2006年,信息安全业的拐点——启明星辰首席战略官潘柱廷点评安全市场
2006年,信息安全业的拐点——启明星辰首席战略官潘柱廷点评安全市场

2006年,信息安全业的拐点——启明星辰首席战略官潘柱廷
点评安全市场
佚名
【期刊名称】《信息安全与通信保密》
【年(卷),期】2006(000)012
【摘要】最初,“拐点”一词源自数学。
它标志着曲线上升或下长降的形式发生了变化。
后来,“拐点”被广泛用来形容事物的发展所面临的转折。
今天,启明星辰首席战略官潘柱廷用“拐点”来揭示信息安全产业面临的契机。
【总页数】2页(P41-42)
【正文语种】中文
【中图分类】F49
【相关文献】
1.中观思想落实等级保护实效——启明星辰首席战略官潘柱廷解析信息安全等级保护 [J],
2.信息安全的默片时代--北京启明星辰公司首席战略官潘柱廷纵论信息安全现状与未来 [J], 晓雅
3.中观思想落实等级保护实效——启明星辰首席战略官潘柱廷解析信息安全等级保护 [J],
4.2006年,信息安全业的拐点——启明星辰首席战略官潘柱廷点评安全市场 [J],
5.敏捷信息安全过程——启明星辰首席战略官潘柱廷谈敏捷信息安全 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
启明星辰防火墙功能介绍

公司简介:启明星辰信息技术有限公司成立于1996年,由留美博士严望佳女士创建,是一家拥有自主知识产权的网络安全高科技企业。
作为与国际接轨、勇于创新的先行者,启明星辰公司致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能。
多年来,启明星辰公司始终坚持技术创新,确保技术水平与国际同步,目前已拥有50多项自主知识产权,并先后承担了国家863项目、国家发改委产业化示范工程等国家级、省部级重点信息安全科研项目共50多项,是国内网络安全领域承担国家级重点项目最多的企业。
启明星辰公司拥有国内最具实力的安全产品开发队伍,国际一流的黑客攻防技术研究团队——积极防御实验室(ADLAB),国际一流的安全运营服务团队——M2S 安全运营中心,国内一流的安全体系设计及咨询团队——前线技术专家团(VF),国内一流的安全系统集成团队和国内首家企业网络安全博士后工作站。
在稳固入侵检测、漏洞扫描产品多年市场占有率领先的同时,启明星辰公司推出了业内先进的一体化威胁管理(UTM)、安全审计等产品、国际化的专业安全服务、安全管理平台(SOC)以及符合萨班斯(SOX)法案的安全解决方案,帮助客户建立完善的安全保障体系。
启明星辰一体化安全网关防火墙采用“一体化”的思想,通过“设计一体化”,实现了“部署一体化、防御一体化、管理一体化”,在“安全变得简单”的指引下,为用户实现了“选择部署简单、防御威胁简单、策略实施简单、管理维护简单”。
天清汉马一体化安全网关介绍一、产品简介:凭借多年UTM市场经验积累,根据用户的切身需求,启明星晨推出新一代的UTM产品--天清汉马一体化安全网关。
天清汉马一体化安全网关采用高性能的硬件架构和一体化的软件设计,集防火墙、IPSec VPN、SSL VPN、网关防病毒、入侵防御、抗拒绝服务攻击(Anti-DOS)、Web内容过滤、反垃圾邮件等多种安全技术于一身,同时全面支持QoS、负载均衡、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。
安全战略行至新“拐点”——点评2006信息安全业之变

和成熟 这种理性与成熟表现在客户对信 息安全 “ 效果” 的看重, 对安全投资的 “ 理
性 ” 。
几年 前 , 简单进 行一下设备 选型 , 就
上 马安全项 目的作法 比较普遍 , 而现在 绝
大 多数客 户对安全投资变得 前所未有的谨 慎 。 户在 采购产 品的时候 很清楚 自己想 用
银监会、中国人民银行的各项相关规定, 为未来向符合巴塞尔新资本协议的要求靠 拢。在激烈的国际金融竞争中生存和发 展。 相应地在I T安全方面 , 银行格外关心
大集中后的 系统和数据 安全 、 金融产 品的 安全以及操 作风险 中的I 风险 。 T 就是 在上 述需求 的驱动下 , 中资银行 的安全建设 也 围绕上述具 有很 强业 务属性的 工作展开 。 像 中资银行 这样理性 的客户越来越 多 , 在 20 0 6年进 行的 许多 电子政务的 招标活动
以中资银行 为例 , 解释客 户需求 的这
种变化 。 当前 中资银行最关心 的问题莫过 于从主要靠 息差获得收 益 , 向多样化 经营 发展。在这一过 程 中 。 银行需 要进行数据 大集中 。 增加 多样的金 融产品 , 确保 符合
信 息技 术 有 限 公 司 c S0(首 席 战 略 官),他 曾担 任 过 信 息 产 业 部 太极 联
亲 历 2 6年 各大 安全 招标 项 目的 00 圈 内人体会 都很 深刻 ,随着 信息安 全 市
客户需 求 的理 性还 体现 在 对安 全服 务的逐渐接 受 。在 2 0 年 里 ,很 多信息 06 安全厂 商 都接 到 了几 笔安全 服务 的大 单
维普资讯
“ 拐点 ”则揭示 了信息 安全产业面临 的契机 ,所要做 的就是把 握机遇 。
信息化价值与风险管理

防御
应急恢复体系
监控
安全审计体系
应急
审计
执行
执行——风险管理的落实
IT风险管理的业务化
将IT风险管理(信息安全)融合到业务安全中 去
从风险管理到合规性管理
合规性管理——需求驱动力的变化
需求筐架 来自内部 来自外部
主动引导
体系化 Systematic
政策性 Policy
被动要求
问题型 Problem
合规性
Compliance
问题型需求驱动的特点
问题常常来源于客户实际 问题常常是不成体系的(看起来) 需求满足常常是“头痛医头,脚痛医脚” 问题解决要求很快,追求速效 问题所带来的需求都非常实在 问题解决办法常常体现为
面向脆弱性安全 比如:防病毒、入侵检测、防火墙等
体系化需求驱动的特点
项目风险
设施风险
法律风险
安全 业务连续性 项目 等等
来源:Gartner
案例分析:瑞士联合银行UBS的风险观 点
瑞士联合银行UBS的风险观点
UBS风险包
原始风险
间接风险
信用风险
交易过程风险
合规风险
市场风险
流动性和 融资风险
法律风险
税收风险
安全风险
责任风险
UBS-将机构安全问题组织化
UBS-策略和组织的保证
需求驱动力向“合规性”的转化 风险管理向合规性管理发展
需求筐架 来自内部 来自外部
主动引导
体系化
资产和业务 Asset
Systematic
保障措施 Safeguard 威胁 Threat
最大规模网络安全比赛“网鼎杯”圆满收官

2018.10 / 1139月6日,截至目前规模最大的网络安全大赛“网鼎杯”线下决赛顺利结束,晋级决赛的50强战队经过3小时的激烈对决,来自腾讯的eee战队夺得头魁。
多校联合Nu1L战队、长亭科技0x300战队、上海交通大学SJTU战队、上海科技大学GeekPie战队、北京航空航天大学Lancet战队获得二等奖。
清华大学RedBud战队、蚂蚁金服蚂蚁金服天穹实验室战队、中国科学院信工所NeSE战队、信息工程大学f61d战队、吉林省公安厅PKJF战队、贵州省公安厅MT战队、中国移动通信集团网络部东岳队战队、电子科技大学DURA战队、广东电网有限责任公司中国南方电网广东电网公司万家灯火战队获得三等奖。
“网鼎杯”由公安部和国家密码管理局指导,国家网络与信息安全信息通报中心、国家密码管理局商用密码管理办公室支持,永信至诚主办,360公司、阿里、百度、腾讯、中科院信工所、清华大学联合协办。
据永信至诚高级副总裁、首席战略官潘柱廷介绍,自7月20日启动以来,大赛吸引了全国32个省级行政区,10多个行业,7008支战队,22455名选手报名参赛,赛事规模堪称史上最大。
公安部网络安全保卫局总工程师郭启全表示,“网鼎杯”不仅是规模大,而且水平高。
从比赛选手来看,国内的传统强队悉数参赛,从指导委员会来看,45人的专家组汇聚了国内顶尖的安全专家。
大赛突出了实战性,真正接地气。
首先,大赛全面覆盖了不同行业,聚集了全国各行业网络安全精英,包括电子政务、金融、能源、通信、交通、政法、科技、国防工业、互联网企业等关系国计民生的领域。
其次,大赛的赛制不仅包括了国际流行的CTF夺旗模式,结合了AWD攻防对抗的形式,还有国家商密办精心准备的赛题,同时利用了关键信息基础设施的真实模拟场景。
郭启全表示,要以大赛为契机,沉淀网络安全优秀人才,沉淀网络安全的攻防技术,让人才、技术都达到国际一流水平,形成保护关键信息基础设施安全,乃至网络空间安全的强大力量。
中观思想 落实等级保护实效——启明星辰首席战略官潘柱廷解析信息安全等级保护

得管理者的两个 “ 不知道”被大大简化了。谈等级保 护,不能
拘泥于固定的流程和范畴 ,而 应充分认 识等级保护的精髓 ,才
停留在盲 目实施 各项管理 条例和满足各项具体规定上,而应充
分认识等级保护 的精髓— —等级化,明确信息情况可视化和决 策指令 明确化的要求 ,确定面向实效的 目标 ,从技 术人手并平 衡管理 因素 ,以安全域为基础 ,化繁为简 ,最后通过安全管理 F 臼来提升安全实效的层次 。
两大 管理 难题
潘柱廷首先向大家问 r一个非常夸张 的问题 : “ 管理者的
恐惧是什 么?”随 即,他给 出的回答是 : “ 管理者 并不怕 出 事 ,而最怕 ‘ 不知道 ’!”一怕不知道发生 了什么情况 ,二怕 . 不知道接 F来该怎么办 ,这就是管理者面临的两大难题 要解 决这两大 难题就要实现 信息惰报 的可视化 和决策指令 的明确
维普资讯
中观思想 落实等级保护实效
启 明星辰首席 战略官潘 柱廷解析信息 安全等级 保护
随着以 “ 传和推动国家信息安全等级保护”为主题的第 宣 七届中国国际计 算机 网络和信息安全展 览会的举办 ,信息安全 等级保护再次成为业 界关注的焦点。对于等级保护 的定义和意 括技术和管理两大方面。其中,技术 l 二 涵盖 了物理、 网络 、丰
,
强调 , “ 等级保护 的精髓 是等级 化。”
等级化使得所 有的安全要素都可 以被简化地描述出来,比
如何实施等级保护?仁者见仁 ,智者 见智。启明星辰首席
战略官潘柱廷 日前在 第七膳 中国国际计 算机网络和信息安全展 览会发暨信息安全等绒保护高峰论坛 匕 发表演讲,运 用启明星
如 蜕,等级保护可以把资产等级化 ,把威胁 等级化 ,把事件等
主流信息安全产品的“化学反应”

主流信息安全产品的“化学反应”
潘柱廷
【期刊名称】《数字石油和化工》
【年(卷),期】2006(000)001
【摘要】多年以来,谈到化工行业信息系统的时候,一般指的是基于化工企业经
营管理的控制系统,而由于安全性的要求,这些系统多数是独立的、封闭的系统。
但是随着企业信息化建设的不断深入,特别是近几年来,化工行业生产的精细化管理在不断加深,人们对生产方案、生产消耗、生产调度指挥、生产优化等等方面的管理力度逐渐加强,生产装置运行的实时数据已经成为管理和分析的重要数据来源。
随着控制系统的接入,突出的问题就是如何防范来自Internet网络的病毒对控制
系统的入侵,这是制约化工行业信息系统发展最主要的原因,也是企业最担心的问题。
【总页数】3页(P73-75)
【作者】潘柱廷
【作者单位】启明星辰公司首席战略执行官
【正文语种】中文
【中图分类】F426.67
【相关文献】
1.信息安全产品准入困惑:信息安全产品市场准入 [J], 张岩;潘静
2.国家信息安全产品认证管理委员会成立信息安全产品认证"天下一统" [J], 王潇
雨
3.加强信息安全产品认证认可工作,保障国家信息安全--4月19日在国家信息安全产品认证管理委员会成立会上的讲话 [J], 曲维枝
4.防火墙和防病毒仍然是主流金融行业信息安全产品应用与需求状况调查 [J],
5.主流媒体在突发事件中引领主流舆论、创造主流价值的实践探析——以河北主流媒体抗疫报道工作为例 [J], 李傲;马丽;陈龙
因版权原因,仅展示原文概要,查看原文内容请购买。
安全到底有多全——访启明星辰首席战略官潘柱廷

7 底 ,启 明星 辰 公 司宣 布 ,启 明星 辰泰 合 信 月
运营 中心 ( 简称 :TSOC)成 为 国 内应用 广泛 的 安全 管理 平 台,在政 府 、金 融 、能源 、运营 商 、大 企业 等 行业 均实 现 规模 部 署 。借此 新 闻发布 会 ,记 者 有机 会 向启 明星 辰首 席战略 官潘 柱廷 先生 更深 入地 了解 泰合 。
总、过 滤和 关联 分析 ,形 成基 于资 产 /域 的统 一 等级 的威 胁 与风 险 管理 ,并依 托 安全 知识 库 和工 作流 程 驱动 对威 胁 与风险 进行 响 应和处 理 。总 体来 说 安全 管理 平 台 系统 的根 本 模型 就 是 PDR 模 型 ,而 泰合 信 息 安全 运营 中心 系统 就
维普资讯
是在 中观层 次 的 、能够 将微 观 能力 整合 在一 起 的能 力 、原
3泰合对哪些企业更适用
潘 柱廷 表 示 ,业界ห้องสมุดไป่ตู้曾经 有 一个 观点 ,叫做 “ 三分 技术 七分 管理 ” 。但 是 ,他从 这 么 多年 的 项 目运作 经验 来 分析 ,
认为这 个方法 实 际操 作起 来很 困难 。因为 ,一 个项 日涉及
( 下页) 转
成全 局 的安 全 风险 监 控 、安 全 策 略和 配 置 难 于统 一 协 调 、 难 以对海 量 数据 集 中储 存和 分析 处理 、难 以实现 全 局的统
一
的网 络安 全设 备综 合 监控 、预警 和 安 全 响应处 理 等 。无
雪
子9 _ D2 Z 够
1“ ・合 ”的由来 泰
众 所 周知 ,启 明星 辰 是 国 内 I 领 域 的 民族 企 业 。此 T 次 “ 合 ” 的 命 名也 颇 有 民族 文 化 气 息 。据 介 绍 ,“ ” 泰 泰 字来源 于 子汇 ,日:泰 ,安也 。 “ ”所 表达 的是 “ 泰 合” 全面能 力所 期望 达成 的宏 观使 命—— “ 泰然 、安然 ” 合 ” ;“ 字 来源 于 说 文 , 日:合 ,合 口也 。“ ”所 承载 的 ,则 合
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
大潘 以中资银行为例 ,解释客 户需求的这种 变化。 当前 中资银行最关 心的问题莫过 于 ,从主要 靠息差获得 收益 向多 样化 经营发展 。在这一过程 中 ,银 行需 要进行数据 大集中 ,
2 0 年左右快速增长后的沉寂 ,再到 “ 00 十五”期 间的大浪淘
沙 ,终于到了2 0 年的柳暗花 明。经过十多年的发展 ,国 内 06
3 .%的预 测 很 是 吻 合 。 07
产 品都 具备 了丰 当的实力。同时 ,产 、服务和 台的格局 f l 均 已出现。单项产 品的能力几乎做到 r 致 ,新的单项技 术 极 革 新很难有所突破 ,因此产品功能 的融合成为必然趋势 。大 潘 预测 ,单就U TM这一项产品来 说 ,它的{点将 出现 住2 0 , { 07 年 底f 2 0 年初 ,必将 出现市场 的爆发性增长 ;从整个网络 l0 8 l 信 息安全领域束 i 兑,其发展趋势在2 0 年 正处存一个变化上 06
i
大潘从信息安全产业的构成要素入手,分析了信息安全
产业面临 的发展机遇 ,给出 了2 0 年成为信息安全产业拐点 06
的 理 由。
大潘认 为 ,与其他 产业一样 ,信息 安全产业 的构成 可以
细分成 四类要 素 :交易 品 ( 安全产 品、服务 等 )、客 户 ( 需 求等) 、提供商和 第三方( 包括主管机构 、评测机构 、媒 体
等 ,任 何 某 某体 系都 会落 实到 一 个 某某 平 台上 。
由于产品需求的增加 ,产品的供给也相应增加 。因此大
安全厂 商走 向成熟
从去年 丌始 ,信息安全市场 的供需双 方就开始发生 了微
潘预测 ,对于安全产品来 说,2 0 年较2 0 年 的增长幅度将 07 06 大干2 0 年较2 0 午的增长幅 度。 06 05 外部政 策驱动 ,合规性成为最大动力。 在2 0 年 ,两部法规的正式实施对下信息 安全产业产生 06 了标志性的影响。 一部 是国内的 信息 安全等级 保护管理办
的看重 ,对安全投 资的 ‘ 理性 ’。”大潘说。
几年前 ,简单进 行一 下设 备选 型 ,就上马安全项 目的做
法 比较普遍 ,而现在绝大 多数 客户对 安全投资变得前 所未有 的谨 慎。用户 在采购产 品的时候很清楚 自己想要什 么 ,想通
启明星辰首席战略 官潘 柱廷 因此断言 ,2 0 年将成为信 06
i
信息安全产业真的时来运转 ,迎来发展转机么?
增加 多样的金融 产品 ,确 保符合银监会 、中 国人 民银 行的各 项相 关规定 ,为未来 向符合 巴塞尔新 资本协议 的要求靠拢 , 在激烈的国际金融竞争中生存和发展。相应地在I 安全方面 , T
银行 格外关心 大集中后 的系统 和数据 安全 、金融产 品的安全 以及操作风险 中的I T风险。就是在上述需求的驱动下 ,中资 银行 的安 全建设也 围绕上述具 有很强业 务属性的工作 展开。
像中资银行这样理性 的客户越来越多 ,在2 0 年进行的许多 06
电子政务的招标活动 中 ,都能感受到这种变化 。
; 等) 06 。2 0年,安全产品、客户需要、提供商都表现出一定的
; 成熟度,发自企业内部的业务安全和符合性的需求,加上等
客户 需求 的 理性 还体 现 在对 安 全服 务 的逐渐 接 受 。在
2006年 ,很 多网络安全 厂商都接到了几笔安全服务的大单
; 级保护、萨班斯 (ox)法案,这些来自企业外部的政策力 s
il 2・ tI 0坦4 l ̄ o i l 6 t l
维普资讯
焦 点
N I Ol & C Or put Sec. i y eW ‘ k l l er Ir t I
维普资讯
会都很深 渐 趋于理
‘ 果’ 效
至保持 了去年 的 “ 沉默 ”。不过 ,沉默之 中却透着十足 的理
性和 成熟 ,呈现 出前所 未有的特点 。这 些特点体现 为客户需 j ? 求的理性 、安全厂商 的老练 、安全产 品的成熟 以及外 部政策 的明朗化 。
升 的 拐 点上 。
客 户需求 的理性 与成熟 ,为产业带来 了 变的变化。在 这些林林总总 的变 化趋势 巾,最 引入注 目的就 是 ,网络安全 开始从 系统安 全走向业务安 全 ;从面 向问题 的安全 防护拓展
到 面 向 合规 的 内控 审 计 。
不过 ,大潘认 为 ,单项产品 并非没有市场 ,相 反,一体 化的产 品和单项 高性能安全产 品 存 ,将_ 户带 来 史多的 为客 选择 。此 外 ,信 息安 全管理 平 台成 为整体 安全 的落 脚点 等
『。原 米难十被客户认 可的服务逐渐开 始被接受 ,而且这还 . 不是个 别案例。这在 一定程 度 卜 f日益增多的安全事 件。 源 - 当越来 越 多的 用户意 识到 ,产品 方案 解决 不 了全 部 安 全问 题 ,而企业又缺乏足够 的专业技术人 员 ,求助外部专 家的力 量无疑 足最 明智的选择 。2 0 年 ,用户对安全服务的接受程 06 度,与I DC对2 0 年中国I 06 T安全服务 市场的年复合增长率为
法 ,另 一 部 是 美 国 的 Ⅸ 班 斯 一 奥 克斯 利法 案 》 。 这 两 部 萨
妙变 化 。原来 的信 息 安全 市场 ,是 以厂 商为 中心 的 卖方市
息安 全产业的拐点 。果真 如此的话 ,那 么 ,这个让 安全 厂商
目相信 厂家 提供 的 白皮
书 ,更关键的是 ,客户安 全需求更 多的是针对 自己的业务安
全。
j 们期待了多年,已经让许多人失去耐心和坚持的拐点,则为
那些执着者带来 了春天的消息。从1995年的萌动开始 ,到 ;