會上,公安部網絡安全保衛局總工程師郭啟全表示,國家網絡安全等級保護制度實施十年來,已經成為了國家的網絡安全基本制度、基本國策,為適應新技術的發展,解決云計算、物聯網、移動互聯和工控領域信息系統的信息安全問題,國家對網絡安全等級保護制度提出了新的要求,網絡安全等級保護制度也進入2.0時代,只有政府、企業、群眾等多方力量聯合,才能更好保護國家網絡安全。
中國工程院院士沈昌祥也介紹了可信計算3.0對于網絡安全等級保護制度建設的意義。沈院士表示,用可信計算3.0技術搭建安全可信的系統架構,需確保體系結構、操作行為、數據存儲、資源配置與管理策略五個維度的可信;通過堅持縱深防御,用可信計算3.0構建網絡空間安全主動免疫保障體系,筑牢我國網絡安全防線。
本次大會由公安部網絡安全保衛局、中央網信辦網絡安全協調局、工信部網絡安全管理局、國家密碼管理局、國家保密局和中國科學院辦公廳指導,公安部第一研究所主辦,江蘇省公安廳、公安部第三研究所、信息產業信息安全測評中心、計算機病毒防治技術國家工程實驗室(北京)和中關村信息安全測評聯盟協辦,來自政府部門、公安機關、重點企業、科研院所、安全企業等單位的專家分別做出重要講話和專題演講。
會上,林皓董事長登臺向與會來賓分享了北信源公司在等保制度2.0時代下,與重點客戶進行大量技術創新及相關實踐工作。
多年來,北信源公司在向國家重點機構推進終端安全的實踐過程中發現,終端安全已經從傳統安全擴展為泛終端安全。北信源認為,傳統安全是指連接在網絡節點上的PC、服務器、路由器等基本設施;而泛終端則包括物聯網、人工智能和云時代的一切具有信息交互、處理及聯網能力的設備,所有這些接入網絡的終端都面臨著安全問題,需要進行相應的管控。在等保制度2.0時代,北信源結合泛終端控制、大數據應用、人工智能分析、移動互聯技術和國產化安全技術,對原有技術進行升級,實現了全新的架構及解決方案。
針對我國能源、工控等大型行業用戶終端數量龐大、終端類型多樣、品牌型號繁雜、系統及通訊協議各異等實際情況和需求,北信源通過終端桌面客戶端整合及服務端管理系統的分布式架構改造等工作,建立起貫穿終端資產全生命周期的閉環智能管控體系,從而幫助企業對辦公、作業和采集類終端進行一體化安全管控;從終端入網時的準入、加固,到運行時的檢測、感知、響應,實現終端全生命周期閉環智能管控,形成了一套行之有效的泛終端安全智能管控平臺。
在大數據和人工智能方面,北信源聯合國家大型重點機構,在等保制度2.0的基礎之上,圍繞大數據采集及平臺標準建設進行了深入研討,并研發、創建各類基于大數據的安全增強模型,通過大數據技術加固終端安全。
同時,北信源還將大數據技術其應用于業務管理之中,同時加入人工智能技術,通過建立用戶畫像、數據盜取模型、基于文本的情感分析模型、用戶熱點關聯網站TOP5分析模型等基于人工智能的分析模型,幫助客戶進行業務中的人員管理、應用管理及異常點分析,幫助企業通過人工智能和大數據分析監測,及時發現并主動防御包括APT攻擊在內的各類潛在的或正在發生的安全問題。同時通過結合內網與互聯網兩個層面的大數據進行分析,建立了大數據態勢安全感知平臺,可滿足客戶在等保2.0時代的多方面安全需求。
林皓董事長指出,等保2.0時代,隨著辦公、政務移動化的推進,移動安全也不容有失,用戶在移動安全方面主要面臨三大問題:各種移動安全隱患、互聯互通的問題以及對現有業務的集成問題。
針對以上問題,北信源提出端對端立體移動安全理念,通過構建終端、通道及管理三個維度的安全,打造出安全可信的,并可針對用戶需求定制開發的可信通信基礎平臺。目前,這一平臺在移動電子政務、警務等行業進行了實踐,獲得了廣大客戶的認可和支持。
作為網絡安全領域一年一度的重要技術交流活動,等保大會為信息安全職能部門、專家學者、信息安全廠商與行業用戶提供了一個開放的技術交流平臺,展示最前沿的等級保護技術方法,共享實踐最新成果。
本屆大會北信源帶來的移動安全管理平臺、數據防泄漏,安全移動辦公等產品也獲得了參會人員的廣泛關注。
作為中國信息安全領軍企業,北信源一直積極參與并大力支持著等保制度相關工作。在等保制度2.0時代,北信源將一如既往堅持技術創新發展,全力推進等級保護制度,踐行行業應用實踐,為我國網絡信息安全建設做出更多積極貢獻。