新浪科技訊 8月10日下午消息,奇安信集團(tuán)董事長齊向東今日在北京網(wǎng)絡(luò)安全大會(huì)上指出,近些年,網(wǎng)絡(luò)安全行業(yè)搞了很多實(shí)網(wǎng)攻防演習(xí),每年都能發(fā)現(xiàn)很多問題,一打就穿,所以安全的關(guān)鍵是管理。
“一個(gè)網(wǎng)絡(luò)安全體系,必然面臨著層出不窮的攻擊”,齊向東認(rèn)為,第一,漏洞是不可避免的,只要系統(tǒng)0day漏洞還沒有被黑客窮盡,就永遠(yuǎn)面臨著未知的威脅,“這個(gè)漏洞可能存在于芯片、操作系統(tǒng)、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備等任何地方,可能掌握在任何一個(gè)未知的敵人手中,這個(gè)敵人可能隨時(shí)發(fā)動(dòng)攻擊,造成的危害也難以掌握,它可能導(dǎo)致數(shù)據(jù)被盜,也有可能會(huì)直接導(dǎo)致系統(tǒng)崩潰。如果只用攻防技術(shù)來防護(hù),被漏洞牽著鼻子走,這類安全問題是永遠(yuǎn)無法解決的”。
第二,根據(jù)FBI和CIA等機(jī)構(gòu)聯(lián)合做的一項(xiàng)安全調(diào)查報(bào)告顯示,超過85%的網(wǎng)絡(luò)安全威脅來自于內(nèi)部,危害程度遠(yuǎn)遠(yuǎn)超過黑客攻擊和病毒造成的損失。這些威脅絕大部分是內(nèi)部各種非法和違規(guī)的操作行為造成的。
第三,所有的體系都是人來操控管理,但人是不可靠的,人本身的弱點(diǎn)也是網(wǎng)絡(luò)體系大的脆弱性。比如弱密碼、密碼丟失、使用不安全的設(shè)備等,甚至還有人會(huì)被策反成間諜。
“上述問題的存在,都導(dǎo)致了不管技術(shù)多高,我們的體系還是會(huì)失效”,齊向東認(rèn)為,近些年,網(wǎng)絡(luò)安全行業(yè)搞了很多實(shí)網(wǎng)攻防演習(xí),每年都能發(fā)現(xiàn)很多問題,一打就穿,但很多機(jī)構(gòu)“頭疼醫(yī)頭腳疼醫(yī)腳”后,由于管理不行,還是被打穿。
“所以,安全的關(guān)鍵是管理。我們所說的管理,不是傳統(tǒng)意義上的管理,它既不是單純的人員管理、行政管理、體制機(jī)制管理,也不是傳統(tǒng)的條文式管理、流程式管理,而是一套’新管理‘模式”,齊向東稱,它將由數(shù)據(jù)驅(qū)動(dòng),通過與安全體系中的能力平臺(tái)和服務(wù)平臺(tái)有效對(duì)接,實(shí)現(xiàn)對(duì)安全技術(shù)、安全運(yùn)行等各方面要素的有效管理,從而發(fā)現(xiàn)和規(guī)避黑客利用安全體系里的漏洞發(fā)起的攻擊,克服人的不可靠性、彌補(bǔ)人的能力不足。
去年,奇安信提出了“內(nèi)生安全”概念,強(qiáng)調(diào)在政府、銀行和大型企業(yè)等機(jī)構(gòu),通過系統(tǒng)聚合、數(shù)據(jù)聚合和人的聚合,不斷從信息化系統(tǒng)內(nèi)生長出安全能力。
齊向東表示,“內(nèi)生安全的關(guān)鍵是管理,管理的關(guān)鍵是框架,框架的關(guān)鍵是組件化。我們已經(jīng)在近40個(gè)大型機(jī)構(gòu)里應(yīng)用了這套框架,包括部委、能源、央企、金融、航空、大型制造業(yè)和數(shù)字城市等領(lǐng)域,顯現(xiàn)出了‘1+1>2’的‘涌現(xiàn)’效應(yīng)”。
他相信,政府和企業(yè)按照內(nèi)生安全框架,投入三至五年時(shí)間,就能建立起完善的網(wǎng)絡(luò)安全協(xié)同聯(lián)動(dòng)防御體系,真正實(shí)現(xiàn)內(nèi)生安全。(大鵬)
當(dāng)前題目:齊向東:每年實(shí)網(wǎng)攻防演習(xí)都會(huì)“問題一堆”安全的關(guān)鍵是管理
轉(zhuǎn)載源于:http://www.rwnh.cn/article8/cpidip.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)、品牌網(wǎng)站制作、網(wǎng)站策劃、品牌網(wǎng)站建設(shè)、做網(wǎng)站、企業(yè)建站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)