【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”******
【网络强国这十年——行业观点篇】
当今时代,信息技术发展日新月异,实体产业数字化、云化转型的加速,提升了社会基础设施的运转效率。与此同时,网络攻击技术持续演进,供应链攻击、勒索攻击等新式网络攻击手段屡见不鲜,也带来了更多的网络安全“新威胁”。
近日,微步在线创始人、CEO薛锋做客光明网“网络强国这十年”专栏,畅谈关于网络安全态势及行业发展趋势的观察与思考。
用户需求逐渐侧重“疗效”
薛锋表示,“新威胁”主要体现在几个方面,首先是基础设施的变化。通俗来说,网络安全其实是保护基础设施的,所以一旦基础设施发生变化,网络安全也就随之变化。
我们可以看到,在基础设施端,随着5G、云计算技术的发展,物联网、车联网等技术应用日趋成熟和广泛,网络安全态势也在同步发生变化。
其次是网络攻击的发起方发生变化。比如,人们经常在新闻上能看到的“挖矿勒索病毒”,就成为了近几年网络攻击占比最大的攻击方式之一。背后攻击者的利益和驱动发生了很大变化,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性,所以,网络攻击也越来越多。
在此背景下,国家相关单位在监管提出了更高的要求,对推动网络安全技术和产业发展出台了一系列举措。
最后,网络安全行业的需求端也发生了一定变化。用户需求更加数字化,企业随之更重视网络安全、更重视效果。“大家不像很多年前,更在乎买了什么,现在大家更在乎安全有没有问题,怎么解决问题,怎么发现问题,更在乎‘疗效’。”薛锋说。
安全服务不再是“一锤子买卖”
当今世界正处于百年未有之大变局中,我国面临的网络安全态势也同步发生了前所未有的变化,网络安全产业不断焕发活力,正呈现从传统安全向“新安全”的转变。
薛锋介绍,当下网络安全行业中,威胁端和需求端都在发生变化,“新安全”是网络安全产业供给端逐渐演化出的新业态。主要有以下几个特征:
首先在交付方式上走向“云化”。过去的网络安全通常是以软件或硬件的本地化交付为主,就像过去买电视机是在线下,而现在的互联网电视或者视频APP,其交付方式、内容和能力更多的集中在云端。针对近两年飞速发展的远程办公、混合办公场景,安全行业这种“云化”的订阅服务显得正当其时。
其次服务模式上采取“安全即服务SECaaS”的订阅模式。订阅的本质是持续服务,以客户的满意和成功为目标,更关注客户的使用体验与效果,促使政企客户认可为效果付费,而非仅仅是“一锤子买卖”。
“我们对此提出了安全行业的‘客户成功’概念。你是否真的关心你的客户,你的客户是否取得了成功,这在整个SaaS行业都很重要。”薛锋说。
最后,“新安全”更加注重面向安全运营的实战效果。面向新监管要求和新威胁带来的需求,需求端的用户更在乎实战效果,作为供给方理应捕捉市场需求,帮助其真正解决问题,而非简单的满足用户填补安全空白。
产业创新更注重实战效果
薛锋表示,以“新安全”应对“新威胁”,应当以提升网络攻防技术为基础,以政策导向提升网络安全产业链转速,推动网络安全产业发展壮大,紧密结合数字经济、智慧社会的规划建设,提高我国网络安全整体水平,为建设网络强国提供强有力的保障。
薛锋介绍,传统网络安全除了以软件和硬件为交付方式外,背后技术原理也多依赖一些特征码、规则和策略来开展防范,存在一定滞后性,误报和漏报的空间也相对较大。
对此,微步在线通过威胁情报技术开展创新,用数据来保护数据。“通俗来说,因为每个企业要保护的资产对象通常是一些有价值的数据,通过大数据实时关联和分析,对黑客、木马等进行持续、实时分析追踪,这样的话,攻击方要对抗的就不是某一个特征,而是一个类似‘天网’的信息量巨大的黑客知识图谱。攻击方逃避这张图谱要花费的代价是非常高的,所以这种新技术突破实战效果是非常好的。”
对于网络安全行业技术创新现状,薛锋也表达了自己的见解。他认为,当前,整个行业都在尝试新的安全创新,其中一大标志就是多数行业同仁都看到了需求方对于实战效果的需求,所以面向实战效果的创新越来越多。目前来说,这种“心往一处想,劲往一处使”的创新,在需求端也得到了一定积极反馈。
对于网络安全行业发展趋势,薛锋表示,面对不断出现的新威胁,希望网络安全领域各参与方携手共进、互信共治,综合运用在技术、产品、服务和实战方面的新安全手段有效应对,不断推动网安产业步入新阶段,让网络空间命运共同体更具生机活力。
监制:张宁 李政葳
采访:雷渺鑫 李飞
拍摄/后期:雷渺鑫
察往知来,感知习近平的大历史观******
(近观中国)察往知来,感知习近平的大历史观
中新社北京10月10日电 (记者 黄钰钦)天地英雄气,千秋尚凛然。不久前的烈士纪念日,中国最高领导人习近平来到天安门广场,出席向人民英雄敬献花篮仪式。2014年,中国将每年9月30日设为烈士纪念日。此后,习近平连续9年在当日出席纪念活动,铭记历史、缅怀英烈。
在习近平的推动下,中国以立法形式确定了中国人民抗日战争胜利纪念日、烈士纪念日、南京大屠杀死难者国家公祭日等。在具有特殊意义的日子里,每一次庄严纪念都是一次对历史的回望,也像打开一扇窗口让外界从中感知习近平的大历史观。
历史观是人们对社会历史总的、根本的看法,是世界观的重要组成部分。对于历史,习近平尤为重视,他反复强调,历史是最好的教科书、历史是最好的老师、历史是“最好的清醒剂”。
有评论指出,习近平对历史的高度重视,构成其大历史观的基础。他将历史看作是一个民族、一个国家形成、发展及其盛衰兴亡的真实记录,是前人的“百科全书”。他还曾在会见外宾时说:“我们从哪里来?我们走向何方?中国到了今天,我无时无刻不提醒自己,要有这样一种历史感。”
习近平对历史的重视,体现在一些细节中。例如,近年来,在习近平发表新年贺词时,细心的人们通过电视画面看到他身后的书架上有《党史札记》《史记选》《世界通史》等大量历史典籍。
这样的重视,还体现在看待历史的维度上。习近平在谈及世界历史时,将其比作“人类最好的老师”;说到民族历史时,他认为“是一个民族安身立命的基础”;论及学习中共党史,习近平将其看作是广大党员、干部的一门“终身必修课”,强调“不仅必修,而且必须修好”。
“这种历史观是以宏阔的大视野来观察历史,将现在同历史发展逻辑联系起来,并汲取经验用于未来发展。”中央党校(国家行政学院)教授竹立家指出,把握历史大势、掌握历史主动是中共的重要经验,总结和吸取历史经验教训,目的是以史为鉴、更好前进。
如何在想问题、作决策时具有历史眼光,关乎治国理政的成效。观察认为,在习近平的大历史观中,历史不仅给人智慧的启迪,更是治国理政的重要资源。
习近平多次指出,“领导干部要多读一点历史”,“知史爱党,知史爱国”,“这对正确认识党情、国情十分必要,对开创未来也十分必要”。在这方面,习近平身体力行。比如,2014年10月13日,习近平主持中共中央政治局集体学习,主题正是关于中国历史上的国家治理。在谈及对待历史经验时,他强调,要本着择其善者而从之、其不善者而去之的科学态度,牢记历史经验、牢记历史教训、牢记历史警示。
在习近平看来,历史中的治国理政经验,既包括升平之世社会发展进步的成功经验,也有衰乱之世社会动荡的深刻教训。历史既是“最好的教科书”,也是“最好的清醒剂”。透过这样一次集体学习,人们或许能更直观理解习近平所提倡的以史为鉴的“方法论”。
“如何以史为鉴,汲取治国之道,构成习近平大历史观的核心要义。”中央党校(国家行政学院)教授张希贤指出,无论是成功经验还是失败教训,都是治国理政的有益借鉴,这才是真正的“以史为鉴”。
而一段时间以来,在国际舆论场中,不时响起歪曲历史、掩盖事实、美化侵略等错误言论的刺耳杂音。人们应该如何正确对待历史?在习近平的大历史观中,外界还可以看到其鲜明的态度:反对历史虚无主义。
“忘记历史就意味着背叛”,对于历史虚无主义的言论,习近平在不同场合都坚定予以驳斥,“历史就是历史,事实就是事实,任何人都不可能改变历史和事实”。
——在纪念全民族抗战爆发七十七周年仪式上,习近平斩钉截铁地指出,“任何人想要否认、歪曲甚至美化侵略历史,中国人民和各国人民绝不答应。”
——在出席南京大屠杀死难者国家公祭仪式时,习近平明确宣示,“历史不会因时代变迁而改变,事实也不会因巧舌抵赖而消失。”
——在出席第七十届联合国大会一般性辩论时,习近平强调,“铭记历史,不是为了延续仇恨,而是要共同引以为戒。”
——在德国科尔伯基金会演讲时,习近平引述德国前总理勃兰特的名言说,“谁忘记历史,谁就会在灵魂上生病。”
对此,中央党校(国家行政学院)教授戴焰军分析称,历史虚无主义的要害,就是抹杀和篡改历史,从根本上否定一个民族、一个国家、一个政党。对待历史实事求是的态度是真正敬畏历史、尊重历史。
“历史是最好的教科书,一切向前走,都不能忘记走过的路;走得再远、走到再光辉的未来,也不能忘记走过的过去。”近日,习近平在为《复兴文库》作的序言中,再次强调要“以史为鉴、察往知来”。
历史是过去的现实,现实是未来的历史。当世界百年未有之大变局加速演进,中华民族伟大复兴进入关键时期,如何把握时代大势、走好中国道路,在厚重的历史里,有智慧的启迪。(完)
(文图:赵筱尘 巫邓炎)