2019-09-03 09:12:00
来源:深信服科技
自治区公安厅网络安全保卫总队副总队长依明尼亚孜·阿不都拉进行开场致辞。依明尼亚孜·阿不都拉副总队长在讲话中提到网络安全等级保护制度是国家网络安全领域的基本制度、基本国策,地位特殊且意义重大。等级保护2.0工作的实施有着重大意义,自治区的各级单位要依照国家标准,积极落实贯彻相关政策。同时也提到了网络安全等级保护工作经过十数年的发展,已经逐步从1.0向2.0时代靠近,2.0国家标准在1.0的基础上,聚焦新问题、新威胁,在总结吸收网络安全保护成功经验的基础上,实现了对新技术、新应用的全面覆盖。
与此同时,依明尼亚孜·阿不都拉副总队长对自治区各单位在过去的网络安全工作中取得的成效给予肯定,并呼吁大家在做好当前网络安全等级保护工作的基础上,及时跟进2.0国家标准中的新要求,不断提升区域的网络安全保护能力。在致辞中,依明尼亚孜·阿不都拉副总队长也为下一步自治区的等级保护2.0推进工作给出了重要的指示和要求,并强调,大家要坚定不移的贯彻落实习近平总书记关于网络安全及信息化工作的指导和思想,落实网络安全工作使命光荣、任重道远。
▲自治区公安厅网络安全保卫总队副总队长
依明尼亚孜·阿不都拉
二
紧接着,公安部信息安全等级保护评估中心专家朱建平在会上详细介绍了网络安全等级保护制度2.0国家标准的特点及主要变化。包括对象范围扩大、分类结构统一、强化可信计算三个主要特点,以及对加强密码技术应用、构建新型网络攻击分析能力、采用主动免疫可信验证机制、构建安全管理中心等新增要求进行详细介绍。同时,朱建平专家还着重强调了等级保护2.0标准首次将“云、移、物、工”新技术场景纳入到标准的扩展要求当中,以满足用户的个性化保护需求。
▲公安部信息安全等级保护评估中心专家
朱建平
三
深信服科技股份有限公司安全业务副总经理欧阳熹博士从安全厂商的角度出发,介绍了其对网络安全等级保护2.0的思考和理解。欧阳熹博士表示,深信服在充分融合等保 “主动防御、动态防御、整体防控、精准防护”的核心思想上,以构建持续保护能力作为等保建设的核心目标。主要从以下三个方面来体现:
1、安全可视
对资产、威胁、脆弱性、风险的可视能力,看得见看得懂风险才能采取有效的安全防护措施;
2、持续检测
因为组织的资产和所面临的安全环境都是在不断变化的,所以需要进行持续的检测以及时发现安全问题;
3、协同防御
遇到安全问题时,更需要的是能协同防御的能力,也就是通过设备之间的协同联动做应急封锁,同时通过云端的平台或服务来做及时的处置,将安全事件的影响降到最低。深信服根据APDRO(智能/防御/检测/响应/运营)模型,加强云防护的联动,构建本地协同云端联动的动态体系。
▲深信服科技股份有限公司安全业务副总经理
欧阳熹博士
深信服秉持着“面向未来,有效保护”的安全理念,在网络安全等级保护2.0的新时代下,积极参与,全情投入,践行网络安全等级保护2.0,与监管单位、测评机构和其他安全厂商一道共建生态,共同为中国广大用户的网络安全保驾护航。