冬奧網(wǎng)絡安全“零事故”宣傳周:將冬奧遺產(chǎn)轉(zhuǎn)化成產(chǎn)業(yè)紅利

  5月23日,國內(nèi)首個元宇宙網(wǎng)絡安全大會冬奧網(wǎng)絡安全“零事故”宣傳周圓滿落幕,據(jù)統(tǒng)計,有多達20萬+的網(wǎng)絡安全政企用戶及相關從業(yè)者觀看,一同深入了解冬奧網(wǎng)絡安全保障工作的細節(jié)。

  作為2022北京網(wǎng)絡安全大會(BCS2022)的首場系列活動,科技手段將在線峰會變得更加有趣與生動。大會引入的XR技術、電視轉(zhuǎn)播技術打破了時空的界限,打開百度希壤平臺后,可以以自己的虛擬身份加入到峰會中,將虛擬與現(xiàn)實結(jié)合。

  網(wǎng)絡安全“中國模式”“中國框架”“中國服務”“中國產(chǎn)品”成為熱議話題

  “中國模式”“中國框架”“中國服務”“中國產(chǎn)品”無疑是這幾天討論的熱點,說起這四個特色創(chuàng)新,奇安信集團董事長齊向東表示,作為奧運歷史上第一家網(wǎng)絡安全贊助商,在保障北京冬奧網(wǎng)絡安全工作中沒有任何成熟經(jīng)驗可以借鑒,在800多天的備戰(zhàn)中奇安信是從頭摸索,自我革新式地不斷創(chuàng)新。并專門為龐大的冬奧數(shù)字化系統(tǒng)打造了“全層面管控、全網(wǎng)絡防護、全領域覆蓋、全周期保障、全線索閉環(huán)、全兵種協(xié)同”的“六全”防護體系,實現(xiàn)了將55種產(chǎn)品部署在上萬臺終端、數(shù)千臺服務器上的近千套安全設備之間的聯(lián)防聯(lián)動。

  這場冬奧的保障,是中國方案的勝利。北京冬奧組委在給奇安信的感謝信中指出,本屆冬奧會是歷史上首次真正意義上對網(wǎng)絡安全進行系統(tǒng)性、全局性的統(tǒng)籌謀劃,希望奇安信認真總結(jié)相關經(jīng)驗,形成珍貴的“冬奧遺產(chǎn)”。網(wǎng)絡安全“中國方案”是冬奧遺產(chǎn)的重要組成部分,是為應對數(shù)字時代的網(wǎng)絡安全風險打造的模范樣本。

  在高速發(fā)展的行業(yè)內(nèi),如何發(fā)展具有中國特色的網(wǎng)絡安全防御方案具有劃時代意義。IDC《2021下半年中國IT安全服務市場跟蹤報告》顯示,2021年中國IT安全服務市場廠商整體收入約為28.61億美元(約合184.6億元人民幣)。在這樣的一個規(guī)模下,無疑與國際先進的網(wǎng)絡安全市場規(guī)模還具有一定差距。

  冬奧,是中國網(wǎng)絡安全企業(yè)與國際接軌、較量、合作、創(chuàng)新、相互學習發(fā)展的絕佳機會。在備戰(zhàn)冬奧中,奇安信共設立了數(shù)十個科研攻關項目,并形成了“中國模式”“中國框架”“中國服務”“中國產(chǎn)品”的四大創(chuàng)新。

  中國模式——拉通了“網(wǎng)絡安全保障”與“網(wǎng)絡空間對抗”的“雙體系”。奇安信集團副總裁韓永剛介紹,創(chuàng)新的“中國模式”形成了中央網(wǎng)信辦統(tǒng)一指揮協(xié)調(diào)、奇安信一家運營擔責、三級網(wǎng)絡安全態(tài)勢感知聯(lián)動的協(xié)調(diào)體系,在最大范圍調(diào)動各方資源,以高效、快速的中國模式保障冬奧“零事故”。其中,創(chuàng)新的態(tài)勢感知研判系統(tǒng)更是將研判能力、研判速度、研判水平快速提升,在冬奧期間共計研判IP地址超過5000個,調(diào)查攻擊者組織近千,100%覆蓋了冬奧期間所有發(fā)起過攻擊的攻擊者。

  中國架構——提供了網(wǎng)絡安全“新管理”模式。“新管理” 模式強調(diào)辯證統(tǒng)一的“七分管理三分技術”。奇安信冬奧保障總架構師尹智清介紹,奇安信在冬奧保障中的創(chuàng)新架構,把網(wǎng)絡安全工作模式從“可選配合”升級為“不可或缺的基礎保障”模式,以體系化、實戰(zhàn)化、常態(tài)化的理念加強頂層設計,以數(shù)據(jù)分析結(jié)果牽引安全體系優(yōu)化強化,為數(shù)字化提供“安全底板”,夯實網(wǎng)絡強國建設的網(wǎng)絡安全基礎。

  中國服務——創(chuàng)新了安全運行體系設計,其思路為“平戰(zhàn)融合、可對抗、可持續(xù)運行”。奇安信冬奧項目組一線團隊負責人、網(wǎng)絡安全應急經(jīng)理顧鑫介紹,奇安信通過安全組織、安全管理、平時管理態(tài)工作、戰(zhàn)時運行態(tài)工作等具體環(huán)節(jié),構建冬奧安全運行體系,全面落實到冬奧網(wǎng)絡安全保障過程中。

  中國產(chǎn)品——以創(chuàng)新技術有效抵御、處置各類網(wǎng)絡安全威脅,奇安信在終端威脅檢測、復雜行為識別、大數(shù)據(jù)威脅檢測、數(shù)據(jù)安全、身份安全、態(tài)勢感知、邊界安全等方面均有突破,其中終端提供的“體系化防御、數(shù)字化運營”的全新方案、冬奧三級研判指揮體系、冬奧密碼專項等等科技創(chuàng)新成果均應用于冬奧系統(tǒng)中。目前,奇安信大禹平臺、川陀平臺、鯤鵬平臺在經(jīng)歷冬奧實戰(zhàn)化檢驗后,均實現(xiàn)了平臺化的躍升。

  將成果共享。宣傳周期間,奇安信系統(tǒng)梳理了冬奧網(wǎng)絡安全保障中形成的方案、標準、規(guī)范、產(chǎn)品等,共有來自5大咨詢機構分享產(chǎn)業(yè)趨勢,20+創(chuàng)新企業(yè)分享前沿技術,3大平臺同步直播,百家媒體報道。中國方案的創(chuàng)新成果在生根發(fā)芽。

  后冬奧時代,網(wǎng)絡安全向?qū)崙?zhàn)化邁進

  網(wǎng)絡安全是攻防的較量,這是業(yè)內(nèi)的共識,而攻防的能力,來自于實戰(zhàn)。在備戰(zhàn)冬奧前,回看歷屆冬奧會,無一曾幸免于網(wǎng)絡攻擊,平昌冬奧會期間因網(wǎng)絡安全造成了事故影響到開幕式、購票網(wǎng)站各個方面。

  據(jù)統(tǒng)計,僅在為期兩個月的北京冬奧期間,針對冬奧的網(wǎng)絡攻擊共計3.9億次(含社會面),共有上千個攻擊組織、數(shù)萬起APT組織活動事件。但最終北京冬奧的網(wǎng)絡安全“零事故”,奇安信在其中付出了不少心血,也同時展現(xiàn)了中國網(wǎng)絡安全企業(yè)的實力。

  網(wǎng)絡安全能力水平在實戰(zhàn)中增長、靠實戰(zhàn)來檢驗。齊向東曾表示,“今年爆發(fā)的俄烏沖突敲響了“網(wǎng)絡戰(zhàn)”的警鐘。俄羅斯和烏克蘭的關鍵信息基礎設施成為重要攻擊目標,雙方都蒙受了巨大損失。這場網(wǎng)絡戰(zhàn)提示我們,網(wǎng)絡安全水平高不高,最終還是要看效果、看實戰(zhàn)。”

  曾經(jīng)的網(wǎng)絡安全行業(yè)多靠合法、合規(guī)驅(qū)動,然而在經(jīng)歷了近年來逐漸猖獗的黑客攻擊、大型賽事、網(wǎng)絡戰(zhàn)的接連發(fā)生后,驅(qū)動網(wǎng)絡安全行業(yè)的發(fā)展將是實戰(zhàn)。

  如何采取合適的措施化解這些風險,或把風險程度降低到目前可接受的程度,奇安信的網(wǎng)絡安全“中國方案”就是我國在經(jīng)歷北京冬奧網(wǎng)絡安全實戰(zhàn)化檢驗后的珍貴遺產(chǎn)。

  在“嫌疑人”成為“嫌疑人”之前就進行處置,潛在危險是一顆“定制炸彈”,排清楚才能有底氣。奇安信集團態(tài)勢感知首席研判專家趙晉龍分享到,看清是治理的第一步,奇安信為冬奧布置的態(tài)勢感知研判系統(tǒng)可以將高威脅可能的主體從海量報警中找出,對既遂的安全事件進行有效應急處置,并針對高風險的未遂安全事件采取針對性防御和分析措施。這對在冬奧的這場“攻防實戰(zhàn)”中應對潛在的威脅,起到了至關重要的作用。

  網(wǎng)絡空間的戰(zhàn)爭往往不宣而戰(zhàn),要隨時隨地具有應戰(zhàn)的能力,是網(wǎng)絡安全需要做到的。奇安信冬奧項目組一線團隊負責人、網(wǎng)絡安全應急經(jīng)理顧鑫表示,在為冬奧的整體設計規(guī)劃中,奇安信的網(wǎng)絡安全運行體系具有平戰(zhàn)融合、可對抗、可持續(xù)運行的能力。

  為期四天的冬奧“零事故”主題活動,共吸引20萬+網(wǎng)絡安全政企客戶及從業(yè)者觀看,讓更多企事業(yè)單位了解網(wǎng)絡安全方案,冬奧實戰(zhàn)化經(jīng)驗得以推廣,未來為國家關鍵信息基礎設施保護和重大活動安保工作提供了實戰(zhàn)經(jīng)驗,將網(wǎng)絡安全冬奧遺產(chǎn)落地產(chǎn)業(yè)、落實發(fā)展,真正轉(zhuǎn)化成產(chǎn)業(yè)發(fā)展紅利。

(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。 )