本書立足網(wǎng)絡安全理論與實戰(zhàn)的前沿,分別從網(wǎng)絡安全的行業(yè)建設、數(shù)據(jù)安全、零信任、云安全、安全運營、人才培養(yǎng)、安全前瞻等角度為讀者解析 2022 年全球網(wǎng)絡安全的發(fā)展狀態(tài)和趨勢,通過網(wǎng)絡安全產(chǎn)學研方面專家的獨到視角,為讀者帶來中國網(wǎng)絡空間安全高水平的趨勢展望。
本書可供網(wǎng)絡與信息安全相關科研機構人員以及高等院校研究人員、網(wǎng)絡安全領域企業(yè)管理人員與技術研發(fā)人員參考,對網(wǎng)絡運營管理人員、技術人員也有所幫助。本書還可作為對網(wǎng)絡空間安全感興趣的人士的自學參考資料。
1.立足于網(wǎng)絡安全理論與實戰(zhàn)的前沿,分別從行業(yè)建設、數(shù)據(jù)安全、零信任、云安全、安全運營、人才培養(yǎng)、安全前瞻角度,為讀者全面解析2022年全球網(wǎng)絡安全的發(fā)展態(tài)勢與趨勢。
2.由北京網(wǎng)絡安全大會組委會主編,由網(wǎng)絡安全行業(yè)專家和研究人員撰寫而成,代表了中國網(wǎng)絡空間安全高水平的前沿聲音,每年提出的觀點都是產(chǎn)業(yè)發(fā)展的風向標,值得每位網(wǎng)絡安全從業(yè)人員學習。
3.提供多種保護網(wǎng)絡安全的有效方案,啟發(fā)零信任數(shù)據(jù)安全零事故的新思路,幫助從業(yè)人員更好地構建網(wǎng)絡安全基石,防范風險。
北京網(wǎng)絡安全大會(BCS)(以下簡稱為大會)是立足北京、輻射全球的交流平臺。大會由中國電子信息產(chǎn)業(yè)集團有限公司、中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡空間安全協(xié)會、中國密碼學會、全國工商聯(lián)大數(shù)據(jù)運維(網(wǎng)絡安全)委員會、中國通信學會、中國友誼促進會、奇安信科技集團股份有限公司共同主辦。 北京作為科技之都、創(chuàng)新之都,正在加快打造網(wǎng)絡安全產(chǎn)業(yè)集群,建設國內乃至世界的網(wǎng)絡安全高端、高新、高價值產(chǎn)業(yè)集聚中心,成為具有全球影響力的科技創(chuàng)新中心主引擎。大會充分發(fā)揮北京資源優(yōu)勢,注重打通戰(zhàn)略、產(chǎn)業(yè)、技術界限,對接供需兩側,打造政、產(chǎn)、企、智、學、用多方參與的交流合作平臺。大會代表了中國網(wǎng)絡空間安全的高水平和前沿的聲音,每年提出的觀點都成為產(chǎn)業(yè)發(fā)展的風向標,是北京重要的戰(zhàn)略窗口與科技名片。
第 1章 行業(yè)建設 1
零事故的中國方案 2
踐行網(wǎng)絡安全零事故之路 10
投資視角判斷2022網(wǎng)絡安全形勢:亟須建立良性發(fā)展的生態(tài)體系 17
數(shù)字安全九大論斷 25
SASE安全體系的建設和實戰(zhàn)應用 30
構建反網(wǎng)絡黑灰產(chǎn)聯(lián)盟 維護互聯(lián)網(wǎng)企業(yè)營商環(huán)境 36
工業(yè)智能化下網(wǎng)絡安全的高級進化 41
醫(yī)療機構一體化網(wǎng)絡安全保障體系 53
第 2章 數(shù)據(jù)安全 62
讓數(shù)據(jù)治理與數(shù)據(jù)安全融合協(xié)同保護數(shù)據(jù) 63
工業(yè)領域數(shù)據(jù)安全防護 70
互聯(lián)網(wǎng)醫(yī)療數(shù)據(jù)安全分類分級實踐探索 75
保護企業(yè)數(shù)據(jù)安全之桌面云篇 85
面向工業(yè)大數(shù)據(jù)的智能分類分級技術 89
數(shù)據(jù)安全迎來數(shù)字化發(fā)展機遇,體系化建設要三步走 96
數(shù)據(jù)出境合規(guī),需把握三個階段、解決三大難題 112
數(shù)據(jù)分類分級的探索與應用 116
數(shù)據(jù)治理新思路:數(shù)據(jù)治理,安全先行 124
第3章 零信任 132
零信任與辦公安全 133
零信任安全產(chǎn)品的變與不變 144
基于零信任的數(shù)據(jù)安全風險治理 148
零信任與身份安全模型研究 154
新目標、新戰(zhàn)法,以零信任架構保護數(shù)據(jù)安全 163
第4章 云安全 170
勒索病毒事件頻發(fā),服務器安全防護刻不容緩 171
零事故之路:用RASP防護云上應用安全 177
云原生時代:安全該何去何從? 182
第5章 安全運營 188
揭秘NGSOC如何助力冬奧安全運營中心的標準化運營 189
目標和方向的確立,直接關乎企業(yè)網(wǎng)絡安全運營的成敗 195
高效化、精細化、懶惰化的漏洞管理架構 198
如何保障北京2022年冬奧會上萬終端零事故 207
數(shù)字城市網(wǎng)絡安全運營成熟度分析 210
第6章 人才培養(yǎng) 217
網(wǎng)絡安全人才能力分析 218
有關涉網(wǎng)犯罪取證實戰(zhàn)人才培養(yǎng)機制的探索 224
實戰(zhàn)型網(wǎng)絡安全人才培養(yǎng)探討 228
第7章 安全前瞻 233
構建安全可信的軟件供應鏈體系 234
國內開源操作系統(tǒng)社區(qū)的漏洞治理探索 239
基于ITDR安全技術架構建立一體化的新一代IAM產(chǎn)品體系 248
人臉身份認證的安全風險及應對 256
威脅情報:重要的與不重要的 263
一種互聯(lián)網(wǎng)DNS的新安全風險 267