新聞中心
安博通亮相2022西湖論劍·網(wǎng)絡(luò)安全大會
2022西湖論劍·網(wǎng)絡(luò)安全大會于7月2日-3日成功舉辦,本次大會以“構(gòu)建安全可信的數(shù)字世界”為主題,首設(shè)北京、杭州雙主場。數(shù)千名網(wǎng)絡(luò)安全各領(lǐng)域嘉賓齊聚一堂,共話網(wǎng)絡(luò)安全新議題,共推數(shù)字化轉(zhuǎn)型新時(shí)代。
浙江省委常委、宣傳部部長王綱,中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局局長孫蔚敏,工信部網(wǎng)絡(luò)安全管理局副局長杜廣達(dá),杭州市委常委、宣傳部部長黃海峰出席開幕式并致辭,浙江省委宣傳部副部長、省委網(wǎng)信辦主任張才方擔(dān)任開幕式主持。
安博通攜先進(jìn)的攻擊面可視化、數(shù)據(jù)安全、零信任等核心產(chǎn)品方案亮相北京和杭州,分享公司在前沿技術(shù)方向的關(guān)鍵突破和實(shí)踐經(jīng)驗(yàn)。
攻擊面可視化,做到知己知彼
Gartner在2022年發(fā)布的《2022網(wǎng)絡(luò)安全重點(diǎn)趨勢》報(bào)告中,將“攻擊面擴(kuò)大”作為重要的一項(xiàng)提出。
攻擊面的定義是:一個(gè)給定的計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng),可以被惡意人員訪問和利用的漏洞的總和。為了對攻擊面進(jìn)行可視化呈現(xiàn)和持續(xù)縮減,需要做好以下幾方面工作:
資產(chǎn)安全管理:資產(chǎn)測繪、脆弱性管理、合規(guī)建設(shè)等。
漏洞管理:優(yōu)先級排序、漏洞分類與可視化處置。
業(yè)務(wù)訪問管理:即對人訪問業(yè)務(wù)系統(tǒng)的過程進(jìn)行管理。
在大會上,安博通展示了實(shí)現(xiàn)全流程網(wǎng)絡(luò)攻防應(yīng)用的攻擊面可視化管理平臺,基于大數(shù)據(jù)和人工智能技術(shù),對給定網(wǎng)絡(luò)系統(tǒng)脆弱性的暴露程度進(jìn)行量化評估。幫助用戶看清并收斂網(wǎng)絡(luò)攻擊面,及時(shí)準(zhǔn)確發(fā)現(xiàn)網(wǎng)絡(luò)攻擊行為,自動化編排策略響應(yīng)安全事件。
數(shù)據(jù)安全治理,看得見才能管得住
安全部門希望看見全面、有效的數(shù)據(jù)安全信息,但傳統(tǒng)以UEBA(用戶與實(shí)體行為分析)為基礎(chǔ)的數(shù)據(jù)安全產(chǎn)品,存在大量誤報(bào)的問題。
這是因?yàn)槠鋽?shù)據(jù)來源是各種安全設(shè)備或服務(wù)器的日志,彼此之間缺乏內(nèi)在聯(lián)系。這些原始數(shù)據(jù)只是一種“副產(chǎn)品”,數(shù)量龐大、隨機(jī)性強(qiáng),尋找有價(jià)值的信息猶如大海撈針,自然影響準(zhǔn)確性。
定位于數(shù)據(jù)摸底和數(shù)據(jù)資產(chǎn)優(yōu)先級管理,安博通“元溯”數(shù)據(jù)資產(chǎn)監(jiān)測與溯源分析平臺因此應(yīng)運(yùn)而生。針對核心網(wǎng)絡(luò)區(qū)域、關(guān)鍵業(yè)務(wù)應(yīng)用的數(shù)據(jù)資產(chǎn),對其在網(wǎng)絡(luò)中的傳輸進(jìn)行監(jiān)控審計(jì),結(jié)合用戶、設(shè)備、應(yīng)用等維度,實(shí)時(shí)呈現(xiàn)數(shù)據(jù)資產(chǎn)在網(wǎng)絡(luò)中流動的動態(tài)全息視圖。同時(shí),可以主動發(fā)現(xiàn)數(shù)據(jù)泄露或數(shù)據(jù)濫用等異常行為,實(shí)現(xiàn)即時(shí)告警、快速溯源和處置響應(yīng),提升數(shù)據(jù)資產(chǎn)的安全防護(hù)水平。
零信任方案實(shí)踐,以身份權(quán)限為核心
零信任自2020年起被廣泛關(guān)注,它是一種架構(gòu)和方法論,其關(guān)注點(diǎn)在于提供安全的應(yīng)用訪問路徑。零信任以身份權(quán)限為核心理念,遵循不信任內(nèi)外部任何人、事、物的原則,對任何試圖接入網(wǎng)絡(luò)的人、事、物進(jìn)行驗(yàn)證授權(quán),更好滿足云和移動互聯(lián)網(wǎng)時(shí)代業(yè)務(wù)訪問接入控制的要求。
基于零信任技術(shù),安博通自主研發(fā)的軟件定義邊界訪問控制系統(tǒng)(SDP),于本次大會與參觀者見面。SDP產(chǎn)品具有隱蔽核心資產(chǎn),減小網(wǎng)絡(luò)暴露面;人+端+接入環(huán)境三維校驗(yàn),確保人員合法性和環(huán)境合規(guī)性;七種客戶端接入方式,連接靈活穩(wěn)定等特性,在云安全防護(hù)、物聯(lián)網(wǎng)接入、移動應(yīng)用、等保HW等場景中成功應(yīng)用。
數(shù)字化改革如火如荼,離不開網(wǎng)絡(luò)安全的保駕護(hù)航。作為可視化網(wǎng)絡(luò)安全技術(shù)創(chuàng)新者,安博通以核心技術(shù)自主創(chuàng)新為安身立命之本,持續(xù)鉆研前沿方向,深入用戶使用場景,不斷實(shí)現(xiàn)新技術(shù)、新產(chǎn)品、新應(yīng)用場景的落地,廣泛服務(wù)政府、金融、運(yùn)營商、能源、企業(yè)等領(lǐng)域,致力于為用戶提供網(wǎng)絡(luò)安全業(yè)務(wù)新體驗(yàn),為我國網(wǎng)絡(luò)安全技術(shù)發(fā)展積極貢獻(xiàn)力量。