日前召開的第九屆互聯(lián)網(wǎng)安全大會上發(fā)布的數(shù)據(jù)顯示,今年上半年,我國共有4500多家公司開展網(wǎng)絡安全業(yè)務,相比上年增加了23.1%。另外,工信部日前發(fā)布的《網(wǎng)絡安全產(chǎn)業(yè)高質量發(fā)展三年行動計劃(2021-2023年)(征求意見稿)》提出,到2023年,網(wǎng)絡安全產(chǎn)業(yè)規(guī)模超過2500億元,年復合增長率超過15%。隨著5G、云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新一代信息技術的創(chuàng)新應用,為經(jīng)濟發(fā)展和社會轉型帶來效率的大幅提升,催生出很多新模式、新業(yè)態(tài),同時也使得網(wǎng)絡安全風險陡增。
勒索病毒攻擊、新型網(wǎng)絡詐騙、信息泄露、違法犯罪活動、高級別攻擊力量入場、針對關鍵信息基礎設施的攻擊和破壞……在數(shù)字經(jīng)濟強勁崛起的過程中,網(wǎng)絡安全的威脅也在日益增加。據(jù)《重慶商報》相關報道,公開數(shù)據(jù)顯示,2020年全球數(shù)據(jù)泄漏的紀錄達到310億條,超過了過去15年的總和。今年3月,電腦巨頭宏碁遭到勒索攻擊,黑客開出了高額的贖金,約合人民幣3.25億元。在日前召開的第九屆互聯(lián)網(wǎng)安全大會(ISC 2021)上,中國工程院院士鄔賀銓表示,隨著產(chǎn)業(yè)數(shù)字化的推進,新安全問題帶來的后果更為嚴重,急需采用新的戰(zhàn)略思路來全面增強網(wǎng)絡安全的防護能力。
網(wǎng)絡安全面臨新挑戰(zhàn),國內終端數(shù)據(jù)安全將何去何從?
在數(shù)字化建設大潮席卷而來的當下,網(wǎng)絡安全和風險問題更為突出。對于企業(yè)而言,網(wǎng)絡攻擊已經(jīng)成為吞噬企業(yè)利潤的最大潛在威脅,加強網(wǎng)絡安全保護成為其發(fā)展的重中之重。
終端數(shù)據(jù)是一道重要的安全防線,一旦破防,損失不可估量;終端數(shù)據(jù)承載著企業(yè)、機構以及金融體系等一系列的重要命脈。“網(wǎng)絡安全風險向實體經(jīng)濟滲透趨勢更加明顯,網(wǎng)絡攻擊、數(shù)據(jù)泄露、網(wǎng)絡詐騙此起彼伏,全球網(wǎng)絡空間安全形勢嚴峻復雜,網(wǎng)絡安全保障的基礎性、關鍵性作用更加突出。”工信部網(wǎng)絡安全管理局副局長陶青在第九屆互聯(lián)網(wǎng)安全大會上表示。
作為A股市場上中國網(wǎng)絡終端安全管理領軍企業(yè)的北信源,其旗下的“信源豆豆”品牌早已成功提出解決終端數(shù)據(jù)安全的防護方案:
防護能力體系化:多層次、立體化的數(shù)據(jù)安全防護。(從數(shù)據(jù)保護、接入保護、訪問控制、管理等層面全方位構建數(shù)據(jù)安全防護體系)
防護粒度最小化:從面向終端到面向工作界面。(采用沙箱技術對數(shù)據(jù)進行加密、隔離以保障數(shù)據(jù)安全,相比傳統(tǒng)以終端為管控對象的DLP方案,可將安全策略下沉到工作界面,所有策略僅在工作空間內生效。)
訪問控制動態(tài)化:持續(xù)評估、動態(tài)授權。(采用SDP軟件定義邊界架構來保障數(shù)據(jù)訪問可持續(xù)評估、動態(tài)授權,滿足內外網(wǎng)、第三方等不同場景的隨時隨地訪問需求。)
終端兼容全面化:滿足多樣化終端訪問需求。(對當前主流的終端系統(tǒng)如Windows、Mac、UOS、IOS、安卓、鴻蒙等均可兼容,手機端、電腦端均可適用,滿足用戶多樣化的終端需求。)
場景適應靈活化:滿足“一機兩用”、“一機雙網(wǎng)”場景。(滿足數(shù)字化趨勢下“一機兩用”(個人空間和企業(yè)空間)、“一機雙網(wǎng)”(內外網(wǎng))等復雜場景的使用,個人空間不受策略影響,可隨意訪問互聯(lián)網(wǎng),工作空間進行全方位數(shù)據(jù)保護,且僅允許訪問特定網(wǎng)絡)
網(wǎng)絡安全發(fā)展需要新思路
伴隨著激增的網(wǎng)絡安全新挑戰(zhàn)和不斷增加的網(wǎng)絡安全新需求,網(wǎng)絡安全發(fā)展正處于一個“拐點”,亟需新的思路和戰(zhàn)略來提升網(wǎng)絡安全能力。
中國工程院院士鄔賀銓指出,要提升網(wǎng)絡安全,首先是要提升網(wǎng)絡安全意識,互聯(lián)網(wǎng)企業(yè)通常是大數(shù)據(jù)企業(yè),基于大量的用戶數(shù)據(jù)和所服務的企業(yè)數(shù)據(jù)開展業(yè)務。這些數(shù)據(jù)不僅包含了用戶隱私,也涉及國家安全。但一些企業(yè)在數(shù)據(jù)保護方面做得不夠,給國家安全帶來巨大風險,互聯(lián)網(wǎng)治理的重要方面是規(guī)范數(shù)據(jù)的使用和安全保護,為整個互聯(lián)網(wǎng)營造更好的發(fā)展生態(tài)。因此,互聯(lián)網(wǎng)企業(yè)在發(fā)展中一定要增強保護國家安全、數(shù)據(jù)安全、網(wǎng)民利益的意識。
無文件病毒、無文件挖礦、無文件勒索……隨著無文件攻擊滲透形式的盛行,以獲利斂財為目的的,有組織、有計劃、團隊協(xié)作、持續(xù)攻擊與日俱增,許多端點防護平臺(Endpoint Protection Platform,EPP)紛紛失效,這讓北信源管理者決定,在端點保護中融合更加先進的檢測和響應解決方案(EDR)。EDR的快速檢測、響應以及溯源等能力,補齊并強化了傳統(tǒng)防病毒產(chǎn)品在高級威脅治理方面的需求。EPP+EDR的融合,增強了對于威脅的監(jiān)測、分析、遏制以及修復的能力,形成了端點上的閉環(huán)管理。
目前,北信源通過網(wǎng)絡安全需求打通了產(chǎn)業(yè)鏈上下游,共享情報,建立協(xié)同聯(lián)動的聯(lián)防聯(lián)控機制,從靜態(tài)、被動防護轉變?yōu)閯討B(tài)、主動防護,實現(xiàn)一體化、自動化,提升防攻擊、防泄露、防竊取的監(jiān)測、預警、控制和應急處置能力,從而確保關鍵信息基礎設施安全運行。接下來,北信源將不斷探索與創(chuàng)新,為國內終端數(shù)據(jù)安全保駕護航。
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。