请输入关键字
top
志翔科技:首创“无边界”防护理念 贴身保护数据资产安全
2018.05.09

[原载:《中国信息安全》][原文链接]

写在前面的话:

在内网边界日益模糊,攻击形式日益复杂,数据安全威胁日益加大的背景下,帮助政府和企业用户实现安全高效运行,成为信息安全产业的使命性任务。为此,志翔科技首创“无边界”安全理念,围绕核心数据“贴身保护”,为用户构建可靠的网络空间安全系统。日前,记者专门采访了志翔科技CEO蒋天仪博士和产品副总裁伍海桑博士。下面,让我们来了解志翔的崭新理念和解决方案,以及实践经验和发展愿景。

“无边界”防护理念的精粹要义

据蒋天仪介绍,所谓“无边界”安全,主要是打破以内网防火墙为重点手段的传统安全理念,由以往注重“御外”、巩固“边界”,向内外兼防、以内部的行为分析为主,贴近数据进行重点保护。

谈到“无边界”,蒋天仪介绍,在云计算与大数据时代,安全需要适应新的技术与应用需求。传统的“边界”安全,以企业内外网为界,更关注外部安全威胁与攻击,在企业边界网关处叠加各类安全产品,以图“锁”住数据,这给企业成本和效率等带来较大负担,却对内部泄密束手无策。随着网络技术不断升级,云计算、大数据、物联网等带来对企业内部数据的访问日益分散,内外网边界逐渐模糊甚至消失,来自内部的行为风险不断加剧,传统安全产品难以应对。在这样的背景下,“无边界”安全理念应运而生。志翔所倡导的“无边界”安全理念,基于拟人化的“观、察、行”技术,利用大数据、机器学习、可视化等先进手段,通过对数据操作行为的实时监控、分析,全方位感知风险,进而实施相应的安全行为,更好地保护企业核心数据与业务。谈到这里,蒋天仪进一步表示,面对网络世界日益加剧的未知风险与挑战,安全一定要变被动反应为主动防御,为此,“态势感知”是安全的重要前提,在我们来看,“态”指对现实的把控,“势”指对未来的判定,“感”指对威胁的察觉,“知”指对风险的预案。“事前”对全网态势充分感知,才能在“事中”更准确地指导安全处理行为。同时,全程不间断持续监控,做到“事后”对问题及时追溯,从而形成兼顾事前-事中-事后完整的内网安全体系。

基于“无边界”理念的数据与业务安全解决方案

伍海桑介绍,正是基于“无边界”安全理念,志翔于2014年成立之初就明确了产品与技术方向——以企业和机构的核心数据和业务为中心,并主张持续监控、高度可视化、变被动为主动,利用大数据技术多维分析、交叉关联,实现提前预知风险。伍海桑介绍,“观、察、行”指技术像人一样,眼观全局,大脑判断与察知风险,并指导四肢快速响应实施安全行为,同时形成新的知识指导下一轮的数据搜集与分析判断,不断提升技术能力。具体到产品层面,“至安盾”、“至察盾”、“安全探针”组成志翔的“无边界”核心数据保护和业务风险管控产品体系。目前,志翔在安全和大数据等领域已拥有20多项技术专利和软件著作权,产品和服务覆盖政府、泛金融、能源、高科技等多行业领域。其中,在集成电路设计领域排名前50的企业市场中已覆盖过半,在保护用户最核心资产——IP知识产权的安全上做出有效贡献。

“无边界”防护产品的实践应用

谈到推行“无边界”安全产品及服务客户的体会,伍海桑感触最深的是企业初创,在服务客户时会遇到不信任等种种困难,但经过几年深耕细作和强化服务意识,现已大为改观。就拿目前所服务的一家国家电力企业为例,服务过程中,志翔深入了解了电力企业在电表故障和用户偷电漏电等自动查勘报警上的需求,建立有效分析模型,通过导入及实时搜集历史和当前业务数据,对繁杂海量数据进行梳理、比对,很好地实现了对其业务风险的预知、实时报警和及时排障,获得客户高度认可。伍海桑认为,扎实务实是志翔的企业文化灵魂。志翔的核心团队成员大多来自清华大学,这决定志翔这家公司内在气质与清华“厚德载物、自强不息”校训高度契合。伍海桑提到,正是得益于埋头苦干,不断打磨与提升产品和技术能力,让志翔不仅收获客户认可,也推动公司能力快速提升。尤其是面向国家核心部门等对产品技术和服务能力要求极其严苛的客户时,满足用户的诉求,也是对公司产品的考验与升级,志翔的技术能力与产品质量就在这样的过程中不断迭代优化。

“无边界”安全策略的发展愿景

最后,蒋天仪和伍海桑一致表示:创新是志翔的命脉。未来,在追求商业利益同时,志翔也会始终坚持为社会各行业提供更好的产品与服务,解决实际问题,尽到企业责任。目前,国家对网络安全产业的政策扶持和各方面投入都在加大,为安全行业和企业的发展创造了有利的大环境。他们尤其赞同两会期间全国政协委员、上海众人网络安全技术有限公司董事长谈剑锋的“建议国家加大对网络安全成本投入”的提案,期待志翔的“无边界”安全创新理念和产品能得到国家的关注与扶持,成为互联网安全治理的全新导向。面向未来,他们极有信心把志翔逐步打造成网络安全行业中的“独角兽”企业。