【ISC】数字安全创新性案例报告_54页_1mb
报告摘要
ISC 2023数字安全创新性案例总结
核心内容
ISC 2023数字安全创新百强评选活动以“聚能安全创新,服务数字安全”为主题,旨在推动数字安全领域的创新与发展,通过深入挖掘和分析具有代表性的创新案例,为行业提供借鉴与启示。活动为入选企业量身定制了雷达图,涵盖技术创新能力、行业影响力、研发投入能力、经营能力以及市场拓展能力五大维度,以评估和展示企业在数字安全领域的综合实力。
主要观点
- 数字安全已成为国家安全、社会稳定和经济发展的关键支柱,在技术不断进步和应用广泛扩展的背景下,面临的挑战也日益严峻。
- 创新是解决当前数字安全问题的关键,通过技术创新和模式创新,可以提升整体安全水平。
- 一体化解决方案是未来趋势,能够降低终端安全体系建设、运行和扩展的复杂性,实现更精细的管理。
- 安全与业务深度融合,在保障数据安全的同时,也要关注用户体验和业务效率。
- 多维度的安全防护体系,如零信任、SASE、AI、大数据等,是应对复杂安全环境的有效手段。
- 企业需关注合规性与安全技术的结合,不能只依赖合规性驱动,还需通过技术手段实现真正的安全防护。
- 安全运营的自动化与智能化是提升响应效率和降低风险的关键。
关键信息
亿格云 - 零信任SASE办公安全一体化解决方案
- 案例背景:小红书作为互联网公司,面临混合办公环境下的数据安全与访问控制难题。
- 关键挑战:
- 多身份角色导致权限管理复杂;
- 多终端类型导致安全方案难以复用;
- 安全产品碎片化,运维压力大;
- 传统产品开放性低,无法灵活匹配业务;
- 多Agent占用资源,影响用户体验;
- 远程办公增加数据暴露面。
- 解决方案:
- 将BeyondCorp与SASE结合,实现终端、网络和身份的全面安全;
- 网关与客户端联动,实现低成本推广和全覆盖;
- 实现红线数据不落地,提升数据安全防护能力;
- 多级容灾机制确保系统稳定性;
- 自研客户端提升员工使用体验。
- 创新性与优势:
- 能力一体化、管理更精细;
- 安全互相赋能,动态调整策略;
- 全域数据安全管控,实现数据全生命周期防护;
- 提升整体IT运营效率,降低40%成本。
- 应用效果:
- 提升数据安全防护能力;
- 提高员工使用体验;
- 提升整体安全运营效率。
- 经验总结:
- 零信任SASE一体化办公安全解决方案适用于跨国企业、大型集团、数字化转型企业等;
- 提供更全面的安全保障,覆盖网络安全、终端安全、应用安全和数据安全;
- 提供更灵活、敏捷的运营能力,快速收敛互联网暴露面。
薕猫科技 - 智能制造业数据安全建设案例
- 案例背景:三一集团在数字化转型过程中面临非结构化数据分类分级、终端数据监控不足、安全运营模式落后等问题。
- 关键挑战:
- 防护能力不足,需提升安全建设水平;
- 非结构化数据分类分级未开展,需补充制度和工具;
- 终端数据监控不足,存在数据泄露风险;
- 安全运营模式需创新,以应对海量日志分析困难。
- 解决方案:
- 青雅DDR系统用于终端数据防泄密;
- 青雅DDR系统结合B/S和C/S架构,实现灵活管理;
- 数据分类分级咨询服务,形成数据资产地图;
- 安全运营模式更新,实现自动化监控和处置。
- 创新性与优势:
- 数据分类分级与资产扫描相结合,提升识别效率;
- 采用LSTM、NER等机器学习算法,提升分词效率;
- 内核内联挂钩机制,实现对终端行为的深度监控;
- 提供多维度的可视化仪表盘,提升安全可见性。
- 应用效果:
- 建立非结构化数据分类分级标准,形成273个文件分类;
- 实现终端数据的全面监控,提升数据资产安全;
- 提升安全运营效率,满足敏捷开发和DevOps需求。
- 经验总结:
- 开源治理需结合技术和管理手段;
- 建立持续的治理机制,提升企业数据安全能力;
- 安全运营需创新,提升整体安全水平。
360数字安全集团 - 新零售企业安全运营服务项目
- 案例背景:某新零售企业在数字化转型过程中面临安全风险增多、攻击手段多样化的问题。
- 关键挑战:
- 缺乏全网安全监测手段;
- 缺乏针对勒索攻击的专项防护;
- 安全运营依赖人工,效率低下。
- 解决方案:
- 360安全云提供终端安全托管、网络威胁监测、数字资产泄露监测、网站威胁监测、互联网暴露面监测和勒索攻击防护服务;
- 采用SOAR技术实现自动化安全运营;
- 基于AI技术优化降噪模型,提高安全运营效率。
- 创新性与优势:
- 提出“管家式”端到端服务模式,提升安全能力;
- 依托海量安全大数据,实现智能分析和快速响应;
- 开创“软硬件免费,服务收费”的新型商业模式。
- 应用效果:
- 提升安全事件处理能力,减少安全事件发生;
- 提高业务流转效率,降低运营成本;
- 提供数据驱动的安全运营能力。
- 经验总结:
- 安全运营需实现自动化、智能化;
- 需加强沟通与技术支持;
- 需持续优化服务工具和培训体系。
悬镜安全 - 某运营商SCA开源治理实践
- 案例背景:某运营商在使用大量开源软件的过程中面临安全风险,需建立系统化的开源治理体系。
- 关键挑战:
- 开源组件大规模使用导致安全风险加剧;
- 开源组件资产难以统计,存在大量老旧、废弃版本;
- 开源许可证隐含法律风险,需进行合规管理。
- 解决方案:
- 源鉴SCA平台实现组件依赖检测、漏洞识别、许可证管理;
- 采用代码疫苗技术,实现安全检测与防御;
- 与DevOps流程融合,实现安全自动化。
- 创新性与优势:
- 国内首款多引擎SCA产品,实现运行态代码检测;
- 采用插桩技术,实现深度行为监控;
- 融合AI和大数据分析,实现智能推送安全情报。
- 应用效果:
- 建立企业级开源治理平台,实现数据资产分类分级;
- 提升数据安全防护能力,减少数据泄露风险;
- 提高安全运营效率,实现智能化管理。
- 经验总结:
- 开源治理需结合技术和管理手段;
- 建立系统化的治理流程,提升企业数据安全能力;
- 需持续优化治理工具和方法。
齐安科技 - 电力监控系统站端运维接入安全解决方案
- 案例背景:电力监控系统面临运维人员操作不规范、恶意代码感染、数据泄露等安全风险。
- 关键挑战:
- 缺乏有效的安全防护和审计措施;
- 终端和外设接入易引发安全风险;
- 现有安全设备难以协调,响应不及时。
- 解决方案:
- 便携式运维网关,实现对运维过程的全面监控;
- 支持双因子身份验证、文件查杀、配置文件管控等功能;
- 采用OCR识别技术,提升任务生成效率。
- 创新性与优势:
- 便携式设计,适应多样化运维场景;
- 紧贴业务需求,提升系统安全性;
- 技术积累与成本优化相结合,提升整体安全性。
- 应用效果:
- 提升运维效率,降低安全风险;
- 提高数据安全防护能力,保障系统稳定运行;
- 提升运维人员技能利用率,优化资源管理。
- 经验总结:
- 需不断优化硬件与算法,提升系统性能;
- 增强技术服务与培训,提升用户满意度;
- 建立统一的安全管理平台,实现多维度协同。
众智维科技 - 能源行业工业互联网安全智能应急响应平台建设
- 案例背景:某能源企业在工业互联网环境下面临安全事件响应效率低、处置流程复杂的问题。
- 关键挑战:
- 态势感知能力需加强;
- 安全威胁响应不够及时;
- 缺乏统一的安全处置平台。
- 解决方案:
- 构建SOAR自动化态势处置平台,实现安全事件的自动化响应;
- 采用AI技术,构建智能作战室,提升事件处置效率;
- 实现告警管理、事件管理、报告管理等功能,提升整体安全运营能力。
- 创新性与优势:
- 以SOAR和AI为核心,构建智能安全运营体系;
- 通过剧本和工作流实现安全事件的标准化处置;
- 提供智能告警管理,实现多源告警整合与处理。
- 应用效果:
- 提升安全事件响应效率,整体响应效率提高80%;
- 提高安全运营的自动化与智能化水平;
- 提升安全事件处理的透明度和可追溯性。
- 经验总结:
- 安全运营需实现自动化、智能化;
- 需建立统一的安全处置平台,实现多场景协同;
- 需加强AI与安全运营的融合,提升整体安全能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载