2023年4月20日-21日,由中国能源研究会主办的“2023年中国能源网络安全大会”(以下简称“大会”)在南京召开。大会以“新形势·新安全”为主题,围绕提升我国能源行业网络安全水平,增强和维护我国能源网络安全能力,助力“清洁低碳、安全高效”的新型能源体系建设等议题,深入剖析了我国能源网络安全的现状以及对未来的建设需求。

在大会上,腾讯安全能源行业负责人曹文炎就《构建“凸显能效”的安全原子能力能源行业实践之路》这一主题发表演讲,从安全实战化攻防能力建设的角度提出了新的设想和优化方式。曹文炎基于网络安全的本质,倒推安全系统的链路,给出了全新的能源行业网络安全解决方案。

网络安全陷入恶性循环,如何破局?

长期以来,网络安全似乎陷入一个循环怪圈,投入越大问题越多,防御难以看出效果,以至于越做越没头绪,过往采用的安全防御架构难以应对层出不穷的网络安全问题。因此,原始的防御机制需要更新换代,而改变的本质是从源头开始钻研。

曹文炎在大会上表示,安全需要问题出现,这是他们露出马脚的关键,有对抗才能更好地进化,技术和服务才能见招拆招。安全应该回归本质诉求,实现体系有效果、对抗有效率是曹文炎在大会中针对网络安全破局方面提出的第一个观点。

如何攻克网络安全这一难题要从三个方面展开。目前,市面上可用的安全工具过于复杂,往往经不住实战检验。每当威胁来临,企业部署的安全工具给出海量告警无法定位根因,面对猛烈的攻击,几回合下来便全线崩溃,难以实现有效防御。要解决这一问题,体系整合是关键。通过整合体系,简化安全工具,提高防御以及自动化防御能力,企业能够有效的对安全事件进行溯源和分析,实现全面的安全闭环。

其次,由于业内安全人才永远太少太贵,仅有的几个可能还淹没在各种告警的验证、策略优化、跨部门间的沟通协调,项目建设决策缺乏全面分析,因此安全建设投资性价比也是需要提升的板块。企业需要了解自身安全建设的目标和方向,避免发生大量资源被浪费后安全建设效果仍不达预期,需要推翻重来的情况。

最后,供应链安全等问题作为行业长期存在的痛点更是亟待解决,监督统筹也需要新的抓手。然而传统技术和管理思路无法带来较好的解决效果,集约化建设趋势下,安全管理需要加强组织内的跨部门协同,将传统的发现问题通报式的监管,转变为真正抓安全能力提升,给出指导的监管,实现以安全效果为目标的安全运营。

腾讯集合原子能力,输出安全防御方案

曹文炎在大会上介绍到,腾讯的网络安全系统可通过三大板块来实现防御机制,即构建基础安全能力的砌墙阶段、提升安全效率的运营阶段和将安全工作常态化的持续优化阶段。基于腾讯集团内部安全实践,腾讯安全试图以“内孵外赋”的方式将腾讯的安全原子能力集成并对外输出,助力更多行业及企业的安全建设。

腾讯安全集合联合实验室矩阵、安全算力、安全算法三大核心能力,整合多个解决方案及产品,通过“1+2+3+N”的集成公式,即一个平台,两个底座,三个能力,N个场景,将腾讯实践的原子能力及腾讯运营的经验打包输出,通过防、检、抓三步闭环处置,实现边界封禁、威胁检测、溯源反制的全面安全闭环。

在安全防护方面(防),腾讯安全基于实时阻断、秒拨IP对抗、热补丁、反测绘构建了高效精准的边界防护能力;API灵活联动传统安全设备,非侵入旁路阻断攻击行为,闭环处置,有效整合安全产品资源的同时实现99.99%阻断率。

在威胁检测方面(检),腾讯安全提供的规则和AI检测模型覆盖绝大部分网络威胁,能够通过领先的未知威胁检测能力对抗绕过与0day;APT检测则可以实现攻击全面感知,帮助企业以全局视角展开安全防御行动。

在溯源反制方面(抓),腾讯安全开创了一种全新诱捕溯源方式,一旦入侵和攻击发生,系统立即响应,从诱捕防御到主动防御,反向攻击拿下攻击者,基于其较强的隐蔽性,攻击者不容易绕过。

在企业已部署安全运营平台的大背景下,除了构建防、检、抓的三大安全能力提升基础安全防护效果之外,还能通过安全数据分析与处置的底座原子能力,协作用户解决海量日志读取慢、存储和计算资源成本高,达到降本增效的目标。

原子能力落地能源行业,安全效果获认可

基于实战的多场景运营及应用,腾讯的原子能力平台已有显著效果,并在与国家电网的合作落地中实现了各阶段总部与网省之间统一策略联动、160种反沙箱技术检测、捕获未知0day漏洞,黑客攻击事件溯源举证链路,以及完整的画像输出已成功形成安全防护闭环的集成能力。

在其他相关实践案例中,成本方面也呈现出可观的数据。数据显示,ES索引大小是原始数据2~5倍,安全数据湖产生的摘要大小是压缩后数据的1/10;不同数据类型采用不同压缩算法,进一步提升压缩性能,并且COS支持容灾备份+冷数据存储,存储成本对比SSD节约88%,与某业务成本对比:在同等性能下资源消耗为ES的1/5,存储与服务器资源投入成本首年降低30%,在实现数据的高压缩之后,大大降低了硬件资源成本,支撑应用灵活编排调用。

另外,基于腾讯多年攻防实战经验及国内外主流网络安全能力成熟度模型,曹文炎总结出七大安全维度指标:安全运营能力、关联分析能力、反制能力、事件响应能力、事件检测能力、攻击识别与预警能力、安全预防与加固能力。七大指标的建立能高效建设网络安全规划,探索安全建设的深和广度。

多年来的技术沉淀和反复实践,腾讯的原子能力平台已经获得众多能源客户的认可。目前,腾讯安全已和多家能源企业和单位展开合作,包括国家电网公司、中国南方电网、中国能建、中核集团等,基于原子能力帮助企业构建自适应的安全防护体系,夯实安全底座建设,护航业务稳定运行。

未来,腾讯安全还将深耕能源行业,持续投入技术研发和创新,以更优质的产品、更高效便捷的服务帮助能源企业建立起实战化、常态化的安全防护体系,护航行业数字化转型及高质量发展。

中国能源网络安全大会举办,腾讯安全曹文炎分享助力能源企业安全建设的实践经验相关推荐

  1. 聚焦能源 | 赛宁网安亮相2023年中国能源网络安全大会

    ​​4月21日,2023年中国能源网络安全大会(以下简称"大会")在江苏南京成功落幕!为贯彻国家网络强国战略,加强能源网络安全技术创新.成果应用.人才培养与技术交流,大会推出主旨论 ...

  2. [转载]腾讯云大学大咖分享 |小游戏联机对战引擎实践(含源码)

    一个高效率的学习安排,应该是:10%时间,了解行业和技术的发展动态:40%的时间,看教程和慕课:30%的时间,看别人写的代码样例.这三件事做完,最后20%时间再动手编程.看资料和教程,占多数时间.资料 ...

  3. 首届中国电子合同大会举办,法大大多项创新成果重磅发布

    10月15日,"新契象·大不同--首届中国电子合同大会暨2019法大大战略发布"在北京举行,大会由中国电子认证服务产业联盟指导,法大大主办,腾讯云.腾讯云启.腾讯企点.微软(中国) ...

  4. 易保全亮相中国独角兽商机大会(长沙站),区块链应用助力企业家轻松布局

    5月7日-9日,第379届中国独角兽商机共享大会暨传统企业转型升级峰会在湖南长沙举行,易保全亮相本次大会并开启长沙区域线下首发,为现场企业家带来区块链大风口项目. 湖南发布5年规划,布局区块链发展宏图 ...

  5. 2017中国云计算技术大会将于5月18-19日在京召开

    2017中国云计算技术大会将于5月18-19日在北京隆重举行.中国云计算技术大会(以下简称CCTC,Cloud Computing Technology Conference)由国内最大的开发者社区C ...

  6. 中国户外广告业大会 颠覆与革新 我们8月聚首北京

    由广告买卖网联合相关行业协会举办的2016中国户外广告业大会即将于2016年8月18-19日在北京蓝调薰衣草庄园盛装举办!大会主题:户外广告行业经营的颠覆与革新!北京的八月,正值初秋,天气凉爽,也是薰 ...

  7. 第13届中国生物特征识别大会即将盛大开幕,中科博宏期待您的到来!

    第十三届中国生物特征识别大会(CCBR2018)将于8月11 ~ 12日在新疆乌鲁木齐盛大召开.中国生物特征识别大会是由中国人工智能学会(CAAI)主办的国内生物特征识别领域的学术盛会,是行业内久负盛 ...

  8. 第五届中国网络安全大会(NSC2017)在京隆重举行

    6月13日,由赛可达实验室.国家计算机病毒应急处理中心.国家网络与信息系统安全产品质量监督检验中心.首都创新大联盟共同举办的第五届中国网络安全大会(NSC2017)在北京国家会议中心隆重举行.大会大咖 ...

  9. 第五届中国网络安全大会 观信息安全“产、学、研、用”

    6月13日,由赛可达实验室.国家计算机病毒应急处理中心.国家网络与信息系统安全产品质量监督检验中心.首都创新大联盟共同举办的第五届中国网络安全大会(NSC2017)在北京国家会议中心隆重举行.大会大咖 ...

最新文章

  1. C++ 重定位输入输出
  2. Android研究-linux内核启动到android系统
  3. SVN的安装和启动SVN的安装
  4. P3384-[模板]树链剖分
  5. 完善博文 共享内存一写多读无锁实现的代码逻辑部分
  6. mysql的使用优化问题吗_如何对 mysql 进行优化的问题
  7. python选择排序_Python实现选择排序
  8. 牛的障碍Cow Steeplechase
  9. Spring源码解析之AOP篇(一)----代理模式详解
  10. 表白密码:I Love you的42种密码表白方式
  11. 入门Retrofit,看这一篇就够了
  12. python绘制曲线y=2x+5_Python绘制简易的二维图像
  13. 设计分享|基于单片机的跑马灯
  14. 数字逻辑笔记4逻辑代数的基本定理和规则
  15. 教师计算机基础教学考核制度,ArticleView
  16. 滑块验证码识别 java版本
  17. 流批一体?实时数据处理场景化应用实例~
  18. 基于vue前端ui_基于Vue的hydrusrv前端
  19. 广州技能入户计算机证书,广州职称入户可以考哪些证书?推荐四种证书!
  20. 如何提取一个转录本的3'UTR区域的序列

热门文章

  1. d6921高铁时刻表_哈尔滨高铁时刻表
  2. 洛谷 P3964 松鼠聚会
  3. 手把手教会你安装GitForWindows和TortoiseGit
  4. 部署Microsoft LAPS分步指南
  5. MES硬件篇(1)条码打印机硬件推荐逐字稿
  6. 拓嘉辰丰:拼多多详情图制作方法
  7. layer弹框,弹出后自动关闭
  8. oracle中怎样查看job,查看oracle数据库job及会话信息
  9. 李想又要赴美上市了,高中辍学的他凭什么?
  10. Mysql查询某一年的的12个月份数据