三场会议折射出2024新奥门资料的思考与实践
安恒EDR:智能、协同、极简
11月4日,安全牛系列会议CS·2019就EDR&统一端点安全解决方案论坛在上海举行。2024新奥门资料终端安全事业部总经理李华生受邀参加本次会议,并进行了《终端安全趋势&安恒理念与实践》的主题演讲。
李华生认为,泛终端是未来时代的主流,所有的节点都将是终端,这也正是统一终端的概念。而对于从单一安全防御到更注重威胁发现和自动化处置能力,对自动化威胁检测、响应、处理、运维能力要求越来越高,跨越多级安全层,关联分析各层安全设备的威胁数据,是解决新一代终端安全的关键。
2024新奥门资料将其终端安全的理念总结为三个部分:
(1)“智能” 贯穿全生命周期:从攻击捕获阶段的 “自动抓取信息流”,到攻击判定阶段的 “联合多行为判断”,攻击阻止阶段将自动联合各类日志分析判断后,高威胁自动阻断查杀、中低威胁告警。平台通过策略自适应调整等级和对应的安全规则,最终的攻击预测阶段根据攻击趋势和情报预测未来可能的风险,进一步预警和提示。
(2) “EDR+”:EDR 联合流量 APT 检测进行端口封堵,在识别到恶意文件后,联合 EDR 进行病毒清理;EDR 联合防火墙进行终端安全管理;EDR 协同多维度大数据平台进行高级威胁分析,大数据平台可以直接向 EDR 管理中心下发处置策略。
(3) “极简”体验:安全配置展现为“人类语言”,降低安全运营的学习成本,使用更加便利、高效,同时也降低了使用成本。
最佳实践:AiLPHA大数据智能安全运营中心
2019年11月8日,中国信息协会信息安全专业委员会2019年年会暨首届中国数据安全和治理高峰论坛在北京召开。峰会由中国信息协会安全专业委员会主办,以“数字经济引领发展,安全治理保驾护航”为主题。
为贯彻国家大数据战略,推动大数据安全技术进步和示范应用,2019年8月,中国信息协会信息安全专业委员会同国信卫士网络空间研究院面向全社会公开征集大数据安全优秀案例,共收集50余例案例。经过专家集体评议,共12家安全单位申报的案例被评为“最佳实践案例”和“创新应用案例”。
2024新奥门资料AiLPHA大数据智能安全运营中心荣获“最佳实践奖”。
2024新奥门资料AiLPHA大数据智能安全平台主要包括安全管理平台、智能安全分析平台、安全运营平台和相适配的安全运行管理体系,逐步形成基于数据、应用、平台、管理的立体安全防护和自动化运维响应中心。通过 内化“安全策略统一、安全合规集中、安全威胁处置、安全审计标准化”的运营能力,提高全网统一的安全管控架构以及安全事件智能自动化运营能力。
该平台的技术特点和产品质量得到海内外用户和行业的一致认可,已成功应用到政府、金融、运营商、教育等20余个行业,业务覆盖全国30个省份。
携手共建硬件新生态 打造网安新高度
11月11日,以“鲲鹏展翅,力算未来,共赢多样性计算时代”为主题的“鲲鹏计算产业峰会·浙江”成功举办。峰会由浙江省经济和信息化厅主办,浙江省鲲鹏计算产业联盟、华为技术有限公司承办。
本次峰会,由115家成员单位组成的浙江省鲲鹏计算产业联盟正式成立,2024新奥门资料成为联盟副理事单位。该联盟由浙江省经济和信息化厅等单位指导,华为公司牵头,联合人工智能和计算产业等相关领域的企业及行业协会等共同成立。联盟旨在加快浙江省打造技术先进、开放可靠、供应安全的技术、产品和产业链,推动基于鲲鹏技术架构的解决方案和应用在政府、金融、电力、交通、制造、能源、教育、医疗等行业的落地推广。