齐向东:数智年代 建造体系化安全防地势在必行

作者:fun88com

时间:
2023-10-31 15:39:49

  10月31日,2023天府杯世界网络安全大赛开幕式暨2023天府世界网络安全论坛在成都举办,全国工商联副主席、全国政协委员、奇安信集团董事长齐向东表明,缝隙是难以避免的,数智年代的大布景下,传统安全防护存在着短板,要坚持走网络安全的体系化之路,构建起数智年代的网络安全防地。

  缝隙是不可避免的。此前,齐向东曾提出缝隙的“四个假定”:假定体系必定有未被发现的缝隙、假定必定有已发现但仍未修补的缝隙、假定体系现已被浸透、假定内部人员不可靠。在这种情况下,数智年代的网络安全面临着六大缝隙难题。

  第一大难题是0day缝隙运用愈演愈烈,本年“天府杯”组委会也适应当下攻防实战中的缝隙运用趋势,规则了竞赛运用缝隙挨近是0day缝隙;第二大难题是操作体系缝隙越补越多,会带来严峻的缝隙后门危险;第三大难题是设备缝隙层出不穷,在网络安全“牵一发而动全身”的情况下,设备缝隙损害巨大;第四大难题是软件供应链缝隙不计其数,供应链中每个环节都或许引进安全危险,且上游安全问题会传递到下流并扩大;第五大难题是身份冒充缝隙成灾;第六大难题是API缝隙成为数据安全死穴。

  面临不断涌现、无处不在的缝隙,传统的碎片化、“打补丁”式的安全防护手法闪现出了“四大短板”:

  一是财物盘不清,安全防地缝隙百出;二是危险看不到,难解内忧、难抵外患;三是进犯防不住,安全建造碎片化;四是应急处置不及时,往往简单变成大祸。

  齐向东表明,近年来,奇安信坚持技能立异、产品立异,总结构成了内生安全的体系和技能才干结构,并在2022年北京冬奥会网络安全保证使命中饱尝住检测,实现了“零事端”许诺。“零事端”不是零攻破,而是当单个终端、服务器或其他财物被损坏,只需快速采纳必定的办法,最终保证事务、数据不受影响,仍然是“零事端”。

  “千里之堤毁于蚁穴,建造体系化的安全防地势在必行。”齐向东着重,政企组织要从体系安全、纵深防护、联动运营、人才强化等四个层面,构建体系化的安全防地。

  首要,要收敛进犯暴出面,从体系安全层面消除“资配漏补”安全危险危险。财物、装备、缝隙、补丁是安全作业的根底,也是最简单疏忽的环节。奇安信推出的网络财物进犯面办理体系,以“数据+运转”双核驱动的常态化运转形式,进行财物办理、缝隙处置等安全运转作业,削减防护盲区,收敛财物进犯暴出面,全面保证体系安全。

  第二,建造纵深防护的内生安全体系,确保安全防护没有短板。网络安全才干一般由防护短板决议。单点、外挂式的防护手法,很简单让进犯者找到漏洞,因而就需要建造纵深防护的内生安全体系,当一道防地被打破,还有其他若干防地阻拦进犯,安全防护从微观管控到微观检测全面进行。

  第三,构建三级联动的安全运营体系,及时有效地发现、呼应、研判和处置要挟。齐向东介绍,组织上的三级联动,触及省、市、区(县);功能上的三级联动,触及指挥体系、态势感知体系和运营体系;才干上的三级联动则包括高中低三级,经过环环相扣、无缝协作,构成有机全体,构成牢不可破的安全保证。

  第四,做好“人”与“智能”的互补,缓解高水平网络安全专业人才缺少难题。一方面,可经过“天府杯”等网络安全主题大赛,发掘、培育实战攻防人才。另一方面,公司可以拥抱大模型技能,处理安全专家缺少问题。

  本年8月,奇安信推出了QAX-GPT安全机器人,是首个工业级大模型安全AI产品,可以全天候作业,一台机器人等于60多位安全专家,可以极大提高生产力,缓解人才缺少问题。

  齐向东表明:“数智年代,用老眼光看不透新形势,用老办法处理不了新难题。只要坚持走好网络安全的体系化之路,才干在网络安全实战中立于不败之地。”