齐向东再谈内生安全:从实践中来,到实践中去( 二 )

据介绍,通过聚合信息化系统和安全系统、业务数据和安全数据以及IT人才和安全人才,奇安信在大型部委等组织机构,对包括云平台、移动工作平台和安全管理平台多个领域的内生安全能力建设已有成功实践。

例如在系统聚合方面,其移动工作平台蓝信,能够根据用户的需求对接相应的设备、应用等IT资产,通过移动环境感知、移动零信任安全架构等应用,提升业务安全能力;在云上,通过分层解耦,将基础架构安全、纵深防御、态势感知与积极防御、威胁情报等安全系统与云管理层、云交付层、物理设备层等云信息化系统异构兼容,实现深度结合、全面覆盖的云内生安全。

在业务数据和安全数据的聚合方面,通过建立业务与安全统一的实体关系数据模型,内置30多种分析模型,支持10余种异常分析算法,根据用户自定义的不同场景,将数据聚合起来,从而保证在业务流转过程中的安全。

在IT人才和安全人才的聚合方面,多次实网攻防演习和安全运营上都展现了实效。例如安全运营中,安全管理员除了要管理安全系统,还要跟IT管理员聚合;安全分析师要跟IT系统监控和业务监控人员聚合;安全运营除了对安全设备运营外,还要跟IT运维人员聚合,不断提升业务系统的安全防护能力。

推荐阅读