“創(chuàng )新驅動(dòng)網(wǎng)絡(luò )安全”的管理之道
發(fā)布日期:2015/12/25
在第二屆世界互聯(lián)網(wǎng)大會(huì )上,習總書(shū)記闡述的關(guān)于互聯(lián)網(wǎng)治理模式的理念,引發(fā)了與會(huì )者的強烈共鳴?;ヂ?lián)網(wǎng)安全是個(gè)“老生常談”的問(wèn)題,卻仍然是網(wǎng)絡(luò )與信息化發(fā)展中的命脈環(huán)節,沒(méi)有網(wǎng)絡(luò )安全就沒(méi)有國家安全,我們又談何信息化呢!新時(shí)期、新環(huán)境、新的條件下,如何快速應對網(wǎng)絡(luò )攻擊,有效實(shí)施網(wǎng)絡(luò )反制、網(wǎng)絡(luò )反恐,維護和諧文明的網(wǎng)絡(luò )環(huán)境,是擺在信息安全界面前急需解決的難題。
浙江遠望信息股份有限公司長(cháng)期致力于“信息網(wǎng)絡(luò )安全管理”的體系、方法與技術(shù)研究,探索出了“創(chuàng )新驅動(dòng)網(wǎng)絡(luò )安全”的管理之道,以應對復雜多變的網(wǎng)絡(luò )安全問(wèn)題。
首先是管理流程信息化創(chuàng )新。國家、政府相繼出臺了一系列信息安全管理方面的制度、標準及規范,但是這些制度、要求、標準等往往在上傳下達后被“束之高閣”,缺乏有效執行的抓手,更缺乏對其執行力的量化評估。遠望信息安全管理體系最大限度實(shí)現安全管理流程的信息化,使得文件上規定的安全事件處理流程、安全工作協(xié)同流程等進(jìn)行網(wǎng)絡(luò )化傳遞,并通過(guò)建立安全管理績(jì)效評估體系,將責任與行管相結合,明確領(lǐng)導人員職責、確保管理環(huán)節暢通。
其次是風(fēng)險發(fā)現扁平化創(chuàng )新。盲目配置一些不成體系、無(wú)法配套、無(wú)效運行的安全產(chǎn)品,或者出現什么樣的安全事件就臨時(shí)配備什么樣的安全產(chǎn)品,這種缺少體化規劃、系統化建設的模式,將會(huì )使信息安全長(cháng)期處于“打補丁、補窟窿”的尷尬狀態(tài)。安全風(fēng)險扁平化發(fā)現機制將管理觸角伸向每一個(gè)被管單元和因素,通過(guò)風(fēng)險云管理中心將管理信息向外輻射,減少管理層次,匯聚風(fēng)險數據,強化對各種潛在威脅、薄弱環(huán)節的提前預知,及時(shí)有效地對防護措施進(jìn)行可靠性分析,使其能夠提高應對未知威脅的能力,將大大提升網(wǎng)絡(luò )防護和反制效能,提供風(fēng)險管控水平。
第三是監管技術(shù)識真化創(chuàng )新。俗話(huà)說(shuō),“道高一尺、魔高一丈”,網(wǎng)絡(luò )攻擊的專(zhuān)業(yè)性、隱蔽性不斷發(fā)展,使得現有安全產(chǎn)品的發(fā)展總是滯后于安全威脅的出現,基于先驗知識的被動(dòng)監控方式,只能疲于應付詭譎多變的網(wǎng)絡(luò )攻擊手段。為有效應對新型安全威脅,遠望安全管理監控技術(shù)在“辯偽”的基礎上,不斷提高“識真”的準確性。通過(guò)大數據處理、數據挖掘、白名單等技術(shù)建立用戶(hù)正常業(yè)務(wù)模型,通過(guò)強化網(wǎng)絡(luò )應用環(huán)境的管理理念倍增了單純依靠技術(shù)手段防范APT等網(wǎng)絡(luò )攻擊的模式,真正做到“以不變應萬(wàn)變”。