文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
网络安全的北回归线 网络安全北向技术和方法探究 潘柱廷 启明星辰(002439) 首席战略官 中国计算机学会CCF 常务理事 2015年7月9日 北回归线 战略、架构、管理… … 第一次提出北向的观点在 2015华云庵春分雅集上 2 南北 资本 国际关系 战略 国家政策 IT架构 资金 管理/治理 供应链 心理/心智 产业环境 装备和工具 运行和执行 开发过程 底层技术 3 芯片技术 渗透技术 漏洞挖掘 算法模型 北向有哪些方面 战略 架构 心智 生态 环境 北 效益 经济 4 人才 咨询 智库 基础 方向 战略问题在北极的顶端 • 国家战略 战略 架构 心智 生态 环境 北 效益 经济 5 人才 Ø 对内、对外 咨询 智库 基础 方向 • 机构战略 Ø 对内、对外 十六字 战略 清晰 攻防 兼备 技术 先进 产业 领先 6 国家战略层面 • 大大的话 Ø 战略清晰、技术先进、产业领先、攻防兼备 Ø 大势出发、整体布局、统筹各方、创新发展 • 对于博弈各方的情况、战略的系列化 全面研究,单个公司难于完全覆盖 • X战略 7 X战略 【战略范围扩大】【战略泛化】原先好像只有国家层面的核心部分才 认为是战略组成,而现在要把保密和不保密的都纳入战略范畴 【战略的专项多领域】军事、经济(企业界)、技术IETF、社会 【战略立场和诉求】博弈平衡,多元向心,跨越发展,产业支撑,人 类福祉 【战略动态化】打破五年周期,变成五年规划、年度策略、季 度review、常规会商 【战略人力资源格局扁平化】民间战略力量的,智库-社群 【战略的多干系方专家代表化】关键利益方,多元向心的利益趋同 【战略利益的多元化】多元向心力,不能只关注国家利益,重新定义 国家利益极其组成 【战略的超前模拟】 【战略执行敏捷化】多干系方的脑控系统和神经反应相结合 【战略的宣示】战略的保密和不保密的,对于相关的问题进行宣传和 传播,比如对方的攻击、我们的能力 8 国家战略层面 • 大大的话 Ø 战略清晰、技术先进、产业领先、攻防兼备 Ø 大势出发、整体布局、统筹各方、创新发展 • 对于博弈各方的情况、战略的系列化 全面研究,单个公司难于完全覆盖 • X战略 • 建议:建立跨界的民间联合智库 9 网缘博弈,四缘博弈的一个方面 地理 交通和物流 … 网缘 地缘 系统和网络 操作和服务 数据和内容 … 经缘 人缘 贸易、市场 金融、货币… 10 宗教、意识形态 社会组织、舆论 文化… 战略问题在北极的顶端 战略 架构 心智 生态 环境 北 效益 经济 11 人才 咨询 智库 基础 方向 • 战略是指导整个北向范畴 的总体方针 • 战略会通过架构影响装备 运行层面和南向技术层面 • 战略会通过资金的分配来 左右南边的资源侧重 • 战略会通过管理来调集人 员和组织 • 战略会影响技术并左右执行 极端北向技术之间是相通的 极端南向技术之间也是相通的 12 一个机构、一个战略、一个体系 • 一个机构只有一个战略。 Ø 安全战略如果不能融入业务战略,那么就 是一个难于被执行的战略 • 一个机构只有一个管理体系。 Ø 9000、14000、20000、27000等等这些体 系应当成为一个体系,否则就仅仅是一个 被认证体系 13 南向技术需要北向体系 • 一个南向的技术,如果不被北向体系所 容纳,那么就只能仅仅是一项技术而已。 • 南向技术如何获得北向支持 Ø 有南北通吃的大才 Ø 南向主动与北向沟通 Ø 南向达到极致,北向自然找过来 14 在组织上落实北向工作 • 建议: Ø 有明确角色(职位)负责北向的工作 Ø 一位高管或者一个Team • 反思: Ø 目前机构最迫切需要的是多一个张飞、还 是多一个鲁肃 15 架构是对战略的解构和结构 战略 架构 心智 生态 环境 北 效益 经济 16 人才 咨询 智库 基础 方向 对大机构的博弈层面观察 国家政策 产业生态 运行对抗 技术母体 17 • 首席信息安全官 • 参谋长联席会议模式 • • • • • • • 跨界智库 以情报为核心 不要过度攫取产业资源 威胁情报和运营 常规对抗和应急 靶场、演练 技术创新和试验场 没有效益和效果,安全难以持久 战略 架构 心智 生态 环境 北 效益 经济 18 人才 合规 咨询 智库 基础 方向 效果 效益 输赢、合规、效益三视角 • 合规视角 Ø 融合现有合规体系 Ø 从一刀切合规想适应性合 规过度 合规 • 输赢视角 Ø 就是攻防视角、对抗视角 。失效分析、安全预期 • 效益视角 Ø 安全效果可视化 Ø 安全投资收益 19 效果 效益 没有效益和效果,安全难以持久 • 有多少钱办多少事儿 • 合规是一个底线要求 • 从合规安全走向对 抗安全,追求成效 • 从有效果,变得更 加经济 合规 效果 20 效益
2015-《网络安全北向技术和方法探究-大潘》
安全研究库
>
网络论坛材料
>
阿里巴巴2015年安全峰会PPT
>
文档预览
40 页
0 下载
34 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
35
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-07 17:47:57
上传分享
举报
下载
原文档
(24.99 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《制高点、地雷阵和火力支援-肖新光》
2015-《政企安全之云化、大数据化和移动化-范 渊》
2015-《域名信任体系-段海新》
2015-《永别了SQL注入-陈宇森》
2015-《移动终端自带传感器带来的隐患-徐文渊》
2015-《移动虚拟化技术与Android安全-艾奇伟》
2015-《移动恶意代码威胁的针对性泛化思考-马志远》
2015-《我与白帽子的故事-汪利辉》
2015-《违法信息管控在云计算领域的实践-许文奇》
2015-《网络安全北向技术和方法探究-大潘》
1
/
40
评价文档
0 个金币
下载文档(24.99 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《网络安全北向技术和方法探究-大潘》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹