ISC 2017途隆云:网络空间安全新尺度

本文涉及的产品
云安全中心 免费版,不限时长
简介:

9月12日,以“万物皆变,人是安全的尺度”为主题的第五届中国互联网安全大会(ISC2017)在北京国家会议中心隆重召开。作为亚太地区规格最高、影响力最大的国际顶级安全盛会,此次由中国互联网协会、中国网络空间安全协会和360互联网安全中心共同主办。途隆云作为云计算安全的领航者受邀参会,并与全球安全机构和安全专家一起,共同分享前瞻的安全技术与安全智慧。

ISC 2017途隆云:网络空间安全新尺度

在9月13日的云计算与大数据安全论坛上,途隆云CEO张晓兵以“网络空间安全新尺度”为题,分享了途隆云对于网络空间安全做的一些思考和探索。他认为,数字化颠覆了信息的存储形式,网络化颠覆了信息的获取形式,而云化则是重构信息的内涵,所以,在未来的网络空间,企业的业务网络必然会从传统的Network转变成CyberSpace,业务前移是必然趋势。

ISC 2017途隆云:网络空间安全新尺度

然而,安全的“暗物质”随着网络空间的发展不断涌现,比如5月份全球范围内爆发的勒索病毒,6月份的“无敌舰队”事件,这两个事件的发生都说明一个问题:未来可能会在很长的一段时间内,我们对于新型的勒索病毒,对于DDoS攻击的勒索,都将处于一种无法根治的状态。

那么,在未来的网络空间安全领域,当新型的网络攻击来临时,企业的安全应如何保障?张晓兵表示:安全源于攻防。途隆云专注于网络空间安全防御,对于未来网络空间安全,途隆云将提供四大基础能力:安全态势感知能力、网络攻击防御能力、漏洞发现和防御能力及数据安全保障能力。基于这四大基础能力,可以帮助客户解决80%-90%的安全问题。

ISC 2017途隆云:网络空间安全新尺度

当我们谈企业的业务前移时,面临的网络攻击和安全问题都将随之前移,那么,我们的安全解决方案也应该前移。因此,企业最需要解决的是安全发现的能力。然而,目前企业的普遍现状是将态势感知建设在企业安全防御的最后一层,这其实是一种安全倒置的现状。

作为途隆云安全防御体系的核心,途隆云安全态势感知系统通过收集多方面的数据形成威胁情报,帮助企业探知更多维度的安全点,并将威胁情报进行有机组织,形成攻击者画像,让事件本身更清晰;同时,途隆云安全态势感知可借助大数据能力,对攻击进行分析和溯源,找到潜在的入侵和高隐蔽性攻击,对即将发生的安全事件进行安全告警。

对于未来智能安全的尺度,张晓兵也发表了自己的看法,他认为:用AI来做威胁预测是个伪命题。AI最终只能代替人类解决重复的劳动工作,但是对于威胁预测的能力,是需要通过长期的积累和对安全事件的抽象理解。途隆云对于AI尺度的认知是,可以将其应用到DDoS攻击的识别和攻击小组及攻击工具的识别上,根据正常数据流进行常用IP地址库的学习,以此进行攻击溯源。

ISC 2017途隆云:网络空间安全新尺度

大会期间,张晓兵接受了多家媒体的专访,对于媒体们所关心的途隆云如何在强手如林的云战场站稳脚跟,他做了一个有意思的比喻:途隆云愿意做合作伙伴的95号汽油,给每一个有引擎的企业提供更强的动力输出。



原文发布时间为: 2017年9月15日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
26天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
34 0
|
25天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0
|
3月前
|
安全 网络虚拟化 云计算
阿里云转发路由器Transit Router:构建云上高效、灵活且安全的网络架构之利器
本评测报告围绕阿里云转发路由器Transit Router(TR)在跨地域跨VPC网络互通、企业云上网络架构规划和第三方SD-WAN设备对接三个场景的表现进行了详细评估。评测结果显示,TR凭借强大的路由控制能力和灵活的互通策略,在云上构建高效、灵活且安全的网络架构方面表现出色。同时,TR与第三方SD-WAN设备的良好兼容性也为企业提供了更多组网选择。本报告旨在为企业在云上网络架构规划和部署过程中提供参考和指导。
|
25天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
4月前
|
云安全 安全 大数据
华为增强版专线卫士高性能真安全,守护甘肃兰投集团网络安全,保障专线体验品质
甘肃移动政企团队协同华为乾坤云安全团队进行现网出入流量检查和分析,通过华为乾坤云平台直观的攻击源信息显示和高级情报分析,发现兰投集团OA办公系统存在wpsAssistServlet任意文件上传漏洞,由于兰投致远OA某些接口能被未授权访问,且安全防护存在不足,攻击者可以通过构造恶意请求,可在未授权的情况下上传恶意脚本文件,导致服务器或其他核心信息资产存在安全隐患。
|
1天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
26天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。