提升整体安全防御能力 为数字化转型保驾护航——浪潮云安全云ISP实践与思考******
左鹏
党的二十大报告中指出,要“强化经济、重大基础设施、金融、网络、数据、生物、资源、核、太空、海洋等安全保障体系建设”。2022年,《网络安全法》、《数据安全法》、《个人信息保护法》三大重磅政策从“立”而“行”,国资委相关政策陆续发布,区域性政策集中释放,网络安全产业正面临前所未有的发展机遇。同时,国际安全形势愈演愈烈,网络安全空间攻防对抗持续加剧,安全需求不断演变进化。
在政策支持与需求双向拉动之下,作为行业云安全运营专家,浪潮集团旗下浪潮云依托“AI+大数据”能力,以安全运营的理念打造浪潮云安全云ISP,构建安全运营中心平台,以浪潮云在全国建立起的一朵最大的分布式云为依托,形成服务模式创新,实现覆盖上千客户的分布式安全运营;同时,以“平台+服务”模式,升级打造安全产品体系,为用户提供覆盖云原生安全、数据安全、云密码服务、容灾备份以及安全运营等安全服务。
共创共赢
专业安全荣获权威认可
2022年,在与用户、合作伙伴的共同努力之下,浪潮云在多个安全细分领域取得傲人成绩。宏观层面,浪潮云积极参与国家监管部门对云业务安全合规的监管,在保证业务合规经营的基础上,以扎实的安全技术能力及落地经验为国家安全合规监管工作建言献策,备受国家及地方相关部门认可。
在云原生领域,依托多年积累的云计算及安全服务经验,结合全国最大的分布式云场景,浪潮云提前布局云原生安全持续发力,构建了完备的云原生安全能力,可满足各行业用户的原生应用安全需求,《2021-2022年中国云安全市场研究年度报告》报告显示,浪潮云位居云原生安全市场第一位。同时,浪潮云全新升级迭代的云原生安全资源池V2.1产品,在当前国内唯一的云原生安全成熟度评估中收获首批L4级别的认证。
中国云原生安全市场第一位/云原生安全成熟度L4级别认证
护航安全
安全运营助力数字强省
荣誉来自孜孜不倦的实践探索。基于在安全领域的专业创新和精准洞察,浪潮云打造“123”安全运营体系,即1个安全运营平台,2个联合安全实验室,3个中心(安全咨询中心/威胁情报中心/安全运营中心),持续增强面向用户的行业云安全运营能力。
数字政府安全运营体系
2022年,以云御安全运营中心V3.0为核心产品的浪潮云安全云ISP,成功中标某省大数据局数字政府安全运营中心项目:通过完善网络安全态势感知平台,扩大安全态势感知平台范围,推进与各类政务业务系统的对接,形成全省一体化安全监测能力。同时,以特色的“AI+威胁情报”能力赋能数字政府安全威胁闭环处理,全面助力数字政府打造“责任明晰、安全可控、能力完备、协同高效”的网络安全体系。
全域创新
多维发力夯实产品序列
2022年,浪潮云始终以数据安全作为核心研究方向,并与国内高校及国家级科研机构成立联合实验室,关注数据全生命周期的安全防护,用充实的技术实力保障云上用户业务安全稳定,通过运营让安全真正产生价值。
浪潮云主打“云服务+密码”的形式,为云上客户提供安全、可靠的商用密码服务能力。在政务市场率先以服务目录形式按需提供商用密码能力,帮助客户“省钱、省事、省心”地完成应用国产密码改造,在西南某市,协助云上20多套业务系统顺利通过商用密码应用性安全评估。
浪潮云密码服务平台
在数据容灾备份方面,浪潮云基于不同行业灾备需求场景,形成了跨云容灾、混合云容灾、应用双活、多服务商互备等方案,在全国多地建立了同城双活以及异地灾备中心,形成数据安全的最后一道防线。
浪潮云同城双活灾备中心
心之所向
以云原生吹响前进号角
在数字化转型的“深水区”,不断变化的安全风险催生出更加多元的安全体系建设需求。面向2023年,浪潮云安全云ISP将充分依托数据运营优势,聚焦云原生及SASE方向,打造“原生平台安全”、“原生应用安全”、“原生数据安全”三个原生安全产品系列,打造覆盖“云、网、边、端”的全栈安全产品,夯实一体化云原生安全服务体系,以“平台+服务”的模式为客户提供更优质的产品及服务能力。
在新一代行业云MEP战略的加持下,浪潮云将继续携手“浪潮云安全联盟”生态伙伴,广泛汇聚安全行业各领域人才,推动威胁情及生态渠道共享,持续提升整体安全防御能力,为党政、企业客户数字化转型保驾护航。
(作者系浪潮云安全云ISP产品总监)
专访|卫士通石元兵:密码技术创新发展要以应用需求为牵引******
置身于数字时代,数字基础设施安全、网络安全和数据安全愈发受到全社会的广泛关注和高度重视。目前,我国数据安全问题存在哪些难题待解?如何通过密码应用支撑数据安全和网络安全产业发展?在2022西湖论剑·网络安全大会期间,卫士通总经理助理、研究院院长石元兵接受记者采访,畅谈密码及数据安全产业的前沿视角。
记者:我国数据安全问题集中体现在哪些方面?
石元兵:数据的来源是多方面的:在推进数字中国建设过程中,各行各业各领域均会产生、采集、存储、处理和流通大量数据信息;另外,个人在网络空间中既是数据的贡献者,也是数据服务的使用者。单点数据的敏感性或者重要性相对不那么强,但是一旦大量汇聚,就面临着比较大的安全挑战。
从政府监管的角度看,《网络安全法》《数据安全法》《个人信息保护法》等一系列政策法规的出台,进一步强化了数据监管工作的落实,但还存在数据合规监管工作中技术手段不完善、支撑能力不足等问题。
从企业的角度看,现在还面临很多数据安全风险挑战。比如,违规、超范围采集个人信息和其他信息,甚至涉及到数据的非法交易和违规滥用。另外,政府部门既要考虑开放数据公共服务,同时也会面临数据跨部门共享利用等需求。这些问题或迫切需求,都需要通过技术手段、服务能力或运营模式的不断创新,去支撑相关各方的数据资源可信、可靠流动和高效应用。
从个人层面来讲,目前还有很多人对个人信息缺乏保护意识,需要不断加强宣传,不断提升公民对个人信息的保护意识和识别防范风险能力。
记者:在推进数据安全过程中,密码产业的重要性不容忽视。在发挥密码产业重要作用方面面临哪些挑战?
石元兵:在数据资源的全生命周期进程中,各环节所面临的风险不尽相同,呈现多样化的特点。密码是保障数据安全的核心基础支撑技术,除了数据加密,还可为数据隔离、数据脱敏、数据标记、数据溯源、共享利用等提供支撑。
在保障数据安全方面,需要识别实际场景中的安全风险,梳理出安全需求,并以此为牵引,从技术研究、产品研制、应用支撑和服务模式等方面不断创新发展,持续丰富密码供给体系和供给能力。密码的高质量供给,已经超越了单一产品提供的范畴,更侧重于以保护用户的重要数据为目标,提供基于密码的体系化安全防护能力,这就要求我们不能只聚焦于产品提供,更要关注实际应用场景和具体业务逻辑。
记者:密码应用将如何助推数据安全产业发展?
石元兵:重点是要以密码基础理论创新、共性前沿技术创新作为驱动力,以应用需求作为牵引力,发挥好密码保障数据安全的核心技术和基础支撑作用,助力数据安全产业的高质量发展。
记者:卫士通在商用密码安全方面形成了哪些经验?
石元兵:密码作为卫士通的核心能力之一,我们在为重要行业领域用户提供网络安全、数据安全产品和服务的基础上,不断追求创新发展,一方面提升密码技术、产品和服务等体系供给能力,同时加强与众多国内优秀企业的合作,把密码技术与基础软硬件、应用系统融合嵌入,发挥好密码保障自主信息技术体系安全的效能。(记者 孔繁鑫)