“十四五”時期,信息網絡安全發展規劃是保障我國經濟發展的重要戰略。也正是因為如此,兩會期間,信息網絡安全再上熱搜并引起業界廣泛關注。面對日趨復雜嚴峻的國內外形勢,如何對我國信息網絡安全發展能力、發展速度,以及加快促進組織數字化轉型提出了更高要求。
針對于此,國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業,國聯易安董事長門嘉平博士表示:信息網絡安全“威脅檢測比防御更重要”。
在門嘉平博士看來,對于信息網絡安全,每年每個行業都似乎是糟糕的、焦頭亂額的一年。無論組織的網絡安全、應用安全、數據安全的防御系統有多牛逼,入侵和攻擊者的方法和手段似乎更牛叉。
對于組織的信息安全管理人員,每年都是不普通的一年。因為新的信息網絡安全威脅層出不窮,但有希望的是,由于新的技術創新,威脅檢測與應急響應的主動防御性安全技術最終將趕上其防御性安全。
門嘉平博士強調,前瞻性技術仍然是信息網絡安全最重要的研究課題,尤其組織需要專注于網絡威脅檢測,而不僅僅是被動防御。在未來,通過以人為指導的威脅檢測,并借助機器學習為動力的SIEM工具、安全信息和事件管理(CloudSIEM)的使用可能會快速被組織重視和應用,從而實現在更早一段時間發現信息網絡安全入侵和攻擊者。
查閱國內外信息網絡安全文獻資料,門嘉平博士發現,安全編排、自動化及響應(SOAR)軟件程序將進一步增強該功能,使產品與解決方案提供商能夠收集有關信息網絡安全威脅的數據并自動響應中、低級攻擊。將來也會更多使用事件行為分析(UEBA)的方法,該方法使用機器學習和深度學習,對組織的網絡用戶的行為進行數字建模,并檢測和響應可能的網絡入侵、攻擊行為。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
有關國聯易安詳情,敬請瀏覽公司官網:http://www.glya.com.cn