夜夜爽夜夜高潮高清视频,久99久女女精品免费观看69堂,日韩精品不卡在线高清,91精品啪国产在线观看

首頁>國企·民企>深·觀察深·觀察

自適應、自主、自成長

———奇安信集團副總裁張聰談“內(nèi)生安全”

2019年09月27日 09:00 | 作者:孫琳 | 來源:人民政協(xié)網(wǎng)
分享到: 

在2019年國家網(wǎng)絡安全宣傳周期間,“內(nèi)生安全”一詞成為與會人士討論的熱詞。那么,何為“內(nèi)生安全”?“面對不斷變化的網(wǎng)絡威脅,網(wǎng)絡安全進化到了‘內(nèi)生安全’時代,需要依靠聚合,從信息化系統(tǒng)內(nèi)不斷生長出自適應、自主和自成長的安全能力。”奇安信集團副總裁張聰在2019國家網(wǎng)絡安全宣傳周現(xiàn)場接受人民政協(xié)報記者采訪時這樣說。

當前,網(wǎng)絡安全的內(nèi)涵和外延在不斷擴大,網(wǎng)絡環(huán)境經(jīng)歷了從互聯(lián)網(wǎng)到網(wǎng)絡空間的演化,互聯(lián)網(wǎng)時代的安全目標主要是防止數(shù)據(jù)被破壞、被泄漏和網(wǎng)絡癱瘓,網(wǎng)絡空間安全時代的安全目標,是包含設施、數(shù)據(jù)、用戶、操作在內(nèi)整個網(wǎng)絡空間的系統(tǒng)安全。伴隨著網(wǎng)絡環(huán)境從I到C的演化(從Internet到Cyberspace),網(wǎng)絡安全行業(yè)面對的客戶正在經(jīng)歷從toC到toB的變化,網(wǎng)絡安全觀也正在經(jīng)歷從外到內(nèi)的進化。

“從改變觀念、重視安全到開始運用大數(shù)據(jù)做到看見、看清威脅,從協(xié)同聯(lián)動動員全社會的力量構筑防線到強調(diào)人的決定性作用,再到開始逐漸從外部向內(nèi)部進化,我們正在觸及網(wǎng)絡安全的本質(zhì)。”張聰說:“奇安信在2018年提出了安全從0開始,呼吁要在信息化系統(tǒng)從0到1的建設過程中就開始考慮安全。我們通過一年的實踐發(fā)現(xiàn),安全能力必須在內(nèi)部的業(yè)務系統(tǒng)上構建,才能真正解決客戶的業(yè)務安全問題。所以今年我提出一個詞,叫內(nèi)生安全。”

在張聰看來,內(nèi)生安全能力具有自適應、自主、自成長三大特性:

一是自適應的內(nèi)生安全,很像一個強壯的免疫系統(tǒng),既能做到“明察秋毫、防微杜漸”的告警功能,又能擁有“一方有難、八方支援”和“不惜一切代價,消滅入侵之敵”的防御功能。“當信息化系統(tǒng)具備了自適應的內(nèi)生安全能力后,針對一般性網(wǎng)絡攻擊就能自我發(fā)現(xiàn)、自我修復、自我平衡;針對大型網(wǎng)絡攻擊能自動預測、自動告警和應急響應;應對極端網(wǎng)絡災難時能保證關鍵業(yè)務不中斷。”張聰舉例說,

二是自主的內(nèi)生安全,通俗理解就是“我的安全我做主”。張聰認為,每個組織必須針對自己的業(yè)務特性,立足于自己的安全需求,建設自主的安全能力。如果只依靠購買外部的安全能力,而沒有自主的安全能力,是不能解決安全問題的。安全大數(shù)據(jù)也好、安全大腦也好,都必須和這個組織的業(yè)務場景數(shù)據(jù)、業(yè)務系統(tǒng)結合起來,否則解決不了它的安全問題。

三是自成長的內(nèi)生安全。張聰解釋到,就是做到“魔高一尺道高一丈”,讓安全能力應該能做到動態(tài)提升,核心是人的進步和成長。在網(wǎng)絡安全領域,通過網(wǎng)絡風暴演習、滲透測試等手段,讓人才在攻防對抗中成長起來就是一個很好的方式。

在張聰看來,歷史上任何強大的軍隊,都是在戰(zhàn)爭中成長起來的。現(xiàn)在,我們面臨網(wǎng)絡戰(zhàn)的威脅,不經(jīng)過錘煉是不可能成為強軍的。

在聚合系統(tǒng)、數(shù)據(jù)和人才實現(xiàn)內(nèi)生安全能力上張聰也向記者談了一些思考:傳統(tǒng)的網(wǎng)絡安全防護都是“外生”的,立足于邊界防護,就像是給人戴上了口罩,極其脆弱。聚合是實現(xiàn)“內(nèi)生安全”的必要手段,信息化系統(tǒng)和安全系統(tǒng)的聚合,產(chǎn)生自適應安全能力;業(yè)務數(shù)據(jù)和安全數(shù)據(jù)的聚合,產(chǎn)生自主安全能力;IT人才和安全人才的聚合,產(chǎn)生自成長的安全能力;同時,要實現(xiàn)自適應,需要把信息化系統(tǒng)與安全系統(tǒng)聚合起來;要實現(xiàn)自主,則需要的是業(yè)務數(shù)據(jù)和安全數(shù)據(jù)的聚合;而要實現(xiàn)自成長,則要靠IT人才和安全人才的聚合。

“網(wǎng)絡安全體系中,人是不可或缺的角色。在一個具體的安全業(yè)務場景中,我們既需要懂金融、工業(yè)等專業(yè)知識的IT人才,也需要具備打補丁、配置安全策略等專業(yè)能力的安全人才。只有聚合起IT人才和安全人才,才能真正讓安全運轉起來。”張聰最后說。

編輯:秦云

關鍵詞:奇安信集團 張聰 內(nèi)生安全

免責聲明:本文轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責,不構成投資建議。

更多

更多