《中国信息基础设施保护数字安全能力图谱.docx》由会员分享,可在线阅读,更多相关《中国信息基础设施保护数字安全能力图谱.docx(13页珍藏版)》请在第一文库网上搜索。
1、中国信息基础设施保护数字安全能力图谱信息安全网络安全三元论网络安全三元论认为,数字(空间)安全的三大支点为,信息技术、业务应用和网络攻防。信息技术是网络攻防的起源,没有电子信息技术,就没有网络安全技术。如,有了电子通信才有电子对抗,有了计算机、操作系统、数据库、应用程序,才会有系统安全、数据库安全、应用安全,有了云计算、移动互联网、工业互联网,才会有云安全、移动安全和工业互联网安全的概念。业务应用是一个机构或组织生存发展的根本前提,而信息技术是为业务需求服务的。基于产品设备或技术方案对信息系统的保护,并非网络安全的最终目的,只有更好的服务数字化业务的需求,为数字经济的发展赋能,才是网络安全的根
2、本目标。网络攻防的逻辑本质是对抗,对抗则意味着没有无往不胜的攻击,也没有牢不可破的防御。因此,续安全运营,从而达到安全保障与业务发展的动态平衡理念正在成为业界共识。基于人、平台、工具、管理、业务五要素进行持基于三元论的三大支点-信息技术、业务应用和网络攻防,能力图谱分为七大方向:信息基础设施保护、信息计算环境保护(信息安全);行业环境安全、应用场景安全(业务安全);基础通用、体系框架和安全服务(网络攻防)。信息基础设施保护包括6个领域和29个子领域,并将相应的能力提供者分为“代表者”、“能力者”和“创新者”。代表者是指该能力提供者在该领域具备明显的市场领先地位,能力者是指该能力提供者在该领域具
3、备重要的市场地位,创新者是指该能力提供者在该领域的市场规模较小,但拥有“专精特新”的创新技术。中国数字安全能力图谱信息基础设施保护(2021年8月)电磁脉冲中孚信息是平方反技术窃密能力者山东知行红山瑞达智慧云测侧信道 代表者纽创信安观源科技防火墙/UTM新华三启明星辰代表者绿盟科技新华三IDS/IPS天融信深信服斗象科技能力者漏洞银行中信网安观安信息网络边界安全联软科技代表者盈高科技北信源画方科技广州世安终端准入艾科网信能力者远望信息天融信天锐股份金盾软件宁盾科技(轻客户端)迪普科技深信服应用交付能力者信安世纪新华三深信服心信达网安SD-WAN 能力者上元信安-缔安科技SWG 能力者融信新华三
4、华为安全迪普科技绿盟科技阿里云电信云堤中新网安腾讯云浪潮云百度安全抗 DDoS知道创宇网宿科技能力者白山云科技恒安嘉新途隆云光通天下云盾智慧创新者缔盟云阿里云亚信安全电信云堤DNS防护能力者360东方通云盾智慧微步在线安恒信息天存信息绿盟科技盛邦安全浪潮云网易易盾网页防篡改能力者国舜科技奇安1已云尖软件智技中创中间件观安信息网站安全深空信息绿盟科技代表者安恒信息新华三深信服WAF 能力者华为安全阿里云腾讯云盛邦安全知道创宇迪普科技司女怕天融信启明星辰观安信息瑞数信息(反恶意爬虫)安百科技(RASP)长亭科技(语义分析)中云网安(人工智能)安锐信息(动态防御)安恒信息代表者绿盟科技阿里云Web漏洞扫描匚能力者-网站监测/反网站钓鱼腾讯云浪潮云登邦安全知道创宇信息360360毒终端/桌面管理北信源端点安全EPP/EDR优炫软件