当前位置:首页 > 报告详情

【韦峻峰】一体化趋势下运营商安全运营实践.pdf

上传人: 2*** 编号:148003 2023-12-05 30页 4.01MB

1、一体化趋势下的运营商安全运营实践河南联通韦峻峰l全国技术能手l河南省技术能手l中国联通技术能手l河南邮电大工匠l中国联通工匠l河南省五一劳动奖章获得者l中国联通安全专家人才lCISSP/CISP/CISP-PTS/CISA/Security+持证人员韦峻峰河南联通网络与信息安全总架构师,高级工程师、从业22年。1 我们的世界3 行业的应对2 业界的期望4 未来的愿景1 我们的世界形势和挑战愈加复杂网络空间安全对抗加剧,网络战、APT攻击频繁发生,形势和挑战愈加复杂VSVS网络空间安全对抗加剧,网络战、APT攻击频繁发生,形势和挑战愈加复杂网络空间安全对抗加剧,网络战、APT攻击频繁发生,形势和

2、挑战愈加复杂全网遭受勒索攻击安全漏洞较2021年相比涨幅19.28%24801个数据泄漏20000+件较2021年增加1300+万次3583万次平均成本高达435万美元互联网人工智能区块链云计算大数据5G2 业界的期望安全工作思路转变复杂形势下,急需从稳定运行的安全价值向以持续防护的业务价值进行转变 维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生风险,正所谓“聪者听于无声,明者见于未形”。感知网络安全态势是最基本最基础的工作。-摘自习近平总书记419网络安全讲话协同能力单点产品安全体系化运营常态化攻防实战化复杂形势下,急需从稳定运行的安全价值向以持续防护的业务价值进行转变痛点

3、分析管理上缺乏整体性技术上缺乏系统性处置上缺乏有效性复杂形势下,急需从稳定运行的安全价值向以持续防护的业务价值进行转变人、技术、流程、管理与业务的有机结合复杂形势下,急需从稳定运行的安全价值向以持续防护的业务价值进行转变u 结合业务场景的安全才是最终目标u 没有绝对的安全,“相对安全”更为恰当u 它是以你付出的代价和承受的风险与损失之间的平衡帮助用户解决安全最后一公里的问题!3行业的应对一体化安全挑战什么是通信运营商?信息基础设施的建造者内生IT系统的维护者数字产业能力的提供者互联网、算力网、云平台。BSS、MSS、OSS、DSS。基础业务、软件开发、ICT。作为数字信息基础设施运营服务国家队

4、,面临一体化安全挑战作为数字信息基础设施运营服务国家队,面临一体化安全挑战个人用户家庭用户政府客户企业客户DDoS攻击APT攻击Web攻击供应链安全隐患互联网企业赋能赋能安全厂商赋能威胁预警风险管理威胁监测态势感知资产管控攻击溯源溯源定位分析研判动态防御APT监测封堵处置协同处置DDoS防护应急响应联防联控固定网络车联网物联网工业互联网移动网络各种网络攻击 运营商在自我演进和发展过程中,通过内生管理基因以及外在的各类需求的双重驱动下,势必要走向一体化的网络与信息安全运营之路。管理需求专业管控内因强力监管市场赋能外因作为数字信息基础设施运营服务国家队,面临一体化安全挑战作为数字信息基础设施运营服

5、务国家队,面临一体化安全挑战支撑保障体系:加大人才队伍建设,保障资源机制到位,支撑网信安工作持续有力开展安全运营体系:打造集中统一运营平台、明确系列运营标准、构建专职运营团队,聚力打造“一个联通,一体化能力聚合,一体化运营服务”集约化能力,对内提升运营水平,对外赋能服务产业、服务客户安全技术体系云网安全应用安全数据安全安全生态体系产品服务供给产业协同带动安全管理体系:构建以责任为中心的组织和制度,贯穿网信安工作全领域、全链条、全场景两级SOC体系12个安全场景常态化运营作为数字信息基础设施运营服务国家队,面临一体化安全挑战7个工作组集团SOC总指挥中心分指挥中心SOC5个工作组资产治理漏洞闭环

6、网站安全终端安全邮件安全敏感信息主机防护攻防演练专项治理数据安全威胁狩猎指挥调度作为数字信息基础设施运营服务国家队,面临一体化安全挑战u 一体化平台u 场景维度u 事件维度u 网络线u 数字化线u 政企线u 云网安全u 应用安全u 数据安全u 业务安全u 运营保障u 响应处置u 研判分析u 安全运营u 威胁情报作为数字信息基础设施运营服务国家队,面临一体化安全挑战省内SOC集团SOC专业部门地市专业部门指挥调度资产管理漏洞闭环主机威胁威胁狩猎网站安全终端安全邮件安全数据安全安全演练信安合规敏感信息监测响应运营处置作

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了在一体化趋势下,运营商如何进行安全运营实践。河南联通的韦峻峰,作为一名全国技术能手,阐述了在当前网络空间安全对抗加剧的背景下,面临的形势和挑战,包括勒索攻击、安全漏洞等问题。他提出,安全工作应该从稳定运行的安全价值向以持续防护的业务价值进行转变,强调全网安全态势的感知是最基本的工作。同时,他提出应对策略,包括构建以责任为中心的安全管理体系,打造集中统一的安全运营平台,明确运营标准,构建专职运营团队等。韦峻峰还强调,没有绝对的安全,相对安全是付出代价和承受风险与损失之间的平衡。最后,他展望了未来的安全运营愿景,包括对内提升防护效果,对外彰显央企本色,构建智能高效的网络防护方案等。
"一体化安全挑战下,运营商如何应对?" "网络空间安全对抗加剧,运营商的应对策略是什么?" "在数字化转型中,运营商如何保障网络安全?"
客服
商务合作
小程序
服务号
折叠