分类:默认分类

奇安信齐向东:一中心两体系护航关键信息基础设施

2021-09-27 12:26

    本报记者 李春莲

    “关键基础设施安全面临三大威胁:外部攻击、内部攻击、告警和处置。”9月27日,在2021世界互联网大会“网络安全技术发展和国际合作论坛”上,奇安信集团董事长齐向东表示,关键基础设施作为国家网络安全战略的核心,可通过“一中心两体系”针对性解决三大安全威胁。

    安全防护体系

    破解外部攻击难题

    “所有外部攻击的核心都是利用漏洞。”对此,齐向东提出了漏洞的“四个假设”。基于此,当勒索攻击、DDoS攻击、APT攻击等外部攻击利用漏洞进行攻击、甚至打出“组合拳”,就没有攻不破的网络、没有绝对安全。这一特点也让关键信息基础设施安全成为全社会的关注焦点。

    严防外部攻击,是守住关键信息基础设施网络安全防线的第一步。齐向东表示,可通过能力、数据、人才“三聚合”的安全防护体系,破解外部攻击难题。即将安全能力和IT能力聚合、将安全数据和IT数据聚合、将安全人才和IT人才聚合。而“三聚合”的前提,是把安全产品“三化”:能力化、资源化、服务化。他强调,要把传统的安全产品进行延伸,把产品变成一种能力,把能力变成一种资源,并用服务的方式使用资源。

    零信任体系

    破解内部攻击难题

    内部攻击的主要原因是过度信任,漏洞的“四个假设”之一就是“假设内部员工不可靠”。据FBI和CSI等机构联合做的安全调查报告显示,超85%的网络安全威胁来自内部。员工、外包人员,都可能被收买、被利用、被盗用账号,成为黑客突破安全防线的跳板。

    相应的解决方案就是构建新的授信体系,对信任进行动态管理。通过动态授信的零信任体系,以“权限最小化”原则,在用户的整个网络活动过程中不断检查凭证。明确是什么部门的什么人、在什么地方、因为什么任务、访问什么数据里的什么字段,在属性完全匹配的情况才授予对应的权限;一旦发现某个属性消失,这个授信就自动取消。

    态势感知与管控中心

    破解告警和处置的难题

    面对关键基础设施安全的“内忧外患”,我国发布了《关键信息基础设施安全保护条例》,规定当关键基础设施发生重大网络安全威胁时,运营者要及时向有关部门报告,这要求运营者具备网络安全威胁监测与检测能力。但目前企业普遍缺乏告警和处置措施,系统一旦被攻破,只能任由攻击者为所欲为。而态势感知与管控中心,可通过全天候全方位感知网络安全态势破解告警和处置的难题。

    “态势感知与管控中心是大脑、四肢、武功的三合一,将认知能力落地。”齐向东进行了形象化的比喻:“大脑”是监管态势、“四肢”是运营态势、“武功”是攻防态势。态势感知与管控中心将监管态势、运营态势、攻防态势合为一体,实时监测所有资产,及时发现各种各样的网络威胁,并通过溯源找出薄弱环节,让安全体系不断升级,让安全能力与日俱增,全方位保护关键信息基础设施的网络安全。

    态势感知与管控中心、安全防护体系、零信任体系这“一中心两体系”构成的内生安全,将在数字文明时代成为护航关键信息基础设施安全发展的重要底板。

(编辑 张明富)

上一篇:天境生物入选中国抗体药物企业创新力TOP30排行榜 位居前十

下一篇:妙盈科技MIOTECH亮相2021中国500强企业高峰论坛

转载 阅读(0) | 评论(0) 关键字:

免责声明:证券日报网博客互动平台所有信息(包括但不限于文字、视频、音频、图片、数据及图表)均为网友自发上传,如发生图片等侵权行为与证券日报网无关。若发现疑似图片侵权行为可发送举报邮件至3164116989@qq.com。博主所发内容仅代表博主个人观点,不构成买卖股票依据,股市有风险,入市需谨慎。证券日报网提供博客互动平台不代表认可其观点。证券日报网博客互动平台所有博主不提供代客理财等非法业务。有私下进行收费咨询或推销其他产品服务,属于非法个人行为,与证券日报网无关,请各位网友不要上当受骗!

昵称:  登录 | 注册

减少编辑区域 增加编辑区域

验证码:  看不清,换一张  (2000字以内)