2022中国信通院首届业务与应用安全发展论坛成功召开-2!

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: 2022中国信通院首届业务与应用安全发展论坛成功召开!

欢迎感兴趣进入计划的企业与我们联系进行下一批成员单位的报名。

为了帮助企业更好地了解国内业务与应用安全产业全貌,共同抵御数字化浪潮下的种种风险,中国信通院在会上正式发布业务安全全景视图(2022)、应用安全全景视图(2022)

后续,全景视图将会持续更新迭代,一方面结合产业发展最新趋势动态,完善产品和服务分类;一方面将针对行业用户的特性需求,针对性得开展活动,发挥全景视图的价值。

业务安全全景视图

image.png

image.png

扫描上方二维码,下载业务安全全景视图

应用安全全景视图

image.png

image.png

扫描上方二维码,下载应用安全全景视图

中国信通院云大所开源和软件安全部副主任郭雪对业务与应用安全全景视图进行了深度解读。郭雪表示,数字化时代,业务与应用安全隐患形式多样,已威胁企业安全发展,构建业务与应用安全体系已势在必行。中国信通院在业务与应用安全领域积极探索,已取得系列成果,未来还将在标准建设、产业研究、生态构建等方面持续发力,推动业务与应用安全在各行业中的应用落地。

image.png

中国信通院云大所开源和软件安全部副主任郭雪 发表演讲

为了帮助企业梳理面临的业务安全风险以及相应的防控技术,建设更完备的业务安全体系,北京顶象技术有限公司与中国信息通信研究院云大所联合编写了《业务安全白皮书——数字业务风险与安全》,并在大会上正式发布。


image.png

扫码下载《业务安全白皮书—数字业务风险与安全》

北京顶象技术有限公司高级副总裁袁野对此白皮书进行了详细解读。袁野表示,数字化时代,企业业务安全随着数字业务的发展产生了新需求,企业需构建一个提供全流程防护,满足不同业务场景,拥有各行业策略,且能够基于自身业务特点实现沉淀和更迭演进的业务安全云。未来业务安全整体将呈立体化、精细化、智能化、云化发展,新技术与业务防控技术的组合应用助力业务安全创新升级。

image.png

北京顶象技术有限公司高级副总裁袁野 发表演讲

数字化时代下,企业纷纷引入新技术,诸多业务安全问题凸显。在此背景下,中国信通院在会上正式发布了国内首个《业务安全能力要求》系列标准,中国信通院云大所开源和软件安全部工程师卫斌对此标准进行了解读。此标准主要针对产业内常见的业务安全场景进行分类梳理,为企业有效识别和防护业务风险提供了指引和行业准绳。

image.png

中国信通院云大所开源和软件安全部工程师卫斌 发表演讲

为规范云WAF能力要求,推动云WAF在国内企业的落地使用,中国信通院在会上发布了国内首个《云WEB应用防火墙能力要求》标准,中国信通院云大所开源和软件安全部工程师李忆晨对此标准进行了解读。此标准从多个层面对云WAF能力提出了要求,为国内企业有效应对云时代越来越复杂的WEB攻击、检验云WAF技术能力提供了有效参考。

image.png

中国信通院云大所开源和软件安全部工程师李忆晨 发表演讲

在会上,来自产业各方的代表分享了业务与应用安全领域的最新技术和行业最佳实践:阿里云云安全高级技术专家段新法分享了“阿里云业务风控实战-营销反作弊”;字节跳动网络安全负责人黄远军介绍了“火山引擎应用安全防护体系建设”;天翼云网络安全专家林顺东带来了《分布式云时代下,云WAF到WAAP的蜕变》的主题演讲;美的IoT 软件与云安全负责人彭骏刚分享了“美的智能家居隐私合规体系建设实践”;浪潮云安全产品经理李凯介绍了《基于分布式架构的Web应用防火墙-浪潮云御WAF》;华为云安全高级产品经理阎锋带来了《Web防护,唯快不破》的主题演讲。

2022年首届业务与应用安全发展论坛的召开,为来自安全行业的技术专家和管理人员提供了一个交流平台,为企业应对数字化风险、构建更完备高效的安全能力体系提供了全新的思路,对我国业务安全、应用安全的产业发展起了积极的促进作用。

image.png

信息安全

相关文章
|
7月前
|
人工智能 IDE Java
AI Coding实践:CodeFuse + prompt 从系分到代码
在蚂蚁国际信贷业务系统建设过程中,技术团队始终面临双重考验:一方面需应对日益加速的需求迭代周期,满足严苛的代码质量规范与金融安全合规要求;另一方面,跨地域研发团队的协同效率与代码标准统一性,在传统开发模式下逐渐显现瓶颈。为突破效率制约、提升交付质量,我们积极探索人工智能辅助代码生成技术(AI Coding)的应用实践。本文基于蚂蚁国际信贷技术团队近期的实际项目经验,梳理AI辅助开发在金融级系统快速迭代场景中的实施要点并分享阶段性实践心得。
1691 25
AI Coding实践:CodeFuse + prompt 从系分到代码
|
10月前
|
人工智能 自然语言处理 搜索推荐
从理论到应用:AI搜索MCP的最佳实践案例解析
本文深入探讨了如何通过 MCP 协议让大语言模型(LLM)高效调用外部工具,并结合多个实际场景展示了 MCP 在 AI 应用中的价值和未来潜力。
|
安全 网络安全 数据安全/隐私保护
XSS 漏洞可能会带来哪些危害?
【10月更文挑战第26天】XSS漏洞可能会给网站和用户带来诸多严重危害
|
机器学习/深度学习 前端开发 JavaScript
WebAssembly:让前端性能突破极限的秘密武器
WebAssembly(简称 WASM)作为前端开发的性能加速器,能够让代码像 C++ 一样在浏览器中高速运行,突破了 JavaScript 的性能瓶颈。本文详细介绍了 WebAssembly 的概念、工作原理以及其在前端性能提升中的关键作用。通过与 JavaScript 的配合,WASM 让复杂运算如图像处理、3D 渲染、机器学习等在浏览器中流畅运行。文章还探讨了如何逐步集成 WASM,展示其在网页游戏、高计算任务中的实际应用。WebAssembly 为前端开发者提供了新的可能性,是提升网页性能、优化用户体验的关键工具。
7559 2
WebAssembly:让前端性能突破极限的秘密武器
|
消息中间件 Java 测试技术
Goim框架的源码学习笔记
Goim框架的源码学习笔记
|
SQL 运维 监控
安全设备篇——WAF
**Web应用防火墙(WAF)摘要** WAF是关键的网络安全工具,专注于Web应用防护,提供应用层保护,具备事前预防、事中响应和事后审计功能。它通过HTTP/HTTPS策略阻止恶意请求,防止SQL注入、XSS攻击等,并能防止会话劫持、DDoS攻击。WAF支持自定义规则、日志监控和与其他安全产品集成。其特点包括异常检测、输入验证、安全规则库、用户行为分析及多种部署模式如透明网桥、单机和旁路反向代理。与传统防火墙不同,WAF在应用层工作,提供更具体的安全防护。两者结合可增强整体网络安全性。
安全设备篇——WAF
|
存储 移动开发 前端开发
初探react,用react实现一个todoList功能
该文章通过创建一个TodoList应用来介绍React的基础知识,包括环境搭建、组件创建、状态管理和事件处理,并演示了如何使用React Hooks来优化组件逻辑。
|
数据可视化 Python
pycallgraph,一个好用的 Python 代码可视化库!
pycallgraph,一个好用的 Python 代码可视化库!
1395 7
|
安全 关系型数据库 网络安全
rds经典网络
阿里云RDS经典网络是早期的网络选项,特点是单一平面无严格隔离,简单易用,但安全性较低。默认提供公网IP,可通过安全组进行访问控制。随着发展,阿里云推荐使用更安全的专有网络(VPC)进行迁移,以满足高隔离性和安全性的需求。用户应根据业务需求和安全策略选择合适的网络环境。
500 3