企业数智化新纪元,安全体系保驾护航

news2025/2/22 3:50:46

随着云计算、大数据、人工智能等技术的不断发展成熟,企业数智化建设进入到了深水区,网络安全已经成为企业发展最重要的基石。企业如何更好地拥抱先进生产力、构建强大的安全体系、重塑企业核心竞争力,是每一位技术决策者需要认真思考和解决的问题。

2024年11月21日,由华为云主办的“企业快成长安全技术创新论坛”在广州天河区正佳广场万豪酒店隆重举行。此次论坛汇聚了来自各行业的技术专家和意见领袖,共同探讨网络安全领域的最新技术趋势、挑战与解决方案,以及安全合规与隐私保护的最佳实践。

3d7089d3e706cdbf247e4cf4221605c4.jpeg


01

安全体系:三分建设,七分运营

首先,广东华为云解决方案部部长,给大家做了精彩分享。随着企业数字化转型的加速,云计算成为了企业IT建设的核心,而安全则是企业上云的前提。安全问题若无法得到妥善解决,企业将不敢将核心数据和应用迁移至云端,因为任何安全事故都可能对企业造成毁灭性打击。

ddd5e6e6b6c456dcc26db1d99e18009e.jpeg

广东华为云解决方案部部长

他强调了安全运营的重要性,认为“三分建设七分运营”,安全不仅仅是购买安全产品,更需要专家持续运营,观察系统运营情况,应对攻击,是一个持续的过程。

华为在安全领域的长期积累,从硬件安全到数据库、大数据安全,再到云安全,华为云的安全是公司的命脉。面对外部攻击,华为云每年遭受的攻击次数高达4500亿次,这些攻击反而成为了华为云安全体系构建的宝贵经验。华为云的安全体系建设得益于人工智能技术的应用,通过模型分析攻击类型并设计相应的防御模型,这些模型不断迭代,有效降低了企业在运营方面的投入。


02

谁控制了网络,谁就将拥有整个世界

网络安全不仅关乎企业的生死,也是国家安全体系当中很重要的一部分。上海网络安全的资深教授及中国网络安全协会的专家----贾铁军,给大家带来主题为《全球网络安全趋势热点》的精彩分享。

f3ebf008edfc079e715e6590b63865a2.jpeg

上海网络安全资深教授 贾铁军

贾教授指出,网络安全在国际竞争当中愈演愈烈,甚至达到了军备竞赛的程度。贾教授分享了网络安全的十大趋势,其中包括:一体化网络安全防御体系、网络原生安全、数据安全、人工智能等关键领域。贾教授还提到了人工智能在网络安全中的双刃剑作用,指出虽然人工智能技术可以用于提高安全防护能力,但同时也可能被黑客利用来增强攻击能力。

贾教授表示,网络安全微观层面上的挑战也比较严峻,包括硬件安全问题、海外网络资产保护、网络安全人才培养以及卫星互联网安全等。

著名未来学家阿尔文·托夫勒讲,“谁掌握了信息,谁控制了网络,谁就将拥有整个世界”,随着科技的不断发展,人们逐渐认识到网络安全的重要性。


03

数据安全合规,任重道远

大家都知道AI大模型的三要素:算法、数据、算力。在AI时代,真正拉开企业之间差距的就是数据,B站作为一家拥有海量优质多模态数据的公司,在数据安全方面又有哪些优秀实践呢?

e8cbce90fdda990be07215ac08926fc1.jpeg

B站的高级技术总监 张靖

B站的高级技术总监张靖老师,为大家带来《B站数据安全合规实践》的主题分享。张老师首先介绍了B站的数据技术架构和业务架构,强调了数据安全在B站这样以弹幕、社区、视频、内容为主的平台中的重要性。B站拥有海量的数据源,包括端上报的埋点数据、服务端日志以及业务数据库,这些数据通过自建组件和大数据技术如Kafka和Flink进行实时传输和处理。

B站在平台安全改造方面的实践,包括数据资产管理、权限管理和审计。他提到了B站在面对数据安全事故时的应对措施,如将物理删除操作转变为逻辑删除,以防止数据的意外丢失。同时,B站在遵守国家数据安全法律法规方面做了很多努力,包括对《网络安全法》《数据安全法》《个人信息保护法》等的响应和合规实践。

数据安全运营方面,B站的主要实践有:数据打标脱敏、数据权限审计以及数据导出审计等等。他提到了B站在数据安全方面的技术细节,如使用Casbin访问控制框架、双缓存策略以及权限审批流程的改造。


04

数据安全体系建设,刻不容缓

接下来,华为中国区云安全CTO,给大家带来《企业数据安全建设实践》的主题分享。

他首先强调了数据安全的重要性,指出数据安全直接关系到国家安全和企业命脉,特别是在当前“五法一典两条例”构成的数据安全治理体系下,企业必须更加重视数据安全的管理和技术建设。

0b1b72ece8a2322605827e74ac690791.jpeg

华为中国区云安全CTO

数据安全问题广泛而深刻,涉及到数据的采集、传输、存储、处理、交换和销毁等全生命周期管理。数据安全不仅是技术问题,更是管理和运营的综合体。华为云Stack数据安全解决方案正是基于这样的全链路、全生命周期和全场景的安全视角构建的。

在技术层面,华为云Stack的数据安全技术体系,包括数据识别、保护和侦测三个核心环节。数据分类分级是数据安全工作的起点和难点,华为云通过AI技术辅助进行数据资产的识别和分类分级,提高了识别的自动化水平。同时,华为云提供了20多种数据分类分级模板,满足不同行业和地区的合规要求。

数据传输安全方面,华为云通过VPN、TLS等技术保障数据传输的安全。在数据存储方面,华为云提供了数据加密网关和云原生加密服务,以满足不同场景下的加密需求。

华为云在勒索病毒检测和防御方面的黑科技,主要包括:对已知勒索病毒的检测和对勒索病毒家族变种的识别能力。同时,容灾和恢复是非常重要的,就当下而言,备份是防治勒索软件最具性价比的方法。

在数据交换安全方面,分为静态脱敏和动态脱敏技术,在不同场景下的应用方式也存在差异。在实际应用当中API防泄露和数字水印技术,也得到广泛的应用。在数据销毁的问题上,传统的数据销毁方法成本高昂且不切实际,而通过丢弃加密密钥的方式可以实现数据的低成本有效销毁。

听了专家的分享,大家对企业数据安全建设的复杂性和紧迫性有了更深刻的认识。


05

云上云下一体化安全运营

随着企业数字化建设的不断深入,很多企业都构建云上和云下相结合的技术架构,那么针对这一场景的安全运营又该如何做呢?华为云安全产品运营专家,为我们带来《云上云下一体化安全运营》。他指出,在数字化转型的浪潮中,企业不仅要关注云上数据安全,还要确保云下资产的全面保护,云上云下一体化的安全运营是实现企业全面安全防护的关键。

e0a484543dc80ebb1683c0dab36401f0.jpeg

华为云安全产品运营专家

企业在业务搬迁、迁移、新建过程中,常面临云上云下场景共存的问题,这带来了安全孤岛和单点防护的风险。企业需要统一管理、统一分析、统一控制的安全解决方案,以实现降本增效。例如,通过华为云的SecMaster安全云脑,企业可以构建与华为云同等级别的安全运营中心,实现自动化的监控和响应。

华为云的Web应用防火墙,通过用户行为模型识别和拦截非法访问,保护企业免受DDoS攻击等网络威胁。他还提到了证书在数据传输安全中的作用,强调了SSL证书对于企业网站安全性和信任度的重要性。

等级保护(等保)对企业来说是非常重要的,这是中国网络安全法下的一项要求,旨在通过政策认证让企业重视安全。

例如,在智慧地产和智慧酒店行业会遇到ERP迁移、上云的问题,导致部分系统在云上,部分在云下,通过华为云的安全咨询和解决方案,企业能够实现云上云下的安全统一管理。以比亚迪为例,他们也曾经遇到过一个问题,每天的日志告警有10万条,依靠一二十人的运维团队根本处理不过来,基于客户的痛点华为云打造了商业化的解决方案,帮助企业提升了自身的安全运营能力。

华为云每年遭遇的4500亿次攻击,以及通过SecMaster安全云脑的有效防御,积累了丰富的云上云下一体化安全运营的宝贵经验。这些分享,给与会者提供了宝贵的安全运营洞见。


06

聚力协同,共创未来

最后一位分享嘉宾是,光语公有云事业部总经理李姝仪。光语通信自2011年成立以来,一直深耕信息与通信技术领域,实现了年50%的增长率,并服务了350多家企业和客户,总销售额达到20亿。

5bdf6ee65884ceb137e8432c18b50171.jpeg

光语公有云事业部总经理李姝仪

光语通信拥有多行业的用户案例和完善的售前、售后服务能力,在云计算、高性能计算、边缘计算、智能计算等领域的业务布局,并提到公司产品覆盖了基础设施、软件应用、云平台应用层、用户应用层等。

企业数智化转型已成为不可逆转的趋势。安全体系的构建与运营,不仅是企业稳健发展的保障,更是其在激烈竞争中保持优势的关键。面对日益复杂的网络安全环境,我们必须认识到,安全不再是单一的技术问题,而是涉及到企业战略、文化、员工意识等多个层面的综合挑战。

最后,让我们携手并进,以智慧和勇气,共同迎接企业数智化新纪元的挑战,让数字世界既充满创新活力,又坚如磐石。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2247396.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

学Linux的第九天--磁盘管理

目录 一、磁盘简介 (一)、认知磁盘 (1)结构 (2)物理设备的命名规则 (二)、磁盘分区方式 MBR分区 MBR分区类型 扩展 GPT格式 lsblk命令 使用fdisk管理分区 使用gdisk管理分…

QT实现拷贝复制文件操作 QT5.12.3环境 C++实现

案例需求&#xff1a;利用QT线程操作&#xff0c;实现拷贝复制文件操作 代码&#xff1a; myfile.h #ifndef MYFILE_H #define MYFILE_H#include <QObject> #include <QDebug> #include <QThread> #include <QFile> #include <QtWidgets> class…

IDEA 2024安装指南(含安装包以及使用说明 cannot collect jvm options 问题 四)

汉化 setting 中选择插件 完成 安装出现问题 1.可能是因为之前下载过的idea&#xff0c;找到连接中 文件&#xff0c;卸载即可。

Jenkins-Git Parameter 插件实现指定版本的发布和回滚

在上一篇文章的基础设置上进行 1. 机器准备 开发10.0.0.204gitlab10.0.0.201jenkins10.0.0.200web10.0.0.202 2. 开发主机 在开发机器上修改不同版本的前端页面&#xff0c;并打上标签 第一次修改 [rootdev wheel]#vim index.html [rootdev wheel]#git commit -am "1…

Ubuntu ESP32开发环境搭建

文章目录 ESP32开发环境搭建安装ESP-IDF搭建一个最小工程现象 ESP32开发环境搭建 最近有个小项目需要用到能够联网的mcu驱动&#xff0c;准备玩玩esp的芯片&#xff0c;记录下ESP32开发环境搭建的过程。 ESP-IDF 是乐鑫科技为其 ESP32 系列芯片提供的官方开发框架。这个框架主…

《剖析 Spring 原理:深入源码的旅程(二)》

六、Spring 的 Bean 注入与装配 Spring 的 Bean 注入与装配的方式有很多种&#xff0c;可以通过 xml、get set 方式、构造函数或者注解等。简单易用的方式就是使用 Spring 的注解&#xff0c;Spring 提供了大量的注解方式&#xff0c;如 Autowired、Qualifier 等。Spring 还支持…

Git的使用_仓库管理_CI/CD介绍

文章目录 一、Git的基础知识一-1、什么是GitLinux命令行的git的简易安装Git项目的组成Git的基本工作流程Git文件的三种状态 一-2、存储库远程存储库与本地存储库创建存储库git init命令的使用方法1. 初始化一个新的 Git 仓库2. 在指定目录初始化一个新的 Git 仓库3. 初始化一个…

Android 实现悬浮球的功能

Android 实现悬浮球的功能 在 Android 中&#xff0c;实现悬浮球可以通过以下方式实现&#xff0c;常见的方法是使用 WindowManager 创建一个悬浮窗口。以下是具体的实现步骤&#xff1a; 1. 配置权限 在 AndroidManifest.xml 中添加悬浮窗权限&#xff1a; <uses-permis…

C语言数据结构学习:循环队列

C语言 数据结构学习 汇总入口&#xff1a; C语言数据结构学习&#xff1a;[汇总] 1. 循环队列 队列的博客&#xff1a;C语言数据结构学习&#xff1a;队列 循环队列会预先定义最大队列空间&#xff0c;然后定义一个数组&#xff0c;通过队列头和队列尾指针分别指向开头和结尾&…

Java教程:SE进阶【十万字详解】(下)

✨博客主页&#xff1a; https://blog.csdn.net/m0_63815035?typeblog &#x1f497;《博客内容》&#xff1a;.NET、Java.测试开发、Python、Android、Go、Node、Android前端小程序等相关领域知识 &#x1f4e2;博客专栏&#xff1a; https://blog.csdn.net/m0_63815035/cat…

37_U-Net网络详解

1.U-Net 网络概述 U-Net 是一种深度学习模型&#xff0c;广泛用于图像的语义分割任务。U-Net 网络的结构特别适合医学影像分割&#xff0c;尤其在少量训练数据的情况下表现优异。该网络由一个编码器-解码器架构组成&#xff0c;具有对称的“U”形结构&#xff0c;因此得名为 U…

mysql-分析MVCC原理

一、MVCC简介 MVCC是一种用来解决读写冲读的无锁并发控制&#xff0c;也就是为事务分配单增长的时间戳&#xff0c;为每个修改保存一个版本&#xff0c;版本与事务时间戳关联&#xff0c;读操作只读该事务开始前的数据库的快照&#xff0c;所以MVCC可以为数据库解决一些问题。…

【CSP CCF记录】201812-2第15次认证 小明放学

题目 样例1输入 30 3 30 8 0 10 1 5 0 11 2 2 0 6 0 3 3 10 0 3 样例1输出 30 3 30 8 0 10 1 5 0 11 2 2 0 6 0 3 3 10 0 3 思路 参考&#xff1a;CCF小白刷题之路---201812-2 小明放学&#xff08;C/C 100分&#xff09;_小明放学测试数据-CSDN博客 我们使用一个for循环计算…

Kafka 分区分配及再平衡策略深度解析与消费者事务和数据积压的简单介绍

Kafka&#xff1a;分布式消息系统的核心原理与安装部署-CSDN博客 自定义 Kafka 脚本 kf-use.sh 的解析与功能与应用示例-CSDN博客 Kafka 生产者全面解析&#xff1a;从基础原理到高级实践-CSDN博客 Kafka 生产者优化与数据处理经验-CSDN博客 Kafka 工作流程解析&#xff1a…

计算机网络-VPN虚拟专用网络概述

前面我们学习了在企业内部的二层交换机网络、三层路由网络包括静态路由、OSPF、IS-IS、NAT等&#xff0c;现在开始学习下VPN&#xff08;Virtual Private Network&#xff0c;虚拟专用网络&#xff09;&#xff0c;其实VPN可能很多人听到第一反应就是梯子&#xff0c;但是其实这…

《第十部分》1.STM32之通信接口《精讲》之IIC通信---介绍

经过近一周的USART学习&#xff0c;我深刻体会到通信对单片机的重要性。它就像人类的手脚和大脑&#xff0c;只有掌握了通信技术&#xff0c;单片机才能与外界交互&#xff0c;展现出丰富多彩的功能&#xff0c;变得更加强大和实用。 单片机最基础的“语言”是二进制。可惜&am…

【蓝桥杯C/C++】深入解析I/O高效性能优化:std::ios::sync_with_stdio(false)

博客主页&#xff1a; [小ᶻ☡꙳ᵃⁱᵍᶜ꙳] 本文专栏: 蓝桥杯C/C 文章目录 &#x1f4af;前言&#x1f4af;C 语言与 C 语言的输入输出对比1.1 C 语言的输入输出1.2 C 语言的输入输出 &#x1f4af; std::ios::sync_with_stdio(false) 的作用与意义2.1 什么是 std::ios::s…

初识Linux—— 基本指令(下)

前言&#xff1a; 本篇继续来学习Linux的基础指令&#xff0c;继续加油&#xff01;&#xff01;&#xff01; 本篇文章对于图片即内容详解&#xff0c;已同步到本人gitee&#xff1a;Linux学习: Linux学习与知识讲解 Linux指令 1、查看文件内容的指令 cat ​ cat 查看文件…

VM虚拟机装MAC后无法联网,如何解决?

✨在vm虚拟机上&#xff0c;给虚拟机MacOS设置网络适配器。选择NAT模式用于共享主机的IP地址 ✨在MacOS设置中设置网络 以太网 使用DHCP ✨回到本地电脑上&#xff0c;打开 服务&#xff0c;找到VMware DHCP和VMware NAT&#xff0c;把这两个服务打开&#xff0c;专一般问题就…

MCGSMCGS昆仑通态触摸屏

MCGS昆仑通态触摸屏应用实例详解 1目录设置 本案例讲了两个窗口的互相调用 创建工程 首先创建一个新工程 打开软件 McgsPro组态软件 菜单栏&#xff1a;文件&#xff1a;新建工程 打开工程设置窗口 HMI配置中应该是对应的不同型号的触摸屏&#xff0c; 选择一个类型&#x…