近日,ISC 2022云安全發(fā)展峰會(huì)在N世界-ISC大陸正式開幕,此次峰會(huì)由中國信息通信研究院主辦、ISC互聯(lián)網(wǎng)安全大會(huì)承辦,邀請到多位知名專家學(xué)者、各領(lǐng)域企業(yè)精英,圍繞讓云計(jì)算更安全可信,就云安全技術(shù)、云安全運(yùn)營和管理、云上應(yīng)用安全防護(hù)等話題進(jìn)行分享。
近年來,以云計(jì)算為承載的數(shù)字基礎(chǔ)設(shè)施成為產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的重要支撐,為企業(yè)提質(zhì)降本增效的同時(shí)也面臨新的安全挑戰(zhàn),探索適應(yīng)新需求的安全體系具有重要意義。中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所副所長栗蔚表示,中國信通院致力于開展可信云安全標(biāo)準(zhǔn)體系研究,圍繞云平臺(tái)安全、云上安全防護(hù)等維度制定二十余項(xiàng)行業(yè)標(biāo)準(zhǔn),以促進(jìn)云計(jì)算行業(yè)安全有序發(fā)展。
中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所副所長栗蔚
華潤數(shù)科有限公司工程技術(shù)事業(yè)部網(wǎng)絡(luò)安全總經(jīng)理郭勇分享了新形勢下云安全一體化動(dòng)態(tài)管理運(yùn)營體系的經(jīng)驗(yàn),主要包含安全規(guī)劃、安全建設(shè)、安全服務(wù)、安全優(yōu)化等四個(gè)方面的內(nèi)容,解決了目前“碎片化”的安全管理、“被動(dòng)”的防護(hù)能力、“滯后”的監(jiān)測能力等行業(yè)痛點(diǎn)。
華潤數(shù)科有限公司工程技術(shù)事業(yè)部網(wǎng)絡(luò)安全總經(jīng)理郭勇
而從時(shí)下火熱的“零信任”概念看,360零信任安全產(chǎn)線總經(jīng)理于道森分享了他的看法,他表示,零信任的本質(zhì)是安全接入,是針對于訪問產(chǎn)生的風(fēng)險(xiǎn)的“聯(lián)防聯(lián)控”,云時(shí)代下的安全接入,云&云連接+云&端連接類安全產(chǎn)品將是未來焦點(diǎn)。
360零信任安全產(chǎn)線總經(jīng)理于道森
在云安全的實(shí)踐層面,移動(dòng)云是市場上發(fā)展成熟的公有云,中移云能解決方案架構(gòu)師王肖斌也在現(xiàn)場分享了移動(dòng)云“三橫四縱”新網(wǎng)安體系的建設(shè)經(jīng)驗(yàn),他表示,通過建設(shè)云安全管理中心,實(shí)現(xiàn)平臺(tái)安全和租戶安全能力互補(bǔ)和融合,對內(nèi)提供平臺(tái)保障,對外提供租戶安全,形成統(tǒng)一的安全保障能力,更好的落實(shí)網(wǎng)絡(luò)安全責(zé)任體系互融互通能力。
中移云能解決方案架構(gòu)師王肖斌
在安全責(zé)任方面,由于安全責(zé)任的承擔(dān)影響云計(jì)算整體安全,中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所開源和軟件安全部副主任孔松表示,云計(jì)算安全體系復(fù)雜,所涉責(zé)任繁多,云計(jì)算提供商權(quán)利有限制,安全責(zé)任必然無法由提供商全部承擔(dān),云計(jì)算提供商與云計(jì)算客戶進(jìn)行責(zé)任分擔(dān)的模式成為行業(yè)共識(shí)和最佳方案。因此2019年7起,中國信通院牽頭制定YD/T 4060-2022《云計(jì)算安全責(zé)任共擔(dān)模型》行業(yè)標(biāo)準(zhǔn),并于2022年7月正式施行,旨在提升供需雙方共識(shí),切實(shí)落實(shí)云計(jì)算安全責(zé)任。
中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所開源和軟件安全部副主任孔松
華為云計(jì)算技術(shù)有限公司華為云基礎(chǔ)安全服務(wù)域總監(jiān)孟祥勇分享了華為安全云腦云安全實(shí)踐經(jīng)驗(yàn),他表示華為安全云腦始終致力于發(fā)展安全場景解決方案、安全專業(yè)產(chǎn)品、安全專業(yè)服務(wù)、安全監(jiān)管合規(guī)服務(wù)四大類生態(tài),為客戶提供最佳的安全服務(wù)能力。
華為云計(jì)算技術(shù)有限公司華為云基礎(chǔ)安全服務(wù)域總監(jiān)孟祥勇
在峰會(huì)最后,懸鏡安全技術(shù)合伙人周幸提出從RASP開啟云上應(yīng)用安全防護(hù)的經(jīng)驗(yàn),他表示,RASP通過應(yīng)用漏洞攻擊免疫算法、運(yùn)行時(shí)安全切面調(diào)度算法等關(guān)鍵技術(shù),將主動(dòng)防御能力“注入”到業(yè)務(wù)應(yīng)用中,借助強(qiáng)大的應(yīng)用上下文情景分析能力,可捕捉并防御各種繞過流量檢測的攻擊方式,提供兼具業(yè)務(wù)透視和功能解耦的內(nèi)生主動(dòng)安全免疫能力,為業(yè)務(wù)應(yīng)用出廠默認(rèn)安全免疫迎來革新發(fā)展。
懸鏡安全技術(shù)合伙人周幸
除了此次峰會(huì),ISC 2022還有眾多精彩內(nèi)容,包括未來大會(huì)、生態(tài)大會(huì)、開發(fā)者大會(huì)、十七場聯(lián)合峰會(huì)、六十余場技術(shù)和產(chǎn)業(yè)主題論壇以及七場特色活動(dòng)。目前,全部干貨內(nèi)容已上線N世界-ISC大陸,此外,安全行業(yè)的“半壁江山”將亮相ISC數(shù)字安全展區(qū)。更多大會(huì)精彩內(nèi)容鎖定N世界-ISC大陸,開啟萬人同頻共話安全的新渠道。
(本內(nèi)容屬于網(wǎng)絡(luò)轉(zhuǎn)載,文中涉及圖片等內(nèi)容如有侵權(quán),請聯(lián)系編輯刪除。市場有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣及投資依據(jù)。)
原創(chuàng)文章,作者:陳晨,如若轉(zhuǎn)載,請注明出處:http://m.2079x.cn/article/558680.html