齐向东:网络安全已进化到“内生安全”时代
北京网络安全大会21日在国家会议中心开幕,奇安信集团董事长齐向东在做大会主题演讲时表示,面对不断变化的网络威胁,网络安全进化到了“内生安全”时代,需要依靠聚合,从信息化系统内不断生长出自适应、自主和自成长的安全能力。安全能力必须构建在内部的业务系统上当前,网络安全的内涵和外延在不断扩大,网络环境经历了从互联网到网络空间的演化,互联网时代的安全目标主要是防止数据被破坏、被泄漏和网络瘫痪,网络空间安全
2019-08-21 11:09:57
来源:钉科技  

北京网络安全大会21日在国家会议中心开幕,奇安信集团董事长齐向东在做大会主题演讲时表示,面对不断变化的网络威胁,网络安全进化到了“内生安全”时代,需要依靠聚合,从信息化系统内不断生长出自适应、自主和自成长的安全能力。

image.png

安全能力必须构建在内部的业务系统上

当前,网络安全的内涵和外延在不断扩大,网络环境经历了从互联网到网络空间的演化,互联网时代的安全目标主要是防止数据被破坏、被泄漏和网络瘫痪,网络空间安全时代的安全目标,是包含设施、数据、用户、操作在内整个网络空间的系统安全。伴随着网络环境从I到C的演化(从Internet 到Cyberspace),网络安全行业面对的客户正在经历从to C到to B的变化,网络安全观也正在经历从外到内的进化。

“从改变观念、重视安全到开始运用大数据做到看见、看清威胁,从协同联动动员全社会的力量构筑防线到强调人的决定性作用,再到开始逐渐从外部向内部进化,触及网络安全的本质。”齐向东说:“我在2018年提出了安全从0开始,呼吁要在信息化系统从0到1的建设过程中就开始考虑安全。我们通过一年的实践发现,安全能力必须在内部的业务系统上构建,才能真正解决客户的业务安全问题。所以今年我提出一个词,叫内生安全。”

内生安全能力具有自适应、自主、自成长三大特性

学术界对于内生安全有很多看法。有观点认为,内生安全,指依靠网络自身构造因素产生的安全功效;还有观点认为,内生安全是通过增强计算机系统、网络设备内部的安全防范能力,使攻击根本不可能发生。

齐向东提出的内生安全,更聚焦于攻防过程,指的是不断从信息化系统内生长出的安全能力,能伴随业务的增长而持续提升,持续保证业务安全。他认为,内生安全能力具有自适应、自主、自生长三个特点。

其中,自适应的内生安全,很像一个强壮的免疫系统,既能做到“明察秋毫、防微杜渐”的告警功能,又能拥有“一方有难、八方支援”和“不惜一切代价,消灭入侵之敌”的防御功能。当信息化系统具备了自适应的内生安全能力后,针对一般性网络攻击能自我发现、自我修复、自我平衡;针对大型网络攻击能自动预测、自动告警和应急响应;应对极端网络灾难时能保证关键业务不中断。

自主的内生安全,通俗地理解就是“我的安全我做主”。每个组织必须针对自己的业务特性,立足于自己的安全需求,建设自主的安全能力。如果只依靠购买外部的安全能力,而没有自主的安全能力,是不能解决安全问题的。安全大数据也好、安全大脑也好,都必须和这个组织的业务场景数据、业务系统结合起来,否则解决不了它的安全问题。

自成长的内生安全,就是做到“魔高一尺道高一丈”。指的是安全能力应该能做到动态提升,核心是人的进步和成长。

在网络安全领域,通过网络风暴演习、渗透测试等手段,让人才在攻防对抗中成长起来就是一个很好的方式。齐向东说:“历史上任何强大的军队,都是在战争中成长起来的。现在,我们面临网络战的威胁,不经过锤炼是不可能成为强军的。”

聚合系统、数据和人才实现内生安全能力

传统的网络安全防护都是“外生”的,立足于边界防护,就像是给人戴上了口罩,极其脆弱。齐向东认为,聚合是实现“内生安全”的必要手段,信息化系统和安全系统的聚合,产生自适应安全能力;业务数据和安全数据的聚合,产生自主安全能力;IT人才和安全人才的聚合,产生自成长的安全能力。

要实现自适应,需要把信息化系统与安全系统聚合起来。通过对信息化系统的分层解耦、异构兼容,以及把安全能力资源化、目录化,通过标准接口进行协同后,才能拉通网络控制系统和业务控制系统。

要实现自主,需要的是业务数据和安全数据的聚合。数据既是业务的核心,也是解决安全问题的核心。以往安全关注的是网络运行数据,但要建立自主的内生安全,还必须关注相关的业务数据。聚合这两种数据,就要建立起业务与安全统一的实体关系数据模型,把不同的数据聚合成一个完整的安全数据视图,通过检索、AI及更广泛的知识来发现隐藏在多层关系背后的安全问题,从而不仅感知网络层面的威胁,还能感知数据滥用与泄漏窃取。

要实现自成长,靠的是聚合IT人才和安全人才。网络安全体系中,人是不可或缺的角色。在一个具体的安全业务场景中,我们既需要懂金融、工业等专业知识的IT人才,也需要具备打补丁、配置安全策略等专业能力的安全人才。只有聚合起IT人才和安全人才,才能真正让安全运转起来。

image.png


最新文章
1
引领全球,中国Mini LED电视惊艳全球的底气是产业链优势
2
洗碗机终端地位进阶:从品需到“新刚需”
3
高通回应定名第五代骁龙8至尊版:乍一看跳过了几代 其实不然
4
TCL华星近300亿布局8.6代OLED产线,与京东方维信诺“三打一”?
5
智联万物 AI赋未来! 2025电博会即将开幕!
6
BOE(京东方)携新能源领域新品亮相2025服贸会 引领绿色转型新动能
7
海尔松下引领四筒洗衣机“争夺战”,分区洗护谁执牛耳?
8
库克献出奇招!iPhone Air是在为苹果折叠屏手机铺路?
9
AI时代终端大变局I端侧AI成物联终端进化“芯”引擎
10
IFA 2025:中国电视走向全世界,智能Ai成行业主旋律
11
空调价格进入一个变盘阶段
12
17999元起!华为Mate XTs三折叠今天首销:10.1英寸+麒麟9030
13
iPhone Air在华发售延期!苹果回应:力争尽快在中国推出
14
华帝股份半年报公布:整体毛利率水平攀升至43.54%,同比提升2.86%
15
IFA、RE+双展亮剑全球:华宝新能重构“从户外到户用”绿电生态
16
快手发布多模态大模型Keye-VL-1.5 8B性能领先、视频理解能力更强
17
快手“我的哇赛时刻”公益影像展览举行,科技向善为乡村学生架起梦想桥梁
18
2025年中德可持续发展论坛举行,快手推动女性在经济转型中稳步发展
19
智媒融合 赋能未来 ——CCNS & ISBT 2025在乌鲁木齐隆重召开
20
万和电气上半年业务结构生变:厨电扛大旗,生活热水承压前行
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512