TMT观察网_独特视角观察TMT行业

齊向東:網絡安全體系建設面臨三重困境,需實現安全突圍快訊

TechWeb.com.cn 2025-06-05 16:32
分享到:
導讀

體系矛盾是突圍之障 齊向東認為,安全體系導致各重要單位、分支機構建設的網絡安全,重塑內生安全體系。

【TechWeb】6月5日消息,2025全球數字經濟大會數字安全主論壇暨北京網絡安全大會開幕峰會6月5日在北京國家會議中心召開,本屆大會將主題確定為“安全突圍:重塑內生安全體系”。主論壇上,全國政協委員、全國工商聯副主席、奇安信集團董事長齊向東作同題主旨演講。

齊向東在主旨演講之初,從時代意義的視角強調突圍的價值。他說,在當前復雜多變的國際局勢中,發展中國家面臨的安全挑戰前所未有,沒有網絡安全,就沒有國家安全;在智能體和AI垂直應用快速普及背景下,傳統數據保護失靈,這說明沒有網絡安全,就沒有企業安全。而在大國博弈與人工智能疊加的復雜環境中,網絡安全產業該如何突圍呢?

為回答這些時代之問,齊向東在復盤奇安信成立以來近千個網絡安全防護實踐的基礎上提出,網絡安全產業需重視網絡安全體系建設,重塑體系才是突破當前產業矛盾的核心所在。

體系力量是突圍之鑰

“體系”是此次大會的重要關鍵詞。齊向東在主旨演講中重點闡述了體系對當前網絡安全的重要價值,他提出,體系力量是網絡安全產業的突圍之鑰。

近年來,北京網絡安全大會已然成為我國網絡安全產業的風向標。齊向東在每年的主旨演講中都會結合網絡安全最新形勢做出理論更新。在2019年的大會上,齊向東提出內生安全理論,2020年推出內生安全框架,2023年提出“數智安全,內生為本”……內生安全的相關理論伴隨奇安信的實踐不斷進化升級。齊向東在其演講中詳細解釋了在今年大會提出“體系”的意義與價值。

“網絡安全目前到了需要突圍的時候。”在演講開始之初,齊向東就直指當前網絡安全產業體系化建設的重要性,他結合對全球最新局勢和生成式人工智能技術的研判,強調體系化作戰、體系化建設已成突圍重要力量。他說:“體系化擇優將替代單品擇優、體系化設計將替代拼盤設計。”

然而,當前網絡安全產業卻難以跟上體系化建設的趨勢。他說:“在長期‘讓我做、要求我做、我湊合做’的被動導向下,安全建設陷入了‘缺啥補啥、低價中標’的拼盤慣性,安全防護大多縫隙叢生、‘中看不中用’。”

齊向東認為,當前網絡安全體系建設面臨三重困境,分別是體系思想落地不暢、大小體系融合瓶頸、“小體系”運營梗阻。

“目前,超90%的大型政企機構在安全建設時會采購10家廠商以上的安全設備。”針對第一重困境,齊向東認為,盡管政企機構自黨的十八大以來對安全的重視程度越來越高,但由于項目建設、安全設備和項目采購分散化,尤其是一些安全項目層層分包,專業的網絡安全廠商難以為項目整體負責,最終導致政企機構網絡安全體系形成“大拼盤”的分散狀態,一些安全項目的“一體化”實際是“形聚神散”的“一體化”。

“第二重困境是大小體系融合瓶頸。”齊向東用“大體系”指代宏觀、整體的安全頂層設計、建設和架構,用“小體系”形容具體細分行業、領域、設施的網絡安全體系。他認為,大小體系難以融合導致安全能力無法整合、戰略難以統一實施。他舉例道,某省級“大體系”建設順利,但各市、區之間的信息化水平和安全水平參差不齊,最終導致大小體系間出現鴻溝,而小體系的漏洞又會為大體系埋下安全隱患。

第三重困境為“小體系”運營梗阻。他說,“七國八制”安全體系導致各重要單位、分支機構建設的網絡安全“小體系”出現數據打不通、情報不共享等情況,最終不僅導致“小體系”難以接收“大體系”的指令,甚至還會拉大“小體系”之間的差距。

體系矛盾是突圍之障

齊向東認為,內生安全體系的核心是涌現效應。在演講的第二部分,他重點闡述了影響涌現效應實現的三大矛盾的障礙,即數據孤島的障礙、投入不足的障礙和新舊兼容難的障礙。

何為涌現效應?齊向東解釋,“是指系統多個部分按照一定方式相互聯系、相互作用,在整體上就能相互補充,達到1+1>2的效果。”

自2019年提出內生安全理念,奇安信6年來的實踐已證明內生安全能夠激發出網絡安全的涌現效應。目前,內生安全體系已在數百個大型機構成功落地,2022年北京冬奧會網絡安全“零事故”的世界紀錄更彰顯出內生安全體系的巨大價值。

“但還是有不少客戶表示,在推動體系落地時,遇到不少難題。”齊向東對制約網絡安全體系突圍的三重矛盾的障礙做了詳盡分析。

一是數據孤島的障礙。齊向東表示,自10年前提出“數據驅動安全”以來,盡管數據對安全的重要性呈指數級增長,但體系割裂導致的“數據孤島”依然進一步阻礙著體系落地。

齊向東說,奇安信經過近千場實戰攻防演習后發現,“萬國造”和“兩張皮”是數據割裂的重要原因。“比如,國內某頭部金融企業,光防火墻就有幾十個型號。”齊向東認為,“萬國造”裝備導致數據格式互不統一、接口不兼容、采集能力層次不齊。而在另一家金融機構,當業務與安全長期“兩張皮”時,業務部門甚至難以辨別一些訪問行為是否為外部攻擊。

齊向東表示,“萬國造”和“兩張皮”最終導致機構內部數據不相通,根本無法支撐全域感知、快速研判和事件響應,當數據泄露等事件發生后,后知后覺的政企機構往往悔之晚矣。

第二層矛盾為投入不足的障礙。齊向東通過北京2022年冬奧網絡安保的實踐說明,“零事故”的背后是不計成本的資源投入,但對絕大多數政企機構而言,這樣的投入力度是不現實的。

“安全投入不足的矛盾在AI時代尤其突出。”齊向東舉例,一家大型能源企業每年數字化轉型投入超10億元,但網絡安全投入卻長期不足4%。當攻擊者利用AI發起飽和式攻擊時,該企業的SOC系統在15分鐘內被快速沖垮。

齊向東介紹,第三個矛盾是新舊兼容難的障礙。他說,不同時期、不同廠商的安全產品和技術疊加在一起時,雖然能確保不出重大安全事故,但與新形勢下實戰化的體系建設目標還有巨大差距。

在演講中,他引用一家大型制造企業負責人的表述,講述這一矛盾的現實性。該企業的信息化建設已有20多年,不同時期建設的子系統雖然沒能及時整合,但也很難推倒重來。

這位負責人認為,新體系如何充分整合現有設備和子系統,誰來負責新體系的整體設計和落地,確保各廠商兼容等都是需要回答的問題。

體系重塑是突圍之道

體系化建設意味著網絡安全也需要秉持系統集成理念,將系統思維運用于網絡安全防護體系的構建中。齊向東提出,重塑數據聚合模式、安全運營模式和生態合作模式,是安全行業重塑體系、實現突圍的三大路徑。

“數據的體量決定體系的規模,數據的質量決定體系的能力,數據的關聯決定體系的效率。”齊向東提出重塑數據聚合模式需要拔煙囪、掃盲區,其原則為覆蓋足夠廣、采集足夠深、關聯足夠完整。

他表示,全覆蓋、多維度的安全數據集是聚合的基礎;采集足夠深意味著數據顆粒度足夠細,可以展示更多細節,這有助于發現傳統檢測技術無法發現的隱藏威脅;而上下文關聯度足夠高的數據才能還原威脅全貌,避免因缺乏上下文導致誤判或漏判。

重塑安全體系的第二條路徑是構建反饋回路,重塑安全運營模式。齊向東說:“要讓內生安全體系真正起效,關鍵靠運營,安全運營的本質,就是構建高效通暢、螺旋上升的反饋回路。”
反饋是內生安全“自主、自適應、自成長”的根基所在。結合奇安信的實踐,安全運營的路徑主要有三大支柱:

其一,準確靈敏的告警是對網絡異常行為的反饋。他說,無線通信領域的濾波器是實現降低噪聲,高質量通信的關鍵,AI帶來了網絡安全領域自己的“濾波器”。自2024年起,奇安信將AI深度應用于威脅情報生產及運營,用自動化與標準化的情報生產為構建更敏捷的防御體系提供核心支撐。

其二,及時的處置與響應是對安全告警的反饋。在AI加持下,安全編排自動化與響應(SOAR)技術能自主學習、自動生成劇本,大大提升了運營效率,讓內生安全體系更高效、智能。

其三,持續改進的安全產品是對反饋的反饋。齊向東以奇安信的AISOC產品舉例,當它被部署到某部委客戶現場后,在分析師的不斷運營和強化反饋下,該產品能實現研判率和準確率同時達到99%,告警自動化處置率達70%以上。

重塑生態合作模式是重塑體系的第三條路徑。齊向東介紹,重塑并不意味著完全推倒重來,而是要找到“一子落而滿盤活”的破局點,由“安全體系總設計師”作為兜底組長,確保體系成功落地。

齊向東表示,政企機構要基于自身現狀,遵循“先來后到”或者“以小服大”原則,確定一個“安全體系總設計師”,把“萬家造”的設備、平臺、能力、中心統籌納管,將不同廠商分散的安全力量擰成一股繩,構建起真正有效的、縱深防御的統一安全體系。

“當前時代正在催化安全產業實現從分散到聚合、從低效到高效的跨越。”齊向東在主旨發言的最后表示,網絡安全的未來是星辰大海,體系建設永無止境,共生、共榮、共贏的生態合作理念才是實現網絡安全產業突圍的關鍵。

齊向東最后說:“希望與各界同仁一道推動體系重塑,編織出一張適配時代要求的安全防護網,重燃網絡安全產業的力量,打贏這場安全突圍之戰!”(宜月)

安全 體系 齊向東 網絡安全 數據
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


主站蜘蛛池模板: 执业药师报名条件,考试时间,考试真题,报名入口—首页 | 西宁装修_西宁装修公司-西宁业之峰装饰-青海业之峰墅级装饰设计公司【官网】 | 高压管道冲洗清洗机_液压剪叉式升降机平台厂家-林君机电 | 亮点云建站-网站建设制作平台 | 皮带式输送机械|链板式输送机|不锈钢输送机|网带输送机械设备——青岛鸿儒机械有限公司 | 变位机,焊接变位机,焊接变位器,小型变位机,小型焊接变位机-济南上弘机电设备有限公司 | 刮板输送机,粉尘加湿搅拌机,螺旋输送机,布袋除尘器 | MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 切铝机-数控切割机-型材切割机-铝型材切割机-【昆山邓氏精密机械有限公司】 | 健身器材-健身器材厂家专卖-上海七诚健身器材有限公司 | 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | 内窥镜-工业内窥镜厂家【上海修远仪器仪表有限公司】 | 甲级防雷检测仪-乙级防雷检测仪厂家-上海胜绪电气有限公司 | 绿叶|绿叶投资|健康产业_绿叶投资集团有限公司 | 电车线(用于供电给电车的输电线路)-百科 | 海南在线 海南一家 | 砍排机-锯骨机-冻肉切丁机-熟肉切片机-预制菜生产线一站式服务厂商 - 广州市祥九瑞盈机械设备有限公司 | 合肥白癜风医院_合肥治疗白癜风医院_合肥看白癜风医院哪家好_合肥华研白癜风医院 | 河南卓美创业科技有限公司-河南卓美防雷公司-防雷接地-防雷工程-重庆避雷针-避雷器-防雷检测-避雷带-避雷针-避雷塔、机房防雷、古建筑防雷等-山西防雷公司 | 网站建设,北京网站建设,北京网站建设公司,网站系统开发,北京网站制作公司,响应式网站,做网站公司,海淀做网站,朝阳做网站,昌平做网站,建站公司 | 联系我们-腾龙公司上分客服微信19116098882 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 科箭WMS仓库管理软件-TMS物流管理系统-科箭SaaS云服务 | 东莞画册设计_logo/vi设计_品牌包装设计 - 华略品牌设计公司 | 懂研帝_专业SCI论文润色机构_SCI投稿发表服务公司 | 移动厕所租赁|移动卫生间|上海移动厕所租赁-家瑞租赁 | 穿线管|波纹穿线管|包塑金属软管|蛇皮管?闵彬专注弱电工程? | 百度关键词优化_网站优化_SEO价格 - 云无限好排名 | 滑板场地施工_极限运动场地设计_滑板公园建造_盐城天人极限运动场地建设有限公司 | 不锈钢/气体/液体玻璃转子流量计(防腐,选型,规格)-常州天晟热工仪表有限公司【官网】 | 步进电机_agv电机_伺服马达-伺服轮毂电机-和利时电机 | 苏州防水公司_厂房屋面外墙防水_地下室卫生间防水堵漏-苏州伊诺尔防水工程有限公司 | 噪声治理公司-噪音治理专业隔音降噪公司 | 公交驾校-北京公交驾校欢迎您!| 衡阳耐适防护科技有限公司——威仕盾焊接防护用品官网/焊工手套/焊接防护服/皮革防护手套 | 高压贴片电容|贴片安规电容|三端滤波器|风华电容代理南京南山 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 武汉天安盾电子设备有限公司 - 安盾安检,武汉安检门,武汉安检机,武汉金属探测器,武汉测温安检门,武汉X光行李安检机,武汉防爆罐,武汉车底安全检查,武汉液体探测仪,武汉安检防爆设备 | 北京成考网-北京成人高考网 | 耐高温电缆厂家-远洋高温电缆| 5L旋转蒸发器-20L-50L旋转蒸发器-上海越众仪器设备有限公司 |