靖宇信息港 网站首页 资讯列表 资讯内容

齐向东:每年实网攻防演习都会“问题一堆” 宁静的要害是管理

2021-03-07| 发布者: 靖宇信息港| 查看: 144| 评论: 3|来源:互联网

摘要: “一个网络宁静体系,一定面临着层出不穷的攻击”,齐向东认为,第一,漏洞是不可制止的,只要体系0day漏洞...
赚钱

“一个网络宁静体系,一定面临着层出不穷的攻击”,齐向东认为,第一,漏洞是不可制止的,只要体系0day漏洞还没有被黑客穷尽,就永远面临着未知的威胁,“这个漏洞可能存在于芯片、操作体系、应用体系、网络装备等任何地方,可能掌握在任何一个未知的仇人手中,这个仇人可能随时发动攻击,造成的危害也难以掌握,它可能导致数据被盗,也有可能会直接导致体系瓦解。如果只用攻防技能来防护,被漏洞牵着鼻子走,这类宁静问题是永远无法解决的”。

第二,根据FBI和CIA等机构联合做的一项宁静观察陈诉显示,凌驾85%的网络宁静威胁来自于内部,危害水平远远凌驾黑客攻击和病毒造成的丧失。这些威胁绝大部门是内部各种非法和违规的操作举动造成的。

第三,全部的体系都是人来操控管理,但人是不可靠的,人自己的缺点也是网络体系最大的脆弱性。好比弱暗码、暗码丢失、使用不宁静的装备等,甚至另有人会被策反成间谍。

“上述问题的存在,都导致了不管技能多高,我们的体系照旧会失效”,齐向东认为,近些年,网络宁静行业搞了许多实网攻防演习,每年都能发明许多问题,一打就穿,但许多机构“头疼医头脚疼医脚”后,由于管理不可,照旧被打穿。

“以是,宁静的要害是管理。我们所说的管理,不是传统意义上的管理,它既不是单纯的职员管理、行政管理、体制机制管理,也不是传统的条文式管理、流程式管理,而是一套’新管理‘模式”,齐向东称,它将由数据驱动,通过与宁静体系中的能力平台和服务平台有用对接,实现对宁静技能、宁静运行等各方面要素的有用管理,从而发明和规避黑客利用宁静体系里的漏洞发起的攻击,降服人的不可靠性、弥补人的能力不足。

客岁,奇安信提出了“内生宁静”观点,夸大在政府、银行和大型企业等机构,通过体系聚合、数据聚合和人的聚合,不停从信息化体系内生长出宁静能力。

齐向东表示,“内生宁静的要害是管理,管理的要害是框架,框架的要害是组件化。我们已经在近40个大型机构里应用了这套框架,包括部委、能源、央企、金融、航空、大型制造业和数字都会等领域,显现出了‘1+1>2’的‘涌现’效应”。

他信赖,政府和企业根据内生宁静框架,投入三至五年时间,就能建立起完善的网络宁静协同联动防御体系,真正实现内生宁静。(大鹏)



分享至:
| 收藏
收藏 分享 邀请

最新评论(0)

Archiver|手机版|小黑屋|靖宇信息港  

GMT+8, 2019-1-6 20:25 , Processed in 0.100947 second(s), 11 queries .

Powered by 靖宇信息港 X1.0

© 2015-2020 靖宇信息港 版权所有

微信扫一扫