“數(shù)字化時(shí)代的底板就是網(wǎng)絡(luò)安全。”奇安信集團(tuán)董事長齊向東在2020世界計(jì)算機(jī)大會上表示,數(shù)據(jù)價(jià)值是通過數(shù)據(jù)流動實(shí)現(xiàn)的,數(shù)據(jù)流動的介質(zhì)是網(wǎng)絡(luò)。若沒有網(wǎng)絡(luò)安全,就如同木桶沒有底板,因此數(shù)據(jù)、網(wǎng)絡(luò)、計(jì)算力都必須以網(wǎng)絡(luò)安全為前提。
當(dāng)前,隨著數(shù)字經(jīng)濟(jì)時(shí)代的到來,政府和企業(yè)開始全面網(wǎng)絡(luò)化、數(shù)字化,業(yè)務(wù)和數(shù)據(jù)的安全性成了重中之重的問題。
齊向東認(rèn)為,當(dāng)前數(shù)字化時(shí)代網(wǎng)絡(luò)安全面臨六大風(fēng)險(xiǎn)。一是計(jì)算機(jī)軟件、硬件漏洞不可避免,程序員每寫1000行代碼,平均會有3個(gè)缺陷,而今年9月高通驍龍的數(shù)字信號處理芯片被曝出現(xiàn)了致命漏洞,影響了全球40%以上的手機(jī)機(jī)型;二是網(wǎng)絡(luò)協(xié)議漏洞將會造成嚴(yán)重后果,黑客可能會借助網(wǎng)絡(luò)協(xié)議發(fā)起DoS攻擊,導(dǎo)致整個(gè)城市的通信陷入癱瘓;三是互聯(lián)網(wǎng)匿名體系架構(gòu)增加了安全風(fēng)險(xiǎn),人們沒有身份的束縛,很容易滋生網(wǎng)絡(luò)犯罪;四是網(wǎng)絡(luò)邊界的瓦解帶來了新的安全風(fēng)險(xiǎn),網(wǎng)絡(luò)世界和物理世界邊界正在瓦解,系統(tǒng)“能隔離就隔離、能不聯(lián)網(wǎng)就不聯(lián)網(wǎng)”的局面被打破,從相對隔離走向逐步開放,網(wǎng)絡(luò)攻擊面擴(kuò)大,帶來新安全風(fēng)險(xiǎn);五是數(shù)據(jù)的共享、流動加劇了泄露風(fēng)險(xiǎn),根據(jù)統(tǒng)計(jì),2019年針對數(shù)據(jù)庫的密碼暴力破解攻擊次數(shù)日均超過百億次;六是“內(nèi)鬼”層出不窮,F(xiàn)BI和CSI等多家機(jī)構(gòu)報(bào)告顯示超過85%的網(wǎng)絡(luò)安全威脅來自內(nèi)部,危害程度遠(yuǎn)遠(yuǎn)超過黑客攻擊和病毒造成的損失。
“傳統(tǒng)的邊界防護(hù)體系失靈,網(wǎng)絡(luò)應(yīng)用不斷泛化,越來越難識別正常使用者和網(wǎng)絡(luò)攻擊者,注定會放過20%的高級攻擊者進(jìn)入網(wǎng)絡(luò)內(nèi)部,這部分攻擊者恰好是最大的破壞者。”齊向東表示,網(wǎng)絡(luò)一定會被攻破,亟需改變傳統(tǒng)邊界防護(hù)體系。此前圍墻式的邊界防護(hù)不再適應(yīng)數(shù)字化時(shí)代的需求,現(xiàn)在要構(gòu)建與數(shù)字化業(yè)務(wù)融合的全面防御、動態(tài)防御和縱深防御的”事前防控”網(wǎng)絡(luò)安全體系。
齊向東稱,“事后補(bǔ)救”和“治病救人”的安全防護(hù)措施,往往是 “頭痛醫(yī)頭、腳痛醫(yī)腳”的,是局部的、針對單點(diǎn)的,而不是徹底的和全面的。在數(shù)字化時(shí)代,面對客戶主體的不同、攻擊的多樣和復(fù)雜以及后果的不可承受性,安全防護(hù)就必須采取“事前防控”的體系建設(shè)。而通過內(nèi)生安全系統(tǒng)工程建設(shè)的“事前防控”體系,能夠把安全能力內(nèi)置到業(yè)務(wù)系統(tǒng)當(dāng)中,用系統(tǒng)、數(shù)據(jù)、人才的聚合,來感知、響應(yīng)對業(yè)務(wù)系統(tǒng)和數(shù)據(jù)的任何破壞行為,幫助政企機(jī)構(gòu)擺脫“事后補(bǔ)救”的局部整改建設(shè)模式,與此同時(shí)讓信息化系統(tǒng)內(nèi)不斷生長出安全能力,這種能力具有像免疫系統(tǒng)一樣的自主、自成長、自適應(yīng)的特點(diǎn),持續(xù)保證業(yè)務(wù)安全,真正做到“事前防控”。
“內(nèi)生安全框架落地有三個(gè)關(guān)鍵:盤家底、建系統(tǒng)、跑得贏。”齊向東表示,“盤家底”指的是體系化地梳理、設(shè)計(jì)出所需的全部安全能力;“建系統(tǒng)”指的是通過與信息化的融合實(shí)現(xiàn)深度結(jié)合、全面覆蓋,把安全能力組件化,以系統(tǒng)、服務(wù)、軟硬件資源等不同形態(tài),科學(xué)、有序地部署到信息化環(huán)境的不同區(qū)域、節(jié)點(diǎn)、層級中,確保安全能力可建設(shè)、可落地、可調(diào)度;“跑得贏”指的是確保安全運(yùn)行的可持續(xù)性,實(shí)現(xiàn)管理閉環(huán)。只有強(qiáng)調(diào)安全運(yùn)行,才能跑得贏漏洞、內(nèi)鬼和黑客。
目前,國內(nèi)網(wǎng)絡(luò)安全龍頭企業(yè)奇安信,已經(jīng)依照內(nèi)生安全系統(tǒng)工程的思路,在部委、金融、能源、教育、數(shù)字城市等40多個(gè)大型政企客戶中實(shí)戰(zhàn)錘煉了內(nèi)生安全框架,并解構(gòu)出了“十大工程五大任務(wù)”的落地手冊,對每一個(gè)工程和任務(wù)都給出了具體的部署步驟和標(biāo)準(zhǔn),政企機(jī)構(gòu)可以結(jié)合自身信息化的特點(diǎn),定義自己的關(guān)鍵工程和任務(wù)。依據(jù)“十工五任”手冊,奇安信針對136個(gè)信息化組件,總結(jié)出了29個(gè)安全區(qū)域場景,部署了79類安全組件。
齊向東表示,通過內(nèi)生安全框架,政企機(jī)構(gòu)可以用三至五年時(shí)間,就能建立起完善的網(wǎng)絡(luò)安全協(xié)同聯(lián)動防御體系,真正實(shí)現(xiàn)內(nèi)生安全。
據(jù)悉,2020世界計(jì)算機(jī)大會是由湖南省人民政府、工業(yè)和信息化部聯(lián)合主辦,以“計(jì)算萬物·湘約未來——計(jì)算產(chǎn)業(yè)新動能”為主題,邀請了15位院士、1位圖靈獎獲得者、百余位政企高層匯聚一堂,圍繞產(chǎn)業(yè)生態(tài)、計(jì)算芯片、網(wǎng)絡(luò)安全、5G、工業(yè)互聯(lián)網(wǎng)等熱點(diǎn)話題,分享行業(yè)最新成果,探討產(chǎn)業(yè)前沿技術(shù)。
- 消息稱京東方計(jì)劃生產(chǎn)CPU玻璃基板 2025年下半年推出試點(diǎn)產(chǎn)線
- 消息稱蘋果2026年三季度推出折疊屏手機(jī),藍(lán)思科技供應(yīng)UTG玻璃
- 華為余承東預(yù)告全民可負(fù)擔(dān)新品:搭載原生鴻蒙系統(tǒng),3月亮相
- 國產(chǎn)AI大模型DeepSeek驚艷全球 游戲科學(xué)馮驥贊其為“國運(yùn)級別科技成果”
- 2024年全球XR設(shè)備市場降溫 出貨量同比下降10.3%
- 蔚來法務(wù)部重拳出擊:揭露有組織網(wǎng)絡(luò)攻擊,啟動法律追責(zé)程序
- 寶馬高管談車載屏幕:追求實(shí)用而非尺寸,調(diào)侃奔馳大屏不實(shí)用
- 固態(tài)電池技術(shù)重大突破:實(shí)現(xiàn)分鐘級快充與萬次循環(huán)充電
- 上汽集團(tuán)新動作頻出:申請“尚界”、“上汽尚界”等商標(biāo)
- X平臺面臨歐盟重罰:未能遵守廣告透明度規(guī)定,罰款或達(dá)數(shù)億歐元
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。