聚力數字新基建——深信服打造云網融合安全建設新路徑
12月22日-23日,由中國通信企業協會、中國信息通信研究院主辦的2020年(第十屆)電信和互聯網行業網絡安全年會在廣州市東方賓館舉辦。本次大會以“創新 協同 推動——共筑新基建網絡安全”為主題,邀請到工業和信息化部網絡安全管理局領導、各省通信管理局領導、各省通信行業協會代表、基礎電信企業安全管理人員以及網絡安全企業代表等眾多嘉賓,共話網絡安全發展新態勢。
在新基建安全防護論壇上,深信服運營商事業部總經理張瑜以《新基建浪潮下的云網安全新理念》為題,同與會嘉賓共同探索云網融合安全落地新路線。
深信服運營商事業部總經理張瑜
新基建的強力支點——云網融合
近年來,在新基建政策背景下,5G、大數據、人工智能、工業互聯網等新一代信息技術蓬勃發展,由此催生了基礎網絡、業務系統與安全能力建設的新需求、新業態出現。
此環境下,云網融合將成為“新基建”的強力支點。面向“新基建”的云網融合將是云、網、邊、端整體架構優化的重要手段,基于云網融合能夠實現全域數據高速互聯、應用整合調度分發以及計算力的全覆蓋,最終提升新基建“聯接”與“計算”的能力水平 。
作為助力云網融合建設、促進百千行業數字化轉型的主力軍,基礎電信企業建設、運營的信息資產上所承載的業務、數據價值越來越高,一旦發生安全事件將產生極為嚴重的后果。因此,如何基于安全風險全面可視與運營的經驗沉淀,形成智能、閉環的風險處置能力,成為云網融合后安全建設的核心訴求。
云智協同,全面統籌,閉環運營
“智能分析與自動運營的融合是云網安全能力建設的趨勢”, 深信服運營商事業部總經理張瑜表示:智能統籌下,我們需要通過運營來閉環風險和控制信任。通過智能,以人為關鍵要素,以數據為核心驅動,賦能風險和信任;通過運營,不斷將安全能力與業務目標、要求對齊,承接技術和管理。基于此,深信服提出云網融合安全落地新體系:
一是聚焦業務保護,以“體系合規,實戰有效,常態保護”目標牽引,構建A-R-T-O智安全能力;即智能-風險控制-信任控制-運營。
智能:利用智能能力應對未知威脅,提升決策效能。
風險管理:從防御能力向檢測和響應能力增強。
信任管理:構建持續的認證-評估-控制閉環。
運營:使技術和管理能力有效落地,持續演進。

二是以運營為核心,形成技術、管理、能力綜合的安全措施和手段,落地遵循合規、實戰對抗、業務保護等具體需求場景。
技術與工具體系化:基于安全咨詢服務等前期工作實現安全建設體系化,并將重要信息及運營經驗導入,為安全運營工作的決策指揮、執行處置提供輔助。
機制與流程常態化:為保障日常安全運營工作的順利開展,保障平時、戰時都能及時有效地處置安全事件,將關鍵業務流程通過自動化劇本的方式固化為電子流程,并基于SOAR的應用,實現基于安全事件的智能處置與安全運營。
組織與人員實戰化:明確安全工作場景及工作量,從平戰結合的角度構建運營組織,明確人員職責分工及能力基線,并基于能力開放整合生態。
深信服深刻理解5G新基建浪潮下行業的新需求,依托自身云網安全建設理念與SOAR、CASB等創新技術,為運營商行業用戶提供服務。并與運營商攜手,基于“云網融合”催生的新業務形態,為醫療、教育、金融、工業能源等眾多行業的安全建設賦能。未來,深信服將繼續深度融合安全與云計算領域優勢,攜手運營商共同探索云網融合安全落地新路徑!