建“数字风洞”,永信至诚开启安全测试评估专业赛道
關注云報
洞察深一度
11月19日,永信至誠發(fā)布面向安全測試評估領域的“數字風洞”產品體系戰(zhàn)略,標志著永信至誠作為網絡靶場和安全人才建設領軍企業(yè),以“產品×服務”的價值體系,開啟了網絡安全測試評估專業(yè)新賽道。
就在一個月前,也就是10月19日,永信至誠正式登陸科創(chuàng)板。在這樣一個特殊的時刻,“數字風洞”產品體系的發(fā)布如同打響了發(fā)令槍,讓永信至誠站在新的起點上,再一次開始奔跑。
安全不是后備箱里的“滅火器”
永信至誠董事長蔡晶晶表示,網絡空間的安全治理迎來了20多年來前所未有的大機遇,也為政企用戶提出了三個重要的安全命題:
永信至誠董事長蔡晶晶
首先是合規(guī)。自2017年《網絡安全法》頒布實施以來,我國網絡空間安全方面的法律法規(guī)頻出,尤其是2021年之后,《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》《信息安全技術 關鍵信息基礎設施安全保護要求》等法律及規(guī)范密集出臺。從法律視角看,網絡安全領域發(fā)生了翻天覆地的變化,表明國家對網絡空間治理的高度重視,同時對政企用戶的網絡安全管理提出了新的要求。
其次,勒索病毒猖獗,給全球企業(yè)帶來巨大損失。安全風險開始嚴重影響企業(yè)的經營和存續(xù),也成為數字經濟發(fā)展中的一個“毒瘤”。
最后是特種攻擊。作為與網絡化、信息化建設相伴相生的長期威脅,今年西北工業(yè)大學被境外攻擊絕對不是一個孤例。
綜上,網絡安全之于政企用戶,不再是汽車后備箱里的“滅火器”,也不僅僅是單純的合規(guī)問題,而是在新的三大挑戰(zhàn)考驗下,在合規(guī)的約束下,必須為企業(yè)經營帶來實際價值,并進入到企業(yè)經營管理決策的議程中。
網絡安全測試評估離不開“數字風洞”
針對層出不窮的網絡安全問題,業(yè)內大量的安全廠商都有自己的“靈丹妙藥”。但是對于網絡安全產業(yè)的發(fā)展來說,并不是多一味藥或少一味藥的問題,而是要找到解決網絡安全的根源,甚至是開辟出一條新的賽道。
1903年,萊特兄弟成功實現了人類的第一次飛行,開辟了航空史的新紀元。而這正是得益于他們之前建造的風洞,以及基于風洞進行的1000多次風洞實驗。大到飛機、汽車,小至手機電池、兒童玩具,在這些需要確保安全的環(huán)節(jié)和場景中,測試都不可或缺。
“網絡安全領域亦是如此。確保網絡安全,應先檢查,再治療”。蔡晶晶表示,“就像我們去醫(yī)院看病,如果沒有經過檢查醫(yī)生就下了診斷,患者對治療方案肯定是不信任的。針對不同病癥,要采用不同的檢測手段和治療方案。”
目前,我國正處在數字化轉型的關鍵時期,網絡安全牽一發(fā)而動全身,保障業(yè)務的連續(xù)性,強化新技術、新應用的安全風險防范,查漏補缺,防患于未然,決定了網絡空間也迫切需要一個“數字風洞”,對數字世界進行安全測試評估。
安全感公式讓世界安心
在構建網絡空間命運共同體的大背景下,城市、各行業(yè)領域以及各個政企單位,構成了網絡的多向節(jié)點。網絡安全不再是一個個靜態(tài)的片段,而是針對數字化領域中的人員、系統(tǒng)、數據等核心要素,實現貫穿規(guī)劃、運營和處置整個生命周期的持續(xù)賦能。而這些都將是基于“數字風洞”進行測試評估的對象。
永信至誠依托過去八年多在網絡靶場領域的深厚技術積累及上千家政企用戶網絡安全建設的豐富實戰(zhàn)經驗,結合豐富的測試評估對象,總結形成了一套3×3×3立體化模型。
“今天政企用戶面臨的網絡安全挑戰(zhàn),僅依靠單純的產品防護或是安全服務能力,很難達到預期的效果。為了讓3×3×3模型發(fā)揮更大的實效價值,我們再乘“產品×服務”的創(chuàng)新理念,將產品價值發(fā)揮到極致。”蔡晶晶如是說。
3×3×3×(產品×服務),就是永信至誠總結了網絡安全過去20多年的經驗和實踐,得到的一個“安全感公式”。永信至誠將這一公式運營到測試評估領域,幫助用戶獲得真正的安全價值,擁有安全感。
安全測試評估有的放矢
所有能夠發(fā)射和接受數字信息的系統(tǒng)必須進行網絡空間安全測試,這是美國早在DoD5000、DoD 8500.1、DoDi8510.01中就提出的網絡空間安全符合性測試要求。
永信至誠高級副總裁李煒在發(fā)布會上表示,數字化時代,安全測試評估已經成為企業(yè)安全感建設中必不可少的首要環(huán)節(jié)。永信至誠作為網絡靶場和安全人才建設的領軍者,在靶場研發(fā)初期就已經致力于測試評估市場的需求落地,并支撐多個國家級、行業(yè)級網絡靶場技術的建設和運營項目,通過系列化產品和服務滿足不同類型客戶多場景、多要素、多緯度、全周期的安全測試評估需求,同時通過賽事演練活動和人才生態(tài)運營,為安全測試評估營造更為開放的氛圍和生態(tài)。
目前,永信至誠已為包括八大國家部委在內的450多場重點網絡安全賽事演練提供技術支撐,為新技術、新業(yè)態(tài)、新產品的測試評估開拓出更開放、鮮活的模式。
永信至誠高級副總裁李煒
在發(fā)布會現場,李煒分享了數字政府、能源行業(yè)、重點單位、賽事演練等網絡安全測試評估實踐案例,并且詳細介紹了“數字風洞”產品體系在數據安全、關鍵行業(yè)、信創(chuàng)、人工智能等領域的典型應用。
李煒表示,作為網絡靶場測試評估的重要形態(tài),“數字風洞”將全面助力各行業(yè)在網絡安全工作中實現合規(guī)的保障、風險的預控、標準的踐行和投入的回報。未來,永信至誠將持續(xù)把對安全測試的理解,融入到具體行業(yè)場景和安全建設的每個階段中,通過平臺模塊化、流程標準化、任務精細化、工具多樣化的“數字風洞”產品體系和3×3×3×(產品×服務)安全感公式,打造面向全場景、全要素、全生命周期的安全測試評估解決方案。
數字經濟和網絡空間的蓬勃發(fā)展離不開安全這一基石。永信至誠將持續(xù)基于“數字風洞”產品體系,發(fā)力測試評估專業(yè)賽道,支撐數字安全測試保障和安全稀缺人才輸送,攜手各行業(yè)領域,共筑網絡安全防線,帶給世界安全感。永信至誠希望用3年左右的時間,成為國內安全測試評估市場的龍頭,5年后成為全球安全測試評估賽道的領軍者。
總結
以上是生活随笔為你收集整理的建“数字风洞”,永信至诚开启安全测试评估专业赛道的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: esxi上XXX-falt.vmdk文件
- 下一篇: 阿里十年经验输出,大数据平台“数加”的前