齐向东:经营安全破解数字时代四大漏洞难题

VSole2021-10-16 19:51:09

“数字时代,更多连接意味着更多漏洞。”在10月16日举行的2021天府国际网络安全高峰论坛上,奇安信集团董事长齐向东在演讲时指出,所有网络攻击的核心都是利用漏洞,一点突破、层层渗透。需要通过经营安全来破解四大漏洞难题。

所有网络攻击的核心都是利用漏洞,并随着技术的发展产生新的难题:

  • 统计数据显示,1999年-2020年,Windows平台共提交漏洞7272个,2020年达1220个,是1999年的7.1倍,漏洞“越补越多”;
  • 而0day漏洞的激增,使其成为黑客手中最有价值的武器;
  • 面对前两个现状,企业普遍缺乏告警和处置措施,让漏洞响应难度加剧成为第三个难题;
  • 还有一个容易被忽略的难题,就是内鬼漏洞成为了安全最大“变量”。

“破解四大漏洞难题,需要靠经营安全。”齐向东表示,政企机构可通过内生安全理念和内生安全框架的落地,建立起完整的安全防护体系,并通过经营安全实现对安全系统的动态掌控。

而经营安全需要建立起“一中心两体系”,其中态势感知与管控中心是作战指挥平台,安全防护体系是一种协同作战体系,动态授信体系则可以破解“内鬼”信任难,以此逐一破解四大漏洞难题。

一中心两体系

具体来说:

态势感知与管控中心是大脑、四肢、武功的三合一,通过将态势感知、运营态势、攻防态势合为一体,实现全天候全方位感知网络安全态势,及时看见、揪出、阻断网络攻击威胁;

安全防护体系可通过威胁阻断、威胁检测、威胁响应、威胁预判四种能力协同作战,拦截网络攻击并形成日志性的安全大数据,汇聚到网络安全态势感知与管控中心,再通过大数据的计算找出“漏网之鱼”;

动态授信体系以“权限最小化”原则,在用户的整个网络活动过程中不断检查凭证,破解“内鬼”信任难题。

通过“一中心两体系”打造数据驱动的实战化安全运营模式,打通基础安全流程,与态势感知和管控中心有效协同,环环相扣融入大运维,收缩攻击面,实现对安全的动态掌控,有效降低漏洞安全风险。

信息安全齐向东
本作品采用《CC 协议》,转载必须注明作者和本文链接
“工业互联网企业成勒索攻击头号目标,而支付赎金就会产生恶性循环。”
2020年7月,奇安信成功登陆科创板。据统计,近五年来国家、地方省市和各行业监管部门关于数据安全、网络安全已经至少颁布了50部相关法律法规。保护数据资产成为网络安全的难点问题,主要面临三个挑战。数据显示,超过85%的网络安全威胁来自于内部,供应链、外包商、员工等都可能成为“内鬼”,导致数据泄露。目前,
第二届数字政府建设峰会“网络与信息安全论坛”明日举行
“关键基础设施安全面临三大威胁:外部攻击、内部攻击、告警和处置。”9月27日,在2021世界互联网大会“网络安全技术发展和国际合作论坛”上,奇安信集团董事长齐向东表示,关键基础设施作为国家网络安全战略的核心,可通过“一中心两体系”针对性解决三大安全威胁。
8月16日,奇安信集团董事长齐向东与数字广东公司党委书记、董事长李恒白签署战略合作协议,奇安信与数字广东正式达成战略合作。
7月27日,由奇安信集团、北京网络安全大会、全国网络信息安全创业投资服务联盟(筹)、奇安投资、中电智慧基金联合主办的2022安全创客汇总决赛落幕。经过多轮选拔和评审,为辰信安荣获本届大赛的全国总冠军,并与奇安投资现场签订2000万元投资意向书。据主办方介绍,为多维度发掘创新创业企业的优势和特长,本届安全创客汇打破门槛,只要企业业务聚焦泛安全领域,在安全技术和产品方面有所创新,即可报名参加。
8月11日,在2022世界5G大会黑龙江招商引资项目签约仪式上,黑龙江省政府与奇安信集团正式签署战略合作协议。齐向东表示,网络安全是数字经济发展的生命线,黑龙江数字经济前景广阔,作为中国规模最大、综合实力最强的网络安全企业,奇安信愿意为龙江数字经济发展保驾护航。
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
建设具有国际影响力的科技创新中心,粤港澳大湾区的数字化需求激增,网络安全行业的发展与数据生态守护成为关键。北京网络安全大会主席齐向东认为,数字时代,网络安全的关键是做好“三防”:防勒索、防盗窃、防违法。奇安信集团与数字广东公司签署了战略合作协议。根据协议,双方将充分发挥各自技术、资源优势,积极探索多种形式和多领域合作,为“数字政府”建设打造以“零事故”为目标的网络安全保障技术体系和运营体系。
8月17日,北京网络安全大会大湾区网络安全峰会在深圳前海举行,来自政产研企的数十位网络安全专家齐聚一堂,共话大湾区网络安全现状与未来。北京网络安全大会主席齐向东认为,数字时代,网络安全的关键是做好“三防”:防勒索、防盗窃、防违法。张汝云介绍,目前实验室已研制出具备广义功能安全的工业控制系统以及安全云管理平台。
VSole
网络安全专家