查看原文
其他

蚂蚁集团网络安全技术入选全国网安周“网络安全优秀创新成果”

9月5日,“2022年网络安全优秀创新成果大赛”总决赛在北京成功举办。
蚂蚁集团“基于安全平行切面的应用安全防御与隐私管控”解决方案经过层层选拔,最后在总决赛中获得总成绩第三的出色成绩。
作为国家网络安全宣传周的重要活动之一,“2022年网络安全优秀创新成果大赛”由中央网信办网络安全协调局指导,中国网络安全产业联盟(CCIA)主办,致力于发现我国网络安全产业优秀创新成果,激发网络安全企业加强自主创新能力,提升网络安全产品和服务供给能力和质量,推进网安产业结构化升级,推动网络安全产业高质量发展。
大赛由网络安全权威技术专家、科研机构、CCIA专家委专家等组成评审团,经过三轮评审,从140余家企业申报的240余项解决方案和创新产品中,最终评选出创新成果解决方案一等奖1名、二等奖4名与三等奖7名,以及创新产品等奖项。
网络安全是企业数字化转型的生命线。随着云计算、大数据、人工智能等新兴技术的蓬勃发展,数据与应用复杂度呈现爆炸式增长,企业及社会面临的网络安全、数据安全、隐私保护等威胁和挑战与日俱增,传统的外挂式安全系统难以满足精细化的安全治理效果。
蚂蚁集团于2019年首创了下一代网络安全基础设施——安全平行切面体系,这是国际范围内首个由中国大陆科技公司提出的全新安全防护体系,通过“平行内生型”安全架构,金融级实战攻防与治理需求牵引,让企业具备了能够快速大规模部署的精准的安全感知与干预能力,特别是能够为老旧应用系统提供内生安全能力,实现了安全攻防与治理领域能力与效率的跨越式提升。

安全平行切面体系的核心思路是把安全能力融入企业基础设施里且与业务解耦,在不修改业务正常逻辑的情况下,达到精确攻击阻断和精细化数据治理的核心效果,让安全能力深入业务逻辑,各自独立各自高速发展,实现了更高维度的安全防护体系。
安全平行切面通过切面平行舱机制保障上层多种多样的安全和运维切面应用有序可靠运行,提供精准的安全内视与干预服务,解决传统边界安全看不见、防不准、堵不完、易绕过的防御短板,兼顾原生安全“内建安全、主动防御、整体防御”优点,破解原生安全强耦合式内嵌安全所带来的业务和安全过度捆绑的难题的同时,实现了更为强大且灵活的应用原生级内视与干预能力。本方案可用于漏洞的感知与防御、隐私数据的流转泄漏的保护、基础组件的未知风险行为的隔离、应用资产刻画等各类安全场景。同时能够与已有安全防御系统形成联动配合,相互补充,实现多层纵深防御体系,有效应对以上安全新挑战。经过蚂蚁集团多年实践与打磨,已有40多种落地应用场景,在多个安全领域都有很好的实践产出,实现了效率与效果的双保证。
目前安全平行切面体系已在蚂蚁集团许多关键系统实现了全量部署,每天可对千亿级的技术行为进行全程安全保护和管控,在应急攻防、安全治理、数据安全、密码合规、资产感知、隐私管控、漏洞感知等领域发挥重大作用,可显著提升复杂金融网络系统中对于安全攻击的发现和止血能力。在去年log4j2漏洞爆发时,蚂蚁依靠安全平行切面体系,抵御着国际网络攻击流量安全完成了双十二购物节的支撑任务。

着全行业数字化转型不断加速,网络空间和数字化业务承载的价值越来越大,网络威胁风险态势也越来越严峻,网络安全必将成为国家和行业发展的核心竞争力。
蚂蚁集团重投安全科技,建立了以“安全平行切面”等创新技术为核心的多层次网络安全纵深防护体系,显著提升了安全攻防和治理效率,在历次演练和实践中取得出色的应用效果。
为了有效对抗网络空间威胁,需要政府、企业、社会更紧密的协同。互联网平台企业需要坚持安全发展,努力实现全方位全链路的安全保障,并积极推动行业安全基础设施共建,促进行业生态安全的联防联控,为网络安全事业做出积极的贡献。
目前蚂蚁集团正在筹备将安全平行切面技术进行定向开源,希望能与更多行业伙伴共建,共同助力安全发展。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存