9月21日,2024新疆?dāng)?shù)字經(jīng)濟(jì)創(chuàng)新發(fā)展大會(huì)第二天,K8凱發(fā)信息(代碼:300588)全資子公司——新疆屏翰網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)創(chuàng)新研究院(簡(jiǎn)稱:屏翰研究院)副院長(zhǎng)王曉明,亮相大會(huì)“聚焦新質(zhì)生產(chǎn)力 提升發(fā)展新動(dòng)能”分論壇,以《重塑等保數(shù)據(jù)價(jià)值,解鎖新質(zhì)生產(chǎn)力——探索數(shù)據(jù)安全與業(yè)務(wù)增長(zhǎng)的雙贏之路》為題,向與會(huì)嘉賓闡述了屏翰研究院依托自主研發(fā)的網(wǎng)絡(luò)安全檢測(cè)評(píng)估類數(shù)據(jù)智能管理平臺(tái)——易安云,重塑等保靜態(tài)數(shù)據(jù),激活安全數(shù)據(jù)要素價(jià)值,賦能政務(wù)服務(wù)部門、測(cè)評(píng)機(jī)構(gòu)新質(zhì)生產(chǎn)力培育的重要實(shí)踐。

踐行等保新使命,盤活靜態(tài)數(shù)據(jù)價(jià)值
數(shù)字政府、數(shù)字經(jīng)濟(jì)和數(shù)字社會(huì)的發(fā)展正以迅猛之勢(shì)重塑世界,網(wǎng)絡(luò)和數(shù)據(jù)安全也正面臨一系列新的挑戰(zhàn)與機(jī)遇。特別是在等級(jí)保護(hù)服務(wù)領(lǐng)域,隨著數(shù)據(jù)的爆發(fā)式增長(zhǎng),等級(jí)保護(hù)不僅要實(shí)現(xiàn)系統(tǒng)和數(shù)據(jù)的保護(hù),更要促進(jìn)數(shù)據(jù)價(jià)值的釋放,這是等保新使命。

會(huì)上,王曉明指出,從數(shù)據(jù)的角度來看,網(wǎng)絡(luò)安全總體分為兩大部分?jǐn)?shù)據(jù),即以傳統(tǒng)設(shè)備日志、行為、事件為主的動(dòng)態(tài)數(shù)據(jù)和以檢測(cè)評(píng)估報(bào)告為主的靜態(tài)數(shù)據(jù)。在研究院調(diào)研中發(fā)現(xiàn),安全靜態(tài)數(shù)據(jù)并沒有發(fā)揮其作為數(shù)據(jù)底座支持安全模型開發(fā)的作用,帶來了 “由于靜態(tài)數(shù)據(jù)的欠缺,安全底數(shù)不清”、“系統(tǒng)多而散,難以統(tǒng)籌安全”、“重技術(shù)、輕管理,安全管理能力弱” 等諸多痛點(diǎn)。
為解決以上痛點(diǎn),屏翰研究院收集、整理、形成了海量網(wǎng)絡(luò)安全科學(xué)數(shù)據(jù),通過細(xì)粒度知識(shí)抽取和多來源知識(shí)融合,構(gòu)建了網(wǎng)絡(luò)安全政策庫、規(guī)則庫、策略庫、知識(shí)庫、案例庫等網(wǎng)絡(luò)安全科學(xué)數(shù)據(jù)知識(shí)底座,支撐了等保測(cè)評(píng)模型的開發(fā)與訓(xùn)練,并基于模型研發(fā)了易安云,填補(bǔ)了全國(guó)在安全靜態(tài)數(shù)據(jù)開發(fā)應(yīng)用的空白,實(shí)現(xiàn)了安全大數(shù)據(jù)的動(dòng)靜融合,可更全面的保障和提升安全防護(hù)能力。
首創(chuàng)七類安全要素,智測(cè)等保八大環(huán)節(jié)
王曉明表示,易安云平臺(tái)數(shù)據(jù)來源廣泛散布,歸類后有三大類數(shù)據(jù)來源,以網(wǎng)信、公安為代表的政策主管單位、以等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)為代表的等保服務(wù)單位、第三類是數(shù)據(jù)產(chǎn)生的主要主體被測(cè)單位,從這三類來源產(chǎn)生的數(shù)據(jù)經(jīng)過抽取、歸類、聚合、提煉的過程,形成了七類安全數(shù)據(jù)要素;通過對(duì)數(shù)據(jù)要素的細(xì)粒度知識(shí)抽取和多來源知識(shí)融合,形成安全科學(xué)數(shù)據(jù)底座;通過對(duì)數(shù)據(jù)的分析和挖掘,實(shí)現(xiàn)了多個(gè)模型的開發(fā)與訓(xùn)練。

易安云“首創(chuàng)七類安全要素,智測(cè)等保八大環(huán)節(jié)”即通過7類數(shù)據(jù)要素形成的科學(xué)數(shù)據(jù)底座和安全模型,將測(cè)評(píng)工作分為8個(gè)大環(huán)節(jié),29個(gè)小環(huán)節(jié),實(shí)現(xiàn)了智能化、自動(dòng)化測(cè)評(píng)工作,可面向被測(cè)評(píng)單位、主管單位、監(jiān)管單位、測(cè)評(píng)機(jī)構(gòu)四類安全管理應(yīng)用場(chǎng)景,應(yīng)用于政府、電信、能源、金融等跨行業(yè)的多個(gè)領(lǐng)域,不僅為用戶提供了強(qiáng)有力的安全保障,還為網(wǎng)絡(luò)安全新模型開發(fā)和新工作模式的探索提供了有力支持。
王曉明強(qiáng)調(diào),易安云平臺(tái)是研究院首個(gè)提出“安全靜態(tài)數(shù)據(jù)”模型的平臺(tái),也是首個(gè)測(cè)評(píng)結(jié)論全數(shù)字化的平臺(tái),實(shí)現(xiàn)兩大創(chuàng)新,一是安全靜態(tài)數(shù)據(jù)利用方面創(chuàng)新。形成了安全靜態(tài)大數(shù)據(jù)模型的底座,為安全新模型開發(fā)和工作新模式探索做出了延申;二是測(cè)評(píng)自動(dòng)化工具的創(chuàng)新。彌補(bǔ)了新疆在網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈上游缺乏自主安全產(chǎn)品和工具的空白。
挖掘數(shù)據(jù)要素價(jià)值,賦能新質(zhì)生產(chǎn)力培育
截至目前,易安云已服務(wù)1000+項(xiàng)目、2000+系統(tǒng)、800+各類用戶,推動(dòng)了多個(gè)場(chǎng)景實(shí)現(xiàn)了安全檔案數(shù)據(jù)資產(chǎn)化、檢測(cè)評(píng)估自動(dòng)化和測(cè)評(píng)管理標(biāo)準(zhǔn)化,真正釋放安全數(shù)據(jù)要素價(jià)值,助力場(chǎng)景新質(zhì)生產(chǎn)力形成:

在X地州的“政務(wù)云平臺(tái)”上,易安云服務(wù)于數(shù)發(fā)局的安全管理,匯集了近百個(gè)信息系統(tǒng)的測(cè)評(píng)報(bào)告,通過采集了海量的網(wǎng)絡(luò)安全靜態(tài)防護(hù)數(shù)據(jù),并根據(jù)等級(jí)保護(hù)不同工作階段和特性,構(gòu)建風(fēng)險(xiǎn)評(píng)估-防護(hù)策略-持續(xù)優(yōu)化的風(fēng)險(xiǎn)評(píng)估與防護(hù)模型、物理-網(wǎng)絡(luò)-應(yīng)用-數(shù)據(jù)為主線的多層防御模型等五種安全模型,解決了“安全挑戰(zhàn)不斷,事件問題難絕;監(jiān)管頻,仍效微,全局難控底數(shù)茫;測(cè)評(píng)報(bào)告難復(fù)用,管理指導(dǎo)乏力;網(wǎng)絡(luò)安全關(guān)鍵資料易泄露”等痛點(diǎn),規(guī)范了網(wǎng)絡(luò)安全工作流程,提升了政務(wù)平臺(tái)信息系統(tǒng)的安全防御能力,促進(jìn)了合規(guī)性建設(shè),推動(dòng)了政務(wù)平臺(tái)數(shù)字化轉(zhuǎn)型。
在某測(cè)評(píng)機(jī)構(gòu)的使用中,易安云通過數(shù)據(jù)的采集和運(yùn)用,搭建了自動(dòng)化工具-腳本編寫-結(jié)果分析的自動(dòng)化測(cè)評(píng)模型、算法模型-實(shí)時(shí)監(jiān)控-智能預(yù)警的智能化評(píng)估模型、項(xiàng)目管理工具-信息共享-標(biāo)準(zhǔn)化流程的協(xié)同工作模型等三種網(wǎng)絡(luò)安全工作模型,改變“測(cè)評(píng)市場(chǎng)價(jià)格低、人工成本增長(zhǎng)、用戶粘性不足;測(cè)評(píng)流程繁瑣、效率低下;測(cè)評(píng)數(shù)據(jù)分散難以管理”等痛點(diǎn),為測(cè)評(píng)機(jī)構(gòu)降本增效和質(zhì)量提升起到了巨大作用。
最后,王曉明總結(jié)道,作為智能化、自動(dòng)化的等保測(cè)評(píng)模型與平臺(tái),易安云的出現(xiàn)不僅為網(wǎng)絡(luò)安全防護(hù)提供了新的思路和方法,更為網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展注入了新的活力。未來,將繼續(xù)在保障數(shù)據(jù)安全的前提下,通過深度挖掘網(wǎng)絡(luò)安全靜態(tài)數(shù)據(jù),促進(jìn)數(shù)據(jù)的流通和共享,創(chuàng)造更大的數(shù)據(jù)價(jià)值、社會(huì)價(jià)值。同時(shí),屏翰研究院也將繼續(xù)秉持創(chuàng)新精神,不斷推動(dòng)網(wǎng)絡(luò)安全技術(shù)的進(jìn)步和發(fā)展,為構(gòu)建更加安全、可信的網(wǎng)絡(luò)空間貢獻(xiàn)自己的力量。

021-61620210-2001

上海市浦東新區(qū)龍東大道3000號(hào)7號(hào)樓

021-61620219

sailing-china@weifenjin.com

dongmiban@weifenjin.com
Copyright ? 2000 - 2021 Sailing. All Rights Reserved. K8凱發(fā)信息 版權(quán)所有
新ICP備11003882號(hào)-2
??
新公網(wǎng)安備 65010402001716號(hào)