【网络强国这十年】微步在线薛锋 :以“新安全”应对“新威胁”******
【网络强国这十年——行业观点篇】
当今时代,信息技术发展日新月异 ,实体产业数字化、云化转型 的加速,提升了社会基础设施的运转效率。与此同时 ,网络攻击技术持续演进,供应链攻击 、勒索攻击等新式网络攻击手段屡见不鲜 ,也带来了更多的网络安全“新威胁”。
近日 ,微步在线创始人、CEO薛锋做客光明网“网络强国这十年”专栏 ,畅谈关于网络安全态势及行业发展趋势的观察与思考 。
用户需求逐渐侧重“疗效”
薛锋表示 ,“新威胁”主要体现在几个方面 ,首先 是基础设施的变化 。通俗来说,网络安全其实 是保护基础设施 的,所以一旦基础设施发生变化,网络安全也就随之变化。
我们可以看到,在基础设施端,随着5G、云计算技术的发展,物联网、车联网等技术应用日趋成熟和广泛 ,网络安全态势也在同步发生变化。
其次是网络攻击 的发起方发生变化 。比如,人们经常在新闻上能看到 的“挖矿勒索病毒”,就成为了近几年网络攻击占比最大 的攻击方式之一 。背后攻击者的利益和驱动发生了很大变化 ,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性 ,所以,网络攻击也越来越多 。
在此背景下,国家相关单位在监管提出了更高 的要求,对推动网络安全技术和产业发展出台了一系列举措。
最后,网络安全行业 的需求端也发生了一定变化。用户需求更加数字化,企业随之更重视网络安全 、更重视效果。“大家不像很多年前 ,更在乎买了什么 ,现在大家更在乎安全有没有问题 ,怎么解决问题 ,怎么发现问题,更在乎‘疗效’ 。”薛锋说。
安全服务不再是“一锤子买卖”
当今世界正处于百年未有之大变局中,我国面临 的网络安全态势也同步发生了前所未有 的变化,网络安全产业不断焕发活力,正呈现从传统安全向“新安全”的转变。
薛锋介绍,当下网络安全行业中 ,威胁端和需求端都在发生变化 ,“新安全” 是网络安全产业供给端逐渐演化出的新业态 。主要有以下几个特征:
首先在交付方式上走向“云化” 。过去 的网络安全通常 是以软件或硬件 的本地化交付为主 ,就像过去买电视机是在线下 ,而现在的互联网电视或者视频APP,其交付方式 、内容和能力更多 的集中在云端。针对近两年飞速发展 的远程办公、混合办公场景 ,安全行业这种“云化”的订阅服务显得正当其时 。
其次服务模式上采取“安全即服务SECaaS”的订阅模式。订阅的本质 是持续服务,以客户 的满意和成功为目标 ,更关注客户 的使用体验与效果 ,促使政企客户认可为效果付费,而非仅仅是“一锤子买卖”。
“我们对此提出了安全行业的‘客户成功’概念。你是否真 的关心你 的客户 ,你 的客户是否取得了成功 ,这在整个SaaS行业都很重要 。”薛锋说。
最后 ,“新安全”更加注重面向安全运营 的实战效果。面向新监管要求和新威胁带来的需求 ,需求端的用户更在乎实战效果 ,作为供给方理应捕捉市场需求,帮助其真正解决问题 ,而非简单的满足用户填补安全空白。
产业创新更注重实战效果
薛锋表示,以“新安全”应对“新威胁” ,应当以提升网络攻防技术为基础,以政策导向提升网络安全产业链转速,推动网络安全产业发展壮大,紧密结合数字经济 、智慧社会的规划建设,提高我国网络安全整体水平,为建设网络强国提供强有力的保障。
薛锋介绍,传统网络安全除了以软件和硬件为交付方式外 ,背后技术原理也多依赖一些特征码 、规则和策略来开展防范 ,存在一定滞后性 ,误报和漏报 的空间也相对较大。
对此,微步在线通过威胁情报技术开展创新 ,用数据来保护数据。“通俗来说,因为每个企业要保护 的资产对象通常 是一些有价值的数据 ,通过大数据实时关联和分析 ,对黑客、木马等进行持续 、实时分析追踪,这样 的话,攻击方要对抗的就不 是某一个特征,而是一个类似‘天网’ 的信息量巨大的黑客知识图谱。攻击方逃避这张图谱要花费的代价 是非常高的,所以这种新技术突破实战效果 是非常好的 。”
对于网络安全行业技术创新现状 ,薛锋也表达了自己 的见解。他认为,当前,整个行业都在尝试新 的安全创新,其中一大标志就 是多数行业同仁都看到了需求方对于实战效果的需求 ,所以面向实战效果 的创新越来越多。目前来说 ,这种“心往一处想,劲往一处使”的创新 ,在需求端也得到了一定积极反馈。
对于网络安全行业发展趋势,薛锋表示 ,面对不断出现 的新威胁 ,希望网络安全领域各参与方携手共进、互信共治 ,综合运用在技术、产品、服务和实战方面的新安全手段有效应对 ,不断推动网安产业步入新阶段 ,让网络空间命运共同体更具生机活力 。
监制 :张宁 李政葳
采访:雷渺鑫 李飞
拍摄/后期:雷渺鑫
我 是新时代的兵|装甲兵现代陆战场 的主要突击力量******
解说 :我是王锐,是一名装甲兵 ,现任第74集团军某合成旅“黄草岭功臣连”车长 。装甲兵 ,是以坦克 、步兵战车、装甲输送车为基本装备 ,主要遂行地面突击和两栖突击任务的兵种 。具有猛烈的火力 、广泛的机动力和良好 的防护力 ,可以减轻常规武器和核武器袭击 的损害 ,并能迅速利用常规火力突击和核突击 的效果 ,实施快速机动 、猛烈突击,在短时间内歼击敌人 。是现代陆战场的主要突击力量。
我们 的武器装备主要包括主战坦克、轻型坦克 、水陆坦克、步兵战车以及装甲输送车 。其中,步兵战车和装甲输送车是我们使用的主要作战装备 。除了“海中游” ,让战车在“陆上飞” ,也是我们的必备技能 。平时训练,两个限制杆之间的距离比车身宽出80厘米 。我还会主动加码,一次次缩短限制杆 ,挑战极限 。
养兵千日 ,用兵一时。2016年一次对抗演习中 ,在破除障碍的关键时刻 ,我的前车突然出现发动机故障,停在一条通道前 。这个通道太窄了 ,28吨的铁甲战车一旦驶入,稍有不慎就会进退不得 ,立即成为阵地上 的活靶子 。最终,我驾驶战车 ,像线穿针一样直冲过去,扭转被动局面 。事后 ,经过演习复盘得知 ,那条通道仅比战车宽出14厘米 。关键时刻发挥出来 的神技 ,恰恰源自日常 的刻苦训练 。
近几年,我驾驶 的809战车经历了数次加改装 ,升级 的北斗导航系统 、车长任务终端刚配发时,我心里很着急。作为军人,战胜“曾经的自己” ,才能适应新 的战位。驾驶训练 ,我蒙上潜望镜,用显示终端 、摄像仪处置情况;通信训练,我抛弃语音通话器,逼自己用数据传指令 ;射击训练 ,我既练传统技能 ,又要求自己用火控系统快算快打。如今 ,单车 的位置可以在旅和营指挥车上显现 ,指挥链路 的贯通也给上级研究新战法创造了更多可能 。
改革主动迎战,明天方能胜战 。面对强军路上 的新要求 、新挑战 ,我们官兵要坚定强军信念 ,越是艰险越向前 ,在学习和实践中练就胜战本领 ,在强军舞台上成就属于自己 的精彩人生。
科学顾问:费伯禹
制片顾问 :范文军
编 导:金 赫
动 画:卞文斌
鸣 谢:北京市人民政府征兵办公室
出 品:中国科协科普部 光明网
(文图:赵筱尘 巫邓炎)