亚信安全陆光明:没有“灵魂”的安全没意义

来源 :计算机世界 | 被引量 : 0次 | 上传用户:mytollen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
亚信安全总裁陆光明

  5G网络、人工智能、工业互联网、大数据中心、新能源汽车、特高压和城际高铁,新基建所涉及的这些领域将是未来一段时间内,国家用于保障经济发展和促进消费的重要手段。千行百业在感慨——他来了,万物互联的时代加速到来了。
  万亿规模的“新基建”前景让多巴胺分泌出现小小波峰,由此带来的兴奋感尚未消弭。兴奋之余,先喝杯冰水冷静一下。
  时间的指针回拨到19世纪最后的10年里,爱迪生、特斯拉、威斯汀豪斯这三位开创、生产和输送电的先驱者,给人类带来光明的同时,也使工业革命变成一种可能。
  “电”这一具有跨时代意义的产物,解决了两个最核心的问题:一个是能量能够传递,另一个是能量能够安全地传递。如今,我们同样处于一个具有划时代意义的新阶段——从能量流的传递到数据流的传递。如何让数据流实现安全地传递,这是万物互联时代我们每一个人不得不面对的现实。
  为此,亚信安全提出“安全定义边界”的发展理念。没有了边界的安全如何定义?这又体现着亚信安全怎样的产品与技术战略?

安全边界,消失了


  5G连接万物,更连接“感知、认知、预知”,这为数字经济的发展、产业互联网的创新提供了前所未有的机遇,数字化将成为企业业务的核心驱动力。
  IDC预测认为,到2023年,全球经济最终将实现“数字至上”,全球超过一半的GDP将由数字化转型企业的产品和服务推动,到2022年,中国GDP的65%以上将是数字化。
  不论企业的边界,还是业务的边界,“边界模糊”已经成为现实。曾经只能在固定场所办理的业务,现在在手机端点一点就可以完成;曾经需要人来亲自驾驶的汽车,现在一键就能启动自动驾驶功能。当万物都通过传感器跟网络相连的时候,我们熟悉的物理世界之上已经建立一个全新的感知网络,电冰箱使用的次数、汽车驾驶的状态,所有的这些信息喷涌而出,由此影响到上游企业的生产流、业务流、供应链……
  一切都发生剧变。在入口多元化、数据立体化、服务个性化的企业网络中,采用多元化设备工作的5G云网环境里,数据遍布各处,传统的企业边界、业务边界都已不復存在。
  亚信安全总裁陆光明表示:“无所不在的数据传递,让传统的物理防护边界渐渐消失,给产业数字化和数字产业化衍生出一系列网络安全问题。”
  一份来自国家信息安全漏洞共享平台(CNVD)的最新数据显示,80%的物联网设备存在隐私泄露或滥用风险,80%的设备使用弱密码、70%的设备的网络通讯没有加密、60%设备的网页界面存在漏洞、60%设备的软件更新没有加密。

云网安全,机会来了


  IDC认为,实现企业数字化转型的核心在于业务转型,而应用是数字化转型直接落地的体现,未来80%的应用都将基于云端开发部署,因此,“云优先”是数字化转型的首要战略。
  伴随着企业的IT预算将从传统IT转向云计算,网络安全将面临前所未有的挑战,而“新基建”无疑是中国网络安全市场增幅,将继续领跑全球的重要保障。IDC最新发布的《IDC全球网络安全支出指南》预测,2020年全球网络安全总投资将达到1202.8亿美元,中国网络安全市场总体支出将达到87.5亿美元。
  今年,三大运营商的资本开支大幅增加,达到3348亿元,5G占了一半以上。陆光明说:“有数据显示,运营商每年在5G上的投资高达数千亿元。这些投资在以前大多数以通信设备为主,如今将会主要用于运营商网路架构的云化升级。不论运营商自己的业务支撑网络软件,还是通信网络涉及的核心网、边缘云以及各种智能接入设备,都会带来安全挑战。”
  运营商之外,则是更大的市场。
  不论大连接,还是低延时,甚至高带宽,各种各样的业务模式会层出不穷,5G切片网络在应用过程中则会带来大量新的网络安全挑战,“甚至会出现基于这些行业应用的运营商,而这些行业运营商对网络的需求以及对于网络安全防护的需求是7×24小时的,需要有强大的网络能力结合安全能力的复合型厂商。”
  在亚信安全看来,运营商外的5G机会在未来每年会达到四五百亿元,甚至更高的规模。“作为新基建中首当其冲的一个方面,5G的加快建设会加速网络安全产业从一个千亿市场变成万亿级市场的到来。”

安全定义边界,灵魂捕手


  30年前,互联网让全世界几十亿人彼此相互连接,世界从此变得扁平。30年后的今天,新的连接将无所不在、新的商业物种将不断涌现、新的威胁也将风雨欲来。
  企业的数字化进程归根结底取决于业务需求,计算、云、网络只是承载应用的基础设施,无论算力还是应用,归根结底会到所有数字化应用系统所在的各种各样的端点。
  过去,银行建营业网点,必要的是装防盗门、安保险箱,配备金库与运钞车,所有防护到位才敢去做物理边界的扩充。数字化时代的银行营业网点,则是“终端”,这个终端可以是手机,也可以是电视,是任何一个能够连接到网络的终端,或者我们想象不到的网络上某一个点的物质承载,只要能与银行的业务流程对接。没有了线下实物的防盗门、保险箱、金库、运钞车,线上的服务器端、云网端、端点端成为重点防御的关键。
  为了让数据流安全传递,亚信安全提出“安全定义边界”的理念。“亚信安全以身份安全为基础,以云网安全和端点安全为重心,以安全中台为枢纽,以威胁情报为支撑,构建‘立体、联动、可视’的安全机制和‘实战化、智能化、云化’的技术战略,赋能企业在5G时代的数字化安全运营能力。”
  陆光明解释道:“只要进入到数字世界,不管是身份治理、安全能力、认证能力,我们认为身份安全是必然的结局,这些会纵向从端点打通到云网,包括做数据的访问、应用的访问和跨系统之间的访问。”
  对亚信安全稍有了解的人都知道,基于“零信任”理念,亚信安全的1000多种与身份安全管控有关的设备及管理方案,支撑了全球超过10亿人的大规模身份安全应用部署。
  陆光明表示,只是把产品堆砌后进行安全调试的安全厂商没有灵魂。“我们希望将最核心的智能化决策能力、自动化处置能力的组合,把亚信安全和生态链中合作伙伴的产品拉通,通过横向、纵向拉通应对模糊的边界,定义和保护新的边界。”
  通过陆光明的阐释,其实我们可以看到亚信安全重要的产品和技术战略。首先,是能力的联动,亚信安全基于机器学习、大数据,构建“安全大脑”,为安全防御策略提供智能化的决策;其次,是All Cloud策略,通过SOAR来实现对于烟囱式零散安全产品的自动化联动,通过SDSec来实现在云端烟囱式零散安全能力和服务编排;最后,再结合亚信安全从端点到云网打通的身份认证体系来构建一个横纵拉通安全解决方案。
其他文献
产链融合示范案例奖 基于区块链的可信对账平台  依托区块链技术,京东物流快运对账平台已在大型干支线的整车业务实现业务层面、系统层面,技术层面全打通,供应商对账期从90天缩短至60天以内,每年为快运业务节省2~3亿元的成本。  产链融合示范案例奖 百度图腾  百度图腾原创图片服务平台,采用自主研发区块链版权登记网络,配合可信时间戳和链戳双重认证,真正实现了原创图片作品可溯源、可转载、可监控,便于内容
抗战开始后,国民党在组织上面临的形势更为严峻,在原有存在严重不足的基础上,数量上受到了最为严重的削弱,因而,出現了极大的组织危机。本文对危机的状况、蒋介石和国民党中央应对危机的措施,以及这些措施所带来的影响进行了考察。认为,尽管国民党在加强体制建设、加强党员训练、强化国民党对政权和军队的控制等方面都做出了积极回应,使国民党从上至下,在社会的各个领域建立起了直接控制的权力网络系统,也形成了一系列规章
无线充电技术已经有100多年的历史了,但在苹果新的iPhone系列等设备上得以应用之后,它才被重新赋予了新生命。本文介绍其工作原理,它为什么会很快出现在从家庭到机器人的各个领域中。  无线充电自19世纪晚期就出现了,当时的电力先驱尼古拉·特斯拉(Nikola Tesla)演示了磁共振耦合——在两个电路(一个发射器和一个接收器)之间建立磁场,通过空气来传输电能。  但在大约100年的时间里,除了一些
你的首席执行官已经从业30多年,管理企业也有10年了。她富有远见而且非常灵活,在不断变化的市场环境中推动了企业的发展。她还很好地推进了企业文化,让企业在竞争中一直保持领先。她熟知业务,知道怎样发展业务。直到现在。  然后,数字技术改变了市场、客户行为、产品开发、员工行为以及其他的各个方面,企业的业务模式即将发生巨大变化。企业在客户价值链中一直占据的优势地位将受到挑战。  如果企业的首席执行官没有意
周云杰建议,要加强相关领域立法工作,以保障物联网,特别是工业互联网数据安全。  周云杰表示,保护消费者、用户数据安全分为三个层面:一是立法層面,要建立完善的体系;二是技术层面,要能保护每个个体数据隐私;三是企业文化层面,要建立一种尊重消费者、尊重消费者隐私的文化。  对于工业互联网数据安全问题,周云杰认为这关乎国家工业安全,因为工业互联网的交易数据,比消费数据更广泛、结构更复杂,涉及很多设计数据和
日产、高士、Sprint等企业的首席信息官们正在积极推动各自的数字化转型项目,以期实现业务增长和运营效率提升。下面这些数字化转型案例为我们详细介绍了IT领导者的战略、实施方法和面临的挑战。  越来越多的企业开始启动数字化转型项目,以构建或扩展数字化功能,提高业务效率或营收增长。而随着成功的数字化转型案例不断出现,这一趋势的发展势头也越来越强劲。  市场研究机构IDC预测,到2019年,企业支出将超
据CIO.com的《2020年CIO行情》调查报告显示,数据和分析仍然是数字化时代企业组织的重中之重,37%的IT领导者表示数据分析在其IT投入中占有最大的比例,超过安全和风险管理。  鉴于这么大比例的支出用于分析,拿出成效的压力可想而知。不过这个领域的专家表示,CIO及企业其他高管的表现不尽如人意。毕马威合伙人兼主管数据和分析的美国负责人Brad Fisher表示:“要使这些计划达到目标面临着重
对于今年想要提升业务绩效的首席信息官来说,在管理复杂的云和云成本的同时,尽可能提高混合云的价值是当务之急。  云计算已经成为IT产品线实现现代化的首选模式,首席信息官们声称,将应用程序迁移到公有云与私有云组合能够使其业务更加敏捷。  在这场疫情期间,为提升业务弹性而增加云服务消费,以及向电子商务模式过渡,或许是对通过互联网配置软件市场的最好验证。  然而,实现混合云环境仍面临一些挑战,包括伴随着大
区块链供应商正在大力宣传该技术,将其作为很多安全问题和其他问题的解决方案。然而,企业在赶时髦之前应考虑一下成本和其他可选方案。  在我的收件箱里,每天都有10到30封来自善意公关人员的邮件,他们想要推销自己、客户或者其客户的产品。每星期我会打开很少的几封邮件,读一读,也许会有一两封让我想深入下去。这要远远少于我的推特和专栏。  大部分公关宣传的问题是,他们的宣传大同小异:云、勒索软件,等等。如今,
在新冠疫情带来技术挑战之前,数据中心网络已经发生了变化,而且在未来,企业中很少有哪个领域会像数据中心那样持续受到这些变化的影响。  这是因为有各种各样的技术推动了数据中心的变革,这包括对高速网络的巨大需求、对远程工作人员的支持、更高的安全性、更严格的管理,以及可能是最大的变化——云服务的大量增长,等等。云是关键  650集团创始人和技术分析师Alan Weckel评论说:“这场疫情促使大量多年期数