<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奇安信齊向東:一中心兩體系護航關鍵信息基礎設施

    VSole2021-09-28 12:35:56

    “關鍵基礎設施安全面臨三大威脅:外部攻擊、內部攻擊、告警和處置。”9月27日,在2021世界互聯網大會“網絡安全技術發展和國際合作論壇”上,奇安信集團董事長齊向東表示,關鍵基礎設施作為國家網絡安全戰略的核心,可通過“一中心兩體系”針對性解決三大安全威脅。

    安全防護體系 破解外部攻擊難題

    “所有外部攻擊的核心都是利用漏洞。”對此,齊向東提出了漏洞的“四個假設”。基于此,當勒索攻擊、DDoS攻擊、APT攻擊等外部攻擊利用漏洞進行攻擊、甚至打出“組合拳”,就沒有攻不破的網絡、沒有絕對安全。這一特點也讓關鍵信息基礎設施安全成為全社會的關注焦點。

    嚴防外部攻擊,是守住關鍵信息基礎設施網絡安全防線的第一步。齊向東表示,可通過能力、數據、人才“三聚合”的安全防護體系,破解外部攻擊難題。即將安全能力和IT能力聚合、將安全數據和IT數據聚合、將安全人才和IT人才聚合。而“三聚合”的前提,是把安全產品“三化”:能力化、資源化、服務化。他強調,要把傳統的安全產品進行延伸,把產品變成一種能力,把能力變成一種資源,并用服務的方式使用資源。

    零信任體系 破解內部攻擊難題

    內部攻擊的主要原因是過度信任,漏洞的“四個假設”之一就是“假設內部員工不可靠”。據FBI和CSI等機構聯合做的安全調查報告顯示,超85%的網絡安全威脅來自內部。員工、外包人員,都可能被收買、被利用、被盜用賬號,成為黑客突破安全防線的跳板。

    相應的解決方案就是構建新的授信體系,對信任進行動態管理。通過動態授信的零信任體系,以“權限最小化”原則,在用戶的整個網絡活動過程中不斷檢查憑證。明確是什么部門的什么人、在什么地方、因為什么任務、訪問什么數據里的什么字段,在屬性完全匹配的情況才授予對應的權限;一旦發現某個屬性消失,這個授信就自動取消。

    態勢感知與管控中心 破解告警和處置的難題

    面對關鍵基礎設施安全的“內憂外患”,我國發布了《關鍵信息基礎設施安全保護條例》,規定當關鍵基礎設施發生重大網絡安全威脅時,運營者要及時向有關部門報告,這要求運營者具備網絡安全威脅監測與檢測能力。但目前企業普遍缺乏告警和處置措施,系統一旦被攻破,只能任由攻擊者為所欲為。而態勢感知與管控中心,可通過全天候全方位感知網絡安全態勢破解告警和處置的難題。

    “態勢感知與管控中心是大腦、四肢、武功的三合一,將認知能力落地。”齊向東進行了形象化的比喻:“大腦”是監管態勢、“四肢”是運營態勢、“武功”是攻防態勢。態勢感知與管控中心將監管態勢、運營態勢、攻防態勢合為一體,實時監測所有資產,及時發現各種各樣的網絡威脅,并通過溯源找出薄弱環節,讓安全體系不斷升級,讓安全能力與日俱增,全方位保護關鍵信息基礎設施的網絡安全。

    態勢感知與管控中心、安全防護體系、零信任體系這“一中心兩體系”構成的內生安全,將在數字文明時代成為護航關鍵信息基礎設施安全發展的重要底板。

    網絡安全齊向東
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    貝殼財經專訪全國政協委員、全國工商聯副主席、奇安信科技集團董事長齊向東
    7月29日,奇安信集團董事長齊向東在全球數字經濟大會數字經濟產業園區發展論壇上表示,數字城市的首要挑戰是網絡安全,而當前我國城市安全運營存在明顯短板,半數以上城市處在基礎和入門階段。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    “零事故”不代表“絕對安全”,也不是零攻破。
    當前,互聯網與數字經濟高速發展,輻射范圍之廣、影響程度之深前所未有,與此同時,也對網絡安全提出更高要求
    “俄烏網絡戰,讓網絡安全技術裝備成為重要軍備物資,網絡安全產業空間再次擴容。”
    7月13日開幕的2022北京網絡安全大會上,多位與會專家認為,應進一步擺脫傳統思路束縛,將“零事故”作為網絡安全建設新目標,不斷推動理念、體系、技術升級,以應對不斷變化的新挑戰。自2019年12月26日開始的800多天里,北京冬奧會累計抵御住了超過3.8億次的網絡攻擊,最終實現了“零事故”。
    網絡攻擊造成的后果主要是網頁被篡改,后果可承受。防勒索是重點,防盜竊是核心,防違法是底線。工信部此前提出電信等重點行業網絡安全投入占信息化投入比例要達到10%。數據顯示,2020年中國信創生態市場實際規模為1617億元,年復合增長率為37.4%,2025年將達到8000億元規模。以安全市場占比10%的規模預計,信創安全市場在2025年將達到800億元。
    齊向東表示,網絡安全保障的結果證明,網絡安全“零事故”是可以實現的目標。奇安信也以“零事故”為目標,梳理了5G應用的共性網絡安全需求,融合形成了統一的安全架構。8月11日,在2022世界5G大會黑龍江招商引資項目簽約儀式上,黑龍江省政府與奇安信集團正式簽署戰略合作協議。作為戰略合作的重要內容之一,黑龍江奇安信科技有限公司也于當天正式揭牌。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类