技术升级、理念更新、全球合作,国际网安巨头共论未来网络安全之道

核心提示【猎云网北京】7月14日报道随着全球数字化进程不断加快,安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击形势愈演愈烈,网络安全面临越来越大的威胁与挑战。网络安全威胁会朝什么方向演变,又该如何应对?在7月

【猎云网北京】7月14日报道。

随着全球数字化进程不断加快,安全漏洞、数据泄露、网络欺诈、勒索软件等网络安全威胁日益突出,有组织、有目的的网络攻击形势越来越严峻,网络安全面临越来越多的威胁和挑战。网络安全威胁会向什么方向演变,我们应该如何应对?在7月14日举行的2022北京网络安全大会安全战略峰会上,联合国官员、院士和全球知名网络安全专家在线齐聚,共同解决未来的网络安全问题。

网络空面临严峻挑战。

近年来,随着数字技术的快速发展,它在抗击新冠肺炎疫情、提供公共服务和促进产业发展方面发挥了强大的作用。但与此同时,网络犯罪、网络暴力、网间军事化空也在肆虐。

“对于一些仍在努力融入互联网时代的人来说,缺乏数字素养、本土网络产品和网络安全的基本标准往往使他们面临网络威胁。”联合国副秘书长刘振民在安全战略峰会上不无忧虑地说。

“复杂而脆弱”——俄罗斯最大的网络安全厂商卡巴斯基的创始人尤金·卡巴斯基这样形容现在的网络空。“大企业被攻击,只影响商业,可能影响国民经济;但如果基础设施,尤其是关键基础设施遭到攻击,那将是一场灾难。”在卡巴斯基看来,常见的黑客攻击和网络犯罪只是一种疥疮病,职业黑客对工业系统和官基的眼光才是最大的隐忧。

俄罗斯“网络安全大神”的判断绝非危言耸听。

IBM在2020年进行的一项调查显示,468个社会基础设施和大型工厂的控制系统受到或可能受到网络攻击的破坏,与2019年相比增加了50%。根据俄罗斯网络服务公司Rostelecom-Solar的调查,2021年俄罗斯大多数高度专业化的网络攻击都是针对关键信息基础设施的。

除了基础设施,包括奥运会在内的全球重大活动近年来也成为网络攻击的重点目标。无论是追求经济利益的黑客组织,还是寻求政治目标的各国黑客,这一时期魅影频频出现。

作为奥运会历史上首家第三方网络安全服务提供商,Chianxin对网络攻击的危害最有发言权。据Chianxin集团总裁、北京网络安全大会执行主席吴云坤介绍,北京冬奥会筹备前后的800多天里,网络攻击超过3.8亿次,跟踪研判和处理涉奥重点网络安全事件105起。

成本低、效果大、难以溯源的特点,赋予了网络攻击极大的隐秘性和杀伤力。著名安全专家Thaddeus.e.Grugq长期关注网络冲突、网络策略、网络安全策略和攻防技术。他认为,目前的网络攻击集中在通信设施和中央网络,意在切断政府和军队的指挥,从而形成某种形式的“虚拟斩首”。网络战会造成巨大损失,而且很难挽回。目前,现代网络战的形式仍然是“迷雾”,这就是网络威胁的复杂和不可预测之处。"我们只知道一些事件,但不了解全貌。"

数据凸显网络防御难度。

为了应对不断变化和升级的网络威胁,各种防御模型和工具不断发展,但结果并不总是令人满意。以安全运营中心为例。在实际操作中,安全运营中心有时会拦截某些内容,这些内容没事;有时它不会拦截任何内容,如邮件传递,这使整个基础架构面临网络钓鱼攻击的风险。

“为什么SOC不能阻止攻击的时候不能阻止,攻击行为不能实时发现?”在安全战略峰会上,全球最大的网络安全提供商帕拓网络创始人兼首席技术官Nir Zuk抛出了这个问题,并给出了自己的答案——“数据太多了,而且都分布在不同的系统中。”

据数据研究机构IDC预测,到2025年全球数据量将达到175ZB。面对海量数据,如果SOC过于依赖人力,显然是不可持续的。

更重要的是,数据作为互联网时代的主要生产要素之一,具有与传统生产要素完全不同的特征。中国工程院院士吴认为,数据元素具有多重属性,如可见性、可理解性、可链接性、可信性、互操作性、安全性、归属性、开放性和资产性。每个属性的实现都面临着安全风险,需要相应的安全保护。

以数据可理解性为例,为了更好地理解数据,通常需要对数据进行标注等预处理工作。目前70%的数据标注是由人完成的,预计2022年全国需要500万人。在这种形势下,众包和分包成为数据标签化的常见形式,用户数据隐私泄露的风险也随之产生。

网络防御面临的另一个问题是什么样的系统是安全的,即安全标准的量化。被业内称为“中国最白帽黑客”的北京赛博昆仑科技创始人兼CEO郑发现,过去很长一段时间,人们对网络安全的认知还停留在定性阶段:只要不被攻破,安全架构就不会有问题。殊不知,此时的安全不等于当时的安全,短期的安全不等于长期的安全。郑认为,由于缺乏量化标准,我国虽然有很强的网络攻防能力,但缺乏与之相匹配的安全产品,安全产品最需要量化,需要持久化、常态化的评测方法。

构建数字安全新生态。

层出不穷的网络安全威胁已经成为全人类的共同挑战。联合国副秘书长刘振民在安全战略峰会上表示,联合国互联网治理论坛为支持全球网络安全规范的可持续发展做了大量工作。将于今年年底举行的第17届IGF将把主题定为“灵活的互联网,共享、可持续和共同的未来”。

迎接这样的未来显然需要团结与合作。

新加坡国立大学李光耀学院前院长、新加坡前常驻联合国大使马凯硕认为,西方应借鉴亚洲国家的包容性理念,加强合作,这将有助于避免网络战等灾难性事件的发生。

宽容与合作得到了与会网络安全专家的认可。

“对抗它们的唯一方法是全球合作。只有通过技术、教育、知识等方面的全球合作。,我们能否消除我们所生活的网络空之间的网络威胁。”卡巴斯基说。

中国工程院院士吴建平认为,互联网的发展源于“包容性”,而互联网的可持续发展取决于“安全性”。为了提高“安全性”,需要对网络空相关的前瞻性、全局性、核心性技术问题进行预研和持续研究,根据软硬件领域的不同战略需求和特点不断向下渗透,不断拓展基础理论和关键基础产品的自主成果,构建自主可控、兼容创新的互联网架构。同时,要适应数字化发展的新形势,夯实支撑数字经济发展的基础,做好应对极端情况的准备。这一切都需要落在人才队伍建设上,尤其是高层次人才的培养上。

与会专家在呼吁加强合作的同时,也从技术层面给出了提高网络安全水平的建议。

卡巴斯基认为,一方面需要通过专业的网络安全团队来帮助受害者,另一方面需要建立强大的“网络安全保护伞”来应对高度专业化和复杂化的网络攻击。从长远来看,还应该提高关键基础设施的设计水平,通过设计免疫系统来构建网络安全体系,最终实现网络免疫。

郑认为,由于网络漏洞贯穿整个网络攻防链,具有可列举性和可比性,因此可以将漏洞利用难度、攻击危害等指标量化为网络安全的标准,从而带动整体网络安全水平的提升。Nir Zuk建议通过人工智能技术提高安全运营水平,管理网络安全基础设施。

尽管具体建议各不相同,但与会者一致认为,需要一种全面和系统的方法来迎接新的挑战。在这方面,北京冬奥会网络安全“零事故”的经验提供了很好的范本。七信集团总裁吴云坤将其概括为冬奥会网络安全“中国方案”的“四大创新”:

新的组织形式——“中国模式”将防御体系和网络空对抗体系连接起来,形成“三级态势指挥体系”,最大范围、最快速度、最高效地调动各种资源。

新的建设模式——“中国建筑”推动各种项目和任务之间的相互关联和能力互补,将多样的、动态的、分散的安全能力整合到统一的标准安全能力体系中,同步分布和集成到数字化业务的各个方面。

新RD模式——“中国产品”将各种安全能力和功能组件化、模块化,然后以平台的方式输出,打造符合冬奥会高标准的安全产品。

新的运行模式——“中国服务”是基于威胁响应和事件处理。全面覆盖、深度融合安全运行与IT、业务运行,实现全天候、全周期、平战结合运行。

“无论是冬奥会的‘零事故’,还是关记的安全防护,背后都是网络安全行业的不断创新和发展。”吴云坤呼吁行业拥抱变革,从组织模式、管理模式、RD模式、运营模式等方面改变思路、落实行动,构建数字安全新生态。“这不仅需要安全圈内部的整合,还需要安全、信息化、业务的整合;它需要大型安全工厂和平台的创新规划设计牵引,也需要细分行业的安全技术创新来填补空白”。

 
友情链接
鄂ICP备19019357号-22