围绕“4A”原则,建立以数据为核心的层层防御

简介: 【51CTO.com原创稿件】无论是身处哪个领域的企业要想立于不败之地,除了准确的市场定位还需要持续的自主创新。作为国内本土的一家安全企业,山石网科成立十年来一直按照自己的节奏稳扎稳打一步一个脚印的成长着,从推出防火墙产品,到IPS、WAF、ADC、云安全、内网安全,运维管理再到DLP,山石网科坚持产品技术创新,现在俨然已经从专注防火墙的厂商发展成为一家综合性安全厂商。

【51CTO.com原创稿件】无论是身处哪个领域的企业要想立于不败之地,除了准确的市场定位还需要持续的自主创新。作为国内本土的一家安全企业,山石网科成立十年来一直按照自己的节奏稳扎稳打一步一个脚印的成长着,从推出防火墙产品,到IPS、WAF、ADC、云安全、内网安全,运维管理再到DLP,山石网科坚持产品技术创新,现在俨然已经从专注防火墙的厂商发展成为一家综合性安全厂商。

近日,山石网科于十三朝古都西安召开的山石网科4A荣耀峰会暨新品用户体验大会上,发布了全新的产品线,包括全新的Stone OS 5.5下一代防火墙系统、山石智·感 2.0内网风险态势感知、数据防泄露及数据库安全审计、以及自动编排的网络功能虚拟化NFV等。

何为“4A”?

山石网科产品市场副总裁张凌龄在演讲中表示,优秀的安全产品和解决方案,一定要遵从“4A”原则。“4A”即:自适应性(Adaptive)、准确性(Accurate)、自动化(Automatic)和行动性(Actionable)。山石网科的新品设计和升级上都围绕着“4A”能力展开,而这些能力的核心就是防护数据安全。

围绕4A原则,建立以数据为核心的层层防御

惟法可以破天下之伪,惟实可以破天下之虚

“惟法可以破天下之伪,惟实可以破天下之虚。”山石网科总裁兼CEO罗东平说。“这就是在当前网络安全困境下,我们认为我们应该要怎么做。” 对此次用户峰会,罗东平希望,在展示山石网科的安全能力的同时,也能在当前暗流涌动的网络世界,推动建立更安全的文明。

围绕4A原则,建立以数据为核心的层层防御

张凌龄表示,网络安全法对个人信息安全和关键基础设施保护,以及等保等方面提出了具体要求。为了帮助用户在安全建设中合乎法规,山石网科的产品都做了相应的调整。比如在防火墙方面,根据法案规定,企业的日志需要保存的时间从之前公安部要求的三个月延长为六个月。基于此,山石网科的新一代防火墙加大了硬盘的存储能力,让用户有足够的存储空间保存日志。再比如,针对政府机关等有特殊需求的客户,山石网科可提供符合网络安全法要求的定制化方案。

围绕“4A”原则,建立以数据为核心的层层防御

峰会上,山石网科围绕“4A”原则,对多款产品进行了重磅升级,至此山石网科层层防御的网络空间安全解决方案日趋完善,实现了安全防护水准上质的飞跃。

◆山石云·影:国内首个云沙箱未知威胁防御方案。威胁情报信息的共享使“未知威胁快速检测”进阶到“未知威胁快速阻断”。

◆山石智·感:山石网科内网安全解决方案的重要组成部分。升级到2.0版本后的山石智·感,可以立体化感知内网风险态势,提升威胁监测精度;全新的Web UI设计,全面透视核心资产服务器的网络威胁和异常流量;此外,还融合了本地蜜罐欺骗检测技术,并与山石网科下一代防火墙的联动配合使威胁处置形成了高效闭环,为用户构建了可信任的内网安全体系。

◆山石云·界:支持云架构的虚拟防火墙。 NFV版本的山石云·界真正实现了网络功能虚拟化的编排,结合开源开放性的架构,帮助用户轻松实现软件定义安全。

◆操作系统Stone OS 5.5:增强了下一代防火墙数据安全能力,联动云沙箱从而阻断未知威胁,采用更人性化的用户认证和识别,并且全面应用安全IPv6。

山石网科数据安全产品线首次亮相

对几大产品进行升级的同时,山石网科也重磅推出了全新的产品线——山石网科数据安全产品线。该产品线由数据泄露防护系统和数据库审计与防护系统组成。其中,数据泄露防护系统以内容识别为中心,采用机器学习的人工智能技术,有效帮助企业梳理关键数据,高效完成数据泄露防护方案的部署,在网络和终端对企业敏感数据泄露进行实时防护;采用精准协议解析、海量日志存储与检索等技术,灵活支持数据库审计与数据库防火墙双重功能,实时监控、识别、阻断外部与内部的威胁,守护用户数据库安全。

围绕4A原则,建立以数据为核心的层层防御

山石网科研发副总裁蒋东毅表示:“我们的数据安全产品主要解决了三个问题:一是数据存储在哪里,二是数据正在被谁使用,三是数据的传输是从哪里到哪里。”

围绕4A原则,建立以数据为核心的层层防御

众所周知,数据安全防泄漏是一个相对已经成熟的市场,为何山石网科选择现在推出数据安全产品线?对此,山石产品市场副总张凌龄表示,之所以如此布局,是因为:一方面,《中华人民共和国网络安全法(以下简称:网络安全法)》的落地实施,从法律的角度提升了个人信息安全和关键基础设施安全的需求,中国市场将迎来数据保护的市场高峰。另一方面,自主可控大潮正推动国内安全产品的发展。国外产品被逐渐替代,国产DLP产品将迎来更大的市场。

应用机器学习技术提升产品能力

山石网科不仅是在新发布的数据安全产品中引入了机器学习这一热点技术。山石网科CTO刘向明指出,其实早在2012年发布智能防火墙时就已有了机器学习的雏形,现在更是将机器学习应用到了智感内容安全、数据安全等多个产品方案中。

以新发布的数据安全产品为例,针对数据分类这一难点,机器学习能够很好的解决这一问题。通过机器学习可以实现对文档的自动化梳理与管理,准确的进行数据分类分级,进行事件与行为的分析。此外,机器学习技术的应用也正在不断的提升山石网科未知威胁检测引擎和异常行为检测引擎的能力。

写在最后

作为一家创新型,会思考的安全厂商,山石网科理性布局,慎重完善自身的产品线,除了不断的增强自身的安全服务能力,还联合安全伙伴和生态力量,持续为安全之路的文明而努力。目前,在云计算领域,山石网科与中兴、浪潮、曙光等厂商均有合作;在移动终端、PC终端安全方面,山石网科与安天、江民等都安全厂商也展开了生态合作。

作者:杜美洁
来源:51CTO

相关文章
|
9月前
|
设计模式 Java uml
你的职责链模式符合五大原则吗?-系统学习九
工作之余对于用到的设计模式进行总结再梳理,发现职责链模式的妙处以及五大原则的指导下更能发挥职责链模式的优势于是乎便有了这篇博文的诞生
|
10月前
|
设计模式 安全 uml
责任链细解:从风控链视角,探索责任链的设计与实践!
责任链是一种行为型模式。顾名思义,由多个有不同处理能力节点组成的一条执行链。当一个事件进来时,会判断当前节点是否有处理的能力,反之转入下一个节点进行处理。可以从支付的风控链这个场景,深入的理解责任链模式。
|
11月前
打破边界,谁来定义未来云上攻防?
打破边界,谁来定义未来云上攻防?
|
测试技术 领域建模 数据库
建立领域驱动设计统一过程
建立领域驱动设计统一过程
建立领域驱动设计统一过程
|
存储 消息中间件 监控
大型系统应用边界设计原则与实践
大型系统应用边界设计原则与实践
大型系统应用边界设计原则与实践
|
存储 机器学习/深度学习 监控
谈谈为什么亟待建立数据隐私保护策略
数据的爆炸性增长是一把双刃剑。一方面,它有助于世界上最具颠覆性和具有创新的公司塑造竞争优势,开发全新的产品和服务。
谈谈为什么亟待建立数据隐私保护策略
|
机器学习/深度学习 存储 Cloud Native
建立现代化数据栈时要牢记的三件事
  构建数据堆栈令人困惑。不一定是。   介绍   如何看待数据栈?   如果您的工作需要分析数据,或者需要支持分析数据的团队,那么您可能会发现自己正在数据管道上工作,并在进行过程中了解其复杂性。尽管数据管道要比20年前少几年,但如今数据团队面临的日常挑战在很大程度上是相同的。到目前为止,我们如何走过,却仍留在原地?
127 0
|
弹性计算 人工智能 数据可视化
数字化转型过程中需要厘清的几个关系:技术与规则
前言 在文章的开头,笔者摘用一段报告,报告内容对数字化全面转型进行了如下描述:“对于一些高管来说,这是一场关于技术的竞争。对于其他人而言,数字化是一种与客户互动的新方式,它代表了一种全新的经营方式。虽然这些定义都不一定不正确,但是这种多样化的视角却经常让领导团队‘四分五裂’。原因正是理解的不一致和缺乏对企业未来之路的共同愿景。正因为如此,企业会经常出现不连续的举措和错失方向的努力,继而表现出迟缓或从一开始就迷失方向。”
258 0
数字化转型过程中需要厘清的几个关系:技术与规则
|
安全 测试技术
构建可靠系统的原则与实践
随着阿里技术的发展,我们的技术系统越来越成为社会的基础设施,对于这些系统的可靠性要求也就越来越高。但是实际上很多的基础的产品和系统确仍然会出现一些稳定性问题,那么如何才能构建可靠的系统呢?是不是制定非常严格而细致的规则就可以做出可靠的系统呢? # 航空业的教训 在回答这个问题之前,我们先来看看对于系统可靠性要求非常高的航空业是怎么做的?美国的FAA是在航空安全领域事实上的权威,为了保证航空
13123 0
|
存储 文字识别 安全
企业为什么要建立档案管理?具体如何实现?
传统档案管理的痛点: 频繁的档案原件借阅调用,使得档案原件面临“消耗性”损毁或破坏的问题。 传统人工管理档案的方式由于档案资料的累积,尤其是在面临大容量档案库的情形下,更加凸显工作效率较低的难题。
1991 0