姜紅德
新型數字技術的應用推動政企機構的數字化轉型,同時帶來全新的安全挑戰。數字化轉型需要與之相適應的安全理念和防護模式。新的安全理念與防護模式應該同樣有助于加速業務創新和提升用戶體驗。
在2018全國網絡安全和信息化工作會議上,習近平總書記強調,必須敏銳抓住信息化發展的歷史機遇,自主創新推進網絡強國建設,積極發展網絡安全產業。
隨著數字化轉型的推進、數字中國的建設,以及《網絡安全法》等因素的推動,信息安全產業成為各級地方政府扶持的重要產業,政企機構的信息安全支出持續增加,中國信息安全產業面臨爆發式的增長機遇。與此同時,信息安全產業也成為創業投資的風口行業,新的技術、應用、商業模式層出不窮。
在等級保護和關鍵基礎設施保護的雙輪模式驅動下,僅僅是新的合規需求,就將為中國信息安全市場帶來近千億元規模的機會。用戶的采購模式也在發生變化:安全人才與能力的不足、日益頻繁的安全事件促使政企用戶更傾向于選擇可以提供全面安全防護的廠商。
未來,那些能提供全新的信息安全防護策略與體系,具備最全面的安全交付能力和快速響應能力的網絡安全領導廠商,將會具有明顯的競爭優勢。
傳統安全防護模式面臨挑戰
網絡安全威脅日益嚴重,背后是網絡環境和攻擊手段的深刻變化。
在數字化轉型過程中,物聯網、大數據、人工智能和云計算等新技術的應用,導致企業的攻擊面不斷擴大,傳統的網絡邊界持續瓦解,帶來物聯網安全、云安全、移動安全、數據安全、安全智能運維等全新的挑戰。
與此同時,網絡攻擊已經發展成有組織的犯罪行為,呈現手段專業化、目的商業化、源頭國際化及載體移動化的趨勢。
復雜的網絡環境、日益高級的網絡攻擊促使安全防護體系不斷演進。傳統的被動安全防御體系已經根本無法抵御日益頻繁網絡攻擊,企業需要重新審視傳統網絡安全的思想、方法、技術和體系,構筑全面防護的主動安全體系。
面對數倍于防護速度的安全威脅,唯有向更高的安全防護階段演進,打造更為先進的防護體系,才能有效應對日益嚴峻的安全形勢。
美國系統網絡安全協會(SANS)曾提出網絡安全滑動標尺模型(The Sliding Scale of Cyber Security),將企業信息安全能力分為五個階段,分別是架構建設、被動防御、積極防御、威脅情報以及進攻反制。
對于政企機構來說,企業安全防護體系五階段論更符合現實情況,分別為初期防護階段、被動防護階段、合規防護階段、主動安全階段、智能安全階段,分別對應經驗欠缺組織、被動響應組織、合規性組織、前瞻性組織和預測性組織。
與被動應對、無法協同、缺乏監控的被動防護,以及等保合規驅動的合規防護不同,主動安全階段可以實現提前預警、自動運維、全面防護、主動防護。目前大多數政企機構處于被動防護的第二階段和合規防護的第三階段,正在向主動安全階段演進。
要成功實現向主動安全階段演進,需要實現四大轉變:從事后向事前轉變,實現關口前移和提前預警;靜態特征分析向智能數據分析轉變,實現動態安全防護;從手工向自動化轉變,實現運維自動化;從單點向全面的轉變,實現協同聯動和全面防護。
主動安全的六大優勢
面對網絡安全行業的嚴峻挑戰,一方面需要轉變安全理念,轉向事前、全面、主動的安全防護;同時更要積極采用安全大數據分析、人工智能、云端安全能力等新技術,實現安全能力靈活部署,安全態勢的可見,以及智能與自動的安全運營,解決安全人才匱乏的難題,提高針對威脅的應對能力。同時,安全威脅不是單個企業所能應對,需要聯合產業鏈各方協同聯動。
2018年初,新華三正式發布主動安全戰略,其打造的主動安全防護體系的各要素基本就緒。新華三的主動安全體系充分利用其海量大數據優勢、豐富的產品與方案優勢,大數據分析能力、深度學習與人工智能技術,云網端協同聯動能力,以及豐富的行業生態優勢,幫助客戶實現從被動防護向主動安全的轉變。
新華三的主動安全體系,可以對網絡安全、云安全、大數據安全,到移動IT安全、工控安全和物聯網安全等進行全面防護,擁有情報驅動、AI演化、云上安全、智能運維、軟件定義、開放互聯的六大優勢,真正實現針對安全風險威脅的“預知未來、主動發現、協同防御、智能進化”。
新華三集團副總裁、新華三信息安全技術有限公司總裁張力表示,通過打造態勢感知系統和安全云兩大核心系統,借助安全大數據、安全AI和安全SDN三個能力支撐,以及連接下一代防火墻、安全NFV、數據安全保護、IPV6安全網關、新一代DPI引擎和云安全等關鍵技術,新華三已經構筑完備的主動安全產品體系。
根據新華三針對CIO進行的數字化轉型調查報告顯示,目前企業最為關注的安全問題是如何做到事態可發現、趨勢可預測、風險可感應、知行可管控。調查還發現,95%的企業認為安全威脅會不斷增加。在大數據和云化的基礎上,有73%的企業CIO認為,2018年企業的安全預算會增加21%以上。
總之,今天的企業數字化轉型首先應該考慮安全問題,將其作為轉型整體的一部分來考慮。這意味著,唯有貼近數字化轉型、貼近業務創新的綜合性信息安全提供商,才能真正提供更加有效的安全防護。