2016年4月29日,在北京展覽館舉辦的第三屆首都網絡安全日活動現場,啟明星辰召開發布會,正式啟動了“泰合安全威脅分析合作計劃”(簡稱“泰合團”計劃),希望以其泰合SOC安管平臺為依托,廣泛連接業界專業的安全威脅分析能力,共同為客戶提供安全防御。
發布會上,啟明星辰集團副總裁吳俁在致辭中表示:“當前,網絡空間的廣度和深度不斷拓展、安全對抗日趨激烈,傳統的安全思維模式和安全技術已經無法有效滿足政企客戶安全防護的需要,新的安全理念、新的安全技術不斷涌現,當前的網絡安全正處在一個轉型升級的上升期。”
吳俁表示,“作為目前國內歷史最長的安管平臺廠商,啟明星辰泰合SOC安管平臺早已成為國內領頭羊,擁有深厚的技術積累和廣泛的客戶群。我們相信,依托啟明星辰國內最領先的泰合安管平臺,借助泰合團計劃,與合作伙伴一道,連接上優秀的第三方專項安全能力,一定能夠為政企客戶提供更加完善有效的整體安全解決方案。”
在隨后的主旨演講中,啟明星辰泰合本部產品負責人葉蓬提出:“面對安全威脅,沒有人能獨善其身;進行安全防護,沒有人能獨自承擔。面對復雜嚴峻的網絡安全形勢,安全業界需要開放、連接和協同。”
發布會上,啟明星辰正式啟動了“泰合安全威脅分析合作計劃”,即“泰合團計劃”,向在安全威脅分析領域具有獨特優勢的廣大安全廠商開放泰合SOC安管平臺的南向和北向數據接口。“泰合團計劃”的宗旨是:本著平等協作、互利共贏的原則,以泰合SOC安管平臺為依托,連接業界優秀的安全威脅分析能力,共同為政企客戶交付安全價值。
在本次發布會上,啟明星辰宣布了“泰合團計劃”的第一批合作伙伴,包括烽火臺威脅情報聯盟、諾恒信息、天際友盟和微步在線。其中,烽火臺威脅情報聯盟是國內首個安全威脅情報聯盟,諾恒信息具有豐富的基于SOC進行安全運維的經驗和資深的安全分析師團隊,而天際友盟和微步在線則是目前國內最專業的兩家獨立威脅情報服務提供商。
會上,啟明星辰還針對泰合SOC安管平臺與天際友盟和微步在線的威脅情報服務集成后的功能進行了演示說明。
目前,泰合SOC已經實現了對天際友盟和微步在線的威脅情報信息的采集、融合存儲、和展示,并能夠通過情報關聯功能將客戶網絡中的安全事件與這些情報信息進行自動比對、告警,并觸發響應處理流程。
主旨演講之后,來自烽火臺安全威脅情報聯盟的理事長金湘宇做了題為《連接——通向未來之路》的主題發言。金湘宇指出,以威脅情報為基礎,當前網絡安全正在向安全智能、自適應防御甚至于彈性系統演進。威脅情報要對用戶產生保護價值需要通過連接來實現,可以與組織、人員、流程、方案、平臺、產品、技術、數據、服務,等等進行連接,可以有戰略情報和戰術情報的連接、產品之間的連接、標準之間的連接、廠家之間的連接、服務與產品的連接、政府內部乃至政企之間的連接。金湘宇認為未來SOC發展將以情報為中心,并對啟明星辰國內首家宣布開放連接的SOC安管平臺表示贊賞,看好泰合SOC與烽火臺威脅情報聯盟的雙贏合作。
接下來,來自首批“泰合團”計劃的三個合作伙伴分別進行了發言。
天際友盟CEO楊大路的發言題目是《攜手打造安全情報新生態》。楊大路表示,該公司是國內首個安全威脅情報聯盟——烽火臺安全威脅情報聯盟的發起單位,并承擔了聯盟的運營及技術支撐工作。聯盟成員能力涵蓋APT分析、DPI分析、WEB安全、數據安全、機器學習、大數據分析、通用安全硬件等多方面信息安全關鍵技術。聯盟內部威脅數據共享,并通過合作伙伴共享交換、商業情報購買、開源情報獲取、政府行業協作等多方面實時獲取安全威脅情報和信息,涵蓋業務安全情報、基礎設施安全情報、品牌安全情報等全方位情報數據。依托天際友盟,聯盟將其安全威脅情報進行對外輸出,提供威脅情報訂閱服務、威脅情報溯源平臺、獨有威脅情報及分析服務,以及安全情報產品集成服務。
微步在線的產品主管韓立志做了題為《情報驅動安全》的發言。韓立志介紹,微步在線作為國內首家專業的威脅情報公司,致力于整合數據、機器與人的力量,提供具有操作性的威脅情報。公司成立至今,已經完成了多起重大安全事件的發現、分析和溯源,包括XCodeGhost幕后團伙、DarkHotel攻擊事件,以及針對國內主流證券公司的特大金融犯罪團伙的追蹤,等等。
最后,諾恒信息的總經理肖志康做了題為《1加1大于2智能的安全運營模式》的發言。該公司目前基于啟明星辰的泰合SOC搭建了一套自身的服務平臺,并用自己的安全分析師為客戶提供現場/遠程/云安全事件分析服務。
會后,啟明星辰表示,下一步“泰合團計劃”將簽約更多的合作伙伴,實現更廣泛的連接,共同為政企客戶提供交付安全價值。