2016年4月29日,在北京展覽館舉辦的第三屆首都網(wǎng)絡(luò)安全日活動現(xiàn)場,啟明星辰召開發(fā)布會,正式啟動了“泰合安全威脅分析合作計劃”(簡稱“泰合團”計劃),希望以其泰合SOC安管平臺為依托,廣泛連接業(yè)界專業(yè)的安全威脅分析能力,共同為客戶提供安全防御。
發(fā)布會上,啟明星辰集團副總裁吳俁在致辭中表示:“當前,網(wǎng)絡(luò)空間的廣度和深度不斷拓展、安全對抗日趨激烈,傳統(tǒng)的安全思維模式和安全技術(shù)已經(jīng)無法有效滿足政企客戶安全防護的需要,新的安全理念、新的安全技術(shù)不斷涌現(xiàn),當前的網(wǎng)絡(luò)安全正處在一個轉(zhuǎn)型升級的上升期。”
吳俁表示,“作為目前國內(nèi)歷史最長的安管平臺廠商,啟明星辰泰合SOC安管平臺早已成為國內(nèi)領(lǐng)頭羊,擁有深厚的技術(shù)積累和廣泛的客戶群。我們相信,依托啟明星辰國內(nèi)最領(lǐng)先的泰合安管平臺,借助泰合團計劃,與合作伙伴一道,連接上優(yōu)秀的第三方專項安全能力,一定能夠為政企客戶提供更加完善有效的整體安全解決方案。”
在隨后的主旨演講中,啟明星辰泰合本部產(chǎn)品負責(zé)人葉蓬提出:“面對安全威脅,沒有人能獨善其身;進行安全防護,沒有人能獨自承擔(dān)。面對復(fù)雜嚴峻的網(wǎng)絡(luò)安全形勢,安全業(yè)界需要開放、連接和協(xié)同。”
發(fā)布會上,啟明星辰正式啟動了“泰合安全威脅分析合作計劃”,即“泰合團計劃”,向在安全威脅分析領(lǐng)域具有獨特優(yōu)勢的廣大安全廠商開放泰合SOC安管平臺的南向和北向數(shù)據(jù)接口。“泰合團計劃”的宗旨是:本著平等協(xié)作、互利共贏的原則,以泰合SOC安管平臺為依托,連接業(yè)界優(yōu)秀的安全威脅分析能力,共同為政企客戶交付安全價值。
在本次發(fā)布會上,啟明星辰宣布了“泰合團計劃”的第一批合作伙伴,包括烽火臺威脅情報聯(lián)盟、諾恒信息、天際友盟和微步在線。其中,烽火臺威脅情報聯(lián)盟是國內(nèi)首個安全威脅情報聯(lián)盟,諾恒信息具有豐富的基于SOC進行安全運維的經(jīng)驗和資深的安全分析師團隊,而天際友盟和微步在線則是目前國內(nèi)最專業(yè)的兩家獨立威脅情報服務(wù)提供商。
會上,啟明星辰還針對泰合SOC安管平臺與天際友盟和微步在線的威脅情報服務(wù)集成后的功能進行了演示說明。
目前,泰合SOC已經(jīng)實現(xiàn)了對天際友盟和微步在線的威脅情報信息的采集、融合存儲、和展示,并能夠通過情報關(guān)聯(lián)功能將客戶網(wǎng)絡(luò)中的安全事件與這些情報信息進行自動比對、告警,并觸發(fā)響應(yīng)處理流程。
主旨演講之后,來自烽火臺安全威脅情報聯(lián)盟的理事長金湘宇做了題為《連接——通向未來之路》的主題發(fā)言。金湘宇指出,以威脅情報為基礎(chǔ),當前網(wǎng)絡(luò)安全正在向安全智能、自適應(yīng)防御甚至于彈性系統(tǒng)演進。威脅情報要對用戶產(chǎn)生保護價值需要通過連接來實現(xiàn),可以與組織、人員、流程、方案、平臺、產(chǎn)品、技術(shù)、數(shù)據(jù)、服務(wù),等等進行連接,可以有戰(zhàn)略情報和戰(zhàn)術(shù)情報的連接、產(chǎn)品之間的連接、標準之間的連接、廠家之間的連接、服務(wù)與產(chǎn)品的連接、政府內(nèi)部乃至政企之間的連接。金湘宇認為未來SOC發(fā)展將以情報為中心,并對啟明星辰國內(nèi)首家宣布開放連接的SOC安管平臺表示贊賞,看好泰合SOC與烽火臺威脅情報聯(lián)盟的雙贏合作。
接下來,來自首批“泰合團”計劃的三個合作伙伴分別進行了發(fā)言。
天際友盟CEO楊大路的發(fā)言題目是《攜手打造安全情報新生態(tài)》。楊大路表示,該公司是國內(nèi)首個安全威脅情報聯(lián)盟——烽火臺安全威脅情報聯(lián)盟的發(fā)起單位,并承擔(dān)了聯(lián)盟的運營及技術(shù)支撐工作。聯(lián)盟成員能力涵蓋APT分析、DPI分析、WEB安全、數(shù)據(jù)安全、機器學(xué)習(xí)、大數(shù)據(jù)分析、通用安全硬件等多方面信息安全關(guān)鍵技術(shù)。聯(lián)盟內(nèi)部威脅數(shù)據(jù)共享,并通過合作伙伴共享交換、商業(yè)情報購買、開源情報獲取、政府行業(yè)協(xié)作等多方面實時獲取安全威脅情報和信息,涵蓋業(yè)務(wù)安全情報、基礎(chǔ)設(shè)施安全情報、品牌安全情報等全方位情報數(shù)據(jù)。依托天際友盟,聯(lián)盟將其安全威脅情報進行對外輸出,提供威脅情報訂閱服務(wù)、威脅情報溯源平臺、獨有威脅情報及分析服務(wù),以及安全情報產(chǎn)品集成服務(wù)。
微步在線的產(chǎn)品主管韓立志做了題為《情報驅(qū)動安全》的發(fā)言。韓立志介紹,微步在線作為國內(nèi)首家專業(yè)的威脅情報公司,致力于整合數(shù)據(jù)、機器與人的力量,提供具有操作性的威脅情報。公司成立至今,已經(jīng)完成了多起重大安全事件的發(fā)現(xiàn)、分析和溯源,包括XCodeGhost幕后團伙、DarkHotel攻擊事件,以及針對國內(nèi)主流證券公司的特大金融犯罪團伙的追蹤,等等。
最后,諾恒信息的總經(jīng)理肖志康做了題為《1加1大于2智能的安全運營模式》的發(fā)言。該公司目前基于啟明星辰的泰合SOC搭建了一套自身的服務(wù)平臺,并用自己的安全分析師為客戶提供現(xiàn)場/遠程/云安全事件分析服務(wù)。
會后,啟明星辰表示,下一步“泰合團計劃”將簽約更多的合作伙伴,實現(xiàn)更廣泛的連接,共同為政企客戶提供交付安全價值。