“數字化時代的底板就是網絡安全。”奇安信集團董事長齊向東在2020世界計算機大會上表示,數據價值是通過數據流動實現(xiàn)的,數據流動的介質是網絡。若沒有網絡安全,就如同木桶沒有底板,因此數據、網絡、計算力都必須以網絡安全為前提。
當前,隨著數字經濟時代的到來,政府和企業(yè)開始全面網絡化、數字化,業(yè)務和數據的安全性成了重中之重的問題。
齊向東認為,當前數字化時代網絡安全面臨六大風險。一是計算機軟件、硬件漏洞不可避免,程序員每寫1000行代碼,平均會有3個缺陷,而今年9月高通驍龍的數字信號處理芯片被曝出現(xiàn)了致命漏洞,影響了全球40%以上的手機機型;二是網絡協(xié)議漏洞將會造成嚴重后果,黑客可能會借助網絡協(xié)議發(fā)起DoS攻擊,導致整個城市的通信陷入癱瘓;三是互聯(lián)網匿名體系架構增加了安全風險,人們沒有身份的束縛,很容易滋生網絡犯罪;四是網絡邊界的瓦解帶來了新的安全風險,網絡世界和物理世界邊界正在瓦解,系統(tǒng)“能隔離就隔離、能不聯(lián)網就不聯(lián)網”的局面被打破,從相對隔離走向逐步開放,網絡攻擊面擴大,帶來新安全風險;五是數據的共享、流動加劇了泄露風險,根據統(tǒng)計,2019年針對數據庫的密碼暴力破解攻擊次數日均超過百億次;六是“內鬼”層出不窮,F(xiàn)BI和CSI等多家機構報告顯示超過85%的網絡安全威脅來自內部,危害程度遠遠超過黑客攻擊和病毒造成的損失。
“傳統(tǒng)的邊界防護體系失靈,網絡應用不斷泛化,越來越難識別正常使用者和網絡攻擊者,注定會放過20%的高級攻擊者進入網絡內部,這部分攻擊者恰好是最大的破壞者。”齊向東表示,網絡一定會被攻破,亟需改變傳統(tǒng)邊界防護體系。此前圍墻式的邊界防護不再適應數字化時代的需求,現(xiàn)在要構建與數字化業(yè)務融合的全面防御、動態(tài)防御和縱深防御的”事前防控”網絡安全體系。
齊向東稱,“事后補救”和“治病救人”的安全防護措施,往往是 “頭痛醫(yī)頭、腳痛醫(yī)腳”的,是局部的、針對單點的,而不是徹底的和全面的。在數字化時代,面對客戶主體的不同、攻擊的多樣和復雜以及后果的不可承受性,安全防護就必須采取“事前防控”的體系建設。而通過內生安全系統(tǒng)工程建設的“事前防控”體系,能夠把安全能力內置到業(yè)務系統(tǒng)當中,用系統(tǒng)、數據、人才的聚合,來感知、響應對業(yè)務系統(tǒng)和數據的任何破壞行為,幫助政企機構擺脫“事后補救”的局部整改建設模式,與此同時讓信息化系統(tǒng)內不斷生長出安全能力,這種能力具有像免疫系統(tǒng)一樣的自主、自成長、自適應的特點,持續(xù)保證業(yè)務安全,真正做到“事前防控”。
“內生安全框架落地有三個關鍵:盤家底、建系統(tǒng)、跑得贏。”齊向東表示,“盤家底”指的是體系化地梳理、設計出所需的全部安全能力;“建系統(tǒng)”指的是通過與信息化的融合實現(xiàn)深度結合、全面覆蓋,把安全能力組件化,以系統(tǒng)、服務、軟硬件資源等不同形態(tài),科學、有序地部署到信息化環(huán)境的不同區(qū)域、節(jié)點、層級中,確保安全能力可建設、可落地、可調度;“跑得贏”指的是確保安全運行的可持續(xù)性,實現(xiàn)管理閉環(huán)。只有強調安全運行,才能跑得贏漏洞、內鬼和黑客。
目前,國內網絡安全龍頭企業(yè)奇安信,已經依照內生安全系統(tǒng)工程的思路,在部委、金融、能源、教育、數字城市等40多個大型政企客戶中實戰(zhàn)錘煉了內生安全框架,并解構出了“十大工程五大任務”的落地手冊,對每一個工程和任務都給出了具體的部署步驟和標準,政企機構可以結合自身信息化的特點,定義自己的關鍵工程和任務。依據“十工五任”手冊,奇安信針對136個信息化組件,總結出了29個安全區(qū)域場景,部署了79類安全組件。
齊向東表示,通過內生安全框架,政企機構可以用三至五年時間,就能建立起完善的網絡安全協(xié)同聯(lián)動防御體系,真正實現(xiàn)內生安全。
據悉,2020世界計算機大會是由湖南省人民政府、工業(yè)和信息化部聯(lián)合主辦,以“計算萬物·湘約未來——計算產業(yè)新動能”為主題,邀請了15位院士、1位圖靈獎獲得者、百余位政企高層匯聚一堂,圍繞產業(yè)生態(tài)、計算芯片、網絡安全、5G、工業(yè)互聯(lián)網等熱點話題,分享行業(yè)最新成果,探討產業(yè)前沿技術。
- 特斯拉CEO馬斯克身家暴漲,穩(wěn)居全球首富寶座
- 阿里巴巴擬發(fā)行 26.5 億美元和 170 億人民幣債券
- 騰訊音樂Q3持續(xù)穩(wěn)健增長:總收入70.2億元,付費用戶數1.19億
- 蘋果Q4營收949億美元同比增6%,在華營收微降
- 三星電子Q3營收79萬億韓元,營業(yè)利潤受一次性成本影響下滑
- 賽力斯已向華為支付23億,購買引望10%股權
- 格力電器三季度營收同比降超15%,凈利潤逆勢增長
- 合合信息2024年前三季度業(yè)績穩(wěn)健:營收增長超21%,凈利潤增長超11%
- 臺積電四季度營收有望再攀高峰,預計超260億美元刷新紀錄
- 韓國三星電子決定退出LED業(yè)務,市值蒸發(fā)超4600億元
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。