网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络花边资讯娱乐

魔与道,攻与防,人与机器,认识大安全的正确姿式(2)

网络安全没有绝对。恶人(或是黑客)想尽办法的利用各种手段作恶,作恶的目的有的是盈利,有的是伤害,有的是攻击。以前黑客进行网络攻击,伤害的是数据安全或是部分财产安全,而现在攻击的范围更加广泛,有可能是高铁,有可能是电站,有可能是卫星,也有可能是人的身体……

这样复杂且不断变化的形势,作为防守方必须要有足够的人作为重要防御资源,并且像士兵操练一样经常学习,人通过电脑、网络、设备这些工具更容易获取安全的整体信息,然后通过学习,再去改进设备。所以,只有人的参与才会让安全能力不停地叠加。

整个大会听下来,懂懂笔记认为关于“人”的作用,主要体现在两个方面:第一方面是思想意识,即观念。第二方面是技术能力,即人才。

先从观念上看。从思想上不能对于工具和技术过于依赖,即使安全工具可以起到99.99%的作用,但是只要漏掉万分之一,造成的损失都是不可挽回的。我们知道以前的安全主要是针对数据和财产,而现在则是人身安全、国家安全,有可能是地铁、飞机被攻击,甚至可能是植入人体的芯片。这样的攻击后果不堪想象。

在过去,很多企业的网管人员对待安全的态度比较随意,容易忽略。根据360的统计,在过去十二个月里,有85%的网络安全事件,来自内部人员的疏忽、大意和故意。从这个角度上讲,人的态度、观念是关键,是安全的尺度。

再说人才。在为客户服务的过程中,系统拿不准的,360就用强大的安全运营团队顶上去,用人去做出决定,用出色的、有能力、有经验的人去弥补系统的缺失,在争取100%的检出率和零漏报率的过程中,人起到最关键性作用。

事实上,人才虽然非常非常重要,但无论在360这样的安全企业,还是放眼全行业,网络安全人才都比较匮乏,对人才的需求都很迫切。网络安全人才一直呈现出金字塔形结构,大部分从业人员都集中在低技能基础岗位,比如基础运维及研发,而高技能人才的空缺则非常大。2017年上半年,通过智联招聘发布的网络安全岗位,就比2016年同比增长了232%。

高级网络人才一直是供不应求的状态,360将这次大会的主题设定为“人是安全的尺度”,就是力图向整个行业传达人在安全里面的重要性,以及要重视技术人才的安全理念。只有这样的理念在全行业以及所有的客户群体中得到认同,安全才能真正地提高一个层面。

大安全呼唤大联盟、大企业

正如前面所讲,今天社会面临的安全形势与PC时代、互联网时代完全不同。周鸿祎想了好几个月想到一个新词:大安全。大安全在懂懂笔记看来也是泛安全,即安全问题无处不在,而且引发的问题也呈现多样化、复杂化。

那么,在大安全时代,除了提高人的重要性,懂懂笔记认为:这个时代还需要大安全公司,有担当的公司。

在PC和互联网时代,安全公司在企业界的地位并不高,也没有产生超大型的公司,曾经赛门铁克、诺顿、麦咖啡都名骚一时,但他们的企业规模比起其他的软件公司相差甚远。在物联网时代、人工智能时代,或将有超大型安全企业产生。这也应该是360私有化、回归中国资本市场的重要原因吧。

目前,无论是从全球,还是从中国来看,安全厂商规模小、技术实力不强,各管一摊的现象非常严重。“现在我们面临的问题不是政策层面的问题,也不是客户的问题,实际上是行业自己存在问题。”齐向东表示,小而全和恶性竞争是网络安全产业的“毒药”。

齐向东总结出来三“毒”:第一,“毒”企业自身,小而全的理念分散了企业的研发精力,最后导致没有核心产品,竞争力下降;第二,“毒”客户,恶性的价格竞争让很多中标企业不得不选择偷工减料,导致客户使用的产品质量严重降低;第三,“毒”市场,恶性竞争不仅会破坏行业规矩,也会让行业失去创新机会。

在这样的时代责任背景下,360特意在这次大会期间安排了一个“担当论坛”,发起了“威胁与攻击情报交换共享联盟”。很有意思的是,启明星辰、360、卫士通、北信源、拓尔思、华为等几十家竞争对手出现在了同一个活动现场,而且决定联手协作,通过数据互换、信息共享,建立安全、高效、高价值、高可用的威胁情报共享互通平台,共同打造国际先进的网络空间安全交流枢纽。

(责任编辑:admin)