当前位置:首页 > 报告详情

一体化安全架构之路-何艺(22页).pdf

上传人: 懒人 编号:82892 2022-07-14 22页 1.71MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
何艺,完美世界资深安全总监,拥有16年甲方安全经验和9年安全团队管理经历。他专注于企业安全建设、安全架构、零信任、安全分析和响应等领域,并在freebuf专栏和公众号“小议安全”上发表过多篇关于安全招聘和职业相关的文章。何艺从2015年开始研究和实施零信任,并成为零信任产业标准工作组专家、CAS云安全联盟专家、零信任认证CZTP审核专家组、零信任国标专家组成员。 何艺提出了一体化安全架构设计,强调将人、制度、流程、安全系统结合业务情况进行通盘考虑和规划,形成一个整体,彼此互为依托,相互支持,相互协作。他主张安全思想的转变,从甲方安全合规的教育感受、APT检测思维的转变、业务对安全的爱、人员流失之痛等方面进行深入探讨。 在安全制度、流程控制和安全平台方面,何艺提出了一套整合的解决方案。安全制度要覆盖多个标准,包含落地流程和技术平台控制措施;流程要自动化、服务化,提升效率;安全平台要实现数据集中,接口联动,相互支持。 何艺还分享了一些运营实例,包括扫描联动平台漏洞扫描器、应用识别端口扫描告警入库、漏洞扫描SOC资产等。他强调了权限管控的重要性,并提出了相应的评价、验证和优化方法。 总之,何艺的一体化安全架构设计思想逻辑内在的逻辑关系,即安全制度 -> 靠流程落地 -> 靠安全平台执行、监控、保障制度、流程、安全平台 -> 靠人运营维护,优化迭代。他的理念和方法旨在减少重复工作,做有价值的事,实现投入产出效率,提升防护能力,并覆盖防入侵、防内鬼、减少漏洞、事件捕获等多个目标。
"如何打造一体化安全架构?" 实践与挑战有哪些?" "如何优化安全运营以提升防护能力?"
客服
商务合作
小程序
服务号
折叠