数据驱动助力高效的云场景安全运营

admin 2022年5月29日14:08:10评论26 views字数 1091阅读3分38秒阅读模式

日前,由上海市经济和信息化委员会指导、博闻中国主办的第六届全球云计算大会暨国际网络通信展览会在上海站国际会议中心召开。来自国内外的业内众多专家学者参加了会议,360企业安全集团作为国内企业级网络安全市场的领军者,受邀出席本次盛会。


在本次会议信息安全论坛上,360企业安全云安全事业部产品总监王亮发表了关于《云场景安全运营实践》的主题演讲。王亮介绍,随着云计算不断发展,云安全需求也越发迫切,360云安全秉承着从云建设-云运营-云监管-云租户,将安全理念贯穿到每个环节。王亮将安全运营能力的定义概括为“PPT”即People 、Proccess、Technology,他认为可见、可管、可分析、可处置是安全运营能力的基本要素。


数据驱动助力高效的云场景安全运营

在360可运营的云安全管理平台架构中,通过本地+云端协同、实时全面的日志分析,实现安全事件的可视化。云安全池内的各安全组件策略动态调度和安全模块派生,实现云上安全的可管,其云上安全组件满足合规监管的同时,开放的安全平台更能促进生态体系共赢。凭借360自有的海量数据,同时各安全模块可事件联动分析,当出现安全事件能及时实现可分析、可处置。值得关注的是,360云安全基于威胁情报的安全态势感知技术可增强网络安全防御能力和威慑能力,在威胁情报数据服务的驱动下,安全防护体系可以实现更敏锐地威胁检测,更加有效的防御拦截,及时对安全威胁做出响应,在预测阶段,威胁情报让管理者更智慧,检测阶段让设备更智能、响应阶段让运营者更高效。此外,借助威胁情报也可以实现多维可视化追踪溯源。

王亮介绍,安全体系的发展是进化论的过程,360将其历程划分为安全架构-被动防御-积极防御-威胁情报-反制进攻五个阶段,每阶段都有其突破性发展。


360企业安全集团以“数据驱动安全”为技术思想,为整个网络安全行业带来了革命性的进展。数据驱动安全思想 就对持续监控分析带来了革命性的改进。网络安全的指导方针由积极防御转变为攻防兼备。 “数据驱动安全”更符合当今时代的安全理念——“数据”是基础,安全威胁往往隐藏在海量数据之中,拥有海量、多维及持续的数据是后续进行安全分析和挖掘的基础;“驱动”是手段,基于海量多维数据的存储、计算、分析、挖掘及可视化能力,是对基于特征码等过时安全技术的颠覆;“安全”是目标,只有将大数据及处理技术应用于安全攻防领域,结合安全专家的知识与经验,才能真正帮助业内从传统安全防护思路的困境中顺利走出。


往期精彩回顾
数据驱动助力高效的云场景安全运营

齐向东:网络安全技术创新进入第三代

“永恒之蓝”周年记,阻击勒索进行时

勒索病毒的技术门槛是如何降低的

数据驱动助力高效的云场景安全运营

数据驱动助力高效的云场景安全运营

原文始发于微信公众号(奇安信集团):数据驱动助力高效的云场景安全运营

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月29日14:08:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   数据驱动助力高效的云场景安全运营https://cn-sec.com/archives/616287.html

发表评论

匿名网友 填写信息