“道不离器,器以载道——业务价值谓之道,安全能力谓之器”。用一句话总结东软网络安全的业务驱动安全模式,即业务内涵与安全能力相结合,最终达到安全赋能客户价值的目的。在1月10日的东软NetEye合作伙伴沟通答谢会上,东软网络安全分享了东软安全2018年的七大发展成果和业务驱动安全模式。
东软集团副总裁兼网络安全事业部总经理杨纪文
东软集团副总裁兼网络安全事业部总经理杨纪文表示,东软如今以207个业务方向、750种解决方案及产品支撑电信、能源、金融、政府、交通、医疗、环保等20余个行业的快速发展。在网络安全领域,东软已经拥有二十多年的发展历史,打造了“东软NetEye”这样一个非常务实低调的品牌,始终坚持初心,肩负着守护社会和客户的信息安全的责任和使命感。
杨纪文分享了东软NetEye在2018年的七大发展重点,分别是安可集成、安可政务、安全产品、安全服务、安全标准、安全课题、安全人才文化建设。过去一年,东软NetEye在这七大方面均取得了十足的进展,获得了更多极具竞争力的客户和大量的网络安全实践经验。
东软网络安全事业部副总经理张泉
2017年初,东软网络安全事业部副总经理张泉开始部署“业务驱动安全”服务战略和思路。张泉指出,至2018年底,“业务驱动安全”模式已经全面渗透至东软NetEye产品、解决方案、服务架构中。
张泉说,在赛博世界里,网络安全攻防双方的博弈实质上是攻击收益与防护成本之间的博弈,不妨用投资回报率的观念去分析攻防双方的动机。而东软NetEye业务驱动安全建设聚焦的就是网络安全攻防双方投资回报率,将安全能力与客户的业务内涵深度结合,为客户的业务进行安全赋能,得到极高的投资回报率从而提高客户的整体业务价值。
张泉指出,做好业务驱动安全模式需要从风险的角度来看待问题,想要深度结合就必须了解防方的业务态势。东软NetEye根据多年来累积的8000多家行业客户案例,并深入分析各个行业业务,将业务与安全紧密融合,抽象出一套业务安全通用框架。在具体的项目中,再针对客户的具体业务情况和需求进行结合,根据客户信息系统的现状及规划从管理和技术两个方面,帮助客户搭建信息系统安全管理框架、安全技术架构等,实现信息系统安全管理、技术改造的落地、实施。其中,张泉以智能网联平台全生命周期的安全体系构建为例,讲解了在车载信息安全领域东软是如何实施业务驱动安全模式的。
无论是责任感与使命感,还是为客户进行价值赋能的模式创新,我们从中看到了东软网络安全的活力与一步一个脚印、稳扎稳打的性格,期待东软2019年在网络安全领域能够取得更多进展。
好文章,需要你的鼓励
美国网络安全和基础设施安全局指示联邦机构修补影响思科ASA 5500-X系列防火墙设备的两个零日漏洞CVE-2025-20362和CVE-2025-20333。这些漏洞可绕过VPN身份验证并获取root访问权限,已被黑客积极利用。攻击与国家支持的ArcaneDoor黑客活动有关,黑客通过漏洞安装bootkit恶意软件并操控只读存储器实现持久化。思科已发布补丁,CISA要求机构清点易受攻击系统并在今日前完成修补。
康考迪亚大学研究团队通过对比混合量子-经典神经网络与传统模型在三个基准数据集上的表现,发现量子增强模型在准确率、训练速度和资源效率方面均显著优于传统方法。研究显示混合模型的优势随数据集复杂度提升而增强,在CIFAR100上准确率提升9.44%,训练速度提升5-12倍,且参数更少。该成果为实用化量子增强人工智能铺平道路。
TimeWave是一款功能全面的计时器应用,超越了苹果自带时钟应用的功能。它支持创建流式计时器,让用户可以设置连续的任务计时,帮助专注工作。应用采用简洁的黑白设计,融入了Liquid Glass元素。内置冥想、番茄工作法、20-20-20护眼等多种计时模式,支持实时活动显示和Siri快捷指令。免费版提供基础功能,高级版需付费订阅。
沙特KAUST大学团队开发了专门针对阿拉伯语的AI模型家族"Hala",通过创新的"翻译再调优"技术路线,将高质量英语指令数据转化为450万规模的阿拉伯语语料库,训练出350M到9B参数的多个模型。在阿拉伯语专项测试中,Hala在同规模模型中表现最佳,证明了语言专门化策略的有效性,为阿拉伯语AI发展和其他语言的专门化模型提供了可复制的技术方案。