《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 開啟安全測試評估賽道 永信至誠發(fā)布“數(shù)字風洞”產(chǎn)品體系戰(zhàn)略

開啟安全測試評估賽道 永信至誠發(fā)布“數(shù)字風洞”產(chǎn)品體系戰(zhàn)略

2022-11-19
來源:安全419

  11月19日,永信至誠在北京舉辦產(chǎn)品戰(zhàn)略發(fā)布會,正式發(fā)布了面向安全測試評估領域的“數(shù)字風洞”產(chǎn)品體系戰(zhàn)略。據(jù)悉,這是永信至誠科創(chuàng)板上市后舉行的首次產(chǎn)品及戰(zhàn)略發(fā)布會,永信至誠董事長蔡晶晶也正式向業(yè)界分享了對永信至誠下一步發(fā)展方向的規(guī)劃,他表示,作為網(wǎng)絡靶場和人才建設領軍企業(yè),未來永信至誠將以“產(chǎn)品乘服務”的價值體系,正式邁入網(wǎng)絡安全測試評估這一專業(yè)賽道。

  數(shù)字化時代,安全不再是后備箱里的“滅火器”

  蔡晶晶表示,網(wǎng)絡空間的安全治理迎來了20多年來前所未見的大機遇,也為政企單位提出了三個重要的安全命題:

  首先是法律法規(guī)。自2017年《網(wǎng)絡安全法》頒布實施以來,我國網(wǎng)絡空間安全的法律法規(guī)頻出,尤其是2021年之后,《數(shù)據(jù)安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》《信息安全技術 關鍵信息基礎設施安全保護要求》等法律及規(guī)范密集出臺。從法律視角看,網(wǎng)絡安全領域發(fā)生了翻天覆地的變化,代表了國家對網(wǎng)絡空間治理的高度重視,今年對知名企業(yè)高達80億的重拳罰金也表明了政策層面對安全的態(tài)度,同時對政企單位網(wǎng)絡安全的管理也提出了新的要求。

  與此同時,勒索病毒也給全球企業(yè)帶來巨大損失,動輒高達幾百萬、上千萬的勒索贖金。安全風險開始嚴重影響到了企業(yè)的經(jīng)營和存續(xù),也成為數(shù)字經(jīng)濟發(fā)展中的一個毒瘤。

  最后是特種攻擊。作為和網(wǎng)絡化、信息化建設相伴相生的長期威脅,今年西北工業(yè)大學被暴露出來的境外攻擊絕對不是一個孤例。

  他指出,網(wǎng)絡安全之于企業(yè)及單位,不再像后備箱里的“滅火器”,只是一個簡單的純合規(guī)問題,而是在新的三大挑戰(zhàn)考驗下,在合規(guī)的約束下,需要為企業(yè)經(jīng)營帶來實際價值的問題,進入到企業(yè)經(jīng)營管理決策的議程中來。

  網(wǎng)絡安全需要“數(shù)字風洞”進行測試評估

  “1903年,萊特兄弟成功實現(xiàn)了人類的第一次飛行,開辟了航空史的新紀元,而這正是得益于他們建造的風洞,以及基于風洞進行的1000多次風洞實驗。大到飛機,小到食品工業(yè)、汽車乃至手機電池、兒童玩具……當人們要確保安全的時候,測試都會成為必要環(huán)節(jié)。網(wǎng)絡安全領域也是如此。網(wǎng)絡安全應先檢查再治療”。

  蔡晶晶打了個比方:就像去醫(yī)院看病,如果沒有經(jīng)過檢查醫(yī)生就下了診斷,患者對治療方案肯定是不信任的。對于不同的器官和系統(tǒng),不同的病程周期,都有不同的檢測手段和治療方案。目前我國正處在數(shù)字化轉型的關鍵時期,網(wǎng)絡安全牽一發(fā)而動全身,保障業(yè)務的連續(xù)性,強化新技術、新應用的安全風險防范,查漏補缺,防患于未然,避免給業(yè)務造成實際影響,決定了網(wǎng)絡空間也需要一個“數(shù)字風洞”來對數(shù)字世界進行安全測試評估。

  3x3x3x(產(chǎn)品x服務)安全感公式創(chuàng)造價值實效

  在構建網(wǎng)絡空間命運共同體的大背景下,無論是城市,還是各行業(yè)領域,亦或者是各個政企單位,都構成了網(wǎng)絡的多向節(jié)點,網(wǎng)絡安全工作不再是一個個靜態(tài)的片段,而是針對數(shù)字化領域中,人員、系統(tǒng)、數(shù)據(jù)這些核心要素,貫穿規(guī)劃、運營和處置整個生命周期的持續(xù)賦能。這些都將是基于“數(shù)字風洞”進行測試評估的對象。

  永信至誠依托于過去八年多在網(wǎng)絡靶場領域的深厚技術積累及上千家政企用戶網(wǎng)絡安全建設的豐富實戰(zhàn)經(jīng)驗,結合測試評估對象,總結形成了一套3x3x3立體化模型。

  “當然,今天政企單位面臨的網(wǎng)絡安全挑戰(zhàn),僅僅依靠單純的產(chǎn)品防護或是安全服務能力很難產(chǎn)生聚合效應”,為了讓3x3x3模型發(fā)揮更大實效價值,我們再乘“產(chǎn)品乘服務”的創(chuàng)新理念,將產(chǎn)品價值發(fā)揮到極致。而這個“3x3x3x(產(chǎn)品x服務)”的算法,就是永信至誠總結了網(wǎng)絡安全過去20多年的經(jīng)驗和實踐,得到的一個“安全感公式”,而我們也將這個公式運營到測試評估領域,幫助用戶獲得真正的安全價值,擁有安全感。

  蔡晶晶表示,在數(shù)字化浪潮奔涌襲來的今天,在數(shù)字化轉型不可逆轉的時代里,三年時間,針對信息系統(tǒng)的安全測試評估將出現(xiàn)一個百億的市場,永信至誠將力爭成為該領域龍頭?!巴瑫r,我們也看到歐美都開始強制要求所有可以發(fā)送和接受信息的設備都需要進行信息安全和網(wǎng)絡安全的測試。因此,在五年時間里,全球在測試評估賽道,將產(chǎn)生一個千億級的市場,而永信至誠作為這個賽道的先行者,也將在這里有重要的一席之地?!?/p>

  安全測試評估實踐案例分享

  “所有能夠發(fā)射和接受數(shù)字信息的系統(tǒng)必須進行網(wǎng)絡空間安全測試”,這是美國早在DoD5000、DoD 8500.1、DoDi8510.01中,提出的網(wǎng)絡空間安全符合性測試要求。

  永信至誠高級副總裁李煒在發(fā)布會上表示,數(shù)字化時代,安全測試評估已經(jīng)成為企業(yè)安全感建設中必不可少的首要環(huán)節(jié)。永信至誠作為網(wǎng)絡靶場和人才建設領軍者,其實在靶場研發(fā)初期就已經(jīng)致力于測試評估市場的需求落地,已經(jīng)支撐多個國家級、行業(yè)級網(wǎng)絡靶場技術建設和運營項目,通過系列化產(chǎn)品和服務滿足不同類型客戶多場景、多要素、多緯度、全周期的安全測試評估需求,通過賽事演練活動和人才生態(tài)運營,為安全測試評估營造更為開放的氛圍和生態(tài)。目前已為八大國家部委在內(nèi)的450多場重點網(wǎng)絡安全賽事演練提供技術支撐,為新技術、新業(yè)態(tài)、新產(chǎn)品的測試評估開拓出更開放、鮮活的模式。

  發(fā)布會現(xiàn)場,李煒以數(shù)字政府、能源行業(yè)、重點單位、賽事演練等網(wǎng)絡安全測試評估實踐案例,分享了“數(shù)字風洞”產(chǎn)品體系在數(shù)據(jù)安全、關鍵行業(yè)、信創(chuàng)、人工智能等領域的典型應用。

  他表示,如今,“數(shù)字風洞”作為網(wǎng)絡靶場測試評估的重要形態(tài),正式得到發(fā)布,將全面助力各行業(yè)在網(wǎng)絡安全工作中實現(xiàn)合規(guī)的保障、風險的預控、標準的踐行和投入的回報。未來,永信至誠也將持續(xù)把對安全測試的理解,融入到具體行業(yè)場景和安全建設的每個階段中,通過平臺模塊化、流程標準化、任務精細化、工具多樣化的“數(shù)字風洞”產(chǎn)品體系和3x3x3x(產(chǎn)品x服務)安全感公式,打造面向全場景、全要素、全生命周期的安全測試評估解決方案。

  數(shù)字經(jīng)濟和網(wǎng)絡空間的蓬勃發(fā)展離不開安全基石。永信至誠作為網(wǎng)絡靶場和人才建設領軍企業(yè),將堅守捍衛(wèi)國家網(wǎng)絡空間安全、建設網(wǎng)絡強國和數(shù)字中國的使命,持續(xù)基于“數(shù)字風洞”產(chǎn)品體系發(fā)力測試評估專業(yè)賽道,支撐數(shù)字安全測試保障和安全稀缺人才輸送,攜手各行業(yè)領域共筑網(wǎng)絡安全防線,帶給世界安全感。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。