11月23日,在廣東省公安廳、廣東省政務(wù)服務(wù)數(shù)據(jù)管理局、共青團廣東省委員會、廣東省教育廳的共同指導(dǎo)下,由廣東省計算機信息網(wǎng)絡(luò)安全協(xié)會主辦、深信服承辦的2019“紅帽杯”網(wǎng)絡(luò)安全攻防大賽在廣州圓滿舉行。與此同時 紅帽杯精彩分享環(huán)節(jié)“網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇”也成功舉辦。
公安部網(wǎng)絡(luò)安全保衛(wèi)局副巡視員黃小蘇、廣東省公安廳網(wǎng)絡(luò)警察總隊政委石磊、廣東省公安廳網(wǎng)絡(luò)警察總隊科長金楠、深信服科技股份有限公司副總裁黃一玲、廣東電網(wǎng)有限責(zé)任公司數(shù)字化部主任蔡徽、廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任黃敬志、平安銀行股份有限公司總行安全管理團隊經(jīng)理謝濤、深信服安全服務(wù)CTO李煥波、暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級工程師魏林鋒等嘉賓出席本次論壇。
紅帽杯網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇現(xiàn)場圖
廣東省公安廳網(wǎng)絡(luò)警察總隊石磊政委在致辭中表示,本屆紅帽杯網(wǎng)絡(luò)安全攻防大賽旨在打造全領(lǐng)域多維度交流平臺,探索網(wǎng)絡(luò)安全人才培育新模式,鍛煉網(wǎng)絡(luò)安全技術(shù)人員的實戰(zhàn)能力,提高網(wǎng)絡(luò)安全防護技術(shù)的應(yīng)用水平,促進廣東省網(wǎng)絡(luò)安全事業(yè)發(fā)展。借助紅帽杯網(wǎng)絡(luò)安全攻防與人才培養(yǎng)論壇,業(yè)界專家可共同探討如何在真實攻防環(huán)境下構(gòu)建有效防護的安全能力,并從中獲取網(wǎng)絡(luò)安全創(chuàng)新人才培養(yǎng)的思路。
廣東省公安廳網(wǎng)絡(luò)警察總隊 石磊政委
針對真實攻防環(huán)境下的安全建設(shè),廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任黃敬志進行了《從實戰(zhàn)角度看網(wǎng)絡(luò)安全防線如何構(gòu)建》的主題演講,分享電力行業(yè)安全防線構(gòu)建。黃敬志講到,攻擊者從攻擊開始到攻擊成功,必須全部達成多個階段才能進攻成功,而作為防守方,只需要能夠有效截斷其中任意一個環(huán)節(jié),就能夠有效的防御網(wǎng)絡(luò)安全攻擊。
因此,可以在攻擊者達成目標(biāo)前,采用多種手段打斷攻擊鏈條,從而保護關(guān)鍵系統(tǒng)。手段可包括建立縱深防御手段增加攻擊難度,延長攻擊時間;進行全面監(jiān)測,及時發(fā)現(xiàn)攻擊行為;以及快速響應(yīng)處置,及時阻斷攻擊行為。
廣東電網(wǎng)有限責(zé)任公司數(shù)字化部副主任 黃敬志
平安銀行股份有限公司總行安全管理團隊經(jīng)理謝濤則從金融行業(yè)的安全建設(shè)實踐出發(fā),發(fā)表《銀行視角下的網(wǎng)絡(luò)安全攻防體系建設(shè)思維》的主題演講。謝濤指出任何時候不能保證絕對安全,因此網(wǎng)絡(luò)防御可以從正反兩個角度出發(fā):以未失陷為前提,借助陣地戰(zhàn)理念,構(gòu)建正向的PDR機制,實現(xiàn)安全的秩序化以及在相對全集下的整體安全可控,這也是過去常用的防御思路;基于當(dāng)下網(wǎng)絡(luò)安全形勢,以失陷為前提,借助假想敵理念,構(gòu)建反向的補充機制,驗證正向機制的有效性,在關(guān)鍵時期關(guān)鍵節(jié)點發(fā)揮關(guān)鍵作用。
平安銀行股份有限公司總行安全管理團隊經(jīng)理 謝濤
網(wǎng)絡(luò)安全保障與安全運營管理密不可分。一個組織的安全運營水平也在一定程度上決定著該組織安全防御體系的實際安全防護效果。那么組織應(yīng)如何快速提升安全運營水平呢?本次論壇上,深信服安全服務(wù)CTO李煥波進行了《數(shù)字時代,如何讓安全更有效》的主題分享。
李煥波談到,為更好應(yīng)對數(shù)字時代的網(wǎng)絡(luò)安全新挑戰(zhàn),深信服構(gòu)建了以安全效果為目標(biāo)的持續(xù)化安全運營體系,通過管理資產(chǎn)、漏洞、威脅以及事件在內(nèi)的四個控制要素,結(jié)合“人機共智”模式開展持續(xù)化的網(wǎng)絡(luò)安全保障工作,實現(xiàn)安全合規(guī)、風(fēng)險可控、知識轉(zhuǎn)移、價值呈現(xiàn)。
此外,深信服安全運營體系充分發(fā)揮“人機共智”的優(yōu)勢——通過安全運營平臺的7*24小時監(jiān)測,幫助用戶持續(xù)評估風(fēng)險;通過高級安全專家的云端值守,幫助用戶持續(xù)對抗攻擊和快速響應(yīng)。最終為用戶提供持續(xù)進化和覆蓋預(yù)測、防護、監(jiān)測、響應(yīng)等方面的閉環(huán)安全保護。
深信服安全服務(wù)CTO李煥波
最后,暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級工程師魏林鋒進行了《網(wǎng)絡(luò)安全人才培養(yǎng)的機遇與舉措》的主題分享。
目前網(wǎng)絡(luò)空間安全人才培養(yǎng)的數(shù)量遠遠滿足不了社會需求,同時網(wǎng)安類專業(yè)分布在不同類型院校,其服務(wù)對象和領(lǐng)域各不相同。為此,魏林鋒提倡各校網(wǎng)安人才應(yīng)差異化培養(yǎng),結(jié)合自身優(yōu)勢進行定位,堅持網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展,形成人才培養(yǎng)、技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展的良性生態(tài)。
暨南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院高級工程師 魏林鋒
作為深耕企業(yè)級安全多年的IT廠商,未來深信服將持續(xù)履行網(wǎng)絡(luò)安全企業(yè)責(zé)任,除了不遺余力地通過產(chǎn)品將安全能力賦能各企事業(yè)單位之外,還將持續(xù)加大網(wǎng)絡(luò)安全人才培養(yǎng)投入,不斷推動網(wǎng)絡(luò)安全技術(shù)突破。以“面向未來 有效保護”的安全理念,深信服助力用戶從容應(yīng)對數(shù)字時代的網(wǎng)絡(luò)安全新挑戰(zhàn)。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!