55世纪-55世纪
55世纪2023-01-31 16:05

55世纪

【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”******

  【网络强国这十年——行业观点篇】

  当今时代 ,信息技术发展日新月异,实体产业数字化、云化转型 的加速,提升了社会基础设施的运转效率 。与此同时 ,网络攻击技术持续演进,供应链攻击 、勒索攻击等新式网络攻击手段屡见不鲜,也带来了更多的网络安全“新威胁”。

  近日,微步在线创始人 、CEO薛锋做客光明网“网络强国这十年”专栏 ,畅谈关于网络安全态势及行业发展趋势 的观察与思考 。

【网络强国这十年】微步在线薛锋 :以“新安全”应对“新威胁”

  用户需求逐渐侧重“疗效”

  薛锋表示,“新威胁”主要体现在几个方面,首先是基础设施的变化。通俗来说,网络安全其实是保护基础设施 的,所以一旦基础设施发生变化 ,网络安全也就随之变化。

  我们可以看到 ,在基础设施端,随着5G 、云计算技术 的发展,物联网、车联网等技术应用日趋成熟和广泛 ,网络安全态势也在同步发生变化。

  其次是网络攻击 的发起方发生变化。比如 ,人们经常在新闻上能看到 的“挖矿勒索病毒” ,就成为了近几年网络攻击占比最大 的攻击方式之一 。背后攻击者的利益和驱动发生了很大变化,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性,所以,网络攻击也越来越多 。

  在此背景下,国家相关单位在监管提出了更高 的要求,对推动网络安全技术和产业发展出台了一系列举措 。

  最后 ,网络安全行业 的需求端也发生了一定变化 。用户需求更加数字化 ,企业随之更重视网络安全 、更重视效果 。“大家不像很多年前,更在乎买了什么,现在大家更在乎安全有没有问题,怎么解决问题,怎么发现问题,更在乎‘疗效’。”薛锋说。

  安全服务不再 是“一锤子买卖”

  当今世界正处于百年未有之大变局中,我国面临的网络安全态势也同步发生了前所未有的变化 ,网络安全产业不断焕发活力,正呈现从传统安全向“新安全” 的转变。

  薛锋介绍 ,当下网络安全行业中 ,威胁端和需求端都在发生变化 ,“新安全” 是网络安全产业供给端逐渐演化出的新业态 。主要有以下几个特征:

  首先在交付方式上走向“云化” 。过去 的网络安全通常 是以软件或硬件 的本地化交付为主 ,就像过去买电视机是在线下 ,而现在的互联网电视或者视频APP ,其交付方式、内容和能力更多的集中在云端。针对近两年飞速发展 的远程办公 、混合办公场景 ,安全行业这种“云化”的订阅服务显得正当其时 。

  其次服务模式上采取“安全即服务SECaaS” 的订阅模式 。订阅 的本质是持续服务 ,以客户的满意和成功为目标,更关注客户的使用体验与效果,促使政企客户认可为效果付费,而非仅仅 是“一锤子买卖”。

  “我们对此提出了安全行业的‘客户成功’概念 。你 是否真 的关心你的客户 ,你的客户是否取得了成功 ,这在整个SaaS行业都很重要 。”薛锋说 。

  最后 ,“新安全”更加注重面向安全运营的实战效果。面向新监管要求和新威胁带来的需求,需求端的用户更在乎实战效果,作为供给方理应捕捉市场需求 ,帮助其真正解决问题 ,而非简单 的满足用户填补安全空白。

  产业创新更注重实战效果

  薛锋表示,以“新安全”应对“新威胁” ,应当以提升网络攻防技术为基础 ,以政策导向提升网络安全产业链转速 ,推动网络安全产业发展壮大 ,紧密结合数字经济、智慧社会的规划建设 ,提高我国网络安全整体水平,为建设网络强国提供强有力 的保障。

  薛锋介绍 ,传统网络安全除了以软件和硬件为交付方式外 ,背后技术原理也多依赖一些特征码、规则和策略来开展防范 ,存在一定滞后性,误报和漏报 的空间也相对较大。

  对此,微步在线通过威胁情报技术开展创新,用数据来保护数据。“通俗来说,因为每个企业要保护 的资产对象通常 是一些有价值 的数据 ,通过大数据实时关联和分析,对黑客、木马等进行持续 、实时分析追踪 ,这样 的话,攻击方要对抗 的就不是某一个特征,而是一个类似‘天网’ 的信息量巨大的黑客知识图谱 。攻击方逃避这张图谱要花费的代价是非常高 的,所以这种新技术突破实战效果是非常好的。”

  对于网络安全行业技术创新现状,薛锋也表达了自己 的见解 。他认为,当前,整个行业都在尝试新 的安全创新 ,其中一大标志就是多数行业同仁都看到了需求方对于实战效果 的需求,所以面向实战效果的创新越来越多。目前来说 ,这种“心往一处想 ,劲往一处使”的创新 ,在需求端也得到了一定积极反馈。

  对于网络安全行业发展趋势 ,薛锋表示 ,面对不断出现 的新威胁 ,希望网络安全领域各参与方携手共进、互信共治 ,综合运用在技术 、产品 、服务和实战方面的新安全手段有效应对 ,不断推动网安产业步入新阶段 ,让网络空间命运共同体更具生机活力 。

  监制:张宁 李政葳

  采访 :雷渺鑫 李飞

  拍摄/后期 :雷渺鑫

春节商超等客流量较大场所如何防疫 ?官方回应******

  中新网北京1月11日电(韦香惠)春节临近 ,商场 、超市、农贸市场等客流量较大场所 的疫情防控措施受到关注 。11日 ,国务院联防联控机制召开新闻发布会 ,介绍重点机构和重点场所疫情防控有关情况 。

图为发布会现场 。 韦香惠 摄

  重点人群 、重点机构 、重点场所仍是防控重点

  国家卫生健康委新闻发言人、宣传司副司长米锋在会上表示,实施“乙类乙管”措施后 ,重点人群 、重点机构、重点场所仍然 是防控重点 。

  他表示,养老机构、社会福利机构等场所高风险人群较多 、人员集中 ,疫情传播风险大。要加强健康监测和早期干预 ,确保重症高风险人员能够及时发现 、及时转诊、及时救治。

  他提醒,商超 、物流、餐饮 、交通等行业 的从业人员要加强个人防护 ,做好自我健康监测,出现症状及时报告。

新妆亮相 的北京市“新地佰”商场布置了中国农历新年装饰 ,年味十足 。 中新社记者 侯宇 摄

  重点机构和场所加强监测实现疫情早发现

  中国疾控中心传防处研究员常昭瑞表示 ,奥密克戎变异株传播速度快 ,重点机构和场所人员密集 ,一旦有传染源引入 ,短期内易造成传播扩散,对老年人影响比较大 。在落实好重点机构和场所常规防控措施下,通过开展健康监测 、抗原或核酸检测,及早发现疫情是关键 。

  对于养老机构、社会福利机构等脆弱人群集中的场所 ,一 是每日至少开展两次全体人员的体温检测和新冠病毒感染相关症状监测 。二 是根据机构 是否采取封闭管理,对机构内工作人员和被照护人员分类开展定期核酸或者抗原检测。如果出现可疑症状 ,要及时采取核酸或者抗原检测。

  此外 ,医疗机构重点要做好重症高风险住院患者的抗原或核酸检测,及时发现和管理感染者 ,降低疫情在医疗机构内的传播和扩散。对于其余重点机构和重点场所工作人员要加强监测 ,如果出现症状时,要及时进行抗原检测和核酸检测。

医护人员在卫生院为患者送上中药。 杨华峰 摄

  保障春节期间市场供应 ,提倡无接触服务

  商务部消费促进司一级巡视员耿洪洲表示 ,春节 是中华民族最重要的传统节日 ,也 是消费旺季,大家会集中置办年货过大年,商场超市客流量会比较大 。为此,商务部加强市场监测预警 ,指导商贸流通企业加大备货力度 ,保障生活必需品市场供应充足 。

  同时严格按照“乙类乙管”总体方案,落实不断优化疫情防控措施的要求 ,制定商场、超市、农贸(集贸)市场等新冠病毒感染疫情防控操作指南,明确防控制度、环境卫生、员工卫生防护等要求 ,指导行业做好防控工作 。

  一 是加强人员防护。做好员工自我健康监测 ,如有相关症状,要及时报告并开展抗原或核酸检测;符合疫苗接种条件 的员工需要完成疫苗加强接种 ,实现“应接尽接”;员工工作期间全程佩戴口罩 ,一次性手套等防护用品;引导顾客全程规范佩戴口罩 ,不再测温和查验健康码。

  二 是加强环境卫生消毒 。商超 、农贸(集贸)市场要加强通风换气,每日开窗通风2-3次 。商超要对公共用品和设施,每日清洁消毒不少于2次,及时清理垃圾 ,保证消毒频次和效果。农贸(集贸)市场要对批发档口进行集中统一清洁消毒 ,维护好公共区域和设施 的整洁卫生 。摊位经营者应履行“一日一清洁”等要求,每日营业后要及时消毒 。

  三 是提倡无接触服务 。鼓励顾客优先采用扫码付款方式结帐,尽量减少人员接触和排队时间 。鼓励线下与线上购物相结合,因地制宜开展即时零售、网订店送等服务 。(完)

  • 中国网客户端

    国家重点新闻网站 ,9语种权威发布

    55世纪地图