  先进的技术要依托于先进的管理手段,才能发挥出它的优势以服务于大众。蓝盾先进的研发流程管理手段为“动立方”技术框架的实现提供效率和质量上的双重保证:蓝盾的研发流程严格执行IDEAL模型,将生产流程分为启动、诊断、建立、行动、提高五个阶段,在每一个阶段严格贯彻相应标准,通过生产运作的每一个环节展现蓝盾优良的企业文化。
  据杨育斌介绍,蓝盾首批搭载“动立方”框架的产品是蓝盾安全管理平台SOC和蓝盾审计类产品。作为中国领先的信息安全技术公司,蓝盾在本届信息安全大会上首次提出的“动立方”概念可能会使整个产业的格局发生变化,与会专家们表示,更多厂商在该领域的跟进会让信息安全产业从此进入“智慧安全”时代。
其他文献
每个房间单独观看或共享有线电视、家庭影院,遥控控制音响、空调、照明和电动窗帘,随时切断或调整其中某条线路来控制信号的传输……这些以前在小说里、电视上的情景已经慢慢变成现实。随着信息技术的发展,智能家居、智慧城市已经从纸面理论逐渐演变成现实,其中,综合布线功不可没。  “在智能建筑中,弱电系统是关键。而综合布线能够将海量的终端设备、地址和带宽进行无缝连接,是弱电系统的基础构建。”美国康普公司(简称康
云计算刚出现时,很多人都在争论云计算到底是不是一种全新的技术。对于“软件定义”这个概念,人们也在谈论相同的话题:软件定义的数据中心、软件定义的存储是不是新技术?VMware公司大中华区技术总监张振伦认为,相比“下一代数据中心”、“绿色数据中心”这些名词,软件定义的数据中心是一个非常好的提法,它为数据中心未来的发展指明了方向。就像云计算不是一种新技术而是一种新的IT消费模式一样,软件定义的数据中心也
仿佛一夜之间,软件定义成为业界时髦的话题。但要追根溯源,软件对硬件的定义已经是久远以前发生在通用计算平台上的事儿了。与早期程序固化且难以改变的嵌入式计算系统截然不同的是,通用计算平台可以运行种各种各样的程序,特定的程序运行时,意味着对通用计算平台的重新定义。  在所有通用计算平台中,最为人们熟悉的PC平台已经陪伴人们40多年了。在这40多年里,层出不穷的应用通过对PC的重新定义,进而改变了人们工作
苏州国科数据中心(简称SISDC)是苏州工业园区政府为科技创新和产业转型重点打造的公共技术服务平台,由苏州国科综合数据中心有限公司负责建造和运营,注册资本1.8亿元。数据中心立足苏州、面向全国为高科技中小企业、政府机构、新兴互联网服务企业、现代服务企业提供国际一流的IDC基础服务和云计算专业服务。  苏州国科数据中心是全亚洲第一家严格按照Tier IV标准设计建造并主动申请获得认证的标准绿色数据中
在我国金融行业信息化的进程中,商业银行始终是主力军。然而,农村信用社作为主要为我国广大农村提供服务的金融机构,在日益复杂的市场环境中,其信息化需求也日益迫切。特别是大数据被业界普遍讨论的今天,数据分析与管理成为金融行业信息化的必修课。  吉林省农村信用社(简称吉林农信)在数据管理方面迈出了坚实的一步。3月8日,在位于长春市人民大街的吉林农信大厦,吉林农信科技信息部总经理助理袁福宇、吉林农信数据平台
“这次DNSPod和安全宝合作的安全中心,可以让咱们这些DNSPod用户直接在DNSPod网站上操作,不用跨平台使用安全宝,真是很方便。”这是一位老用户在使用了由DNSPod和安全宝联手提供的域名解析及安全服务平台后,发出的由衷感概。  的确,这两家在各自领域都小有建树的国内DNS服务商和国内网站安全服务商携手,推出域名解析及网站安全服务平台,可以有效帮助用户应对时下流行的SQL注入、XSS等数十
“以存储为例,随着业务的扩展和数据量的增加,许多用户的做法是对原有的系统进行改良,不断添加新的软件和硬件,这使得在异构的环境中,用户可能需要10多个操作系统或管理软件才能实现对所有存储设备的管理。”惠普全球高级副总裁、企业集团大中华区总裁符标榜表示,“在‘IT新型态’下,业务的模式变了,人们的沟通方式变了,数据的处理方式变了,人们对数据价值的渴求也变了。如果不能抓住这些巨大变革带来的新机遇,惠普很
“在你们到来之前,我们刚刚接待了国内60多家业界主流ICT领域集成商的高管参观团。”面对到访的媒体记者,华为企业业务BG Marketing与解决方案部总裁张顺茂显得很亲切、很从容,也很坦诚,“今天与你们分享的两份PPT其实是为接下来的全球合作伙伴大会准备的。今天算是预演,也请各位帮忙提意见。”  交叉翻阅着两份PPT,张顺茂向媒体预告了华为即将召开的全球合作伙伴大会的新动向——华为企业业务将向“
2012年是我国“十二五”规划进入全面实施的关键一年。  以云计算、物联网、移动互联网等为代表的新一代信息技术深度融合,  加速了中国新型工业化进程。  “中国智慧”能否引领未来科技竞争新趋势?  “中国智造”如何实现关键技术研发和商业模式创新的新突破?  21世纪的第二个十年,以新一代信息技术为代表的科技成果正以前所未有的速度转化为现实生产力,深刻改变了我国科技和经济发展形态。  2012年,我
“雷布斯!”  2011年8月16日,在北京798艺术区举办的小米手机发布会的各个角落里,穿着小米手机T恤的米粉大声地喊着。进入会场的一位记者乍一看,还以为自己身处苹果iPhone的发布会现场。  台上的雷军身穿凡客诚品的服装,脚蹬乐淘网送他的鞋子。一眼望去,身着黑色T恤加磨白牛仔裤的他,与乔布斯相差的似乎只是一双鞋子,这双鞋上系着很醒目的黄色鞋带。  盘古切磋  “你们是卖手机的吗?”  盘古大