首页 > 安全 > 正文

“十四五”数字化关键之年 如何下好网络安全的“大棋局”?

2021-04-28 10:43:32   来源:>

2021年是“十四五”开局之年,也是企业数字化转型的关键时点。作为保障企业数字化转型的重要抓手,网络安全被放到了与人工智能、大数据、区块链、云计算等同等重要的地位,成为支撑国家安全体系能力的战略力量。在最新发布的《“十四五”规划和2035年远景目标纲要》中,“网络安全”一词总共出现多达14次,“数据安全”出现了4次。
 
与“十三五”规划中的“小段落”不同,“十四五”规划对网络安全进行了更大篇幅的详细梳理与说明,涉及数字经济、数字生态、国家安全、能源资源安全四大领域,进一步明确网络安全是未来中国数字化建设的工作重点之一。
 
正所谓,世事如棋局局新,面对奔涌而来的数字时代,企业应该如何下好网络安全这盘“大棋”?对此,瑞数信息CTO马蔚彦结合“十四五”规划进行详细解读。
 
马蔚彦表示,当前中国网络安全主要防护产品体系基本建立,技术和服务保障能力持续增强,“十四五”提出要加强网络安全保障体系和能力建设、建立健全关键基础设施保护体系、加强网络安全基础设施建设,从该角度可以看到网络安全的三个重要特征。
 
特征一:中国的网络安全产业规模继续保持快速而稳健的增长
 
根据中国信息通信研究院发布的《中国网络安全产业白皮书(2020)》中数据显示,中国网络安全产业2019年规模为1563.59亿元人民币,但安全投入占信息化总投入的比例不足1%,不仅与发达国家8%-10%的现状仍有较大差距,也更与中国近40万亿元人民币规模的数字经济体量并不相称。
 
此次《“十四五”规划和2035年远景目标纲要》特别提出要培育壮大人工智能、大数据、区块链、云计算、网络安全等新兴数字产业,伴随网络安全产业的“培育壮大”,也正是对网络安全基础设施、体系、能力的一次自上而下的全面检视,标志着国家开始分阶段、分步骤地从宏观顶层设计到微观落地实施有序推进,体现出国家对网络安全的高度重视,意味着中国的网络安全产业规模继续保持快速而稳健的增长。
 
特征二:新业务场景进一步推动网络安全的创新
 
与其他行业不同的是,网络安全产业链条上的细分领域和业务场景相对碎片化,不同企业在安全需求的个性化也相对更多。随着云计算、AI、大数据、物联网、工控系统等应用的日益更新,尤其是在国家大力倡导的“新基建”、新消费等典型应用场景及各种异构垂直行业需求,要求网络安全产品根据业务场景的不同,从设计理念、核心算法、产品形态等多方面做出调整。
 
同时,云安全、威胁情报等新兴安全产品和服务逐步落地,自适应安全、情境化智能安全等新的安全防护理念接连出现,也都进一步加剧了网络安全行业的碎片化程度。可以肯定,未来新应用场景的网络环境更为复杂,每个细分场景都会催生个性化安全防护需求。

针对不同细分业务领域,网络安全行业将呈现“百花齐放”的局面,对一些安全大厂来说,正在从传统的单一和标准化产品交付,逐步转为解决方案交付,向运营、安全服务转型,相当于可以给用户提供完整的闭环方案,这是安全大厂演进的趋势。另外对于一些细分市场,也就是非常专业的技术领域,会涌现出更多的安全专业厂商,这也使得网络安全领域的未来充满了创新与活力。在国家战略指引下,既有细分的创新,又有积极和优化整合,将网络安全产业助推上一个更高的台阶。
 
特征三:网络安全+业务融合趋势下对综合防御能力提出更高要求
 
对于企业用户而言,网络安全防护工作是持续性的过程,数字化转型的不断深入,使安全和业务越来越不可分割。同时,网络安全防护的边界越来越模糊,甚至逐步消失,这无疑将对传统的基于分区分域防护的思路带来根本性冲击。未来,企业需构建起与业务紧密捆绑的“网络安全+业务”整合防御体系,并将AI算法、机器学习等新技术融入进网络安全技术,形成网络安全态势感知和预测能力,全面提升网络潜在风险和威胁的预判发现、应急处置等能力。
 
马蔚彦表示,在厘清网络安全行业涌现出的新特征基础上,企业更要知道如何下好网络安全这样一场时代的“大棋局”。事实上,每一个成功的企业都是时代棋局的一部分,身为大时代棋局的棋子,企业不仅需要知道棋局的大势所在,也要知道如何日拱一卒。
 
建议一:关键业务安全重心从网络到应用,安全重点应更多关注新兴和未知威胁
 
目前,关键业务安全的重心从网络发展到了应用,而应用的种类和访问量越来越大,这里面的未知攻击也越来越多,安全的重点也就需要更多的关注那些新兴和未知威胁的安全防护。随着行业的发展,现在就要从物理的、网络的传统边界跨越到应用的边界,包括应用和应用之间的API交互(访问数据)。对于企业而言,既要补足之前在应用安全方面原本薄弱的防护措施,又不能放松对与新兴威胁的防御策略。在挑战面前,“十四五”规划从战略层面明确了方向和重点。
 


此次“十四五”规划对电力、能源等关键业务领域的网络安全问题进行了特别提及,可以看作是关键业务领域近年来对网络攻击频发最有力的回应。规划指出,要完善能源风险应急管控体系,加强重点城市和用户电力供应保障,强化重要能源设施、能源网络安全防护。
 
近年来发生的大量攻击案例表明,针对电力、能源等关键业务基础设施的攻击,可以给国家带来严重甚至是毁灭性的打击。比如2010年6月,伊朗核设施控制系统遭遇“震网”(Stuxnet)病毒攻击,最终导致大批离心机损坏,大大延缓了核计划进程。2015年12月,乌克兰电网就曾因黑客攻击造成大面积停电。据统计,2020年,国家电网公司收到攻击警报相对于上一年度有较大增长,未来能源电力领域关键信息基础设施遭到攻击的风险将进一步增加。
 
对此,马蔚彦认为,哪些系统需要开放、开放到什么程度,都需要通盘考量规划。对于打通的业务点,从基础网络层、数据层,到最上面的应用层,每个层面都有不同的考虑,所以一定要根据不同业务层级进行针对性设计。
 
同时,网络安全采用的手段和重点也随开放程度不同而不同,在网络安全技术的应用上也要有侧重点,有些只需要考虑访问控制和隔离装置,比如进行物理隔离或半隔离,对于封闭区域内也只需考虑到一些简单的安全技术。但在数据和设备互联互通之后,特别是随着5G技术、互联网技术的深度融合,海量终端接触到了网络,可能的攻击入口成数据级的放大,面临高度定制化的网络攻击威胁也加大,而传统监测手段则难以识别精心定制的网络攻击。
 
建议二:强化平战结合思想,从被动防御主动安全转变
 
在政务领域,国家机关、企事业单位等在网络安全方面更加强调以“实战化”思想为导向构建网络安全防御体系,不仅指在特殊和重要时期的“战时”具有实效性防护能力,更要兼顾平时常态化时期的实效,即“平战结合”思想。在“合规”驱动基础上以实效性为更大的驱动力推动不同阶段、不同设备和安全系统的筛选、迭代和优化,将安全能力平滑升级,从而不必大规模增加成本。
 
目前,国内政府网站40%-60%的网络流量均来自爬虫,在提供公众查询的服务性网站业务中,这一比例甚至更高,更为棘手的是大量分布式多源低频的爬虫和攻击,导致数据被持续性大规模拖取和泄漏的风险,以及业务系统的宕机风险,需要更有效和高级的爬虫识别技术和对抗能力。
 
根据此类现象,马蔚彦提出,政企应该从被动防御转向主动安全。常规的安全都是先出现攻击再防守,这样防御永远是被动的,所以主动安全就显得十分必要,这就要求安全防御要从事后向事前转变,实现关口的前移和提前预警;从静态特征分析向智能数据分析转变,实现动态安全防护;从手工向自动化转变,实现运维自动化;从单点向全面转变,实现协同联动和全面防护。
 
针对政务网站批量爬虫违规收集信息的情况,瑞数信息的解决方案跳出传统依赖特征码、阀值、打补丁和策略规划等方式,而是运用“动态安全”技术进行人机识别,令自动化工具完全失效。通过细粒度的自动化攻击行为透视,准确定位攻击。清洗日志中大量自动化工具产生的数据,提供有效的威胁数据分析。凭借甄别模拟正常行为的各类自动化工具,从而达到对已知和未知的自动化攻击的全面防御。
 
建议三:动态安全+AI技术超融合,自动化攻击和未知威胁防御能力倍增
 
马蔚彦看来,网络攻击与防御其实是一个动态博弈的关系,没有100%的安全。随着新型攻击类型的涌现,其防御策略也必须要持续提高。将AI技术与动态安全技术进行融合,让防御技术不断升级,不断提升攻击成本和攻击门槛。
 
据权威报告显示,全球90%以上的网络攻击流量都来自于自动化黑客工具,每年造成超过万亿的经济损失。为了应对海量未知威胁和自动化威胁,网络安全防御体系开始向基于AI的自动化对抗演进。
 
借助AI加持的动态安全技术和超融合安全防御体系,瑞数信息为企业打造更具全局性和深入度的安全能力集成,从去年开始,瑞数信息更是加大了数据分析和机器学习,加强了对于高隐蔽性异常行为、高级拟人的自动化攻击行为的识别,进一步提升网络安全解决方案的效能。
 
如今,网络安全正逐渐从合规走向真实的对抗,并且面对不断涌现的新技术和复杂多变的安全威胁,需要持续探索和创新。瑞数信息在秉承动态安全和主动安全理念的同时,以AI等智能化技术加持,为关键基础设施提供更具创新性的网络安全解决方案,正成为网络安全的“探索者”和“创新者”。
 

(本文不涉密)




免责声明:本网站(www.365master.com)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。电话:010-88558043)

相关热词搜索:

上一篇: MITRE ATT&CK评估彰显Check Point在端点安全领域的领先地位
下一篇: 奇安信2021年Q1毛利同比增长超过126%

资讯 更多...
  • o
    2024第七届中国信息技术应用创新... 05-14
  • o
    2024年信任互联大会顺利召开,推... 05-11
  • o
    工信科技期刊集群启动会暨期刊集... 05-07
  • o
    【重磅预告|5月21日】“智”创... 04-25
  • o
    擘画计算产业新画卷,国家超算互... 04-11
  • o
    发布即量产!易控智驾携手同力重... 04-11
安全 更多...
  • o
    是德科技与 ETAS 携手提升车载... 05-31
  • o
    HPE Aruba Networking推出全新... 05-30
  • o
    还企业数据一片“洁净”天地 05-30
  • o
    ISC.AI 2024重磅官宣:引领数字... 05-29
  • o
    派拓网络推出采用Precision AI... 05-29
  • o
    企业如何获得生成式AI时代的数据... 05-28
运维 更多...
  • o
    企业专访丨卓豪:智能运维先行者... 04-09
  • o
    AIOps从响应支持到主动实现价值... 03-21
  • o
    适应快速变化的业务需求,人工智... 02-02
  • o
    瞻博网络推出业界首款AI原生网络... 01-30
  • o
    金融企业2024年需要关注的两大De... 01-24
  • o
    智慧园区AIOps智能运维解决方案实践 12-14
软件 更多...
  • o
    Forrester总体经济影响研究报告... 11-06
  • o
    关于Kubernetes在生产中的应用,... 10-16
  • o
    第十二届“中国软件杯”大学生软... 08-28
  • o
    让数智化“又快又省”,用友BIP... 08-06
  • o
    迈向应用现代化,企业开发离不开... 07-25
  • o
    Dell NativeEdge软件改写边缘运营 05-25
硬件 更多...
  • o
    创新引擎激发数据潜力,戴尔科技... 05-31
  • o
    Dell PowerScale:AI就绪存储助... 05-28
  • o
    戴尔科技推出全新Dell PowerSto... 05-22
  • o
    全新Dell PowerEdge服务器支持... 05-15
  • o
    肯睿Cloudera宣布其Data-in-Moti... 05-10
  • o
    Dell APEX File Storage for... 05-07
云计算 更多...
  • o
    新发布:红帽企业Linux镜像模式... 05-31
  • o
    亚马逊云科技升级“3+1”合作伙... 05-31
  • o
    数字化赋能,云上精耕细作 西云... 05-31
  • o
    亚马逊云科技宣布多项举措赋能企... 05-29
  • o
    神州泰岳荣获亚马逊云科技生成式... 05-23
  • o
    探索生成式人工智能时代的云安全... 05-21
大数据 更多...
  • o
    肯睿Cloudera:数据如何改变生活 05-28
  • o
    英方软件举办春季产品发布会 推... 03-12
  • o
    《2023中国大数据应用样板工程10... 12-26
  • o
    数据新纪元 | 《2024中国大数... 12-26
  • o
    StarRocks Summit 2023 技术... 11-17
  • o
    Cloudera助力上汽大众车辆数据实... 09-18
人工智能 更多...
  • o
    AI引爆边缘计算变革,塑造嵌入式... 05-31
  • o
    从开源角度看企业生成式AI落地之道 05-22
  • o
    打造生成式AI应用,从数据做起 05-20
  • o
    超算、智算两手硬,并行科技点燃... 05-17
  • o
    生成式AI蔚然成风 店匠科技引领... 05-16
  • o
    从数据中心到边缘,红帽携手英特... 05-15
物联网 更多...
  • o
    加速数实融合进程,曙光推出智慧... 06-09
  • o
    物联网安全:智能零售供应链稳定... 11-14
  • o
    研华M2I工业设备联网解决方案—... 11-11
  • o
    Littelfuse eFuse集成保护IC应... 11-08
  • o
    Aruba宣布与信尚安IoT System集... 09-05
  • o
    引领工业物联网发展浪潮,助推智... 08-23

扫码关注公众号

扫码订阅杂志

扫码下载2020年《混合多云行业应用调查报告》

扫码参与有奖调查

深圳SEO优化公司东营关键词排名公司兰州关键词按天收费哪家好贵阳模板网站建设推荐赣州建站金华网站优化排名多少钱镇江seo优化公司铜陵网站开发多少钱双龙百搜标王价格舟山至尊标王多少钱文山网站推广工具多少钱盐城关键词按天收费南平百度网站优化排名价格金华seo公司烟台百度竞价价格惠州设计网站多少钱黑河SEO按天收费价格泸州模板推广价格营口网络营销哪家好绍兴网站优化推广昌都建设网站公司宝安英文网站建设报价巴中模板网站建设哪家好海南模板制作黄南关键词排名公司株洲网站优化推广哪家好临沂百度竞价公司永湖网页设计价格网站设计推荐延边外贸网站制作报价南宁seo歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化