开启安全测试评估赛道,永信至诚发布“数字风洞”产品体系

news2025/1/18 8:55:39

11月19日,永信至诚产品战略发布会上,面向安全测试评估领域的“数字风洞”产品体系战略发布,标志着永信至诚作为网络靶场和人才建设领军企业,再次以“产品乘服务”的价值体系,开启网络安全测试评估专业赛道

数字化时代,安全不再是后备箱里的“灭火器”

永信至诚董事长蔡晶晶表示,网络空间的安全治理迎来了20多年来前所未见的大机遇,也为政企单位提出了三个重要的安全命题

首先是法律法规。自2017年《网络安全法》颁布实施以来,我国网络空间安全的法律法规频出,尤其是2021年之后,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《信息安全技术 关键信息基础设施安全保护要求》等法律及规范密集出台。从法律视角看,网络安全领域发生了翻天覆地的变化,代表了国家对网络空间治理的高度重视,今年对知名企业高达80亿的重拳罚金也表明了政策层面对安全的态度,同时对政企单位网络安全的管理也提出了新的要求。

与此同时,勒索病毒也给全球企业带来巨大损失,动辄高达几百万、上千万的勒索赎金。安全风险开始严重影响到了企业的经营和存续,也成为数字经济发展中的一个毒瘤。

最后是特种攻击。作为和网络化、信息化建设相伴相生的长期威胁,今年西北工业大学被暴露出来的境外攻击绝对不是一个孤例。

网络安全之于企业及单位,不再像后备箱里的“灭火器”,只是一个简单的纯合规问题,而是在新的三大挑战考验下,在合规的约束下,需要为企业经营带来实际价值的问题,进入到企业经营管理决策的议程中来。

永信至诚董事长蔡晶晶

网络安全需要“数字风洞”进行测试评估

接下来,蔡晶晶以一个小故事展开了更深入的阐述。

1903年,莱特兄弟成功实现了人类的第一次飞行,开辟了航空史的新纪元,而这正是得益于他们建造的风洞,以及基于风洞进行的1000多次风洞实验

大到飞机,小到食品工业、汽车乃至手机电池、儿童玩具……当人们要确保安全的时候,测试都会成为必要环节

“网络安全领域也是如此。网络安全应先检查再治疗”。蔡晶晶表示,就像我们去医院看病,如果没有经过检查医生就下了诊断,患者对治疗方案肯定是不信任的。对于不同的器官和系统,不同的病程周期,都有不同的检测手段和治疗方案。目前我国正处在数字化转型的关键时期,网络安全牵一发而动全身保障业务的连续性,强化新技术、新应用的安全风险防范,查漏补缺,防患于未然,避免给业务造成实际影响,决定了网络空间也需要一个“数字风洞”来对数字世界进行安全测试评估

3x3x3x(产品x服务)安全感公式创造价值实效

构建网络空间命运共同体的大背景下,无论是城市,还是各行业领域,亦或者是各个政企单位,都构成了网络的多向节点,网络安全工作不再是一个个静态的片段,而是针对数字化领域中,人员、系统、数据这些核心要素,贯穿规划、运营和处置整个生命周期的持续赋能。这些都将是基于“数字风洞”进行测试评估的对象。

永信至诚依托于过去八年多在网络靶场领域的深厚技术积累及上千家政企用户网络安全建设的丰富实战经验,结合测试评估对象,总结形成了一套3x3x3立体化模型。

“当然,今天政企单位面临的网络安全挑战,仅仅依靠单纯的产品防护或是安全服务能力很难产生聚合效应”,为了让3x3x3模型发挥更大实效价值,我们再乘“产品乘服务”的创新理念,将产品价值发挥到极致。而这个“3x3x3x(产品x服务)”的算法,就是永信至诚总结了网络安全过去20多年的经验和实践,得到的一个“安全感公式”,而我们也将这个公式运营到测试评估领域,帮助用户获得真正的安全价值,拥有安全感

 

安全测试评估实践案例分享

“所有能够发射和接受数字信息的系统必须进行网络空间安全测试”,这是美国早在DoD5000、DoD 8500.1、DoDi8510.01中,提出的网络空间安全符合性测试要求。

永信至诚高级副总裁李炜在发布会上表示,数字化时代,安全测试评估已经成为企业安全感建设中必不可少的首要环节。永信至诚作为网络靶场和人才建设领军者,其实在靶场研发初期就已经致力于测试评估市场的需求落地,已经支撑多个国家级、行业级网络靶场技术建设和运营项目,通过系列化产品和服务满足不同类型客户多场景、多要素、多纬度、全周期的安全测试评估需求,通过赛事演练活动和人才生态运营,为安全测试评估营造更为开放的氛围和生态。目前已为八大国家部委在内的450多场重点网络安全赛事演练提供技术支撑,为新技术、新业态、新产品的测试评估开拓出更开放、鲜活的模式。

 永信至诚高级副总裁李炜

发布会现场,李炜以数字政府、能源行业、重点单位、赛事演练等网络安全测试评估实践案例,分享了“数字风洞”产品体系在数据安全、关键行业、信创、人工智能等领域的典型应用。

他表示,如今,“数字风洞”作为网络靶场测试评估的重要形态,正式得到发布,将全面助力各行业在网络安全工作中实现合规的保障、风险的预控、标准的践行和投入的回报。未来,永信至诚也将持续把对安全测试的理解,融入到具体行业场景和安全建设的每个阶段中,通过平台模块化、流程标准化、任务精细化、工具多样化的“数字风洞”产品体系和3x3x3x(产品x服务)安全感公式,打造面向全场景、全要素、全生命周期的安全测试评估解决方案。

数字经济和网络空间的蓬勃发展离不开安全基石。永信至诚作为网络靶场和人才建设领军企业,将坚守捍卫国家网络空间安全、建设网络强国和数字中国的使命,持续基于“数字风洞”产品体系发力测试评估专业赛道,支撑数字安全测试保障和安全稀缺人才输送,携手各行业领域共筑网络安全防线,带给世界安全感

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/18661.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

MySQL安装

本笔记来自B站黑马程序员讲解的MySQL的使用。 目录 ​编辑 一、MySQL的安装 1、数据库基础概念 2、MySQL下载并安装​编辑 三、启动MySQL 四、连接MySQL数据库 1、使用MySQL提供的客户端命令来连接 2、使用Windows 命令打开: 第一步 配置path的环境变量 第…

uniapp入门:常用事件绑定与数据同步

1.常见事件与事件绑定 1.1点击事件bindtap 1.2 文本输入事件bindinput 1.3 切换事件bindtouchend 2.数据同步 2.1事件回调 2.2逻辑层中page对象中的中数据如何进行改变 2.3页面触发事件如何传参到page中数据 …

ASEMI代理艾赛斯二极管DSA300I100NA,肖特基DSA300I100NA

编辑-Z 艾赛斯硅肖特基二极管DSA300I100NA参数: 型号:DSA300I100NA 最大重复反向阻断电压(VRRM):100V 反向电流、漏极电流(IR):3mA 正向电压降(VF)&…

STM32CubeMX外部中断

建议提前学习:使用STM32CubeMX实现按下按键,电平反转; 目录 EXTI 中断 中断的概念 抢占优先级与响应优先级 中断分组 事件 上升沿,下降沿以及双边沿触发 上升沿,下降沿以及双边沿的概念 上升沿,下…

数据结构-双链表思路解析及代码实现

双链表是单链表的进阶版,单链表是1-2-3-4 一个个排排坐链接,只管向后拉手,其主要思想是当前节点与下一节点的关系,那么双链表就多了一层关系,当前节点不仅和一下一点连起来,也要和上一节点串联起来。与前与…

【全志T113-S3_100ask】13-1 Linux c语言ioctl驱动oled(iic、ssd1306)屏幕

【全志T113-S3_100ask】13-1 Linux C通过ioctl驱动oled[ssd1306]屏幕 背景(一)i2c关键结构体1、i2c_rdwr_ioctl_data结构体2、struct i2c_msg结构体(二)i2c关键代码1、写函数2、读函数(三)对oled的操作&…

深度学习和神经网络的介绍(一)

1、深度学习和神经网络 1.1 深度学习的介绍 目标: 知道什么是深度学习知道深度学习和机器学习的区别能够说出深度学习的主要应用场景知道深度学习的常见框架 1.1.1 深度学习的概念 深度学习是机器学习的分支,是一种以人工神经网络为架构&#xff0c…

计算机网络4小时速成:计算机网络基础,计网组成,计网分类,性能指标,标准化组织,计网结构模型,五层模型

计算机网络4小时速成:计算机网络基础,计网组成,计网分类,性能指标,标准化组织,计网结构模型,五层模型 2022找工作是学历、能力和运气的超强结合体,遇到寒冬,大厂不招人&…

05_TCP并发服务器

知识点1【TCP并发服务器】 1、多线程(常用) 2、解决上述问题:端口复用 仅仅是端口的复用 3、并发服务器 多进程实现 总结: 知识点2【HTTP协议】 HTTP基于TCP 1、HTTP协议的概述 2、Webserver 通信过程 3、Web编程开发 知识…

Cadence orcad 批量设置原理图标题栏

前言 作为一份规范的原理图文件,必须要有Title Block,一般是在右下角的原理图信息,包括标题,图纸尺寸,设计师,时间,页码等等。 这里需要两个操作: 一、批量修改Title Block的信息 …

Go语言进阶篇,单元测试、基准测试的性能测试、内存占用测试

在go语言中的单元测试比较有意思,比如测试一个函数是很方便的,只需要将文件名修改为_test.go这样的后缀即可,我们新建一个目录xxx,然后新建xxx_test.go文件,当然这个xxx的名字你可以按照功能来命名,如下&am…

Java开发:多线程编程

本章篇幅主要记录多线程编程相关的知识,如有纰漏,望指出。 话不多说,正式开启多线程之旅... 目录 一、多线程使用方式 A、Thread B、Runnable(推荐) C、Callable 二、线程的五个状态 三、线程停止 四、线程休…

LabVIEW性能和内存管理 7 LabVIEW中局部和全局变量的内存分配

LabVIEW性能和内存管理 7 LabVIEW中局部和全局变量的内存分配 本文介绍LabVIEW性能和内存管理的几个建议7。 LabVIEW Cleanup – LabVIEW cleans upmany references when the owning VI goes idle and others when the process closes – Manually closereferences t…

Bean的作用域和生命周期

1. Bean 的作用域 对于全局变量,局部变量等的作用域相信大家都已经很清楚了,但是对于对象作用域有点摸不着头脑,下面通过一个简单的案例,康康对象的作用域 1.1 案例引入 现有一个公共的 Bean 对象 package com.bean.model;import org.springframework.stereotype.Componen…

【IEEE2017】RL:机器人库:一种面向对象的机器人应用程序的方法

RL:机器人库:一种面向对象的机器人应用程序的方法 摘要: 摘要:我们讨论了机器人库(RL)的架构和软件工程原理。在机器人系统、研究项目、工业应用和教育的需求的驱动下,我们确定了相关的设计需求…

linux上如何搭建Java环境

一 linux软件安装常用的方式对比 Linux下的软件安装,主要有如下三种,“正规”程度依次递减: 1、使用标准的yum/apt/yast包管理程序安装 2、使用标准rpm/deb或厂商自己的安装包(比如nVidia的显卡驱动用的bin包)安装 …

黑*头条_第2章_文章列表前端成形与后端变身

黑*头条_第2章_文章列表前端成形与后端变身 文章目录黑*头条_第2章_文章列表前端成形与后端变身文章列表前端成形与后端变身学习目标1.前端工程结构1.1 环境准备1.1.1 导入工程1.1.2 测试运行1.2 weex 跨终端前端框架1.3 工程结构说明1.4 源码结构1.5 WEEX UI2.文章列表前端开发…

算法实验题(涉外黄成老师!!!)

日期 2022.11.19 目录 实验报告一 第一题 2 实验报告二 第二题 3 实验报告三 第三题 4 实验报告四 第四题 5 实验报告五 第五题 6 实验报告六 第六题 7 实验报告一 第一题 一、实验目的 由1,3,4,5,7,8这六个数字所组…

剑指 Offer II 021. 删除链表的倒数第 n 个结点【链表】

难度等级:中等 上一篇算法: 82. 删除排序链表中的重复元素 II【链表】 力扣此题地址: 剑指 Offer II 021. 删除链表的倒数第 n 个结点 - 力扣(LeetCode) 1.题目:删除链表的倒数第 n 个结点 给定一个链表&a…

DWGViewX Pro 2021.4.X Crack by Cracki

DWGViewX pro 2021.4.X --Ω578867473 DWGViewX 是一个 ActiveX 组件,可让您在一个查看器中管理和查看 DWG、DXF 和 DWF 工程图。查看 R14 到 2022 版本的 DWG、DXF 和 DWF。加载本地磁盘或网络网站上的图纸,并使用查看器缩放、平移、旋转图纸、打开/关闭…