三場會議折射出安恒信息的思考與實踐
安恒EDR:智能、協同、極簡
11月4日,安全牛系列會議CS·2019就EDR&統一端點安全解決方案論壇在上海舉行。安恒信息終端安全事業部總經理李華生受邀參加本次會議,并進行了《終端安全趨勢&安恒理念與實踐》的主題演講。
李華生認為,泛終端是未來時代的主流,所有的節點都將是終端,這也正是統一終端的概念。而對于從單一安全防御到更注重威脅發現和自動化處置能力,對自動化威脅檢測、響應、處理、運維能力要求越來越高,跨越多級安全層,關聯分析各層安全設備的威脅數據,是解決新一代終端安全的關鍵。
?
安恒信息將其終端安全的理念總結為三個部分:
(1)“智能” 貫穿全生命周期:從攻擊捕獲階段的 “自動抓取信息流”,到攻擊判定階段的 “聯合多行為判斷”,攻擊阻止階段將自動聯合各類日志分析判斷后,高威脅自動阻斷查殺、中低威脅告警。平臺通過策略自適應調整等級和對應的安全規則,最終的攻擊預測階段根據攻擊趨勢和情報預測未來可能的風險,進一步預警和提示。
(2)?“EDR+”:EDR 聯合流量 APT 檢測進行端口封堵,在識別到惡意文件后,聯合 EDR 進行病毒清理;EDR 聯合防火墻進行終端安全管理;EDR 協同多維度大數據平臺進行高級威脅分析,大數據平臺可以直接向 EDR 管理中心下發處置策略。
(3)?“極簡”體驗:安全配置展現為“人類語言”,降低安全運營的學習成本,使用更加便利、高效,同時也降低了使用成本。
?
最佳實踐:AiLPHA大數據智能安全運營中心
2019年11月8日,中國信息協會信息安全專業委員會2019年年會暨首屆中國數據安全和治理高峰論壇在北京召開。峰會由中國信息協會安全專業委員會主辦,以“數字經濟引領發展,安全治理保駕護航”為主題。
為貫徹國家大數據戰略,推動大數據安全技術進步和示范應用,2019年8月,中國信息協會信息安全專業委員會同國信衛士網絡空間研究院面向全社會公開征集大數據安全優秀案例,共收集50余例案例。經過專家集體評議,共12家安全單位申報的案例被評為“最佳實踐案例”和“創新應用案例”。
安恒信息AiLPHA大數據智能安全運營中心榮獲“最佳實踐獎”。
安恒信息AiLPHA大數據智能安全平臺主要包括安全管理平臺、智能安全分析平臺、安全運營平臺和相適配的安全運行管理體系,逐步形成基于數據、應用、平臺、管理的立體安全防護和自動化運維響應中心。通過 內化“安全策略統一、安全合規集中、安全威脅處置、安全審計標準化”的運營能力,提高全網統一的安全管控架構以及安全事件智能自動化運營能力。
該平臺的技術特點和產品質量得到海內外用戶和行業的一致認可,已成功應用到政府、金融、運營商、教育等20余個行業,業務覆蓋全國30個省份。
?
攜手共建硬件新生態 打造網安新高度
11月11日,以“鯤鵬展翅,力算未來,共贏多樣性計算時代”為主題的“鯤鵬計算產業峰會·浙江”成功舉辦。峰會由浙江省經濟和信息化廳主辦,浙江省鯤鵬計算產業聯盟、華為技術有限公司承辦。
本次峰會,由115家成員單位組成的浙江省鯤鵬計算產業聯盟正式成立,安恒信息成為聯盟副理事單位。該聯盟由浙江省經濟和信息化廳等單位指導,華為公司牽頭,聯合人工智能和計算產業等相關領域的企業及行業協會等共同成立。聯盟旨在加快浙江省打造技術先進、開放可靠、供應安全的技術、產品和產業鏈,推動基于鯤鵬技術架構的解決方案和應用在政府、金融、電力、交通、制造、能源、教育、醫療等行業的落地推廣。