close

html模版沈逸:解讀2016年國傢網絡安全周

目前,2016年國傢網絡安全宣傳周正在湖北武漢舉行。這屆國傢網絡安全宣傳周的主題是“網絡安全為人民,網絡安全靠人民”三馬達電動護理床。其實這題目頗有含義,有幾點值得一提。

首先,網絡安全作為一個整體系統,一個國傢或一個共同體,每一個成員在中間都有自己的位置、責任和工作。在這過程中,如何維護一個整體意義上的國傢網絡安全,不能單純靠專業技術人員、專業公司或專業隊伍。即使在專業隊伍裡,也不能隻靠國傢隊。它需要動員各方,所有有能力的人在自己位置上找準自己面臨的風險點,再構建相應的能力體系。如此一來,整個國傢作為一個有機整體,才能有效應對網絡安全帶來的危險和挑戰。“網絡安全為人民,網絡安全靠人民”,這次主題也是4·19講話中著重講過的一點。

這次活動是4·19講話後第一場國傢級的重大活動。劉雲山同志在開幕式上的發言中也強調,這次活動被定位為落實4·19講話精神的一次全國性活動。其地位和影響是很重要的。所有的終端廠商可以看成是網絡安全的產業界,從國企、外企、再到安天、360這些私企,方方面面都登上瞭網絡安全的舞臺,展示自己的能力。

再次,就展品來看,目前網絡安全產業界面臨機遇、挑戰、問題還有取得的進展都是同樣突出的。這是一個空前廣闊的市場,這個市場下,你的資質、你的國企屬性、你的規模大小都不是問題。關鍵在於你的實力。尤其是超級大廠商,如果不能拿出符合需求、解決實實在在網絡安全威脅的產品、技術,那就沒什麼太大價值。而目前,在我們企業的競爭當中,並沒有明顯獨樹一幟的、具有壓倒性優勢的某一傢,各方還處在各顯神通的階段。

從進展上看,大體在2013年以後,各方對網絡安全的重視、投入及取得的初步成果已漸漸展現。去現場就會感覺,有些詞出現的頻率非常高。比如,大傢都在講“態勢感知”、“防禦”、“智能”。

但是細分的話,會發現一些特色已經出現。不同企業在確定自己的特色方面拉開瞭差距,如360的“天眼”系統。“天眼”防禦系統從雲端去應對未知威脅挑戰。在這塊上,360的整體佈局、先行優勢等已經比較明顯。有一個會場逸聞。劉雲山同志也看瞭整個展會,他在不同攤台北電動床位上停留的時間是不一樣的。在他停留的攤位當中,時間最長的是360。就體系和完整程度來看,360也確實比較突出。



周鴻禕向劉雲山一行匯報工作

上次被習總訪問過的安天,他們講全域融合防禦這個理念,在防病毒引擎上具備獨門的技術優勢。如從反病毒切入APT攻擊,預防高級可持續威脅方面,安天已經積累瞭實力。包括他們對於周邊國傢和地區對中國大陸發動高級可持續威脅的感知,展現出瞭相對較小規模,但是專一、持久、有較強技術能力的民營團隊所能展現出來的戰鬥實力。

另一方面,大多數企業在這過程中仍在確定自己的位置。客觀地說,現在我們的廠商所具備的技術和實力,和我們國傢的需求之間還是比較大差距的,我們還有很多工作要做。

以卡巴斯基為例。卡巴這次的主打產品之一是工業控制系統安全。卡巴斯基的思路和進展、包括它的展示方式,就有很多值得國內廠商學習的地方。

具體來說,相較國內的廠商,卡巴的展臺不是特別大。但是從展示情況來看,它有一套很精巧的工業流水線仿真模擬,仿照物流傳送帶系統和計算機連接。計算機裡有一系列腳本,這些腳本模擬瞭外界對基礎設施攻擊的各種情形,包括物理性的損壞,包括讓這個東西產生錯誤的工作步驟等等。比如,一塊翻板該在傳送過程中翻過來接住某一個物體,但受到黑客腳本攻擊之後,它會在應該伸出的時候不伸出,導致運送的貨品毀損,進而對整條生產線產生影響。在此過程當中,配合演示卡巴斯基在2016年新推出的針對工業控制安全防護的產品。在專業性和公司自身特色凸顯方面,卡巴斯基的戰略思維非常清楚。而這個,是國內很多廠商需要學習的。



卡巴斯基展臺

看完很多展臺之後,第一感覺是,特色是什麼並不突出;第二,他們展示的是模型而不是實際產品,很少像卡巴斯基那樣帶著成熟的產品過來。這樣的話,你就會有懷疑,模型和演示中的效果,實際的形式究竟是怎樣的?這種產品能在多大程度上接受實戰的考驗?在這方面,我覺得國內廠傢有相當大的努力空間。第三點就是,對普通民眾進行的網絡安全教育和宣導,也有很多值得繼續做的地方。

對民眾的教育和宣導,它電動床補助的意義在於:

第一,它可以補上相當一塊網絡安全的短板,這不一定是指面臨國傢安全威脅的時候。以電信詐騙為例。當民眾提高瞭預防電信詐騙的意識,避免在網上被那些釣魚網站、釣魚郵件欺詐、攻擊,在一定程度上,也就提升瞭每個公民網絡安全能力。國傢級的網絡戰或網絡攻擊,它的第一個起點可能隻是一封精心設計的電子郵件。如果民眾都具備相應的識別能力,那麼無形中這種攻擊方式所能帶來的危險後果就會被消除。

第二,通過這種展覽激發民眾,尤其是青少年民眾對學習網絡安全知識和從事網絡安全行業的興趣。這可能是更加重要的一方面。整個網絡安全產業,從本質上來說,是國傢戰略層面的人才競爭。一方面要吸引世界各國的優秀人才為我所用,更多的,是要有穩定、通暢的渠道培養中國自己的人才。而中國青少年湧入這個行業,能帶來新的智慧。

雲林電動床


第三,這種展覽應該普及和傳播關於網絡安全的正確知識和觀念。在網絡安全領域,很多技能、很多故事和所謂的“黑客行為”、“黑客精神”等相關。如何理解這種網絡安全測驗者的職業操守?如何構建正確的行為觀?如何意識到如果濫用某些能力可能帶來現實的威脅?這也是非常重要的。隻有認清這些東西之後,有能力的人才會在使用自己能力的時候,為自己設立一個邊界。有瞭這個邊界,他的行為就變得可預期、可控,而且能夠真正為這個社會做出正面的東西。

這個展覽應該說是比較重要的一步,它不在北京,第一次到瞭武漢,到瞭北京以外的一個省級城市。未來的形勢不清楚,但是我希望能夠有越來越多的人有機會比較近距離地接觸這些東西,在民眾當中形成關於網絡安全的某種正確的文化和觀念。這對於提升整個中國的文化價值也是非常重要的。

本文系觀察者網獨傢稿件,文章內容純屬作者個人觀點,不代表平臺觀點,未經授權,不得轉載,否則將追究法律責任。關註觀察者網微信guanchacn,每日閱讀趣味文章。



本文來源:觀察宜蘭電動床者網

責任編輯:"王曉易_NE0011"

0BF865D698B3495D

arrow
arrow
    創作者介紹
    創作者 gsb193x8x8 的頭像
    gsb193x8x8

    小G的大咖名單

    gsb193x8x8 發表在 痞客邦 留言(0) 人氣()