齊向東:網絡安全已進化到“內生安全”時代
北京網絡安全大會21日在國家會議中心開幕,奇安信集團董事長齊向東在做大會主題演講時表示,面對不斷變化的網絡威脅,網絡安全進化到了“內生安全”時代,需要依靠聚合,從信息化系統內不斷生長出自適應、自主和自成長的安全能力。安全能力必須構建在內部的業(yè)務系統上當前,網絡安全的內涵和外延在不斷擴大,網絡環(huán)境經歷了從互聯網到網絡空間的演化,互聯網時代的安全目標主要是防止數據被破壞、被泄漏和網絡癱瘓,網絡空間安全
2019-08-21 11:09:57
來源:釘科技??

北京網絡安全大會21日在國家會議中心開幕,奇安信集團董事長齊向東在做大會主題演講時表示,面對不斷變化的網絡威脅,網絡安全進化到了“內生安全”時代,需要依靠聚合,從信息化系統內不斷生長出自適應、自主和自成長的安全能力。

image.png

安全能力必須構建在內部的業(yè)務系統上

當前,網絡安全的內涵和外延在不斷擴大,網絡環(huán)境經歷了從互聯網到網絡空間的演化,互聯網時代的安全目標主要是防止數據被破壞、被泄漏和網絡癱瘓,網絡空間安全時代的安全目標,是包含設施、數據、用戶、操作在內整個網絡空間的系統安全。伴隨著網絡環(huán)境從I到C的演化(從Internet 到Cyberspace),網絡安全行業(yè)面對的客戶正在經歷從to C到to B的變化,網絡安全觀也正在經歷從外到內的進化。

“從改變觀念、重視安全到開始運用大數據做到看見、看清威脅,從協同聯動動員全社會的力量構筑防線到強調人的決定性作用,再到開始逐漸從外部向內部進化,觸及網絡安全的本質。”齊向東說:“我在2018年提出了安全從0開始,呼吁要在信息化系統從0到1的建設過程中就開始考慮安全。我們通過一年的實踐發(fā)現,安全能力必須在內部的業(yè)務系統上構建,才能真正解決客戶的業(yè)務安全問題。所以今年我提出一個詞,叫內生安全?!?/span>

內生安全能力具有自適應、自主、自成長三大特性

學術界對于內生安全有很多看法。有觀點認為,內生安全,指依靠網絡自身構造因素產生的安全功效;還有觀點認為,內生安全是通過增強計算機系統、網絡設備內部的安全防范能力,使攻擊根本不可能發(fā)生。

齊向東提出的內生安全,更聚焦于攻防過程,指的是不斷從信息化系統內生長出的安全能力,能伴隨業(yè)務的增長而持續(xù)提升,持續(xù)保證業(yè)務安全。他認為,內生安全能力具有自適應、自主、自生長三個特點。

其中,自適應的內生安全,很像一個強壯的免疫系統,既能做到“明察秋毫、防微杜漸”的告警功能,又能擁有“一方有難、八方支援”和“不惜一切代價,消滅入侵之敵”的防御功能。當信息化系統具備了自適應的內生安全能力后,針對一般性網絡攻擊能自我發(fā)現、自我修復、自我平衡;針對大型網絡攻擊能自動預測、自動告警和應急響應;應對極端網絡災難時能保證關鍵業(yè)務不中斷。

自主的內生安全,通俗地理解就是“我的安全我做主”。每個組織必須針對自己的業(yè)務特性,立足于自己的安全需求,建設自主的安全能力。如果只依靠購買外部的安全能力,而沒有自主的安全能力,是不能解決安全問題的。安全大數據也好、安全大腦也好,都必須和這個組織的業(yè)務場景數據、業(yè)務系統結合起來,否則解決不了它的安全問題。

自成長的內生安全,就是做到“魔高一尺道高一丈”。指的是安全能力應該能做到動態(tài)提升,核心是人的進步和成長。

在網絡安全領域,通過網絡風暴演習、滲透測試等手段,讓人才在攻防對抗中成長起來就是一個很好的方式。齊向東說:“歷史上任何強大的軍隊,都是在戰(zhàn)爭中成長起來的?,F在,我們面臨網絡戰(zhàn)的威脅,不經過錘煉是不可能成為強軍的。”

聚合系統、數據和人才實現內生安全能力

傳統的網絡安全防護都是“外生”的,立足于邊界防護,就像是給人戴上了口罩,極其脆弱。齊向東認為,聚合是實現“內生安全”的必要手段,信息化系統和安全系統的聚合,產生自適應安全能力;業(yè)務數據和安全數據的聚合,產生自主安全能力;IT人才和安全人才的聚合,產生自成長的安全能力。

要實現自適應,需要把信息化系統與安全系統聚合起來。通過對信息化系統的分層解耦、異構兼容,以及把安全能力資源化、目錄化,通過標準接口進行協同后,才能拉通網絡控制系統和業(yè)務控制系統。

要實現自主,需要的是業(yè)務數據和安全數據的聚合。數據既是業(yè)務的核心,也是解決安全問題的核心。以往安全關注的是網絡運行數據,但要建立自主的內生安全,還必須關注相關的業(yè)務數據。聚合這兩種數據,就要建立起業(yè)務與安全統一的實體關系數據模型,把不同的數據聚合成一個完整的安全數據視圖,通過檢索、AI及更廣泛的知識來發(fā)現隱藏在多層關系背后的安全問題,從而不僅感知網絡層面的威脅,還能感知數據濫用與泄漏竊取。

要實現自成長,靠的是聚合IT人才和安全人才。網絡安全體系中,人是不可或缺的角色。在一個具體的安全業(yè)務場景中,我們既需要懂金融、工業(yè)等專業(yè)知識的IT人才,也需要具備打補丁、配置安全策略等專業(yè)能力的安全人才。只有聚合起IT人才和安全人才,才能真正讓安全運轉起來。

image.png


最新文章
1
MediaTek 發(fā)布天璣 8400 移動芯片,開啟高階智能手機全大核計算時代
2
SUSE發(fā)布2025年技術趨勢預測
3
世界首創(chuàng)、全球引領,海信8K激光電視榮獲“創(chuàng)新成果獎”
4
年末家電消費觀察:品質生活類產品熱賣,將持續(xù)迎來剛需式普及?
5
信通院何寶宏:大模型“卷”向下半場,需要新打法
6
Mini LED技術再升級,從背光引領顯示行業(yè)實現技術迭代
7
1~11月彩電零售量同比下降2%,2025年有望達到3150萬臺
8
這家清潔電器品牌突然停運 背后投資者都是大腕+明星
9
兩新政策加力,2025年國債補貼預計超過3000億
10
國產DDR5內存首次拆解:基本鎖定來自長鑫
11
曝天馬打入果鏈:為蘋果HomePod供應LCD屏 每塊屏僅10美元
12
索尼中國副總裁金燕敏榮登2024年《財富》 中國最具影響力商界女性未來榜
13
“碳索”美好“視界”,京東方用“科技+綠色”凝聚可持續(xù)生命力
14
智慧健康再進化,TCL小藍翼C7新風空調震撼發(fā)布,開創(chuàng)AI空調發(fā)展新時代!
15
乘冰雪經濟“冬”風,中國品牌跨越式“走出去”
16
2024《世界品牌500強》,長虹排名再升2位創(chuàng)歷史新高
17
這些家電巨頭,都有一顆“造芯”的心
18
11月中國家電出口量已公布,空調同比增長41.3%
19
大尺寸OLED市場迎來發(fā)展機遇,但是依然有很多問題待解決
20
美的鮮為人知的一面 絢麗的B端千億矩陣
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512