2022中国信通院安全运营发展论坛成功召开

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: 2022中国信通院安全运营发展论坛成功召开

6月10日,由中国信息通信研究院(以下简称“中国信通院”)主办的安全运营发展论坛在京召开。会上中国信通院公布了最新安全运营中心(SOC)能力评估、云工作负载保护平台(CWPP)能力评估与案例评选结果,发布《主机安全能力建设指南》,并邀请行业专家进行讲座。中国信通院云大所副所长栗蔚在致辞中指出,随着产业数字化进程不断推进,企业IT架构变革与安全挑战并存,安全运营受到广泛重视。中国信通院多年来在安全运营领域开展相关工作取得了一系列成果,并将始终认真贯彻国家网络安全相关方针政策,牢固树立总体国家安全观。

2022可信云安全最新评估结果发布

为了推进标准落地并规范行业发展,中国信通院积极开展安全运营领域的相关评估工作,并在会上发布了2022年可信云安全的最新评估结果:

►通过云工作负载保护平台能力评估(首批)的企业有2家,分别是:北京升鑫网络科技有限公司(青藤云安全)(青藤主机自适应安全平台V3.0)、中国移动通信集团有限公司(移动云云安全中心云工作负载保护平台V1.0)。

►通过安全运营中心能力评估的企业有2家,分别是:奇安信网神信息技术(北京)股份有限公司(奇安信网神云安全运营中心(CSC) V2.0)、北京神州绿盟科技有限公司(绿盟智能安全管理运营平台V3.0R01F05)。

image.png

可信安全最新评估结果发布

“安全守卫者计划”——安全运营专题优秀案例评选结果发布

为了引导安全领域产品与服务的发展方向,中国信通院发起了“安全守卫者计划——安全运营专题”优秀案例征集活动。经过多轮严格评审,本次共有15个优秀案例通过评选,具体名单如下:

网络异常,图片无法展示
|

安全守卫者计划——安全运营专题优秀案例评选结果

青藤云安全联合信通院云大所发布《主机安全能力建设指南》

为了帮助企业更好地应对主机安全风险,为指导企业建设完善的主机安全能力,青藤云安全联合中国信通院云大所共同编写了国内首个《主机安全能力建设指南》并在会上正式发布。

image.png

《主机安全能力建设指南》联合发布仪式

青藤云安全COO程度对白皮书进行了解读。程度表示,根据企业情况分为基础级、增强级与先进级,在安全建设时需对现有的IT策略、安全策略、安全标准、安全基线和成本进行详细、透彻的分析,充分考虑产品能力、安全性和业务需求,优先完成最迫切需要的、与业务安全要求最匹配的能力建设。

image.png

《主机安全能力建设指南》解读

2022《可信安全运营观察》发布

中国信通院在会上介绍了《可信安全运营观察》,全面展示多年来在标准制定、评估测试、技术研究、培训交流等多方面取得的系列成果。

image.png

《可信安全运营观察》解读

据中国信通院云大所开源和软件安全部副主任孔松介绍,目前中国信通院已牵头制定了3项可信安全运营标准并基于以上标准完成了多项测试评估,根据测评结果对当前行业安全建设现状做出了分析。未来,中国信通院还将一步完善“可信安全运营”系列标准,发布科研结果与白皮书,举办相关沙龙和优秀案例评选活动,为产业提供公共服务,加强安全行业指导。

国内首个《云工作负载保护平台能力要求》标准发布

云工作负载保护平台(CWPP)能够适应新时代IT架构变革带来的安全问题。中国信通院在会上正式发布了国内首个《云工作负载保护平台能力要求》标准,中国信通院云大所开源和软件安全部工程师韩非对此标准进行了解读。CWPP核心安全能力定义并规范了CWPP应具备的安全防护能力;安全管理能力要求具备统一的管理与展示能力以支撑核心安全功能;平台基础能力方面通过安全性、兼容性、可审计性、稳定性四大性能保证平台运行稳定。

image.png

《云工作负载保护平台能力要求》标准解读

产业各方嘉宾发表精彩演讲

在会上,来自产业各方的代表分享安全运营领域的最新技术和行业最佳实践:中国光大银行信息科技部业务副经理段鑫冬介绍了“光大银行云工作负载保护平台建设实践”,分享了通过构建集云原生应用安全预警、安全防护、威胁检测、应急响应和恢复的一体化安全防御体系为中国光大银行数字化转型保驾护航的实践经验。

网络异常,图片无法展示
|

《光大银行云工作负载保护平台建设实践》分享

北京神州绿盟科技有限公司运营能力中心高级总监刘钟带来了《基于情报驱动的实战化运营体系》的主题演讲,阐述了在当前攻防对抗态势升级的情况下如何通过情报进行驱动,主动狩猎以应对威胁。

image.png

《基于情报驱动的实战化运营体系》实践分享

奇安信云安全管理事业部负责人孙立鹏分享了“实战化云安全运营体系建设”经验,提出将安全能力有机结合以满足对各种复杂场景的全方位防护。

image.png

《实战化安全运营体系建设》实践分享

本次会议为企业安全运营提供了全新的思路,对安全运营涉及的关键技术、应用场景、行业标准和发展态势等方面进行了深入解读,对推动我国云安全产业规范发展起到了积极的促进作用。

截至目前安全运营中心评估通过情况:

华为(HiSec 安全解决方案)、腾讯云(御见安全中心)、深信服(MSS 安全运营平台)、阿里云(云盾-云安全管理中心)、联通数科(云安全监管平台-SOC)、浪潮云(云御安全运营中心)、奇虎360(安全管理运营中心)、启明星辰(北斗安全运营中心)、浦发银行(生态云安全运营中心)、天融信(云态势分析与安全运营中心)、安恒(AiCSO云安全运营中心平台)、知道创宇(云安全防御平台)、招商银行(ACS原生云安全运营中心)、中国移动(云安全中心)、奇安信网神信息技术(北京)股份有限公司(奇安信网神云安全运营中心(CSC) V2.0)、北京神州绿盟科技有限公司(绿盟智能安全管理运营平台V3.0R01F05)。

会议联系人:韩非

联系手机:16601551669(微信同号)

联系邮箱:hanfei@caict.ac.cn

相关文章
|
SQL 运维 监控
云平台-多租户技术设计
云平台-多租户技术设计
云平台-多租户技术设计
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
存储 安全 API
阿里云先知安全沙龙(上海站) ——红队武器开发之基于合法服务的隐蔽C2
C2(命令与控制)是攻击者远程控制受感染主机的技术。通过合法服务平台(如Slack、Telegram等)的API,攻击者可以隐蔽地传输指令和数据,避免被传统检测机制发现。合法服务具备以下优势: 1. **隐蔽性强**:流量隐藏在正常通信中,难以被检测。 2. **开发成本低**:无需自行开发服务端,减少工作量。 3. **抗封禁能力**:合法域名/IP不易被封禁,威胁情报不会标黑。 4. **团队协作**:天然支持多成员协同作战。 示例包括SaaiwC组织利用Telegram和APT29组织利用Zulip平台进行数据传输和控制。
|
边缘计算 人工智能 安全
5G 核心网络 (5GC) 与 4G 核心网:架构变革,赋能未来
5G 核心网络 (5GC) 与 4G 核心网:架构变革,赋能未来
1238 6
|
安全 前端开发 JavaScript
什么是 CSRF 攻击?如何启用 CSRF 保护来抵御该攻击?
什么是 CSRF 攻击?如何启用 CSRF 保护来抵御该攻击?
2146 5
|
Java 关系型数据库 MySQL
JDBC实现往MySQL插入百万级数据
JDBC实现往MySQL插入百万级数据
260 0
|
SQL 存储 缓存
《MySQL高级篇》七、性能分析工具的使用(慢查询日志 | EXPLAIN | SHOW PROFILING | 视图分析 )(一)
《MySQL高级篇》七、性能分析工具的使用(慢查询日志 | EXPLAIN | SHOW PROFILING | 视图分析 )
《MySQL高级篇》七、性能分析工具的使用(慢查询日志 | EXPLAIN | SHOW PROFILING | 视图分析 )(一)
|
域名解析 安全 网络安全
全面了解CC攻击和防范策略
CC攻击是一种针对Web服务的攻击,模仿正常用户请求耗尽服务器资源。攻击类型包括直接、肉鸡、僵尸和代理攻击。目标包括网站、API、登录页面、基础设施组件、云服务、金融机构等。影响包括服务中断、性能下降、经济损失、品牌受损及法律问题。判断CC攻击可通过观察CPU上升、网站响应慢或检查系统日志。防护措施包括IP封禁、人机验证、使用安全加速服务、静态化页面、更改端口、完善日志和域名解析策略。CC与DDoS攻击主要区别在于攻击原理、对象、危害、门槛和所需流量。综合运用多种防御策略能有效抵御CC攻击。
|
算法 安全 数据处理
【国密算法】深入理解国密算法:原理、实践及注意事项
【国密算法】深入理解国密算法:原理、实践及注意事项
|
负载均衡 安全 网络安全

热门文章

最新文章

下一篇
开通oss服务