騰訊天幕解讀等級保護2.0標準:企業安全面臨哪些新挑戰?

騰訊天幕發表於2019-05-17

      隨著等級保護2.0標準的出臺,網路安全的重要性在國家戰略層面上升到前所未有的高度,網路運營者面臨著更嚴格的監管規範及更迫切的安全需求。騰訊天幕以合規運營為基石,原生安全能力為核心,結合騰訊安全近二十年的技術沉澱,將網路威脅管控及雲安全治理的實踐經驗打包輸出,助力客戶構建企業網路安全體系架構,助力企業滿足等保合規需求。


防護思路的變化:從被動防禦到主動防禦


      2019年5月13日,《網路安全等級保護制度2.0》正式釋出,並將在2019年12月1日正式實施。網路安全等級保護進入2.0時代。等級保護2.0標準的法律地位更高,法律效力更強。


      在安全防護思路上,等保2.0相較於傳統安全也有重大突破。隨著網際網路技術的變革和資訊保安形勢的變化,等保2.0在此前的基礎上,由過去單純的被動防禦升級為主動防禦。


      除了舊版本的定級、備案、建設整改、等級評測與監督檢查五個固有要求外,2.0版本新增了風險評估、安全監測、通報預警、態勢感知等新要求。這對企業在持續監測、快速響應方面提出了更深入的落地措施。相比傳統的防火牆產品,騰訊天幕透過雙向網路通訊檢測,輔以旁路部署的網路層ACL對業務和平臺威脅集中治理,並提供180天的全量日誌審計與多種威脅檢測模型,有效滿足等保2.0對企業網路系統安全提出的要求。 


      整合上層風險評估、安全監測、通報預警、態勢感知5大安全能力,騰訊天幕能夠幫助企業更好地發現已知甚至未知攻擊,且能捕獲既遂、未遂的惡意行為,實現全方位的主動防禦、動態防禦和精準防護。


騰訊天幕解讀等級保護2.0標準:企業安全面臨哪些新挑戰?


安全體系的變化:從單點防護到整體化管控


      值得關注的是,等保2.0在安全體系要求上也發生了較大變化。最新檔案中,特別引入了“安全管理中心”的概念,原本對技術的五類要求整合為“一中心三防護”(安全管理中心統籌安全通訊網路、安全區域邊界和安全計算環境)及安全物理環境。這向企業傳遞了一個重要資訊——過去單點的安全防護手段,需要升級為一個整體化體系進行防護管控。


騰訊天幕解讀等級保護2.0標準:企業安全面臨哪些新挑戰?


      當前,安全技術細分領域眾多,安全產品呈碎片化,大而全的安全策略不再適應時代要求,集中化管控和協同防禦將是企業安全治理髮展的未來方向。

基於協同防禦的戰略思想,騰訊天幕將網路管控能力高度API化,將底層技術和核心能力輸送至多種雲產品形態,聯動盤活業界第三方產品,各方優勢協同聯動,整合各家的核心安全能力,實現集中化的安全管控,整體提升安全防禦效果,也讓客戶更易於整合管控。


騰訊天幕:合規運營是基石,原生安全是核心


      企業對網路安全及等保合規的投入,不應只是為了履行法律法規而流於表面,更應修煉“內功”,將政策法規深入落實到日常安全運營工作中。

騰訊天幕打造出滿足合規要求的協同防禦安全體系,以合規運營為基石,原生安全能力為核心。期望在輔助企業滿足合規運營之餘,協助企業提升網路綜合安全防護能力,真正幫助客戶業務健康穩定發展。


       一方面,企業基於等保合規的持續安全運營,能夠促進安全意識及運營規範的提升,真正完善自身安全架構;另一方面,透過打造強有力的原生安全能力,將安全深入融合到企業自身業務肌理中,讓安全如影隨形,讓合規運營水到渠成。




相關文章