數(shù)據(jù)智能產(chǎn)業(yè)創(chuàng)新服務(wù)媒體
——聚焦數(shù)智 · 改變商業(yè)
誠(chéng)如此言。隨著數(shù)字化轉(zhuǎn)型進(jìn)程的推進(jìn)及數(shù)字技術(shù)的快速發(fā)展與廣泛應(yīng)用,人類掌握數(shù)據(jù)、處理數(shù)據(jù)的能力實(shí)現(xiàn)了質(zhì)的躍升,這一切給我們生活的環(huán)境帶來了翻天覆地的變化。與此同時(shí),數(shù)據(jù)價(jià)值的重要性也隨之遞增。
2020年,中共中央、國(guó)務(wù)院發(fā)布了《關(guān)于構(gòu)建更加完善的要素市場(chǎng)化配置體制機(jī)制的意見》,正式將數(shù)據(jù)作為與土地、勞動(dòng)力、資本、技術(shù)并列的生產(chǎn)要素。而在政策驅(qū)動(dòng)下,互聯(lián)網(wǎng)所產(chǎn)生的數(shù)據(jù)量呈現(xiàn)指數(shù)級(jí)增長(zhǎng),數(shù)字經(jīng)濟(jì)時(shí)代已然來臨。
在此背景之下,數(shù)據(jù)安全的重要性也與日俱增,而如何確保數(shù)據(jù)安全,則成為了各國(guó)企業(yè)亟待解決的新命題。6月10日,我國(guó)出臺(tái)了《中華人民共和國(guó)數(shù)據(jù)安全法》,旨在規(guī)范數(shù)據(jù)處理活動(dòng),保障數(shù)據(jù)安全。
那么,落實(shí)到具體之處,如何保障數(shù)據(jù)安全,隨著數(shù)字化轉(zhuǎn)型升級(jí)的浪潮來臨,時(shí)代對(duì)安全領(lǐng)域又有什么新的需求?對(duì)此,奇安信很有發(fā)言權(quán)。
作為國(guó)內(nèi)領(lǐng)先的基于大數(shù)據(jù)、人工智能和安全運(yùn)營(yíng)技術(shù)的網(wǎng)絡(luò)安全供應(yīng)商,奇安信科技集團(tuán)股份有限公司自成立以來便一直專注于網(wǎng)絡(luò)空間安全市場(chǎng),向政府、企業(yè)用戶提供新一代企業(yè)級(jí)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)。
近年來,奇安信以高投入研發(fā)下的技術(shù)創(chuàng)新為引領(lǐng),特別針對(duì)云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新技術(shù)運(yùn)用下產(chǎn)生的新業(yè)態(tài)、新場(chǎng)景,為政府與企業(yè)等機(jī)構(gòu)客戶提供全面有效的網(wǎng)絡(luò)安全解決方案。
近日,數(shù)據(jù)猿采訪了奇安信科技集團(tuán)董事長(zhǎng)、360公司創(chuàng)始人、2020中國(guó)商業(yè)十大影響力人物齊向東,聽他聊聊大數(shù)據(jù)時(shí)代、工業(yè)互聯(lián)網(wǎng)時(shí)代驅(qū)動(dòng)下的網(wǎng)絡(luò)安全新命題。
IDC在《全球網(wǎng)絡(luò)安全支出指南, 2021V1》中指出,全球政府與企業(yè)對(duì)網(wǎng)絡(luò)安全的重視程度逐年提升,網(wǎng)絡(luò)安全在政企戰(zhàn)略中的地位越來越高,網(wǎng)絡(luò)安全市場(chǎng)發(fā)展?jié)摿薮蟆?/span>
關(guān)于數(shù)字化時(shí)代下網(wǎng)絡(luò)安全所處的位置,齊向東一語(yǔ)中的:“網(wǎng)絡(luò)安全是大數(shù)據(jù)時(shí)代的底板工程?!?/span>
“一個(gè)木桶存在短板就無(wú)法裝滿水,從而影響其效能;而一個(gè)木桶的底板存在漏洞,不僅無(wú)法將水裝滿還會(huì)向外滲漏,從而失去其效能。所以我們?cè)谘a(bǔ)齊短板的同時(shí),更要注重加固底板。”齊向東解釋道:“短板流于表面易被發(fā)現(xiàn),補(bǔ)齊也相對(duì)簡(jiǎn)單;而網(wǎng)絡(luò)安全作為大數(shù)據(jù)時(shí)代的底板,其相較于具體的技術(shù)應(yīng)用而言并不直觀,更容易遭到忽視,從而帶來安全風(fēng)險(xiǎn)?!?/span>
齊向東認(rèn)為,大數(shù)據(jù)時(shí)代下,企業(yè)一旦遭受網(wǎng)絡(luò)攻擊,作為生產(chǎn)要素的數(shù)據(jù)很大概率將被篡改或刪除,從而給企業(yè)造成大量的損失。因此,加固底板的重要性不言而喻,唯有加以重視、夯實(shí)基礎(chǔ)、固牢底板,才能保證大數(shù)據(jù)時(shí)代里數(shù)據(jù)經(jīng)濟(jì)的可行性。
底板工程何以筑牢,大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)安全何以保障?這個(gè)過程沒有靈丹妙藥可言。齊向東告訴我們,要想實(shí)現(xiàn)這一切,需要牢牢把控住以下四個(gè)方面。
首先,我們必須認(rèn)識(shí)到網(wǎng)絡(luò)安全身為底板,對(duì)于大數(shù)據(jù)時(shí)代的重要性。當(dāng)前部分企業(yè)安全意識(shí)仍十分薄弱,并沒有清晰地認(rèn)識(shí)到如果出現(xiàn)安全風(fēng)險(xiǎn),將會(huì)有怎樣的嚴(yán)重后果。
其次,齊向東指出,解決新時(shí)代的網(wǎng)絡(luò)安全問題要靠技術(shù)創(chuàng)新。面對(duì)瞬息萬(wàn)變的網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全企業(yè)作為“防御塔”,在提高應(yīng)急響應(yīng)速度的同時(shí),更需依靠技術(shù)創(chuàng)新進(jìn)行應(yīng)對(duì)。
那么該如何創(chuàng)新呢?作為網(wǎng)絡(luò)安全龍頭企業(yè)的奇安信自然不會(huì)落后,其憑借對(duì)新興安全威脅的深刻洞察,開創(chuàng)性地提出“內(nèi)生安全”理念,將分散、獨(dú)立的安全能力與信息化系統(tǒng)及業(yè)務(wù)應(yīng)用相融,從而構(gòu)建了不斷從信息化系統(tǒng)內(nèi)生長(zhǎng)出的安全屏障,使之伴隨業(yè)務(wù)的增長(zhǎng)而持續(xù)提升,實(shí)現(xiàn)對(duì)業(yè)務(wù)安全的持續(xù)保障。
再者,安全是個(gè)伴生性的產(chǎn)業(yè),需要場(chǎng)景化解決方案。齊向東告訴我們,安全始終根植于場(chǎng)景,需要保護(hù)的對(duì)象存在才有用武之地。換句話說,并沒有無(wú)場(chǎng)景的獨(dú)立安全業(yè)務(wù)。齊向東還特別指出,貴陽(yáng)作為中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)的會(huì)址所在地,是中國(guó)最先進(jìn)的大數(shù)據(jù)應(yīng)用場(chǎng)景之一,同時(shí)也是網(wǎng)絡(luò)安全的重要戰(zhàn)場(chǎng)。
齊向東介紹,奇安信近年來已同貴陽(yáng)市大數(shù)據(jù)局、貴陽(yáng)市經(jīng)開區(qū)開展了多項(xiàng)實(shí)質(zhì)性合作,深度參與了貴州省各級(jí)政府、企事業(yè)單位網(wǎng)絡(luò)安全及數(shù)據(jù)安全建設(shè),由此總結(jié)出一整套針對(duì)大數(shù)據(jù)安全保護(hù)的先進(jìn)方法論。
并且,齊向東強(qiáng)調(diào),當(dāng)前中國(guó)政企需要繼續(xù)加大安全領(lǐng)域的投入。
目前,我國(guó)網(wǎng)絡(luò)安全投入占信息化的比重低于世界平均水平。據(jù)IDC數(shù)據(jù)顯示,我國(guó)網(wǎng)絡(luò)安全市場(chǎng)占信息市場(chǎng)的比重為1.87%,和美國(guó)政府20.4%的比重相差十倍,同時(shí)也低于全球3.74%的平均水平,無(wú)法滿足數(shù)字化發(fā)展的需求。
對(duì)此,齊向東談道:“天上沒有掉下來的餡餅,也沒有免費(fèi)的晚餐。如果在未來數(shù)字將成為社會(huì)的主要資源與形態(tài)的話,我們就理所應(yīng)當(dāng)加大投入以保證其安全。事實(shí)上,即使發(fā)達(dá)國(guó)家安全投入比已達(dá)20%上下,但其還是面臨著網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。因此我們更不能掉以輕心?!?/span>
今年5月,美國(guó)最大精煉產(chǎn)品管道的運(yùn)營(yíng)商克羅尼爾公司(Colonial Pipeline)遭到網(wǎng)絡(luò)攻擊,致使其主要輸油管道無(wú)法使用,迫使美國(guó)政府在17個(gè)州與華盛頓特區(qū)采取緊急措施。
據(jù)悉,黑客對(duì)克羅尼爾的攻擊是典型的勒索事件,這類攻擊往往通過代碼控制并鎖死目標(biāo)計(jì)算機(jī)系統(tǒng),然后向目標(biāo)索要贖金以解鎖。為此,向克羅尼爾向黑暗面(DarkSide)網(wǎng)絡(luò)支付了約500萬(wàn)美元的贖金。據(jù)《華爾街日?qǐng)?bào)》報(bào)道,黑暗一方僅半年多時(shí)間便靠網(wǎng)絡(luò)攻擊勒索各大企業(yè)獲取了約6,000萬(wàn)美元的黑色利益。
齊向東表示,為避免類似事件的發(fā)生,我們必需要在安全領(lǐng)域加大投入來推動(dòng)安全行業(yè)的創(chuàng)新與研發(fā),以此保證大數(shù)據(jù)時(shí)代企業(yè)的高速發(fā)展。事實(shí)上,隨著數(shù)字化的蓬勃發(fā)展,工業(yè)互聯(lián)網(wǎng)面臨著更加嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn),其中上文所述的勒索攻擊更是工業(yè)互聯(lián)網(wǎng)的頭號(hào)敵人。
齊向東介紹,傳統(tǒng)互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)攻擊受害者大多是普通民眾,而攻擊事件造成的后果往往只是電腦藍(lán)屏、文件損壞、個(gè)人信息被盜等,嚴(yán)重程度相對(duì)較低。
但隨著科技革命與產(chǎn)業(yè)變革步入加速期,工業(yè)互聯(lián)網(wǎng)時(shí)代來臨,企業(yè)、政府機(jī)構(gòu)與基礎(chǔ)設(shè)施等紛紛暴露于高風(fēng)險(xiǎn)的互聯(lián)網(wǎng)環(huán)境之下,網(wǎng)絡(luò)攻擊帶來的后果也越來越嚴(yán)重,管道停運(yùn)、供電中斷,甚至燃?xì)獗ǖ葠盒允录嬖诎l(fā)生的可能。在此背景下,一眾黑客組織以企業(yè)、政府為對(duì)象,展開攻擊、勒索行動(dòng),以獲取利益。
對(duì)此,齊向東告訴我們:“據(jù)不完全統(tǒng)計(jì),當(dāng)前世界范圍內(nèi)平均每11秒發(fā)生一起勒索攻擊事件,帶來的經(jīng)濟(jì)損失累計(jì)或超千億美元。可以說,勒索行為已經(jīng)成為當(dāng)下企業(yè)的痛點(diǎn)。
齊向東所言非虛。近年來,工業(yè)互聯(lián)網(wǎng)企業(yè)遭遇勒索攻擊的事件頻頻發(fā)生。今年3月,全球第4大電腦公司宏碁(Acer)遭受勒索攻擊,被索要214151個(gè)門羅幣(XMR),其總價(jià)值約5000萬(wàn)美元;4月,蘋果電腦代工廠廣達(dá)電腦遭到勒索攻擊,黑客同樣要求其支付約5000萬(wàn)美元贖金。
作為技術(shù)力雄厚的巨頭,不管是宏碁還是蘋果,都尚且無(wú)法規(guī)避勒索攻擊的存在,更不必說本身不重視網(wǎng)絡(luò)安全的企業(yè)。
而這些企業(yè)往往為避免核心信息泄露、工廠停產(chǎn)等更大損失,只能被迫快速繳納贖金,這也使得攻擊者獲得正向反饋,從而招募更多技術(shù)人員,進(jìn)而形成完整的黑色產(chǎn)業(yè)鏈條,以向更多企業(yè)發(fā)動(dòng)更為猛烈的攻擊,勒索攻擊的惡性循環(huán)由此形成。
齊向東談道,勒索攻擊是傳統(tǒng)攻擊手段與勒索病毒的復(fù)合體,當(dāng)前企業(yè)想要完全從技術(shù)端規(guī)避其攻擊風(fēng)險(xiǎn),面臨著多個(gè)層面上的困難。
首先,隨著工業(yè)互聯(lián)網(wǎng)的進(jìn)一步發(fā)展,低風(fēng)險(xiǎn)、封閉的工業(yè)生產(chǎn)系統(tǒng)將同高風(fēng)險(xiǎn)、開放的互聯(lián)網(wǎng)環(huán)境緊密結(jié)合,從而導(dǎo)致攻擊路徑大大增多,企業(yè)安全暴露面持續(xù)擴(kuò)大。
當(dāng)前,大部分企業(yè)對(duì)安全的重視程度不夠,尤其缺乏對(duì)于終端的加固與升級(jí),這導(dǎo)致其終端安全防御能力薄弱。而專業(yè)勒索團(tuán)隊(duì)的攻擊足以達(dá)到APT(高級(jí)可持續(xù)威脅攻擊,Advanced Persistent Threat)級(jí)別,想要攻破多數(shù)企業(yè)的安全防御終端可謂易如反掌。
其次,基于豐厚的經(jīng)濟(jì)利益,勒索團(tuán)隊(duì)內(nèi)部同樣是精英云集。其研究針對(duì)性極強(qiáng),以勒索病毒為例,在存在有諸多變種的同時(shí),還通過免殺技術(shù)規(guī)避了各類查殺系統(tǒng)與病毒特征庫(kù),使其被檢測(cè)與查殺變得極其困難。
對(duì)于工業(yè)互聯(lián)網(wǎng)之下,各大企業(yè)所面臨的安全窘境該如何緩解?齊向東指出:“各企業(yè)在數(shù)字化轉(zhuǎn)型升級(jí)過程中,務(wù)必要實(shí)現(xiàn)三個(gè)同步,即網(wǎng)絡(luò)安全與工業(yè)互聯(lián)網(wǎng)的同步規(guī)劃、同步建設(shè)、同步運(yùn)營(yíng),以此防范可能存在的危險(xiǎn)?!?/span>
同時(shí),齊向東認(rèn)為,完整的網(wǎng)絡(luò)安全體系則是預(yù)防“勒索流行病”的疫苗。政府、企業(yè)只要建立起完整的網(wǎng)絡(luò)安全體系,同時(shí)通過實(shí)戰(zhàn)化、體系化的常態(tài)化運(yùn)營(yíng),就能將勒索攻擊威脅拒之門外。
而在此方面,奇安信作為安全行業(yè)領(lǐng)軍者,其提出的內(nèi)生安全框架,一改過去安全領(lǐng)域局部整改的模式,通過“盤家底、建系統(tǒng)、抓運(yùn)營(yíng)”三個(gè)關(guān)鍵環(huán)節(jié),系統(tǒng)性地搭建出完整的網(wǎng)絡(luò)安全體系,從而人實(shí)現(xiàn)對(duì)勒索病毒的有效檢測(cè)和阻擋,保證企業(yè)內(nèi)部網(wǎng)絡(luò)及信息系統(tǒng)的安全。
事實(shí)上,不管是解決大數(shù)據(jù)時(shí)代下的數(shù)據(jù)安全,還是針對(duì)勒索病毒構(gòu)建完整的網(wǎng)絡(luò)安全體系,奇安信的創(chuàng)新安全理念始終讓其立于不敗之地。
齊向東曾在公司寄語(yǔ)里表示:“自成立起,奇安信就以顛覆性技術(shù)創(chuàng)新為突破口,不斷攻克多項(xiàng)網(wǎng)絡(luò)安全核心技術(shù)。”時(shí)至今日,奇安信已通過在安全領(lǐng)域的不斷創(chuàng)新與實(shí)踐,推動(dòng)了網(wǎng)絡(luò)安全體系的三次創(chuàng)新,勾畫出了引領(lǐng)業(yè)界的整體安全解決方案藍(lán)圖。
其中, 以“內(nèi)生安全”、“四四三三三”與“數(shù)據(jù)驅(qū)動(dòng)安全”為核心的創(chuàng)新安全理念,更是覆蓋了其網(wǎng)絡(luò)安全、身份安全、應(yīng)用安全、數(shù)據(jù)安全、安全運(yùn)營(yíng)中心等領(lǐng)域,為構(gòu)建業(yè)界領(lǐng)先的整體安全解決方案添磚加瓦。
什么是內(nèi)生安全?事實(shí)上,內(nèi)生安全作為組織的安全戰(zhàn)略目標(biāo),與組織自身的業(yè)務(wù)特性高度融合。不同組織只有基于自身安全場(chǎng)景,立足于自身安全需求,才能形成如免疫系統(tǒng)般的自適應(yīng)內(nèi)生安全能力,從而實(shí)現(xiàn)對(duì)一般性網(wǎng)絡(luò)攻擊的自我發(fā)現(xiàn)、自我修復(fù)與自我平衡,以及對(duì)大型網(wǎng)絡(luò)攻擊的自動(dòng)預(yù)測(cè)、自動(dòng)告警和應(yīng)急響應(yīng)等,以此保障其業(yè)務(wù)安全。
齊向東告訴我們,內(nèi)生安全理念的核心除了技術(shù)手段之外,更重要的是安全人才的成長(zhǎng)。而網(wǎng)絡(luò)風(fēng)暴演習(xí)、滲透測(cè)試、攻防對(duì)抗等實(shí)戰(zhàn)化的場(chǎng)景,則是推動(dòng)人才、技術(shù)與管理機(jī)制不斷融合的重要手段。
當(dāng)然,理論和實(shí)踐總是存在一定的距離,將理論落地需要有一套詳盡的方法論。
為確保內(nèi)生安全體系的落地,奇安信結(jié)合其深耕安全領(lǐng)域多年所積累的經(jīng)驗(yàn),總結(jié)出“四四三三三”安全方法論:即四個(gè)假設(shè)、四新戰(zhàn)略、三位一體、三方制衡與三同步,實(shí)現(xiàn)了從理論到技術(shù)、從理念到方法論、從高端產(chǎn)品到精細(xì)化服務(wù)的全面創(chuàng)新。
據(jù)介紹,“四四三三三”方法論,幾乎賦能了奇安信所有的安全產(chǎn)品。
“四個(gè)假設(shè)”給安全產(chǎn)品增添了苛刻的使用場(chǎng)景和極高的安全防護(hù)要求:“四新戰(zhàn)略”保證了產(chǎn)品安全架構(gòu)和防護(hù)手段處于前沿位置;“三位一體”使不同層面、不同類型產(chǎn)品實(shí)現(xiàn)協(xié)同防護(hù);而“三方制衡”與“三同步”則是從建設(shè)與運(yùn)營(yíng)的角度保障出發(fā),實(shí)現(xiàn)安全產(chǎn)品對(duì)用戶業(yè)務(wù)環(huán)境的融入,從而確保持續(xù)、有效地輸出防護(hù)能力。
至于“數(shù)據(jù)驅(qū)動(dòng)安全”,則是上述“內(nèi)生安全”戰(zhàn)略與“四四三三三”方法論的最終落地模式。據(jù)悉,數(shù)據(jù)驅(qū)動(dòng)安全是以大數(shù)據(jù)為核心,重構(gòu)安全生態(tài)與服務(wù)模式,并通過新思想和新方法來構(gòu)建新的安全體系, 從而全面保護(hù)大數(shù)據(jù)時(shí)代企業(yè)與機(jī)構(gòu)的信息化和業(yè)務(wù)安全。
齊向東告訴我們,該模式隨著時(shí)代的發(fā)展歷經(jīng)多個(gè)版本的升級(jí)迭代,當(dāng)下已進(jìn)入到3.0時(shí)期。
"在1.0時(shí)期,我們通過大數(shù)據(jù)技術(shù)來發(fā)現(xiàn)與阻止常規(guī)手段難以處理的新興安全威脅;2.0時(shí)期,我們通過數(shù)據(jù)協(xié)同來驅(qū)動(dòng)能力協(xié)同,通過數(shù)據(jù)來增強(qiáng)技術(shù)協(xié)同與人機(jī)協(xié)同?!饼R向東介紹道:“而3.0時(shí)期,我們基于行業(yè)的形勢(shì)與技術(shù)的發(fā)展,升華了'數(shù)據(jù)驅(qū)動(dòng)安全'理念,從而形成以新思維、新方法、新體系、新產(chǎn)業(yè)思維四大板塊為核心的安全落地模式?!?/span>
數(shù)字的時(shí)代在發(fā)展,數(shù)字的時(shí)代在進(jìn)步。當(dāng)下,世界正處于百年未有之大變局,技術(shù)革命對(duì)人類生產(chǎn)生活方式的改變前所未有。奇安信及其他頭部安全企業(yè)以?shī)^戰(zhàn)在一線的姿態(tài)提醒我們:數(shù)字化在給生活帶來便利的同時(shí),也帶來了風(fēng)險(xiǎn)。面對(duì)前所未有的安全挑戰(zhàn),我們應(yīng)敲響安全的警鐘,防患于未然。
文:威化化 / 數(shù)據(jù)猿
聯(lián)系數(shù)據(jù)猿
北京區(qū)負(fù)責(zé)人:Summer
電話:18500447861(微信)
聯(lián)系客服