近日,2023年教育系统网络安全工作研讨会在贵阳举行。本次会议以“强化网络安全公共支撑能力,护航国家教育数字化战略行动”为主题,围绕全面落实相关法律法规和国家教育数字化战略行动等政策要求,深入讨论交流教育系统网络安全发展方向、关键问题、工作任务、技术成果等内容。会上,华为云安全服务产品部部长左文树作了《构建“攻击不瘫、数据不丢、监管合规”的安全体系》主题演讲,分享华为云在教育数字化战略下的安全建设经验和运营实践。
华为云安全服务产品部部长左文树发表主题演讲
左文树在演讲中指出,华为云视“安全、稳定、高质量”为生命线,致力于打造安全可信的服务产品,为行业数字化转型提供夯实的安全底座。华为云在每年上千亿次的网络攻击等极其严苛网络安全环境下,坚持三分建设七分运营的理念,通过构筑“一个中心七层防线”达到“攻击不瘫,数据不丢,监管合规”的目标。
左文树从安全建设、安全运营和安全治理三个方面分享了华为云安全体系的架构与经验。
安全建设:构建七层防线实现云业务“穿盔戴甲”,所有服务落地DevSecOps开发流程实现“强身健体”。
华为云视“安全、稳定、高质量”为生命线,从产品到服务,华为云服务开发践行DevSecOps流程,将安全可信理念应用于产品的全生命周期,构建端到端安全可信的云平台。华为云构筑七层防线,通过纵深防御为云上业务“穿盔戴甲”,是最安全可信的云之一。
安全运营:华为安全云脑,沉淀华为三十多年的安全运营和安全治理经验,打造体系化、智能化、专业化安全运营。
华为云安全运营的核心服务——“安全云脑”,具备统一管理云上云下资产、智能化安全分析和一体化安全事件处置能力,通过流程和工具将人员经验服务化、事件处置自动化,实现70%的威胁1分钟闭环、99%的威胁事情5分钟闭环。华为云通过将安全运营能力服务化,帮助教育行业客户在云时代实现安全运营高起点、高效率和螺旋迭代,让云上业务更安全,安全运营更轻松。
安全治理:华为云从漏洞管理、证书管理,到账号治理与数据治理,实现安全风险全场景、全链路、全生命周期覆盖,保障网络系统端到端安全落地。
漏洞管理:通过华为强大的“漏洞管理平台”,针对云服务实现漏洞分钟级感知/小时级规避,减少漏洞被利用的风险;
证书管理:通过“证书生命周期管理服务”实现证书端到端可视、可控、可追溯,重大风险实现全局证书小时级替换;
账号治理:账号100%集中管理、规避账号与密码丢失风险,做到机机账号动态轮询、人机账号保险箱集中管理。
数据治理:华为云以数据资产为中心,基于数据全场景、全链路、全生命周期,从识别、分析、保护和风险呈现等阶段实现全流程统一管理。
未来,华为云将在安全服务上持续发力,帮助客户在安全运营上运筹帷幄,高效、高质量助力教育数字化转型,为推动我国教育数字化转型和教育网络安全建设贡献力量。
好文章,需要你的鼓励
随着谷歌搜索和亚马逊主页在电商领域影响力下降,AI助手如ChatGPT、Claude等成为消费者新的购物入口。品牌必须掌握生成式引擎优化(GEO)技术才能保持可见性。传统SEO策略已失效,AI系统更青睐结构化、问答式的高质量内容。研究显示,来自AI助手的流量转化率比其他渠道高9倍。品牌需要基于真实客户问题创建内容,采用结构化问答格式,并建立信任度,才能在这个新的电商秩序中脱颖而出。
阿姆斯特丹大学与Salesforce合作开发的奖励引导推测解码(RSD)技术,通过让小模型处理简单任务、大模型解决复杂问题的智能分工,在保持推理准确率的同时大幅提升计算效率。该技术在数学推理等任务中表现出色,计算量最多可减少75%,为AI应用的普及和成本降低提供了重要技术支撑。
2025年第一季度网络攻击激增126%,英国新法案要求数据中心强制报告网络安全事件。现代威胁已演变为同时攻击IT和OT系统,而许多数据中心的备用电源系统仍使用90年代的过时技术。电池储能系统(BESS)通过分布式架构、加密通信和自主运行能力提供网络弹性防护。BESS即服务模式将网络安全维护转移给专业提供商,同时通过需求响应和能源套利创造收益。随着全球法规要求将网络安全与能源安全相结合,数据中心需要现代化基础设施来应对日益严峻的威胁环境。
微软研究院开发出LongRoPE2技术,能让大型语言模型的记忆容量扩展64倍至12.8万字,同时保持98.5%的原有性能。该方法通过发现AI位置编码训练不均衡问题,采用智能搜索和混合训练策略,仅用传统方法八十分之一的资源就实现突破。这项技术将使AI能完整处理长文档、进行复杂对话,为文档分析、代码开发、内容创作等领域带来重大改进。