隨著互聯網技術的快速發展和廣泛應用,網絡安全問題也在不斷的增加,因此在企業信息化建設的進程中,企業網絡安全成為了至關重要的環節。它不僅關系企業內部的安危,同時也是企業對外的橋梁,如何保障企業網絡的可靠性與安全性已然成為影響企業發展的重要因素。
7月17日,安全+?力邀某國企、是德科技、ESET、中國支付通集團及上海識裝信息科技有限公司的資深安全專家,為大家帶來安全+ 第二十五期沙龍之企業網絡安全,共同探討并分享企業網絡安全的實踐經驗。
嘉賓介紹
唐凱
企業:某國企
職位:安全負責人
現就職于某國有企業,負責公司信息安全管理工作。多年甲方信息安全技術和管理工作經驗,也曾作為乙方參加信息安全產品設計、生產、應用。除信息安全領域工作外,也有多年基礎架構、運維管理、項目管理等領域的工作經驗。
演講主題:?危機狀態下的信息安全響應方法
今年新冠疫情以來,對原有社會秩序,企業經營生產模式產生了巨大變化。為了克服疫情影響,企業紛紛啟動遠程辦公、線上作業,提升信息化在公司日常經營生產的比重。特殊時期,信息安全工作需要承擔了比平時更大的責任,本課題就是從信息安全管理角度出發,談特殊時期信息安全工作如何發揮自己的功能,如何有步驟的保障公司復工復產及復工復產后的信息化安全工作。
李偉東
企業:是德科技
職位:網絡應用事業部架構師
10年IT行業從業經驗,主要從事金融/運營商/互聯網/傳統企業數據中心IT系統的咨詢規劃工作,現就職于Keysight,專注于網絡安全、網絡可視化和網絡測試解決方案。
演講主題:如何打贏入侵防御戰!
由于許多外部威脅正試圖侵入您的網絡,加之大量內部威脅及多種新興威脅,各企業機構無疑正面臨著極為嚴峻的安全入侵環境。除了這些風險因素,自認為安全工具均已設置到位且配置正確的想法也是一大隱患。關于安全防護,各企業機構通常的做法是投入更多的資金,購買更多新的安全工具。然而,這并不能讓問題消失,且增加了管理復雜性。種種問題的背后是因為有效測定安全現狀十分困難。若您無法評估安全現狀,便無從談起管理與改進。?為了確保強大防御,各企業機構必須主動出擊,部署入侵與攻擊仿真工具,以持續檢驗企業安全控制是否如期正常運行。同時,評估其網絡安全現狀,洞察安全工具效力,獲得可行性補救措施。并借助這些數據,快速優化現有安全方案,提高網絡安全性。
袁金平
企業:ESET
職位:中國區獨家總代理產品總監
現任ESET 中國獨家總代理產品總監,,15年網絡安全從業經驗,擅長終端安全體系規劃與建設,企業安全建設實戰經驗豐富,對 APT 攻擊的途徑,防御措施,應急處理有深刻的認知和豐富的實戰經驗。
演講主題:構建多層防御體系防范 APT?攻擊
當黑客滲透到我們的網絡中,多數客戶都沒有足夠的手段去監控安全狀態,對網絡沒有可視性,不知道黑客的進展,更不能對攻擊行為及時進行阻斷。黑客通常通過釣魚等手段單點突破, 然后在我們的內網進行橫向和縱向的擴展,直到重要的服務器被勒索。
大綱:?
1、ESET?背景介紹
2、APT?攻擊場景
3、云沙箱:自動分析可以程序
4、EDR?:?威脅事件溯源和控制
5、安全建議
陳圣
企業:中國支付通集團
職位:信息安全負責人
MCSE、MCITP、CISA、PRINCE2、國家信息安全師、iso27001F及ITIL F等認證,從業15年,其中信息安全相關工作5年?,F任某第三方支付公司集團監察部經理兼信息安全負責人,負責與信息安全相關的合規性檢查及控制、風險管理、信息治理和安全評估等有關工作,企業內訓兼職講師。曾在臺灣證券交易所前上市某公司從事過多年的系統集成顧問、內部控制及內部稽查工作,后在美股上市金融科技公司從事多年的內部審監及信息安全審計工作。
演講主題:網絡安全之企業信息系統內部審計的實踐與思考
隨著移動通信技術與互聯網技術的快速融合發展,以移動網絡接入、便攜終端、身份識別、位置服務、云計算等技術為特征的移動互聯網企業大量涌現。相對于傳統企業和傳統互聯網企業的運營管理高度依賴于各類信息系統。信息系統的廣泛應用給企業帶來實時交互、高效運作等好處的同時,也提高了內部控制的管理難度,增加了企業經營、網絡安全及數據泄露等相關風險,同時也給信息系統的審計工作帶來了不小的挑戰,針對以上問題對一些在實際工作過程中踩過的“坑”及走過的“彎路”進行分享討論,希望對企業涉及信息系統內部控制、防范經營風險、信息安全等方面有所幫助。
1、淺談信息系統審計
2、開展內部信息系統審計的基本思路和方法
3、實踐與思考
王忠惠
企業:上海識裝信息科技有限公司
職位:安全專家
目前在公司擔任安全專家,帶領團隊負責得物App的線上安全。信息安全專業畢業,擁有10年信息安全領域的工作經驗;多年政府部門網絡攻防一線實戰,參與過多個前沿網絡攻防項目;目前致力于企業網絡安全體系化建設。
演講主題:電商網絡安全建設?
現代電商系統既有交易特征,又有內容特性,系統復雜,風險繁多。本次演講介紹電商系統的通用防護體系,分享安全攻防對抗過程中的要點和痛點,以及一些實踐方法,注重內外防御的統一。
大會報名
您可通過識別圖中二維碼參與本次沙龍