奇安信云安全顺利通过信通院“安全运营中心能力评估”
6月10日,由中国信通院主办的“可信安全·安全运营发展论坛”在京召开。会上,中国信通院云大所副所长栗蔚发布了2022年可信云安全的最新评估结果。
我会常务理事单位奇安信打磨多年的兼顾云计算环境特性和客户安全运营管理需求的平台型产品,奇安信云安全运营中心(CSC)顺利通过本次“安全运营中心能力评估”,结合奇安信在云安全和安全运营两个领域的优势资源,为云安全运营“从无到有,从有到优”贡献自身价值。





实战安全运营:
云安全合规建设的下一步
会上,奇安信云安全管理事业部负责人孙立鹏以“实战化云安全运营体系建设”为题,分享了奇安信自身在云安全运营体系构建方面的经验与实践。他认为,当前国内云安全建设普遍处于合规驱动向实际运营这一过渡阶段。《网络安全法》、“等保2.0”等系列法律法规及标准,对云上必须具备的安全能力提出了不同等级的要求,“关保”条例则对如电子政务、能源、交通等特殊行业(云上)信息系统的安全运行,如处置网络安全事件、上报重大网络安全威胁等方面明确了关基运营者的责任和义务。随着“十四五”第二年,数字化转型以及业务系统上云的加速,无论是云平台侧还是租户侧,兼顾“实战”需求的云安全运营体系,都是满足强合规要求后云安全的下一步建设方向。

“今年RSAC的主题 Transform(转型)不仅是西方世界的形容词,我认为和我们国家正在发生的事情也是有明显关联的。有三点比较明显,一是国家对推动数字经济发展这一重大机遇的重视,这是种经济模式的转变;二是对新冠疫情我们从‘清零’到‘动态清零’,策略和执行方式的转变;三是国家安全特别是网络安全角度,从之前相对粗犷、分散、基线的安全能力建设到如今相对细致、集中、看重实效的安全管理与运营流程和体系建设,网络安全工作思路和目标也在转变。”

云工作负载保护:
深入服务器内核的实战安全能力
中国信通院云大所开源和软件安全部副主任孔松在其《可信安全运营观察》议题中对“可信安全运营体系”做出了新的阐释。他表示,基于原生安全、DevSecOps、零信任等安全理念,云大所将可信安全运营体系拆解为安全运营技术和安全运营管理两个维度;在安全运营技术部分,又包括资源内部保护、资源外部保护和安全管理三个领域。其中,安全运营中心在安全管理领域,云工作负载保护在资源内部保护领域。

据孙立鹏介绍,奇安信在云工作负载保护能力构建上分为流量、系统、应用三个层面。

SASE:
基于云技术实现的安全运营
“安全运营发展论坛”举办的同期,同样由中国信通院主办,聚焦SASE关键技术、行业应用与产业发展的“SASE技术与应用主题沙龙”也如期举行。奇安信SASE产品部负责人王茜进行了题为《大型央企的SASE探索与应用实践》的分享。

正如中国信通院云大所云计算部主任马飞在致辞时所言,SASE因其技术和场景特性,已经成为众多企业在数字化转型过程中网络和安全架构发展的重要方向。更轻量且丰富的服务化安全能力,更具性价比的安全运营实效,更高契合度的针对性安全场景,让SASE成为了众多客户数字转型过程中的不二安全选择。

王茜在会上介绍,“数字CEC”是中国电子数字化转型战略的重要工作,其网络安全总体框架需要基于PKS底座形成一体化的安全运营中心,输出平战双模的安全服务能力,防护三朵云及其上业务应用的安全。奇安信联同中国系统、中国移动一道成立的Q-SASE专项工作组,历时1年,陆续完成了SD-WAN骨干网、SASE服务化POP的建设,以及全部直属二级企业的接入。


作为唯一在特大型央企实现完整SASE架构落地的突出实践,该案例还成功入选了中国信通院的“2021年度SASE优秀案例”,并在混合云大会上进行了相关分享,为整个行业推动SASE架构的商业实践添砖加瓦。
