11月28日至30日,2019湖南(長沙)網絡安全·智能制造大會在長沙國際會展中心盛大舉行。
大會匯聚全球網絡安全智能領域的新技術、新產品、新方案,追蹤前沿動態,激發創新動能,打造中國湖南智能制造中心,助推中國制造業高質量發展。聯軟科技受邀出席并發表精彩演講,與眾多大咖共同探討智能制造如何把握“安全”命門。

制造業智能化升級需求是工業智能發展的根本驅動,全球各主要發達國家已把工業智能化的發展放置于戰略地位。中國作為世界第一制造大國,智能制造是國家發展大勢所趨。隨著網絡化、智能化水平的提高,一旦有安全漏洞或是被篡改指令,就會危及生產制造和國民生活,網絡安全已成為制造業轉型過程中的重大威脅。
聯軟科技副總裁張建耀在大會中的網絡安全與密碼應用的論壇上,分享了題為《電腦、手機、IoT設備、云主機、邊界、數據——如何實現統一安全管理》的演講,在新技術和新環境的沖擊下,隨著等保2.0等多項政策法規的頒布,如何在制造業轉型發展中做好邊界安全、端點安全、云安全等3個領域的網絡安全建設體系,聯軟作為中國企業端點安全領域的領導者,給出了答案。

一個中心
以智能安全運營為中心
2個驅動
以場景驅動方案、以資產驅動管控
現場來襲!
制造業終端環境復雜,含有大量設計圖紙、程序代碼、業務敏感數據等,數據泄密大有可能。在新環境下,怎么從云、管、端怎么開始進行制造業企業自身的網絡安全建設?
以資產驅動管控
考慮到不同生態的設備管控差異巨大,首先要以設備的精準識別為基礎,然后針對不同類型的設備做不同的管控策略。

那么如何知道企業資產呢?隨著行業和企業的快速發展,制造業企業暴露在互聯網上的資產越來越多,出現的漏洞也越來越多引起了眾多人的擔憂。而一些傳統掃描設備,只能檢查到已知的資產,但是對未知的資產不能自動發現,更談不上防護。
聯軟互聯網空間測繪,基于可擴展的分布式系統架構,配備以龐大的資產指紋庫、可復現的漏洞檢測插件庫,以及豐富的數據接口,持續對整個互聯網暴露面進行監控,快速發現新出現的資產和影子資產,基于互聯網資產進行高危漏洞和新爆發漏洞的及時發現和管理。

以場景驅動方案
在制造業中,對于合作伙伴、供應商,或者公司移動辦公員工,需要安全的遠程撥入到公司內網,使用各種應用系統,面對員工移動性大幅增加和云遷移盛行的時代,公司企業保護邊界安全的難度越來越大,必須從內外網兩大場景入手,防護企業邊界安全。

聯軟的UniNAC,通過企業員工接入、外部訪客接入、IoT設備接入等多個方面,能夠解決企業級用戶在各種復雜網絡場景下的網絡安全接入控制問題。

同時,聯軟指出互聯網側終端必然不能使用傳統的強管控方法,在這種場景下要對終端進行零信任,只有經過身份、設備驗證的終端,才能臨時獲取訪問權限,并且通過軟件的方式進行規則的編排,從而實現自動、靈活擴展,以滿足云計算的彈性特點,所以云安全聯盟,針對云訪問安全、數據安全的最佳實踐是軟件定義邊界。聯軟目前基于零信任架構打造的UniSDP,能很好地實現對移動辦公設備的統一安全管控。

除了對設備的管控,數據安全也是企業關注的一大難點。在企業數據安全的防護上,聯軟通過授權管理—敏感識別—行為審計—場景化數據保護—數據分析與行為預警,形成一個覆蓋各種場景的數據防泄露體系,防范敏感數據被內部人員泄露或外來黑客竊取。

“未知攻、焉知防”,當企業從各種安全設備、各種端點上采集了豐富的日志之后,針對終端攻擊的場景,除了事中的檢測,聯軟強大的數據采集、數據處理能力,除了給用戶畫像外,還會基于用戶的內在動機進行行為的預判,進而達到提前防范的效果。

網絡安全的本質是人與人之間的攻防對抗,再聰明的機器也不能取代人的作用。聯軟強調了建立以人為核心,以智能化帶動安全運營。分享人提到,雖然安全產品努力使自己更加自動化、便捷化、智能化,但當前事件的最終確認和修復方案的評估還是得依賴于有經驗的人去做。只有先建立安全組織才能逐步迭代安全運營體系,最后才能應對攻防不平衡的現狀。

現場精彩的分享引起了參會人士的關注。不僅如此,在大會展位區,聯軟的小伙伴們為與會人士講述了聯軟是如何多個系統、多種技術、多套方案相結合分步進行,為企業提供更加全面、高效、安全、可靠的計算機網絡及數據安全保障。

智能制造的產業風口,勢必將催生出龐大的網絡安全行業需求。聯軟始終堅持網絡信息安全技術的自主創新和品牌服務的提升,讓更多企業用戶在面對網絡安全威脅時做到游刃有余,攻防結合,有效防御。