會上,公安部網(wǎng)絡(luò)安全保衛(wèi)局總工程師郭啟全表示,國家網(wǎng)絡(luò)安全等級保護(hù)制度實(shí)施十年來,已經(jīng)成為了國家的網(wǎng)絡(luò)安全基本制度、基本國策,為適應(yīng)新技術(shù)的發(fā)展,解決云計(jì)算、物聯(lián)網(wǎng)、移動互聯(lián)和工控領(lǐng)域信息系統(tǒng)的信息安全問題,國家對網(wǎng)絡(luò)安全等級保護(hù)制度提出了新的要求,網(wǎng)絡(luò)安全等級保護(hù)制度也進(jìn)入2.0時(shí)代,只有政府、企業(yè)、群眾等多方力量聯(lián)合,才能更好保護(hù)國家網(wǎng)絡(luò)安全。
中國工程院院士沈昌祥也介紹了可信計(jì)算3.0對于網(wǎng)絡(luò)安全等級保護(hù)制度建設(shè)的意義。沈院士表示,用可信計(jì)算3.0技術(shù)搭建安全可信的系統(tǒng)架構(gòu),需確保體系結(jié)構(gòu)、操作行為、數(shù)據(jù)存儲、資源配置與管理策略五個(gè)維度的可信;通過堅(jiān)持縱深防御,用可信計(jì)算3.0構(gòu)建網(wǎng)絡(luò)空間安全主動免疫保障體系,筑牢我國網(wǎng)絡(luò)安全防線。
本次大會由公安部網(wǎng)絡(luò)安全保衛(wèi)局、中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局、工信部網(wǎng)絡(luò)安全管理局、國家密碼管理局、國家保密局和中國科學(xué)院辦公廳指導(dǎo),公安部第一研究所主辦,江蘇省公安廳、公安部第三研究所、信息產(chǎn)業(yè)信息安全測評中心、計(jì)算機(jī)病毒防治技術(shù)國家工程實(shí)驗(yàn)室(北京)和中關(guān)村信息安全測評聯(lián)盟協(xié)辦,來自政府部門、公安機(jī)關(guān)、重點(diǎn)企業(yè)、科研院所、安全企業(yè)等單位的專家分別做出重要講話和專題演講。
會上,林皓董事長登臺向與會來賓分享了北信源公司在等保制度2.0時(shí)代下,與重點(diǎn)客戶進(jìn)行大量技術(shù)創(chuàng)新及相關(guān)實(shí)踐工作。
多年來,北信源公司在向國家重點(diǎn)機(jī)構(gòu)推進(jìn)終端安全的實(shí)踐過程中發(fā)現(xiàn),終端安全已經(jīng)從傳統(tǒng)安全擴(kuò)展為泛終端安全。北信源認(rèn)為,傳統(tǒng)安全是指連接在網(wǎng)絡(luò)節(jié)點(diǎn)上的PC、服務(wù)器、路由器等基本設(shè)施;而泛終端則包括物聯(lián)網(wǎng)、人工智能和云時(shí)代的一切具有信息交互、處理及聯(lián)網(wǎng)能力的設(shè)備,所有這些接入網(wǎng)絡(luò)的終端都面臨著安全問題,需要進(jìn)行相應(yīng)的管控。在等保制度2.0時(shí)代,北信源結(jié)合泛終端控制、大數(shù)據(jù)應(yīng)用、人工智能分析、移動互聯(lián)技術(shù)和國產(chǎn)化安全技術(shù),對原有技術(shù)進(jìn)行升級,實(shí)現(xiàn)了全新的架構(gòu)及解決方案。
針對我國能源、工控等大型行業(yè)用戶終端數(shù)量龐大、終端類型多樣、品牌型號繁雜、系統(tǒng)及通訊協(xié)議各異等實(shí)際情況和需求,北信源通過終端桌面客戶端整合及服務(wù)端管理系統(tǒng)的分布式架構(gòu)改造等工作,建立起貫穿終端資產(chǎn)全生命周期的閉環(huán)智能管控體系,從而幫助企業(yè)對辦公、作業(yè)和采集類終端進(jìn)行一體化安全管控;從終端入網(wǎng)時(shí)的準(zhǔn)入、加固,到運(yùn)行時(shí)的檢測、感知、響應(yīng),實(shí)現(xiàn)終端全生命周期閉環(huán)智能管控,形成了一套行之有效的泛終端安全智能管控平臺。
在大數(shù)據(jù)和人工智能方面,北信源聯(lián)合國家大型重點(diǎn)機(jī)構(gòu),在等保制度2.0的基礎(chǔ)之上,圍繞大數(shù)據(jù)采集及平臺標(biāo)準(zhǔn)建設(shè)進(jìn)行了深入研討,并研發(fā)、創(chuàng)建各類基于大數(shù)據(jù)的安全增強(qiáng)模型,通過大數(shù)據(jù)技術(shù)加固終端安全。
同時(shí),北信源還將大數(shù)據(jù)技術(shù)其應(yīng)用于業(yè)務(wù)管理之中,同時(shí)加入人工智能技術(shù),通過建立用戶畫像、數(shù)據(jù)盜取模型、基于文本的情感分析模型、用戶熱點(diǎn)關(guān)聯(lián)網(wǎng)站TOP5分析模型等基于人工智能的分析模型,幫助客戶進(jìn)行業(yè)務(wù)中的人員管理、應(yīng)用管理及異常點(diǎn)分析,幫助企業(yè)通過人工智能和大數(shù)據(jù)分析監(jiān)測,及時(shí)發(fā)現(xiàn)并主動防御包括APT攻擊在內(nèi)的各類潛在的或正在發(fā)生的安全問題。同時(shí)通過結(jié)合內(nèi)網(wǎng)與互聯(lián)網(wǎng)兩個(gè)層面的大數(shù)據(jù)進(jìn)行分析,建立了大數(shù)據(jù)態(tài)勢安全感知平臺,可滿足客戶在等保2.0時(shí)代的多方面安全需求。
林皓董事長指出,等保2.0時(shí)代,隨著辦公、政務(wù)移動化的推進(jìn),移動安全也不容有失,用戶在移動安全方面主要面臨三大問題:各種移動安全隱患、互聯(lián)互通的問題以及對現(xiàn)有業(yè)務(wù)的集成問題。
針對以上問題,北信源提出端對端立體移動安全理念,通過構(gòu)建終端、通道及管理三個(gè)維度的安全,打造出安全可信的,并可針對用戶需求定制開發(fā)的可信通信基礎(chǔ)平臺。目前,這一平臺在移動電子政務(wù)、警務(wù)等行業(yè)進(jìn)行了實(shí)踐,獲得了廣大客戶的認(rèn)可和支持。
作為網(wǎng)絡(luò)安全領(lǐng)域一年一度的重要技術(shù)交流活動,等保大會為信息安全職能部門、專家學(xué)者、信息安全廠商與行業(yè)用戶提供了一個(gè)開放的技術(shù)交流平臺,展示最前沿的等級保護(hù)技術(shù)方法,共享實(shí)踐最新成果。
本屆大會北信源帶來的移動安全管理平臺、數(shù)據(jù)防泄漏,安全移動辦公等產(chǎn)品也獲得了參會人員的廣泛關(guān)注。
作為中國信息安全領(lǐng)軍企業(yè),北信源一直積極參與并大力支持著等保制度相關(guān)工作。在等保制度2.0時(shí)代,北信源將一如既往堅(jiān)持技術(shù)創(chuàng)新發(fā)展,全力推進(jìn)等級保護(hù)制度,踐行行業(yè)應(yīng)用實(shí)踐,為我國網(wǎng)絡(luò)信息安全建設(shè)做出更多積極貢獻(xiàn)。