自2013年首届中国互联网安全大会成功举办以来,这一中国的安全界盛会在2015年迎来了第三次开幕。作为整个大会的主旨与要义,今年中国互联网安全大会的主题是:数据驱动安全。
之所以将“数据”看作安全的重要驱动作用,这与360对当下的网络安全所面临的新形势的认知是分不开的。在本次中国互联网大会期间,360总裁齐向东接受了记者采访,并全面阐述了其对于当下企业网络安全环境与威胁现状的认识。
齐向东首先表示,之所以强调数据驱动安全,是因为目前传统的依靠安全设备进行安全防御的传统手段已不能应对当下的网络安全威胁。在此情况下,数据驱动安全将成为未来网络安全防御的新思路。
对此,齐向东首先举例说明了当前我们所面临的前所未有的新威胁形势。例如,克莱斯勒之前因其车辆软件系统问题宣布召回车辆,这也是业界首次因为非汽车本身原因而进行的召回;而对无人机的控制也已在无数次场合被演示成功;而随着物联网的发展,万物互联使得洗衣机、豆浆机等这些生活中常见的智能设备也沦为黑客攻击和控制的目标。
以上的事例均说明,传统安全的边界正在被打破并逐渐消失,而这些新兴的联网设备、智能硬件等却也均已具备发动APT攻击的条件,而传统的安全体系显然已不能对此进行有效防御。因此,齐向东强调:“当前的网络安全亟需建立新的技术防御体系和架构,而通过大数据构建看得见的安全便成为其核心。”
同时,齐向东也表示,构建数据驱动安全的新安全防御体系和架构需要三方面的核心技术,即:用以收集数据的数据采集器、快速找到所需要数据的大数据搜索引擎、以及情报感知技术。而在这几方面,360已具备相当的优势。据齐向东介绍,360目前在云端的大数据能力已非常强大,而其对于网络攻防的经验也十分丰富,并且,基于360多年以来横跨2B及2C的市场优势,使得360在互联网上拥有数量巨大的触点,从而也使得360具备了强大的互联网安全感知智慧和能力。
与此相对应的是,近年来全球企业遭遇网络安全事故的事件频频发生,并且均造成了严重后果。“当下,任何国家、企业和公民所享受的服务、业务等绝大多数都与互联网有关,而一旦网络安全事件发生,其后果将是灾难性的。”齐向东说道。
这一问题也同样被各个国家、企业所意识到,因此,目前国家和企业在安全方面的投入正在逐渐加大。齐向东表示:我们目前正处在传统安全架构与新的大数据安全架构的交接点上,一系列新的技术、思路需要去探索、讨论以及论证。而各个企业的网络安全防御体系建设也同样处在不同阶段,对于一些老的企业而言,其需要在传统企业网络安全架构体系上进行改革与创新,而新兴的企业则可以从头开始全面构建起新的安全防御体系。
在这一背景之下,齐向东认为:未来的企业安全架构将会变得分工更加细致,企业安全市场的蛋糕也会越做越大。在此其中,所有安全厂商都将会迎来巨大的发展机遇。在过去,企业网络安全市场平均以每年10%-20%的增速发展。而当前的网络安全市场正处于一个预热期,市场还将不断升温,今后这一增速将升至20%-50%。“未来十年,企业网络安全市场每年将会保持30%到50%的增速是没有问题的。”齐向东说道。
最后,齐向东强调:安全是永无止境的,安全永远都处于一种攻与防的较量之中,这个世界上没有攻不破的盾,也没有战无不胜的矛。而对于安全公司而言,就是要在这种永无止境的较量中发挥自身的价值。
(责任编辑:aqxh)
关注微信公众号