宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

齐向东:网络安全已进化到“内生安全”时代

2019年08月22日 08:58 来源:TechWeb.com.cn
分享: 微信

【TechWeb】8月21日,2019年北京网络安全大会在京开幕,奇安信集团董事长齐向东在做大会主题演讲时表示,面对不断变化的网络威胁,网络安全进化到了“内生安全”时代:需要依靠聚合,从信息化系统内不断生长出自适应、自主和自成长的安全能力。

当前,网络安全的内涵和外延在不断扩大,网络环境经历了从互联网到网络空间的演化,互联网时代的安全目标主要是防止数据被破坏、被泄漏和网络瘫痪,网络空间安全时代的安全目标,是包含设施、数据、用户、操作在内整个网络空间的系统安全。伴随着网络环境从I到C的演化(从Internet 到Cyberspace),网络安全行业面对的客户正在经历从to C到to B的变化,网络安全观也正在经历从外到内的进化。

“从改变观念、重视安全到开始运用大数据做到看见、看清威胁,从协同联动动员全社会的力量构筑防线到强调人的决定性作用,再到开始逐渐从外部向内部进化,触及网络安全的本质。”齐向东说:“我在2018年提出了安全从0开始,呼吁要在信息化系统从0到1的建设过程中就开始考虑安全。我们通过一年的实践发现,安全能力必须在内部的业务系统上构建,才能真正解决客户的业务安全问题。所以今年我提出一个词,叫内生安全。”

内生安全能力具有自适应、自主、自成长三大特性

学术界对于内生安全有很多看法。有观点认为,内生安全,指依靠网络自身构造因素产生的安全功效;还有观点认为,内生安全是通过增强计算机系统、网络设备内部的安全防范能力,使攻击根本不可能发生。

齐向东提出的内生安全,更聚焦于攻防过程,指的是不断从信息化系统内生长出的安全能力,能伴随业务的增长而持续提升,持续保证业务安全。他认为,内生安全能力具有自适应、自主、自生长三个特点。

其中,自适应的内生安全,很像一个强壮的免疫系统,既能做到“明察秋毫、防微杜渐”的告警功能,又能拥有“一方有难、八方支援”和“不惜一切代价,消灭入侵之敌”的防御功能。当信息化系统具备了自适应的内生安全能力后,针对一般性网络攻击能自我发现、自我修复、自我平衡;针对大型网络攻击能自动预测、自动告警和应急响应;应对极端网络灾难时能保证关键业务不中断。

自主的内生安全,通俗地理解就是“我的安全我做主”。每个组织必须针对自己的业务特性,立足于自己的安全需求,建设自主的安全能力。如果只依靠购买外部的安全能力,而没有自主的安全能力,是不能解决安全问题的。安全大数据也好、安全大脑也好,都必须和这个组织的业务场景数据、业务系统结合起来,否则解决不了它的安全问题。

自成长的内生安全,就是做到“魔高一尺道高一丈”。指的是安全能力应该能做到动态提升,核心是人的进步和成长。

在网络安全领域,通过网络风暴演习、渗透测试等手段,让人才在攻防对抗中成长起来就是一个很好的方式。齐向东说:“历史上任何强大的军队,都是在战争中成长起来的。现在,我们面临网络战的威胁,不经过锤炼是不可能成为强军的。”

聚合系统、数据和人才实现内生安全能力

传统的网络安全防护都是“外生”的,立足于边界防护,就像是给人戴上了口罩,极其脆弱。齐向东认为,聚合是实现“内生安全”的必要手段,信息化系统和安全系统的聚合,产生自适应安全能力;业务数据和安全数据的聚合,产生自主安全能力;IT人才和安全人才的聚合,产生自成长的安全能力。

要实现自适应,需要把信息化系统与安全系统聚合起来。通过对信息化系统的分层解耦、异构兼容,以及把安全能力资源化、目录化,通过标准接口进行协同后,才能拉通网络控制系统和业务控制系统。

要实现自主,需要的是业务数据和安全数据的聚合。数据既是业务的核心,也是解决安全问题的核心。以往安全关注的是网络运行数据,但要建立自主的内生安全,还必须关注相关的业务数据。聚合这两种数据,就要建立起业务与安全统一的实体关系数据模型,把不同的数据聚合成一个完整的安全数据视图,通过检索、AI及更广泛的知识来发现隐藏在多层关系背后的安全问题,从而不仅感知网络层面的威胁,还能感知数据滥用与泄漏窃取。

(责任编辑:CF001)

推荐阅读 相关文章

阿里不参与蚂蚁集团回购,新增两位合伙人

菜鸟集团CEO万霖、国际数字商业集团CEO蒋凡,成为新晋阿里合伙人...

来源:中华网财经

AI独角兽CEO被告上法庭了

钱在哪儿,官司就在哪儿。...

来源:投中网

国家网信办等七部门联合公布《生成式人工智能服务管理暂行办法》

国家网信办有关负责人并就《办法》相关问题回答了记者提问。...

来源:网信中国微信公众号

“Chat”并不是全部,中国AI发展要走深向实

华为有两个着力点:第一,打造强有力的算力底座,来支撑中国人工智能产业的发展。第二,真正让人工智能服务好千行百业,服务好科研创新。...

来源:观察者网

苹果何以3万亿

如果说iPhone是苹果起飞的原点,那在如今“AI的iPhone时刻”,市场也在等待着下一个3万亿。...

来源:北京商报

七牛云赴港IPO,云计算“价格战”打响,何以破局

差异化成为创新创业云计算企业突围的法宝,七牛云能找到这样一条不同寻常的路?...

来源:蓝鲸

人工智能将如何重塑未来教育?

人工智能技术与教育数字化领域深度融合将为教育的未来带来更多可能性,...

来源:人民网

环球市场:背靠华尔街巨头的新交易所上线 比特币重新站上2.8万美元

①拜登之子的刑事案件被轻松解决,引发特朗普公开抨击; ②美国国会两党共同提议设立国家AI委员会; ③全球围观中东国资“买买买”,24小时...

来源:财联社

“ChatGPT+”生态渐近?OpenAI或将推出AI模型商店

①这一商店,让开发者可以上架他们基于OpenAI技术搭建的产品; ②企业AI平台公司Aquant、在线教育服务商可汗学院都有兴趣加入这个商...

来源:财联社

苹果股价3万亿美元,瑞银则下调评级:iPhone销量将走下坡路

①在周二的报告中,瑞银分析师David Vogt及其团队将苹果股票评级从“买入”下调至“中性”; ②Vogt认为,iPhone需求将出现疲...

来源:财联社

达里奥:AI“美妙又危险” 唯一风险在于……

①达里奥表示,AI是一项令人难以置信的技术,它将创造巨大的力量; ②唯一的风险在于使用它的人。...

来源:财联社

拿下“问界”商标!华为到底造不造车?

华为不单独造车,意欲与车企一起造好车。...

来源:时代周报

苹果发布首款头显,概念全线大跌

6日早盘,A股小幅震荡,主要股指涨跌互现,白马蓝筹股相对强势,上证50指数盘中一度直线拉升涨逾1%,创业板指则再创1年多来新低。...

来源:凤凰网财经

望尘科技敲开上市大门:产品阵营单薄、仅靠三款游戏盈利,《足球大师》运营接近尾声

2022年底,手机游戏开发商、发行商及运营商望尘科技通过港交所主板上市聆讯。这是望尘科技第三次冲击上市,此前其曾于2021年6月及2022年...

来源:蓝鲸财经

国美电器收到破产清算呈请,国美零售称债权债务尚未确认

国美零售日前发布公告称,其附属公司国美电器近日收到法院破产清算申请,申请人主张追讨货款470.6万元,但这些债权债务并未有生效法律文书予以确...

来源:蓝鲸财经

周鸿祎:网络安全行业正在面临新的拐点

面对新的产业形势,三六零的商业模式也在悄然发生变化。...

来源:财联社

安全是数字经济发展基础 隐私保护让数据资产增值

《数据安全法》正式施行,连同已经实施的《网络安全法》和即将在11月1日实施的《个人信息保护法》,共同构建起国内的数据监管法律体系。...

来源:新华网

分享通信被诉盗用个人信息、销卡难,频撞监管红线

近日,不少用户在网络上反映,通过“一证通查”查询名下电话卡数量时,发现有数张未曾办理过的分享通信电话卡,而在注销环节却需要提供身份证等...

来源:蓝鲸财经

奇安信2021年总收入58.1亿元,同比增长39.64%

今日,奇安信发布2021年年度业绩快报公告。...

来源:中华网财经

IP属地产业揭秘:8元改定位 从业者月入5万,平台紧急下架

8元“环游”全国?...

来源:时代周报

黑客售卖B站用户信息达2亿余条?B站回应:完全不实

信息安全很重要!...

来源:时代周报

筑牢全民网络安全“防火墙”——我国网络安全工作成就综述

没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。...

来源:新华社

半年巨亏10亿 奇安信再成立一家私募企业

在财务巨亏的情况下,前身为三六零企业安全的奇安信又成立一家私募机构。...

来源:财联社

三大运营商“多管齐下”助力捍卫网络安全

7日,中国电信、中国移动、中国联通三家运营商在2022年国家网络安全宣传周期间集中展示了打击治理电信网络诈骗的新举措和最新成果。...

来源:新华社

修改网络安全法的决定征求意见稿公布

征求意见稿的说明介绍,为做好网络安全法与新实施的法律之间衔接协调,完善法律责任制度,进一步保障网络安全,拟对网络安全法作出如下修改。...

来源:新华社

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102