原標(biāo)題:齊向東:經(jīng)營(yíng)安全需要三個(gè)重要能力
8月26日,北京網(wǎng)絡(luò)安全大會(huì)聯(lián)席主席、奇安信集團(tuán)董事長(zhǎng)齊向東在BCS 2021戰(zhàn)略峰會(huì)上演講時(shí)表示,進(jìn)入DT時(shí)代,企業(yè)要實(shí)現(xiàn)安全經(jīng)營(yíng),必須經(jīng)營(yíng)安全,重點(diǎn)打造認(rèn)知、安全、授信三個(gè)重要能力,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的動(dòng)態(tài)掌控。
DT時(shí)代,數(shù)據(jù)是核心,海量數(shù)據(jù)的加速流轉(zhuǎn),讓網(wǎng)絡(luò)安全發(fā)生了顛覆性變化,國(guó)際形勢(shì)日趨復(fù)雜、數(shù)據(jù)資產(chǎn)成為頭號(hào)勒索目標(biāo),針對(duì)關(guān)鍵基礎(chǔ)設(shè)施數(shù)字化系統(tǒng)的攻擊愈演愈烈?!皵?shù)據(jù)和人性一樣,是非常復(fù)雜的?!饼R向東說(shuō)到,企業(yè)要學(xué)會(huì)在經(jīng)營(yíng)中與這種復(fù)雜性打交道,這是生存和發(fā)展的關(guān)鍵。
在此背景下,第三屆BCS大會(huì)的主題定為“經(jīng)營(yíng)安全,安全經(jīng)營(yíng)”,意思是,只有煞費(fèi)苦心地經(jīng)營(yíng)安全系統(tǒng),才能保障經(jīng)營(yíng)活動(dòng)的安全運(yùn)轉(zhuǎn)。他強(qiáng)調(diào),經(jīng)營(yíng)安全,實(shí)際上是對(duì)安全能力的動(dòng)態(tài)掌控,政企機(jī)構(gòu)需要打造三個(gè)重要能力,來(lái)提升對(duì)安全的掌控力。
第一個(gè)重要能力是認(rèn)知能力。只有及時(shí)看到威脅、揪出威脅、阻斷威脅,才能確保安全能力行之有效。態(tài)勢(shì)感知是建立認(rèn)知能力的核心。齊向東指出,當(dāng)前態(tài)勢(shì)感知主要分為運(yùn)營(yíng)類(lèi)、攻防類(lèi)和監(jiān)管類(lèi),這三類(lèi)態(tài)勢(shì)感知單打獨(dú)斗,無(wú)法形成全面的認(rèn)知能力,要將這三類(lèi)態(tài)勢(shì)感知有機(jī)協(xié)同在一起,形成實(shí)戰(zhàn)化態(tài)勢(shì)感知,才能實(shí)現(xiàn)認(rèn)知能力的全面提升。
安全運(yùn)營(yíng)是認(rèn)知能力的關(guān)鍵。齊向東打比方說(shuō),就像人的認(rèn)知能力來(lái)自學(xué)習(xí)和實(shí)踐,網(wǎng)絡(luò)安全的認(rèn)知能力來(lái)源于實(shí)戰(zhàn)攻防的運(yùn)營(yíng)。安全運(yùn)營(yíng)的基礎(chǔ)是資產(chǎn)、配置、漏洞和補(bǔ)丁,只有當(dāng)資配漏補(bǔ)都做好了,才能發(fā)現(xiàn)安全產(chǎn)品的不足和體系的缺陷。通過(guò)不斷發(fā)現(xiàn)問(wèn)題、解決問(wèn)題,安全產(chǎn)品會(huì)日臻完善,安全體系也會(huì)越來(lái)越健全。
第二個(gè)重要能力是安全能力。過(guò)去安全市場(chǎng)分為產(chǎn)品市場(chǎng)和服務(wù)市場(chǎng),兩者涇渭分明。齊向東提出,現(xiàn)在要把產(chǎn)品變成一種能力,把能力變成一種資源,并用服務(wù)的方式使用資源,就是把安全產(chǎn)品能力化、資源化、服務(wù)化。
他表示,安全產(chǎn)品能力化,首先要將硬件產(chǎn)品軟件化,讓軟件擺脫專(zhuān)屬硬件平臺(tái)的束縛,使其更加通用;安全產(chǎn)品資源化,首先要實(shí)現(xiàn)數(shù)據(jù)和API標(biāo)準(zhǔn)化,使產(chǎn)品從數(shù)據(jù)采集、治理、存儲(chǔ)、分析、到結(jié)果輸出、API服務(wù)都有統(tǒng)一標(biāo)準(zhǔn),同時(shí)產(chǎn)品接口也要統(tǒng)一,實(shí)現(xiàn)與網(wǎng)、云、數(shù)據(jù)、應(yīng)用的標(biāo)準(zhǔn)對(duì)接;安全產(chǎn)品服務(wù)化,首先要做到調(diào)度指揮,把安全能力以資源服務(wù)形式嵌入到需要的每個(gè)角落。
“這種安全能力資源服務(wù),便于商業(yè)模式創(chuàng)新?!饼R向東強(qiáng)調(diào),過(guò)去通過(guò)招標(biāo)采購(gòu)安全產(chǎn)品,拼的是商務(wù)關(guān)系和測(cè)試方案,一經(jīng)選定,就沒(méi)有機(jī)會(huì)使用其它品牌的產(chǎn)品;安全能力資源服務(wù),拼的是產(chǎn)品的實(shí)戰(zhàn)效果,客戶(hù)能選定多家公司的產(chǎn)品進(jìn)行部署,依據(jù)使用多少來(lái)結(jié)算,不使用不付費(fèi),更能推動(dòng)廠(chǎng)家技術(shù)創(chuàng)新。
第三個(gè)重要能力是授信能力。網(wǎng)絡(luò)安全的核心問(wèn)題,是信任問(wèn)題。齊向東表示,未來(lái)的數(shù)字化系統(tǒng)是復(fù)雜的、開(kāi)放的,人是安全最大的變量,人的可信度成了難題。尤其是數(shù)據(jù)成為生產(chǎn)要素后,誰(shuí)在什么場(chǎng)景、用于什么目的、可以使用什么數(shù)據(jù),也變成了一種授信問(wèn)題。
齊向東曾在《漏洞》一書(shū)中披露,“85%的網(wǎng)絡(luò)攻擊源于內(nèi)部”。他強(qiáng)調(diào)所謂的“內(nèi)部”包括人被收買(mǎi)、賬號(hào)被盜用、機(jī)器被利用、供應(yīng)鏈被后門(mén)等,之所以被攻擊成功,是因?yàn)槲覀儗?duì)自己的人、自己的賬號(hào)、自己的機(jī)器、自己的認(rèn)證、自己的供應(yīng)商過(guò)度信任。
零信任體系能夠?yàn)镈T時(shí)代提供所需的授信能力。利用零信任體系以“權(quán)限最小化”為原則建立動(dòng)態(tài)評(píng)估信任機(jī)制,給網(wǎng)絡(luò)訪(fǎng)問(wèn)的主體(訪(fǎng)問(wèn)者)與客體(被訪(fǎng)問(wèn)者)附加一系列屬性。一旦發(fā)現(xiàn)某個(gè)屬性消失,授信就自動(dòng)取消,整個(gè)過(guò)程都是通過(guò)系統(tǒng)自動(dòng)動(dòng)態(tài)評(píng)估完成的。
最后,齊向東總結(jié)到,DT時(shí)代的網(wǎng)絡(luò)安全是一件復(fù)雜的事,只有重點(diǎn)打造認(rèn)知能力、安全能力和授信能力,對(duì)安全的動(dòng)態(tài)掌控力才能不斷提升,從而確保企業(yè)的經(jīng)營(yíng)活動(dòng)安全運(yùn)轉(zhuǎn)。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋(píng)果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢(qián)通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱(chēng)塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠(chǎng)60%股份 并接管日常運(yùn)營(yíng)
- 蘋(píng)果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過(guò)熱挑戰(zhàn),交付延期引發(fā)市場(chǎng)關(guān)注
- 馬斯克能否成為 AI 部部長(zhǎng)?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號(hào)發(fā)布,意外泄露引發(fā)關(guān)注
- 無(wú)人機(jī)“黑科技”亮相航展:全球首臺(tái)低空重力測(cè)量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開(kāi)展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車(chē)整車(chē)股盤(pán)初強(qiáng)勢(shì)拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。