2018年,為適配國內高速發展的信息化、數字化,深信服國內率先落地安全托管服務MSS;
2021年,經過3年1000余家政務用戶服務經驗積累,面向具體場景和行業的MSS進入2.0時代;
2022年,深信服通過電子政務外網骨干網面向全國各級政務單位提供創新性的政務MSS服務。
2023年6月8日,在政務MSS發布一周年之際,由國家信息中心《信息安全研究》雜志社和深信服科技聯合舉辦的第二期數字政府安全托管服務技術論壇——政務安全托管應用服務一周年總結交流在深信服安全運營中心進行。
論壇邀請到國家信息中心信息與網絡安全部監測處處長劉蓓、珠海市政務服務數據管理局副局長任文佳、山西省數字政府服務中心網絡與信息安全部部長閻彩英、貴州省信息中心信息基礎設施處副處長汪熹乾、深信服副總裁、安全服務BG副總經理李文滔作為嘉賓,共同探討如何深化數字政府網絡安全保障能力,總結已有成果,分享最新的建設思路與理念,研討更加經濟、便捷、有效的安全建設新模式。
“怎么讓各級政務工作者更好地將精力投入到數字政府建設之中,不讓低質量安全防御工作成為絆腳石?”接下來,就由主持人帶大家走進今天的技術交流。

主持人:潘靜
國家信息中心《信息安全研究》雜志社
常務副社長
01政務MSS一周年實踐成果匯報
深信服副總裁、安全服務BG副總經理李文滔首先匯報了政務MSS在過去一年洞察到的數據及態勢。
從數據來看,數字政府安全運營面臨的主要問題有:
1、事件難發現:海量的告警中只有0.6%真正有價值的事件,其中卻需要大量人力做研判;
2、非工作時間攻擊加劇:攻擊者擅于利用非工作時間段及重大活動、節假日等防守薄弱時期,進行頻繁網絡攻擊;
3、海外攻擊不斷攀升等。
盡管以上問題深信服政務MSS都可以提供國際前沿的基于云端技術的托管模式為政務用戶排憂解難,做到“7*24H真守護、實戰更有效”,但在數字政府信息化、數字化高速發展中,依然會產生新的問題。在本次交流會上,政務用戶對安全托管技術應用情況的反饋和對未來發展的期望也讓我們有了更多新的思考。
02嘉賓實踐經驗分享

劉蓓
國家信息中心信息與網絡安全部監測處處長
安全托管服務模式是網絡安全產業升級轉型發展的重要方向。國外發展得比較成熟,是主流的安全建設模式;而國內處于興起階段,可以預期未來會有非常廣闊的發展前景。
咱們數字政府的模式是分級管理,可能造成網絡安全建設發展的不平衡,在缺資金、缺技術人才的情況下,怎樣去補齊地市區縣在數字政府安全保障的短板、拉齊水平,是我們所需要考慮的。
我們與深信服合作推出安全托管服務業務,在電子政務外網骨干網上建設安全運營中心,面向各地提供安全托管服務。通過這個平臺投入先進的技術、設施和專業的運維團隊,切實幫助大家把安全建設好,做到7*24小時全天候的服務,達到安全效果最大化。
通過一年的運行,效果是非常明顯的,也得到了各級政府部門的肯定與認可。安全托管服務未來的規??隙〞粩鄶U大,能力也會得到不斷提升和完善。

任文佳
珠海市政務服務數據管理局副局長
我們以往的安全建設是以買設備為主,在管理過程中,也發現了很多力不從心的地方。后來我們通過采用深信服的安全托管服務MSS對安全工作進行改進,也形成了新的理念——讓專業的人做專業的事,通過幾年實踐,我們也實現了整個外網核心資產的7*24小時全方位守護。這里我也分享一些實踐體會:
一、常態化本地服務+遠程安全專家服務,使安全問題發現更加及時,處置也更加快速專業;
二、服務內容拓展:除了設備以外,安全托管服務會對整個網絡安全的機制管理、制度建設提出比較科學專業的建議;
三、安全能力快速提升:我們只需要提出新的階段對服務的需求,就可以滿足安全能力的提升,不再需要花費精力在采購和升級設備上;
四、情報快速共享:一旦出現新的漏洞或安全威脅,安全托管服務能夠通過云端的能力,及時地將修復措施和解決方案同步到我們手里,實現協同控制。
所以我們認為,安全托管服務MSS對我們整體網絡安全防護水平的提升還是有非常明顯的效果。

閻彩英
山西省數字政府服務中心
網絡與信息安全部部長
汪熹乾
貴州省信息中心信息基礎設施處副處長
貴州作為全國云計算、大數據局的先行先試者,通過運用前沿技術對抗攻擊一直是發展方向,使用云端技術及服務能力健全安全保障機制是科學的,也是有效的。
如今GPT等AI新技術正在高速發展,未來我們也希望AI技術在數字政府安全運營中發揮積極的效果。我從檢測角度提兩點期望:
一、自適應威脅檢測和預測:人工智能可以通過分析大量的網絡數據,識別出潛在的威脅和攻擊,幫助安全團隊及時采取措施進行防御和應對;
二、自適應異常檢測:人工智能可以通過學習正常的網絡行為模式,檢測出異常的網絡活動,幫助安全團隊及時發現并應對潛在的攻擊。

李文滔
深信服副總裁
安全服務BG副總經理
政務MSS主要通過三個服務特性,來持續有效地保障數字政府安全可靠。
一、7*24小時真守護:優質、專業、經濟的專家服務團隊7*24小時守護,有效降低安全應用成本,防止因為工作人員精力有限、能力單一、工作面窄、交接班不能無損承接工作等風險影響安全效果達成。
二、有效預防:應對海量告警信息,AI應用+人工確認達成99.99%分鐘級的分析研判,讓安全預警工作實時有效開展,真正有效預防各位安全風險/威脅。
三、主動閉環:擁有2000+個實戰應用的Usecase,充分利用SOAR自動化編排處置+AI等技術能力,高效輔助安全處置人員,將所有安全風險/威脅處置閉環,形成動態清零機制。
作為洞察者,深信服早早意識到傳統安全建設模式已不適配國內的安全訴求;
作為先行者,深信服在積累了無數的實戰應用后,創新推出了具備行業特性的安全托管服務;
作為服務者,深信服秉承“讓每個用戶的數字化更簡單、更安全”的使命,聆聽用戶的心聲,不斷精進產品與服務,只為了讓用戶的安全真正領先一步。
今年,深信服也率先推出了國內首個安全大模型「安全GPT」,依靠海量網絡安全垂直領域專業知識和威脅情報,安全GPT能大幅提升安全檢測準確性,未來,作為核心引擎的安全GPT將會深度應用到MSS上,用AI推動政務安全運營實現質的飛躍。