背景介紹
過去20年,國內外在信息化建設方面,有一套行之有效的框架與方法論,即採用以系統工程思想結合IT的EA(Enterprise Architecture)方法論,形成TOGAF框架(開放組織體系結構框架 The Open Group Architecture Framework),引導與推動了大規模、體系化、高效整合的信息化建設,很好地支撐了各行業的業務運營。
網路安全行業一直盼望著能有與信息化
系統工程方法相匹配的框架,指導未來的網路安全體系建設。因為此前,在網路安全行業,一直採用的是“局部整改”為主的安全建設模式,致使網路安全體系化缺失、碎片化嚴重,網路安全防禦能力與數位化業務運營的保障要求嚴重不相匹配。
把網路安全升級成新基建的基礎工程,就必須有一套行之有效的框架作為指導。
特點
齊向東要求奇安信的戰略部門,從2019年開始潛心研究,並計畫於近日發布新一代網路安全框架。這是面向新基建建設、面向數位化業務,以系統工程的方法論結合“內生安全”的理念,形成的網路安全建設框架。
這套框架從頂層視角出發,幫助各行業在數位化環境內部建立無處不在的“免疫力”,構建出動態綜合的網路安全防禦體系,全方位保障業務安全。
內容
新一代網路安全框架,以實體工程和支撐任務兩個維度,劃分為“十大工程”和“五大任務”。它適用於幾乎所有網路空間各個套用場景下的安全需求,能指導不同的行業輸出符合其業務特點的網路安全架構。