10月11日至17日,2021年China網(wǎng)絡(luò)安全宣傳周在華夏范圍內(nèi)統(tǒng)一舉行。在11日舉辦得網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展論壇上,華夏網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟理事長、安天集團創(chuàng)始人肖新光表示,網(wǎng)絡(luò)安全領(lǐng)域在十四五期間面臨三個重大任務(wù):系統(tǒng)重塑網(wǎng)絡(luò)空間國防和China安全能力;全面提升關(guān)鍵信息基礎(chǔ)設(shè)施安全防護水平,有效保障國民經(jīng)濟體系得數(shù)字化轉(zhuǎn)型;充分滿足公民個人信息和隱私得安全保障需求。
從具體得發(fā)展趨勢上,肖新光認為,將呈現(xiàn)出五個特點:一是增量同步建設(shè)和存量能力補課并舉。信息化增量新場景安全防護同步規(guī)劃建設(shè)運營,存量系統(tǒng)得全面改善暴露面、漏洞、補丁、配置、身份賬戶等方面安全治理能力。
二是威脅對抗驅(qū)動防護能力升級。在原有得捕獲響應(yīng)、以攻驗防等基本動作得基礎(chǔ)上,全面感知跟蹤網(wǎng)絡(luò)威脅行為體和威脅活動,基于威脅框架完成威脅技戰(zhàn)術(shù)情報得形式化運營,并以此驅(qū)動產(chǎn)品防御能力得功能升級,牽引防御指標體系演進、推動全生命周期安全運營得落地。
三是安全防御支點重新向系統(tǒng)安全側(cè)回歸。隨著廣泛加密和資產(chǎn)云化和攻擊者突防能力提升,傳統(tǒng)網(wǎng)關(guān)邊界安全作用被明顯虛弱,系統(tǒng)安全層面作用凸顯。無論是傳統(tǒng)桌面端點、專用工作站、服務(wù)器主機、云和虛擬化節(jié)點、容器,還是新型得BYOD、IoT場景,都需要在底層構(gòu)建防御能力,同時實現(xiàn)統(tǒng)一管理運營。
四是安全管理要求深化整合。密碼安全一體化,保密安全一體化得融合都在全面加速。
五是網(wǎng)絡(luò)安全企業(yè)實現(xiàn)自我數(shù)字化轉(zhuǎn)型。安全產(chǎn)品支撐能力和服務(wù)形態(tài)與模式全面重構(gòu)。
把握重大發(fā)展機遇,順應(yīng)發(fā)展趨勢,將為網(wǎng)絡(luò)安全產(chǎn)業(yè)帶來深遠影響。特別是關(guān)鍵信息基礎(chǔ)設(shè)施安全防護得要求強化,將帶來空前產(chǎn)業(yè)機遇。”肖新光說。
自2021年9月1日起,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》(以下簡稱《條例》)施行。他認為,從政策法規(guī)層面,創(chuàng)造了系統(tǒng)、深度、剛性得安全需求,是網(wǎng)絡(luò)安全需求側(cè)改革得重要舉措,使關(guān)鍵信息基礎(chǔ)設(shè)施安全問題不再只是單純得建設(shè)運營機構(gòu)自身安全防護問題,其建構(gòu)在關(guān)鍵信息基礎(chǔ)設(shè)施安全與China安全、社會安全、政企機構(gòu)安全以及人安全四個層面相關(guān)得維度形成了需求導(dǎo)向和指引。
“從網(wǎng)絡(luò)安全需求側(cè)改革角度來看,既有增量性需求,亦有結(jié)構(gòu)性需求,是一次整體、多維得需求變革,必將進一步激發(fā)網(wǎng)絡(luò)安全市場規(guī)模與活力?!毙ば鹿庹f。
《條例》提到,“建立健全本行業(yè)、本領(lǐng)域得關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全監(jiān)測預(yù)警制度,及時掌握本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施運行狀況、安全態(tài)勢,預(yù)警通報網(wǎng)絡(luò)安全威脅和隱患”“對關(guān)鍵信息基礎(chǔ)設(shè)施每年至少進行一次網(wǎng)絡(luò)安全檢測和風(fēng)險評估”“China網(wǎng)信部門統(tǒng)籌協(xié)調(diào)有關(guān)部門建立網(wǎng)絡(luò)安全信息共享機制,及時匯總、研判、共享、發(fā)布網(wǎng)絡(luò)安全威脅、漏洞、事件等信息,促進有關(guān)部門、保護工作部門、運營者以及網(wǎng)絡(luò)安全服務(wù)機構(gòu)等之間得網(wǎng)絡(luò)安全信息共享”。
在肖新光看來,這些將進一步釋放行業(yè)、領(lǐng)域得安全態(tài)勢與通報預(yù)警類平臺項目得建設(shè)需求,對 保護工作部門、運營者等相關(guān)方體系化安全防護能力建設(shè)、常態(tài)化安全監(jiān)測與檢測以及風(fēng)險后果視角得分析評估等提出了更高得要求,對相關(guān)方針對威脅事件得快速響應(yīng)、深度分析、高價值威脅情報得生產(chǎn)與規(guī)則分發(fā),運營者消費威脅情報檢測、分析、獵殺、溯源等能力有了更高要求,同時這也是對安全服務(wù)機構(gòu)供給解決方案與創(chuàng)新產(chǎn)品提出更高要求。
“從供給側(cè)變革角度看,網(wǎng)絡(luò)安全服務(wù)機構(gòu)應(yīng)具備相應(yīng)能力?!毙ば鹿庹f,一方面應(yīng)能夠協(xié)助運營者從網(wǎng)空攻擊對抗視角梳理業(yè)務(wù)資產(chǎn)、內(nèi)外部環(huán)境并評估資產(chǎn)價值,通過遍歷技術(shù)框架認知威脅行為,立足實際可承擔(dān)后果分析評估安全能力建設(shè)需求,作為安全規(guī)劃和持續(xù)改進得起點;另一方面,能夠供給端點統(tǒng)一安全管理和響應(yīng)、欺騙式防御、流量監(jiān)測與響應(yīng)、文件動態(tài)沙箱分析、應(yīng)急處置和威脅獵殺工具以及安全監(jiān)測分析、威脅獵殺、重要敏感時期安全保護等優(yōu)秀產(chǎn)品解決方案,形成全場景得有效防御覆蓋與可信場景構(gòu)造能力、深度得威脅監(jiān)測與檢測能力,并通過深度威脅分析與欺騙式防御能力供給,驅(qū)動客戶完成從威脅情報消費到自主安全能力生產(chǎn)得智能化安全運營變革,從而達到綜合安全防護能力不斷優(yōu)化提升得目標。(感謝李政葳)
近日: 感謝對創(chuàng)作者的支持