2016年4月29日,在北京展覽館舉辦的第三屆首都網(wǎng)絡(luò)安全日活動(dòng)現(xiàn)場(chǎng),啟明星辰召開發(fā)布會(huì),正式啟動(dòng)了“泰合安全威脅分析合作計(jì)劃”(簡(jiǎn)稱“泰合團(tuán)”計(jì)劃),希望以其泰合SOC安管平臺(tái)為依托,廣泛連接業(yè)界專業(yè)的安全威脅分析能力,共同為客戶提供安全防御。
發(fā)布會(huì)上,啟明星辰集團(tuán)副總裁吳俁在致辭中表示:“當(dāng)前,網(wǎng)絡(luò)空間的廣度和深度不斷拓展、安全對(duì)抗日趨激烈,傳統(tǒng)的安全思維模式和安全技術(shù)已經(jīng)無(wú)法有效滿足政企客戶安全防護(hù)的需要,新的安全理念、新的安全技術(shù)不斷涌現(xiàn),當(dāng)前的網(wǎng)絡(luò)安全正處在一個(gè)轉(zhuǎn)型升級(jí)的上升期。”
吳俁表示,“作為目前國(guó)內(nèi)歷史最長(zhǎng)的安管平臺(tái)廠商,啟明星辰泰合SOC安管平臺(tái)早已成為國(guó)內(nèi)領(lǐng)頭羊,擁有深厚的技術(shù)積累和廣泛的客戶群。我們相信,依托啟明星辰國(guó)內(nèi)最領(lǐng)先的泰合安管平臺(tái),借助泰合團(tuán)計(jì)劃,與合作伙伴一道,連接上優(yōu)秀的第三方專項(xiàng)安全能力,一定能夠?yàn)檎罂蛻籼峁└油晟朴行У恼w安全解決方案。”
在隨后的主旨演講中,啟明星辰泰合本部產(chǎn)品負(fù)責(zé)人葉蓬提出:“面對(duì)安全威脅,沒有人能獨(dú)善其身;進(jìn)行安全防護(hù),沒有人能獨(dú)自承擔(dān)。面對(duì)復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),安全業(yè)界需要開放、連接和協(xié)同。”
發(fā)布會(huì)上,啟明星辰正式啟動(dòng)了“泰合安全威脅分析合作計(jì)劃”,即“泰合團(tuán)計(jì)劃”,向在安全威脅分析領(lǐng)域具有獨(dú)特優(yōu)勢(shì)的廣大安全廠商開放泰合SOC安管平臺(tái)的南向和北向數(shù)據(jù)接口。“泰合團(tuán)計(jì)劃”的宗旨是:本著平等協(xié)作、互利共贏的原則,以泰合SOC安管平臺(tái)為依托,連接業(yè)界優(yōu)秀的安全威脅分析能力,共同為政企客戶交付安全價(jià)值。
在本次發(fā)布會(huì)上,啟明星辰宣布了“泰合團(tuán)計(jì)劃”的第一批合作伙伴,包括烽火臺(tái)威脅情報(bào)聯(lián)盟、諾恒信息、天際友盟和微步在線。其中,烽火臺(tái)威脅情報(bào)聯(lián)盟是國(guó)內(nèi)首個(gè)安全威脅情報(bào)聯(lián)盟,諾恒信息具有豐富的基于SOC進(jìn)行安全運(yùn)維的經(jīng)驗(yàn)和資深的安全分析師團(tuán)隊(duì),而天際友盟和微步在線則是目前國(guó)內(nèi)最專業(yè)的兩家獨(dú)立威脅情報(bào)服務(wù)提供商。
會(huì)上,啟明星辰還針對(duì)泰合SOC安管平臺(tái)與天際友盟和微步在線的威脅情報(bào)服務(wù)集成后的功能進(jìn)行了演示說明。
目前,泰合SOC已經(jīng)實(shí)現(xiàn)了對(duì)天際友盟和微步在線的威脅情報(bào)信息的采集、融合存儲(chǔ)、和展示,并能夠通過情報(bào)關(guān)聯(lián)功能將客戶網(wǎng)絡(luò)中的安全事件與這些情報(bào)信息進(jìn)行自動(dòng)比對(duì)、告警,并觸發(fā)響應(yīng)處理流程。
主旨演講之后,來自烽火臺(tái)安全威脅情報(bào)聯(lián)盟的理事長(zhǎng)金湘宇做了題為《連接——通向未來之路》的主題發(fā)言。金湘宇指出,以威脅情報(bào)為基礎(chǔ),當(dāng)前網(wǎng)絡(luò)安全正在向安全智能、自適應(yīng)防御甚至于彈性系統(tǒng)演進(jìn)。威脅情報(bào)要對(duì)用戶產(chǎn)生保護(hù)價(jià)值需要通過連接來實(shí)現(xiàn),可以與組織、人員、流程、方案、平臺(tái)、產(chǎn)品、技術(shù)、數(shù)據(jù)、服務(wù),等等進(jìn)行連接,可以有戰(zhàn)略情報(bào)和戰(zhàn)術(shù)情報(bào)的連接、產(chǎn)品之間的連接、標(biāo)準(zhǔn)之間的連接、廠家之間的連接、服務(wù)與產(chǎn)品的連接、政府內(nèi)部乃至政企之間的連接。金湘宇認(rèn)為未來SOC發(fā)展將以情報(bào)為中心,并對(duì)啟明星辰國(guó)內(nèi)首家宣布開放連接的SOC安管平臺(tái)表示贊賞,看好泰合SOC與烽火臺(tái)威脅情報(bào)聯(lián)盟的雙贏合作。
接下來,來自首批“泰合團(tuán)”計(jì)劃的三個(gè)合作伙伴分別進(jìn)行了發(fā)言。
天際友盟CEO楊大路的發(fā)言題目是《攜手打造安全情報(bào)新生態(tài)》。楊大路表示,該公司是國(guó)內(nèi)首個(gè)安全威脅情報(bào)聯(lián)盟——烽火臺(tái)安全威脅情報(bào)聯(lián)盟的發(fā)起單位,并承擔(dān)了聯(lián)盟的運(yùn)營(yíng)及技術(shù)支撐工作。聯(lián)盟成員能力涵蓋APT分析、DPI分析、WEB安全、數(shù)據(jù)安全、機(jī)器學(xué)習(xí)、大數(shù)據(jù)分析、通用安全硬件等多方面信息安全關(guān)鍵技術(shù)。聯(lián)盟內(nèi)部威脅數(shù)據(jù)共享,并通過合作伙伴共享交換、商業(yè)情報(bào)購(gòu)買、開源情報(bào)獲取、政府行業(yè)協(xié)作等多方面實(shí)時(shí)獲取安全威脅情報(bào)和信息,涵蓋業(yè)務(wù)安全情報(bào)、基礎(chǔ)設(shè)施安全情報(bào)、品牌安全情報(bào)等全方位情報(bào)數(shù)據(jù)。依托天際友盟,聯(lián)盟將其安全威脅情報(bào)進(jìn)行對(duì)外輸出,提供威脅情報(bào)訂閱服務(wù)、威脅情報(bào)溯源平臺(tái)、獨(dú)有威脅情報(bào)及分析服務(wù),以及安全情報(bào)產(chǎn)品集成服務(wù)。
微步在線的產(chǎn)品主管韓立志做了題為《情報(bào)驅(qū)動(dòng)安全》的發(fā)言。韓立志介紹,微步在線作為國(guó)內(nèi)首家專業(yè)的威脅情報(bào)公司,致力于整合數(shù)據(jù)、機(jī)器與人的力量,提供具有操作性的威脅情報(bào)。公司成立至今,已經(jīng)完成了多起重大安全事件的發(fā)現(xiàn)、分析和溯源,包括XCodeGhost幕后團(tuán)伙、DarkHotel攻擊事件,以及針對(duì)國(guó)內(nèi)主流證券公司的特大金融犯罪團(tuán)伙的追蹤,等等。
最后,諾恒信息的總經(jīng)理肖志康做了題為《1加1大于2智能的安全運(yùn)營(yíng)模式》的發(fā)言。該公司目前基于啟明星辰的泰合SOC搭建了一套自身的服務(wù)平臺(tái),并用自己的安全分析師為客戶提供現(xiàn)場(chǎng)/遠(yuǎn)程/云安全事件分析服務(wù)。
會(huì)后,啟明星辰表示,下一步“泰合團(tuán)計(jì)劃”將簽約更多的合作伙伴,實(shí)現(xiàn)更廣泛的連接,共同為政企客戶提供交付安全價(jià)值。