每經(jīng)記者 賈麗娟 每經(jīng)編輯 張海妮
“無(wú)論是安全產(chǎn)品、服務(wù),還是解決方案,在最終應用場(chǎng)景中創(chuàng )造出有效的安全價(jià)值才是核心!痹趨⒓2018年國家網(wǎng)絡(luò )安全宣傳周的活動(dòng)時(shí),中國網(wǎng)絡(luò )安全產(chǎn)業(yè)聯(lián)盟理事長(cháng)、哈爾濱安天科技股份有限公司首席架構師肖新光這樣表示。
9月18日,網(wǎng)絡(luò )安全宣傳周的網(wǎng)絡(luò )安全技術(shù)高峰論壇在成都舉行;顒(dòng)期間,針對網(wǎng)絡(luò )安全產(chǎn)業(yè)的發(fā)展,肖新光向《每日經(jīng)濟新聞》記者表示,我們既要避免因為合規導向導致產(chǎn)品不能致用的問(wèn)題,也要避免片面強調新技術(shù)引入導致產(chǎn)品復雜到難以操作的問(wèn)題。
要讓產(chǎn)品有效發(fā)揮作用
“網(wǎng)絡(luò )安全創(chuàng )新需要與信息化發(fā)展同步推進(jìn),早期網(wǎng)絡(luò )比較簡(jiǎn)單,往往是先建設信息系統后加強安全防御;今天,關(guān)鍵信息基礎設施的復雜度已空前提升,必須在信息化的規劃、建設、運維的全過(guò)程中都考慮網(wǎng)絡(luò )安全要素!毙ば鹿庠谘葜v中如是說(shuō)。
在肖新光看來(lái),云計算、大數據、人工智能等信息化新技術(shù)的發(fā)展為網(wǎng)絡(luò )安全提供了新的支撐點(diǎn),但網(wǎng)絡(luò )安全創(chuàng )新并不是要拋棄此前的經(jīng)驗和工作基礎。肖新光表示:“在整個(gè)發(fā)展創(chuàng )新的規律中,兩類(lèi)創(chuàng )新是交相輝映的,一類(lèi)是迭代式創(chuàng )新,另一類(lèi)是疊加式創(chuàng )新,后者是在之前工作基礎上繼續累加新的能力和環(huán)節。從網(wǎng)絡(luò )安全整個(gè)能力基礎來(lái)看,本質(zhì)上是一個(gè)疊加創(chuàng )新的過(guò)程!
肖新光強調了“可操作的實(shí)戰型網(wǎng)絡(luò )安全產(chǎn)品”的重要性。他對《每日經(jīng)濟新聞》記者表示,過(guò)去的安全建設,更多是滿(mǎn)足合規檢查的需求。另一種情況是片面強調新技術(shù)的引入,導致網(wǎng)絡(luò )安全產(chǎn)品的復雜度增加,一些產(chǎn)品界面很難理解、用戶(hù)很難操作,這就使得產(chǎn)品徒有能力但用戶(hù)用不來(lái),同樣無(wú)法有效產(chǎn)生價(jià)值。
“這兩種情況都需要警惕,只有能用起來(lái)的產(chǎn)品才是好產(chǎn)品!毙ば鹿庹J為。
建立行業(yè)生態(tài)要先做大規模
在目前的行業(yè)創(chuàng )新中,“協(xié)同解決方案”是一個(gè)短板。肖新光認為,網(wǎng)絡(luò )安全不可能單點(diǎn)著(zhù)地,必須有完整的生態(tài)體系,通過(guò)綜合協(xié)同輸出能力。
業(yè)內一直呼吁“網(wǎng)絡(luò )安全生態(tài)體系”,那么,如何建立這樣一個(gè)生態(tài)?肖新光表示,第一是要有足夠的產(chǎn)業(yè)規模;第二是要有清晰的規則與導向。
“只有一個(gè)需求足夠充分的市場(chǎng)才能產(chǎn)生真正意義上的產(chǎn)業(yè)生態(tài)。我國去年網(wǎng)絡(luò )安全市場(chǎng)規模大約是美國的1/10到1/8,但兩國的信息化機體、信息化規模已基本相當,不能通過(guò)這么小的內需,來(lái)支撐我們網(wǎng)絡(luò )強國所需要的網(wǎng)絡(luò )安全能力!毙ば鹿獗硎。
清晰的規則與導向十分重要,應基于有效的價(jià)值和能力,建立起一個(gè)既嚴格審查又充分競爭的相對良性的產(chǎn)業(yè)環(huán)境。
肖新光強調:“避免大量行業(yè)性壁壘、行政性壁壘成為創(chuàng )新的障礙,要促進(jìn)網(wǎng)絡(luò )安全企業(yè)之間的兼并整合,促進(jìn)良幣驅逐劣幣,逐漸使網(wǎng)絡(luò )安全從一個(gè)小的、碎片化的、壁壘林立的市場(chǎng),變成一個(gè)大的、集約化的、良性競爭的市場(chǎng)。一個(gè)良性的生態(tài)體系,一方面需要有大量專(zhuān)業(yè)廠(chǎng)商做擅長(cháng)的事情,另一方面需產(chǎn)生規模性、平臺性、體系性的廠(chǎng)商,只有后者存在,才能使大量網(wǎng)絡(luò )安全創(chuàng )新型企業(yè)專(zhuān)注相關(guān)技術(shù)領(lǐng)域,找到整體依托框架!
最后,創(chuàng )新的實(shí)際效果如何?這恐怕要攻擊者來(lái)檢驗。肖新光說(shuō):“大到國家,小到機構,網(wǎng)絡(luò )安全防御能力不是主觀(guān)想象的,敵方的體系性攻擊對信息安全系統的能力提出全新要求,需要全面加速網(wǎng)絡(luò )安全投入!
(責任編輯:王婉瑩)