11月23日,在廣東省公安廳、廣東省政務(wù)服務(wù)數(shù)據(jù)管理局、共青團(tuán)廣東省委員會(huì)、廣東省教育廳的共同指導(dǎo)下,由廣東省計(jì)算機(jī)信息網(wǎng)絡(luò)安全協(xié)會(huì)主辦、深信服承辦的2019“紅帽杯”網(wǎng)絡(luò)安全攻防大賽在廣州圓滿舉行。與此同時(shí) 紅帽杯精彩分享環(huán)節(jié)“網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇”也成功舉辦。
公安部網(wǎng)絡(luò)安全保衛(wèi)局副巡視員黃小蘇、廣東省公安廳網(wǎng)絡(luò)警察總隊(duì)政委石磊、廣東省公安廳網(wǎng)絡(luò)警察總隊(duì)科長金楠、深信服科技股份有限公司副總裁黃一玲、廣東電網(wǎng)有限責(zé)任公司數(shù)字化部主任蔡徽、廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任黃敬志、平安銀行股份有限公司總行安全管理團(tuán)隊(duì)經(jīng)理謝濤、深信服安全服務(wù)CTO李煥波、暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級工程師魏林鋒等嘉賓出席本次論壇。
紅帽杯網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇現(xiàn)場圖
廣東省公安廳網(wǎng)絡(luò)警察總隊(duì)石磊政委在致辭中表示,本屆紅帽杯網(wǎng)絡(luò)安全攻防大賽旨在打造全領(lǐng)域多維度交流平臺(tái),探索網(wǎng)絡(luò)安全人才培育新模式,鍛煉網(wǎng)絡(luò)安全技術(shù)人員的實(shí)戰(zhàn)能力,提高網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用水平,促進(jìn)廣東省網(wǎng)絡(luò)安全事業(yè)發(fā)展。借助紅帽杯網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇,業(yè)界專家可共同探討如何在真實(shí)攻防環(huán)境下構(gòu)建有效防護(hù)的安全能力,并從中獲取網(wǎng)絡(luò)安全創(chuàng)新人才培養(yǎng)的思路。
廣東省公安廳網(wǎng)絡(luò)警察總隊(duì) 石磊政委
針對真實(shí)攻防環(huán)境下的安全建設(shè),廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任黃敬志進(jìn)行了《從實(shí)戰(zhàn)角度看網(wǎng)絡(luò)安全防線如何構(gòu)建》的主題演講,分享電力行業(yè)安全防線構(gòu)建。黃敬志講到,攻擊者從攻擊開始到攻擊成功,必須全部達(dá)成多個(gè)階段才能進(jìn)攻成功,而作為防守方,只需要能夠有效截?cái)嗥渲腥我庖粋€(gè)環(huán)節(jié),就能夠有效的防御網(wǎng)絡(luò)安全攻擊。
因此,可以在攻擊者達(dá)成目標(biāo)前,采用多種手段打斷攻擊鏈條,從而保護(hù)關(guān)鍵系統(tǒng)。手段可包括建立縱深防御手段增加攻擊難度,延長攻擊時(shí)間;進(jìn)行全面監(jiān)測,及時(shí)發(fā)現(xiàn)攻擊行為;以及快速響應(yīng)處置,及時(shí)阻斷攻擊行為。
廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任 黃敬志
平安銀行股份有限公司總行安全管理團(tuán)隊(duì)經(jīng)理謝濤則從金融行業(yè)的安全建設(shè)實(shí)踐出發(fā),發(fā)表《銀行視角下的網(wǎng)絡(luò)安全攻防體系建設(shè)思維》的主題演講。謝濤指出任何時(shí)候不能保證絕對安全,因此網(wǎng)絡(luò)防御可以從正反兩個(gè)角度出發(fā):以未失陷為前提,借助陣地戰(zhàn)理念,構(gòu)建正向的PDR機(jī)制,實(shí)現(xiàn)安全的秩序化以及在相對全集下的整體安全可控,這也是過去常用的防御思路;基于當(dāng)下網(wǎng)絡(luò)安全形勢,以失陷為前提,借助假想敵理念,構(gòu)建反向的補(bǔ)充機(jī)制,驗(yàn)證正向機(jī)制的有效性,在關(guān)鍵時(shí)期關(guān)鍵節(jié)點(diǎn)發(fā)揮關(guān)鍵作用。
平安銀行股份有限公司總行安全管理團(tuán)隊(duì)經(jīng)理 謝濤
網(wǎng)絡(luò)安全保障與安全運(yùn)營管理密不可分。一個(gè)組織的安全運(yùn)營水平也在一定程度上決定著該組織安全防御體系的實(shí)際安全防護(hù)效果。那么組織應(yīng)如何快速提升安全運(yùn)營水平呢?本次論壇上,深信服安全服務(wù)CTO李煥波進(jìn)行了《數(shù)字時(shí)代,如何讓安全更有效》的主題分享。
李煥波談到,為更好應(yīng)對數(shù)字時(shí)代的網(wǎng)絡(luò)安全新挑戰(zhàn),深信服構(gòu)建了以安全效果為目標(biāo)的持續(xù)化安全運(yùn)營體系,通過管理資產(chǎn)、漏洞、威脅以及事件在內(nèi)的四個(gè)控制要素,結(jié)合“人機(jī)共智”模式開展持續(xù)化的網(wǎng)絡(luò)安全保障工作,實(shí)現(xiàn)安全合規(guī)、風(fēng)險(xiǎn)可控、知識(shí)轉(zhuǎn)移、價(jià)值呈現(xiàn)。
此外,深信服安全運(yùn)營體系充分發(fā)揮“人機(jī)共智”的優(yōu)勢——通過安全運(yùn)營平臺(tái)的7*24小時(shí)監(jiān)測,幫助用戶持續(xù)評估風(fēng)險(xiǎn);通過高級安全專家的云端值守,幫助用戶持續(xù)對抗攻擊和快速響應(yīng)。最終為用戶提供持續(xù)進(jìn)化和覆蓋預(yù)測、防護(hù)、監(jiān)測、響應(yīng)等方面的閉環(huán)安全保護(hù)。
深信服安全服務(wù)CTO李煥波
最后,暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級工程師魏林鋒進(jìn)行了《網(wǎng)絡(luò)安全人才培養(yǎng)的機(jī)遇與舉措》的主題分享。
目前網(wǎng)絡(luò)空間安全人才培養(yǎng)的數(shù)量遠(yuǎn)遠(yuǎn)滿足不了社會(huì)需求,同時(shí)網(wǎng)安類專業(yè)分布在不同類型院校,其服務(wù)對象和領(lǐng)域各不相同。為此,魏林鋒提倡各校網(wǎng)安人才應(yīng)差異化培養(yǎng),結(jié)合自身優(yōu)勢進(jìn)行定位,堅(jiān)持網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展,形成人才培養(yǎng)、技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展的良性生態(tài)。
暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級工程師 魏林鋒
作為深耕企業(yè)級安全多年的IT廠商,未來深信服將持續(xù)履行網(wǎng)絡(luò)安全企業(yè)責(zé)任,除了不遺余力地通過產(chǎn)品將安全能力賦能各企事業(yè)單位之外,還將持續(xù)加大網(wǎng)絡(luò)安全人才培養(yǎng)投入,不斷推動(dòng)網(wǎng)絡(luò)安全技術(shù)突破。以“面向未來 有效保護(hù)”的安全理念,深信服助力用戶從容應(yīng)對數(shù)字時(shí)代的網(wǎng)絡(luò)安全新挑戰(zhàn)。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!