10月8日-14日,2021年国家网络安全宣传周网络安全博览会在西安隆重举行。1.6万平米展区,70余家单位、企业参展,再现网安新技术新知识盛会。长亭科技亮相博览会,将对企业攻防的实战性创新研究融入行业实践进行了展示,为企业全面高效构建防护线提供参考。
在当前数字化转型升级飞速发展中,企业IT环境越发复杂,安全开始紧贴业务,以合规驱动发展,已经不是网络安全行业的唯一模式,企业开始前所未有的注重实战效果。同时在监管层面的要求和落实下,实战化的覆盖密度越来越大。对于企业,网络安全防护体系的建立要以实战化防护为基础,而对于安全产品及服务的需求也更加看重实战效果。
全网首张《实战攻防安全演变图谱》
实战一直是长亭科技研究与创新的重要基础点,成立七年以来,深耕行业需求,深入了解企业攻防薄弱点与着力点,在产品研发和安全服务中都坚持从实战效果出发,尤其是在大型攻防实战演习中,长亭科技的攻防能力经过千锤百炼,更加精纯。本次展会中首次公开展示的全网首张《实战攻防安全演变图谱》,正是长亭攻防能力的厚积而薄发。
图谱从背景、人、意识、攻防技术等方向,以近50余个细分维度全面展开了2016-2021攻防之变的具体内容,展现给所有参观者一个最佳观察视角。
《实战攻防安全演变图谱》收录于今年7月正式发布的报告“攻防之变—实战演练下企业安全能力演进”。该报告由阿里云和长亭科技联合发布,对国内300余个重点机构CIO/CSO进行了定量调研,并辅以多名安全甲方的定性访谈,以一手的资料和视角,深入探究在攻防实战演练下,我国政企机构安全防御建设水平的演进成果,描绘实战攻防下安全建设水平产生的变化。
该图谱也展示了长亭科技对于实战攻防的深入了解与经验沉淀,在当前企业实战防护需求下,给企业提供更加贴合实战的网络安全防护支持。
全新升级网络安全防护体系
在赛博空间的真实战斗中,往往全副武装、披坚执锐才有一搏之力。网络安全防护从来都不是单点的产品和服务,体系化的防护方案才是日益复杂网络环境下的能力体现。结合多年的实战攻防研究,长亭科技于今年全新升级了网络安全防护体系解决方案:“攻、防、知、查、抓”,通过构建纵深安全能力为企业提供一体化联动防护能力,真正提升企业攻防能力。
长亭科技明星产品雷池(SafeLine)下一代Web应用防火墙,也在2020年迎来一次重磅升级。在语义分析算法的基础上,与机器学习等前沿技术结合优化检测引擎能力,进一步提升智能防护水平,同时模块化底层架构+容器云原生,真正实现云上云下轻松部署。在2021硬件WAF中国市场份额中名列前茅。
长亭科技“新晋爆品”牧云(CloudWalker)主机安全管理平台,将主机安全能力前置,利用轻型探针Agent对主机进行深度安全检测, 在今年以全新的技术架构和智能的安全检测算法,完成了新一代管理平台的蜕变。产品发布后已成功服务金融、互联网、政府等多家单位。
长亭蜜罐产品谛听(D-Sensor)伪装欺骗系统也是近两年攻防实战演习中屡受好评的产品。一改防守只能被动挨打的局面,专业的溯源能力为企业在面临攻击时可以实现主动出击。还有洞鉴(X-Ray)安全评估系统,也是攻防体系中偏向“攻”的一款漏洞扫描应急响应产品,在演习前第一时间发现安全隐患,消除风险点,降低攻击可乘之机。此外,还有长亭全新重磅推出的万象(COSMOS)安全分析与管理平台,创新性的以人+平台相结合的方式,站在更宏观的视角去“看到”风险,分析风险,处理风险,实现风险的闭环处置,更直观安全便捷。
(中央宣传部副部长、中央网信办主任、国家网信办主任庄荣文等一行领导前往长亭展台)
全面落地行业解决方案
在本次展会上,还首次重点展示了长亭科技多个行业解决方案,基于实践研究,从行业的角度来看网络安全防护,为行业网络安全建设提供一定的能力支持。
本次重点选取了5项代表性解决方案进行了展示:攻防演练前线防守运营方案、云平台多租户资产风险管理解决方案、金融机构重大活动安全保障方案、手机银行加密数据安全检测方案和政务云集约化安全建设方案。
云计算发展驱动下,多租户技术得到了快速的发展和广泛的应用,云平台从技术层面实现多租户之间资源/数据权限隔离的同时,也为自身的安全管理工作带来新的挑战。云平台多租户资产风险管理解决方案中就采用了长亭洞鉴(X-Ray)安全评估系统的轻量化分布式部署模式,深度适配云架构,在云平台使用一个管理端就可对所有扫描节点进行统一管理;同时洞鉴还具备多租户弹性扩展的能力,支持租户由少到多无限扩展。该方案在某国内头部银行客户项目实践过程中,为客户提供了对云平台多租户的集中管控、云平台资产风险检测、风险生命周期跟踪的能力,受到客户的认可。
(其他方案具体内容可以关注长亭科技公众号查看)
(工业和信息化部网络安全管理局局长隋静等一行领导前往长亭展台)
构筑全民安全意识
今年的网络安全宣传周博览继续以“网络安全为人民,网络安全靠人民”为主题,意在倡导网民群众共同提高网络安全意识、承担网络安全责任、维护网络社会秩序。
网络安全不止关乎国家安全,更是与每个人的生活都息息相关。近年来,信息泄漏、网络诈骗、恶意攻击、手机病毒、隐私窥探等个人网络安全问题层出不穷,网络在带来巨大便利的同时,也引入了新的风险,甚至严重影响到大众的经济、健康、生活。现在,需要我们共同构筑一道全民网络安全意识防范之墙,提升大众安全防护水平,从根本上保障个人信息安全。
在本次展会中,长亭科技还特别设置了好玩的互动游戏,将网络攻防融入到游戏中,让参展观众在激烈的游戏对抗中体验到攻防之道。
当前,企业数字化转型升级进入快车道,作为保障转型的重要推动力,网络安全的发展突飞猛进,已经成为支撑国家安全体系能力的战略力量。长亭科技作为行业创新实践者,将始终坚持技术创新为驱动,深耕网络安全攻防实战研究,为更多的企业构建实战化攻防能力体系提供全面高效的解决方案。