
吳云坤表示,從企業(yè)數(shù)字化轉(zhuǎn)型和IT環(huán)境的演變來(lái)看,隨著云計(jì)算、大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)等新一代信息技術(shù)的快速發(fā)展,加速了信息化和數(shù)字化的進(jìn)程,網(wǎng)絡(luò)空間面臨的安全問(wèn)題和過(guò)去有很大不同,網(wǎng)絡(luò)安全“四化”趨勢(shì)日益明顯。
網(wǎng)絡(luò)安全“四化”是指對(duì)手組織化、環(huán)境云化、目標(biāo)數(shù)據(jù)化和防護(hù)實(shí)戰(zhàn)化。
對(duì)手組織化,就是對(duì)手從普通的網(wǎng)絡(luò)犯罪變成了組織化的攻擊,攻擊方式從通用攻擊轉(zhuǎn)向了專門定向攻擊;
環(huán)境云化:新一代信息技術(shù)的全面應(yīng)用,帶來(lái)了信息化和信息系統(tǒng)的云化,典型特征是終端智能、應(yīng)用系統(tǒng)、IT設(shè)施的全面云化;
目標(biāo)數(shù)據(jù)化:新一代信息化建設(shè)以數(shù)據(jù)共享為基礎(chǔ),“數(shù)據(jù)”在經(jīng)濟(jì)社會(huì)中的價(jià)值越來(lái)越高,數(shù)據(jù)和業(yè)務(wù)應(yīng)用成為網(wǎng)絡(luò)攻擊的重要目標(biāo);
防護(hù)實(shí)戰(zhàn)化:面對(duì)新的安全形勢(shì)和安全環(huán)境,安全防護(hù)體系建設(shè)從合規(guī)導(dǎo)向轉(zhuǎn)向能力導(dǎo)向,網(wǎng)絡(luò)安全防護(hù)和監(jiān)管都轉(zhuǎn)向關(guān)注實(shí)戰(zhàn)化,實(shí)網(wǎng)攻防演習(xí)成為常態(tài)化手段。
據(jù)《2018中國(guó)企業(yè)上云報(bào)告》顯示,近十年中國(guó)企業(yè)上云率從2009年的3.2%已經(jīng)增長(zhǎng)到2018年的30.8%。大量企業(yè)上云使得廣大企業(yè)積累了大量的數(shù)據(jù),這些大數(shù)據(jù)已經(jīng)成為網(wǎng)絡(luò)攻擊的主要目標(biāo)。而企業(yè)網(wǎng)絡(luò)安全要面對(duì)來(lái)自“組織化”的攻擊、多樣化和未知性的安全威脅越發(fā)嚴(yán)峻,因此企業(yè)迫切需要圍繞網(wǎng)絡(luò)安全“四化”打造實(shí)戰(zhàn)化水平的安全能力。
吳云坤指出,奇安信集團(tuán)提出的“44333”新一代網(wǎng)絡(luò)安全體系思想,是圍繞“四化”建設(shè)的網(wǎng)絡(luò)安全體系,是構(gòu)建實(shí)戰(zhàn)化水平安全能力的重要支撐。其中包括:構(gòu)建基于零信任架構(gòu)的安全體系來(lái)解決數(shù)據(jù)共享集中帶來(lái)的數(shù)據(jù)安全風(fēng)險(xiǎn);通過(guò)SD-WAN等方案實(shí)現(xiàn)網(wǎng)絡(luò)信息化系統(tǒng)與安全的深度結(jié)合和全面覆蓋,構(gòu)建縱深防護(hù)能力;基于態(tài)勢(shì)感知構(gòu)建積極防御能力應(yīng)對(duì)組織化攻擊;建設(shè)管理、技術(shù)與運(yùn)行一體化的安全能力體系實(shí)現(xiàn)實(shí)戰(zhàn)化安全防護(hù)與安全運(yùn)行。
據(jù)了解,近年來(lái)奇安信集團(tuán)一直致力于提升基于實(shí)戰(zhàn)化水平的安全能力,該集團(tuán)已經(jīng)為國(guó)內(nèi)多個(gè)監(jiān)管部門建立了近50套態(tài)勢(shì)感知系統(tǒng),為重要部委和大型央企建立了近200套態(tài)勢(shì)感知和安全運(yùn)營(yíng)平臺(tái),并牽頭承擔(dān)十九大、兩會(huì)、一帶一路峰會(huì)、達(dá)沃斯論壇、APEC等多項(xiàng)國(guó)家級(jí)重大網(wǎng)絡(luò)安全保衛(wèi)任務(wù)。經(jīng)過(guò)兩年醞釀、三年發(fā)展,目前,作為網(wǎng)絡(luò)安全獨(dú)角獸的奇安信集團(tuán),員工已經(jīng)超過(guò)6400人,也是中國(guó)人員規(guī)模最大的網(wǎng)絡(luò)安全公司,業(yè)務(wù)覆蓋了90%以上的中央政府部門、中央企業(yè)和大型銀行,同時(shí)在印度尼西亞、新加坡、加拿大、香港等國(guó)家和地區(qū)均有安全業(yè)務(wù)。
中國(guó)網(wǎng)絡(luò)安全年會(huì)是由國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心舉辦,自從2004年創(chuàng)立以來(lái)已成功舉辦15屆,成為國(guó)內(nèi)網(wǎng)絡(luò)安全“用、產(chǎn)、學(xué)、研”各界技術(shù)和業(yè)務(wù)交流的重要橋梁和紐帶,對(duì)于推動(dòng)我國(guó)網(wǎng)絡(luò)安全、提高社會(huì)網(wǎng)絡(luò)安全意識(shí)起到了積極作用。今年的中國(guó)網(wǎng)絡(luò)安全年會(huì)以“智能感知態(tài)勢(shì),攜手構(gòu)建安全”為主題,中國(guó)工程院院士倪光南、孫優(yōu)賢、戴浩、于全,挪威科學(xué)院院士容淳銘等多位院士和著名專家出席了此次大會(huì)。