C114訊 9月28日消息(林想)日前,被稱作亞洲規(guī)模最大、最具影響力的信息通信盛會——中國國際信息通信展覽會(以下簡稱”通信展”)在北京國家會議中心召開,以中國聯(lián)通、中國移動、中國電信等通信行業(yè)龍頭企業(yè)為代表,海內外400余家企業(yè)在此次展會上齊聚一堂。
在今年的通信展上,通信安全再次成為行業(yè)關注的焦點。作為首次參加通信展的傳統(tǒng)安全廠商,綠盟科技面向通訊行業(yè)展出了其在安全領域的七大解決方案,并提出了“以安全技術,為運營商增值”的目標。同時,綠盟科技呼吁產業(yè)各方一同打造全產業(yè)鏈、縱深的防御體系,攜手對抗“黑產”。
借安全之力,為運營商增值
綠盟科技副總裁程斌提出:隨著運營商進入全業(yè)務運營時代以及運營商業(yè)務的多維度擴展,運營商在迎來新發(fā)展機遇的同時也面臨著諸多安全方面的挑戰(zhàn),如網(wǎng)絡IP化、應用Web化帶來的安全風險等。
綠盟科技副總裁 程斌
對此,綠盟科技在其智慧安全2.0戰(zhàn)略指引下,從云化安全能力、傳統(tǒng)產品新變化、安全管理平臺場景化支持、安全運營O2O閉環(huán)、面向服務運營平臺等方面出發(fā),提出了面向運營商網(wǎng)絡安全管理的七大解決方案:
在程斌看來,“云化”是IT技術發(fā)展的必然趨勢。而公有云、私有云、混合云、行業(yè)云等云化應用模式將在很長一段時間內共存,這給運營商企業(yè)進行云計算安全風險管控增加了一定的復雜性。對此,綠盟科技提出了以業(yè)務為中心,以風險為導向的云計算安全解決方案。該方案基于安全域的縱深主動防護思想,綜合考慮了云平臺安全威脅、需求特點和相關要求,對安全防護體系架構、內容、實現(xiàn)機制及相關產品組件進行了優(yōu)化設計,具備了分層分域防護、全面防護、虛擬可控、彈性安全等核心能力。
為了幫助運營商從傳統(tǒng)的防護型體系建設過渡到持續(xù)監(jiān)測與響應的建設維度,綠盟科技提出了安全大數(shù)據(jù)分析解決方案,基于專業(yè)的安全分析模型及大數(shù)據(jù)管理工具來準確、高效感知整個網(wǎng)絡安全狀態(tài)及變化趨勢,從而對外部的攻擊與危害行為進行及時的發(fā)現(xiàn)與響應,實現(xiàn)有效預防及防護的目的。
程斌指出,在目前運營商的安全防護工作中,攻擊溯源、威脅及漏洞管理,以及數(shù)據(jù)泄露預防是當下三個亟待解決的重要問題。對此,綠盟科技也提出了對應的解決方案:
綠盟科技以Ddos攻擊溯源為切入點,結合DFI分析技術與大數(shù)據(jù)技術,針對每秒數(shù)以億計的全網(wǎng)流量采樣數(shù)據(jù)進行實時的采集、處理、分析、儲存及呈現(xiàn),并能將原始數(shù)據(jù)保留超過6個月乃至一年以上。通過在運營商骨干網(wǎng)絡的部署,綠盟科技的攻擊溯源解決方案不僅能重點監(jiān)控骨干網(wǎng)上Ddos攻擊,同時也能兼顧惡意攻擊源的追溯與故障排除。
綠盟的威脅及漏洞管理解決方案包括威脅情報NTI系統(tǒng)、威脅漏洞管理平臺TVM和本地掃描引擎,通過結合運營商漏洞管理現(xiàn)狀,引入云端專業(yè)漏洞情報和互聯(lián)網(wǎng)資產暴露稽核能力,幫助運營商建立專家級的企業(yè)專屬漏洞管理平臺。
為了預防數(shù)據(jù)泄露,綠盟的數(shù)據(jù)泄露防護解決方案采用了多種內容識別技術,以適配不同的防護對象。并通過數(shù)據(jù)自動訓練分級來構建企業(yè)的安全視圖,全面監(jiān)控各泄露途徑。
運營商安全增值服務是綠盟此次展出的重點。據(jù)程斌介紹,“增值”理念的提出是基于綠盟2015年提出的P2SO戰(zhàn)略,綠盟希望和運營商做一些合作的工作來共同為政府,或者是企業(yè)客戶提供安全保障的能力。
在程斌看來,目前運營商面臨著模式創(chuàng)新與業(yè)務發(fā)展的壓力,難以滿足最終用戶的安全需求。對此,綠盟科技基于其優(yōu)勢產品和安全運營服務,并結合運營商在網(wǎng)絡、運營方面的優(yōu)勢,提出了為最終用戶提供安全運營服務的解決方案,其內容包括咨詢設計服務、測評服務、專業(yè)防護、事件處置、日常管理等,以實現(xiàn)IDC安全與云平臺安全的多項增值。讓用戶尊享電信級、高性能、高可靠、7X24的專業(yè)安全防護,最大限度地節(jié)省用戶安全投資和成本支出。
據(jù)了解,基于其專業(yè)優(yōu)勢,綠盟科技已經(jīng)迅速打開了運營商市場,與其中的代表性龍頭企業(yè)開展了多項合作。早在兩年前,綠盟就聯(lián)合中國電信云堤陸續(xù)發(fā)布了《2015全年DDoS威脅報告》、《2016全年DDoS威脅報告》,與廣東電信、福建電信開展了一些增值業(yè)務的合作。在與中國移動的合作方面,綠盟與中國移動蘇研院在云安全的合作非常深入,雙方聯(lián)合開發(fā)的產品已經(jīng)推向市場。而在前不久,綠盟也與上海聯(lián)通啟動云生態(tài)戰(zhàn)略合作項目,通過在云計算領域的安全合作、技術創(chuàng)新、行業(yè)推進方面共同為行業(yè)客戶提供高品質的云計算及安全產品和服務。
“連接”產業(yè)各方 共建安全生態(tài)
自2015年首屆互聯(lián)網(wǎng)安全領袖峰會召開以來,安全生態(tài)的共建已經(jīng)成為產業(yè)各方的共識和著力點。
“現(xiàn)在進入了一個萬物互聯(lián)的時代。無論是大數(shù)據(jù)、計算、物聯(lián)網(wǎng)還有移動化的發(fā)展都使得網(wǎng)絡的邊界變得越來越模糊。”程斌指出,“我們應該打造一個縱深的防御體系。”
作為國內最早的一批安全企業(yè)代表,綠盟在構建安全生態(tài)方面也不遺余力。
在態(tài)度上,綠盟是絕對開放的。據(jù)程斌介紹,綠盟每年會召開一次全開放式的安全大會,廣邀友商、安全產業(yè)鏈上下游企業(yè)代表、業(yè)內技術專家出席,共同探討安全防護技術的前沿發(fā)展。除此之外,綠盟每年會派一個代表團去美國RSA大會,去把美國最新安全方面的一些動態(tài),技術,熱點帶回來進行分享,幫助國內企業(yè)提升對安全防護發(fā)展趨勢的認知。
在產品上,綠盟一直專注安全最核心的攻防領域,通過與產業(yè)方的合作拓展安全產品鏈條。程斌透露,在終端安全方面、無線網(wǎng)絡安全、密碼認證等安全領域,綠盟投資了包括金山在內的十幾家非常專業(yè)的公司。此外,與三大運營商、設備商的合作更加緊密,以實現(xiàn)完善產業(yè)鏈,提升行業(yè)整體發(fā)展水平,共建良性共贏安全生態(tài)的目標。
程斌坦言,“攻防本質是對抗,對抗的背后是攻防雙方的能力較量,如果僅靠一家企業(yè)的單打獨斗是很難成氣候的。未來的網(wǎng)絡安全行業(yè),一定會是一個全產業(yè)鏈、縱深的防御體系同步發(fā)展的一個行業(yè)。作為最早從事該領域研究的安全廠商,我們將充分發(fā)揮綠盟安全橋頭堡的品牌優(yōu)勢,’不忘初心,砥礪前行’,為凈化網(wǎng)絡安全環(huán)境盡自己的一份力量。