齐向东:网络安全“零事故”要求精准防护

猎云网 20220713

  • 网络安全
  • 数据安全
  • 零信任
齐向东表示,网络安全“零事故”是可落地、可实现的目标。“零事故”之路,将加快网络安全领域的创新,推动网络安全防御能力实现新飞跃。

7月13日,北京网络安全大会主席、奇安信集团董事长齐向东在BCS 2022战略峰会上表示,实现网络安全“零事故”目标,需要做到精准防护,防住“内鬼”和外部攻击,并实现全局管控。

北京冬奥会之前,业界普遍认为网络安全不存在“绝对安全”的状态。奇安信作为奥运史上首家网络安全官方赞助商,创造了奥运史上网络安全“零事故”的世界纪录。

齐向东表示,网络安全“零事故”应该成为行业新目标,向千行百业推广。他总结了“零事故”的三条标准:业务不中断、数据不出事、合规不踩线。对应这三条标准,实现网络安全“零事故”目标需满足三个要求:联合作战、精准防护和深度运营。

其中,精准防护是实现数据不出事的关键。在近几年数据安全相关法律法规相继实施的背景下,政企组织对数据安全的要求也随之提升。数据安全已经进入了强监管的新阶段,确保数据不出事,是实现“零事故”的重要指标。

齐向东强调,精准防护首先要“防内鬼”,这一步的核心是管特权。特权账号是通往企业数据大门的“钥匙”,要把“账号特权”管起来,对特权账号的开设、使用、注销进行全生命周期的统一管理;治理“一号多用”现象,一经发现立刻降权;解决“账号弱口令”问题,用密码保险箱实现“一次一密”,防范密码泄露和身份仿冒风险。同时,通过堡垒机,实现所有账号对数据访问的安全管控;通过数据库审计,确保一切数据操作行为可追踪、可溯源。

其次,精准防护要防住外部攻击,这一步的重点是给API上锁。API接口是数字系统的神经元,具有联络和整合输入信息并传出信息的作用。一个中型数字化企业中的API接口数量可能多达数万个,通过API接口盗窃数据已成为网络攻击的重点。奇安信的API安全卫士可以识别网络中的API资产信息,监测并预警API传输中的敏感数据,及时发现API的异常行为。

最后,精准防护还需要实现全局管控,这一步需要施行“零信任”策略。“零信任”默认任何人、任何设备都不可信,在用户的每一个网络访问活动中重新检查凭证,以实现“权限最小化”。一方面,对主体身份进行动态授权管理,确保主体身份可信;另一方面,通过主客体的身份管理系统和风险管理系统,持续进行信任评估,确保行为操作合规。一旦发现异常行为,立刻冻结权限,从而有效降低数据安全风险。

齐向东表示,网络安全“零事故”是可落地、可实现的目标。“零事故”之路,将加快网络安全领域的创新,推动网络安全防御能力实现新飞跃。

查看全文

点赞

猎云网

作者最近更新

  • 茅台冰淇淋折戟
    猎云网
    2022-08-30
  • 数字医疗产业综合服务商桃子健康完成数千万元C轮融资,和达资本领投
    猎云网
    2022-09-01
  • 糖的危害已被证实,对代糖的炮轰为何从未停止?
    猎云网
    2022-08-31

期刊订阅

相关推荐

  • 我国工业物联网规模预计2020年将突破4500亿

    2018-12-07

  • 无人机名企源代码泄露损失上百万 暴露其更大隐患

    2019-04-28

  • 曝特斯拉GPS接收器存在漏洞易被攻击

    2019-06-22

  • 物联网产品开发有哪些秘密?

    2020-02-28

评论0条评论

×
私信给猎云网

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告