業(yè)界:網(wǎng)絡(luò)安全正邁入實(shí)戰(zhàn)攻防的主動(dòng)防御階段

2021-05-28 14:53:23

數(shù)字經(jīng)濟(jì)的發(fā)展為網(wǎng)絡(luò)安全市場提供了機(jī)遇,同時(shí)也改變了網(wǎng)絡(luò)安全防護(hù)的邊界。日前,業(yè)界人士接受采訪時(shí)表示,隨著實(shí)戰(zhàn)防護(hù)需求與技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全正邁入實(shí)戰(zhàn)攻防的主動(dòng)防御階段,呈現(xiàn)出“從人防到技防”“從靜態(tài)防御到動(dòng)態(tài)防御”等新特點(diǎn)。

網(wǎng)絡(luò)安全發(fā)展空間廣闊。數(shù)據(jù)顯示,當(dāng)前我國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模僅為600億元,占IT資本開支2%,而在全球領(lǐng)先國家,網(wǎng)絡(luò)安全投入占IT資本開支的占比能達(dá)到10%。結(jié)合工信部此前發(fā)布的《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見》,到2025年國內(nèi)網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模有望達(dá)到2000億元。

業(yè)界人士表示,隨著政策驅(qū)動(dòng)的合規(guī)需求,實(shí)戰(zhàn)化攻防催生的主動(dòng)防御,及在云計(jì)算、工業(yè)互聯(lián)網(wǎng)等新技術(shù)的共同推動(dòng)下,網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展日益加速。以主動(dòng)防御為例,隨著攻防演練常態(tài)化,企業(yè)安全需求正從過去的被動(dòng)防御向現(xiàn)在的主動(dòng)防御轉(zhuǎn)變。

“近年來,在攻防領(lǐng)域內(nèi),攻擊的目標(biāo)性越來越鮮明了。”圍繞攻防領(lǐng)域的新特點(diǎn),瑞數(shù)信息CTO馬蔚彥表示,目前只要有利益、有價(jià)值的地方,都存在被攻擊的現(xiàn)象。比如,有數(shù)據(jù)的地方,無論是個(gè)人隱私數(shù)據(jù)還是企業(yè)數(shù)據(jù),有影響力的地方,公共部門等,都有可能成為被攻擊的目標(biāo)。

馬蔚彥說:“此前基于特征識(shí)別的被動(dòng)防御,主要是滿足合規(guī)需求,體現(xiàn)出競爭格局分散、網(wǎng)安支出占比低等特點(diǎn)。隨著網(wǎng)絡(luò)安全威脅趨于復(fù)雜化與智能化,以動(dòng)態(tài)防御為代表的產(chǎn)品和服務(wù)需求快速增長,用戶粘性顯著增強(qiáng),行業(yè)集中度也不斷提升。”

網(wǎng)絡(luò)安全攻易守難,如何避免不斷亡羊補(bǔ)牢、響應(yīng)處置滯后也是業(yè)界關(guān)注的重點(diǎn)。馬蔚彥認(rèn)為,通過技術(shù)手段,自動(dòng)化處理掉各類攻擊,實(shí)現(xiàn)從“人防”到“技防”正成為產(chǎn)業(yè)的發(fā)展趨勢。他認(rèn)為,動(dòng)態(tài)防護(hù)體系的價(jià)值,是對自動(dòng)化攻擊、0day漏洞、多源低頻攻擊做到有效防護(hù),通過分級分層的對抗思路,最終實(shí)現(xiàn)主動(dòng)防御。

培育網(wǎng)絡(luò)信息系統(tǒng)的免疫能力,也是提高攻防對抗的重要方式。在近期舉辦的中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,中國工程院院士沈昌祥表示,提升網(wǎng)絡(luò)信息系統(tǒng)的免疫能力,需要持續(xù)完善計(jì)算機(jī)原理,排斥進(jìn)入機(jī)體的有害內(nèi)容。同時(shí),也要優(yōu)化網(wǎng)絡(luò)體系結(jié)構(gòu),構(gòu)建防護(hù)框架,鞏固信息系統(tǒng)建設(shè)。

“目前,網(wǎng)絡(luò)安全已經(jīng)貫穿到規(guī)劃、設(shè)計(jì)、開發(fā)、測試、運(yùn)維等業(yè)務(wù)運(yùn)營的全生命周期。”馬蔚彥說,要讓安全專業(yè)崗位人員將更多精力用來挖掘更深層次的漏洞和未知威脅,從靜態(tài)防御轉(zhuǎn)向動(dòng)態(tài)防御。安全的本質(zhì)是人的對抗,要提高內(nèi)部網(wǎng)絡(luò)管理人員的能力,從源頭上提升安全管理水平。

有業(yè)界人士表示,要通過場景化安全交流,利用虛擬化平臺(tái),模擬實(shí)戰(zhàn)化場景,培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全防護(hù)崗位人員,有效提升發(fā)現(xiàn)和處置多種網(wǎng)絡(luò)攻擊的防護(hù)能力。

 

掃一掃分享本頁