奇安信集團董事長齊向東:內生安全框架具有「1+1>2」的湧現效應...

2020-12-17 經濟日報

「內生安全的關鍵是管理,管理的關鍵是框架,框架的關鍵是組件化。」 在8月10日舉行的北京網絡安全大會(BCS 2020)大會上,大會聯席主席、奇安信集團董事長齊向東呼籲,要抓緊「十四五」規劃謀篇布局的時間窗口,面向新基建,用內生安全框架來支撐從頂層設計到落地建設運行的網絡安全體系建設。

中國的網絡安全防禦能力在世界範圍處在什麼水平?對此,齊向東回答說:「目前,在網絡安全攻防技術上,中國在全球處於第一梯隊,是領先水平。在安全體系建設上則處於第二梯隊。」

齊向東還介紹說,目前內生安全框架已經在近40個大型政企機構實戰應用,具有「1+1>2」的湧現效應,能讓安全產品和服務相互聯繫、相互作用,在整體上具備單個產品和服務所沒有的功能,從而保障複雜系統的安全。

「內生安全」是齊向東在2019年首屆BCS大會上發布的最新理念,是指需要依靠聚合,從信息化系統內不斷生長出自適應、自主和自成長的安全能力。

「內生安全的關鍵是管理。」齊向東在BCS 2020大會上表示:「漏洞是不可避免的,人是不可靠的,所以不管技術多高,網絡安全體系還是會失效。」

近年來多起影響重大的網絡安全事件都表明,缺乏有效管理會導致嚴重後果。對此,齊向東認為,內生安全代表一種新形態的網絡安全管理模式。它與傳統意義上的管理有很大區別,既不是單純的人員管理、行政管理、體制機制管理,也不是傳統的條文式管理、流程式管理。

這套「新管理」模式由數據驅動,通過與安全體系中的能力平臺和服務平臺有效對接,實現對安全技術、安全運行等各方面要素的有效管理,從而發現和規避黑客利用安全體系裡的漏洞發起的攻擊,克服人的不可靠性、彌補人的能力不足。

實現內生安全所代表的新形態安全管理,是一套複雜的系統工程,需要用工程化、體系化的方式進行實施,而實現它的關鍵是安全框架。

據介紹,內生安全框架按照系統工程的思想,將安全能力組件化,由規劃方法、工具集、模型、架構和項目綱要構成,能讓安全產品和服務相互聯繫、相互作用,因此在整體上具備單個產品和服務所沒有的功能,從而保障複雜系統的安全。

齊向東總結說,內生安全框架有三個重點,即「理清楚」、「建起來」、「跑得贏」,目的是通過「新管理」,讓網絡安全體系具有動態防禦,主動防禦,縱深防禦,精準防護,整體防護,聯防聯控的能力。

其中,「理清楚」是體系化地梳理、設計出所需的安全能力。梳理時充分考慮所有可能涉及到的問題,設計時根據實際情況挑選、組合和規劃,給出明確標準,確保這些安全能力能夠融入到信息化與業務系統中。

「建起來」是通過融合,做到安全能力與信息化系統的深度結合、全面覆蓋。在具體建設過程中,按照全景化的技術部署模型,把安全能力組件化,以系統、服務、軟硬體資源的形態,合理部署到信息化系統的不同區域、節點、層級中。

「跑得贏」是確保安全運行的可持續性,實現管理閉環。齊向東認為,缺乏安全運行的安全系統,相當於「靠天吃飯」,極易被攻擊。只有強調安全運行,把管理作為關鍵,才能跑得贏漏洞、內鬼和黑客。

在新基建建設、數位化轉型的浪潮下,很多政府和企業的信息化系統都需要對老系統進行替換,實現「立新破舊」。齊向東認為,從安全系統與信息化系統聚合的實施角度看,如果割裂地對老系統用老辦法,新系統用新辦法,會造成巨大的浪費。有效的解決方案是對安全體系進行「統一設計,分步實施」,在體系的基礎上把安全框架組件化,讓這些組件既能是新體系的一部分,又能部署到老系統中,從而適應信息化系統「立新破舊」的過程,避免不斷地把安全系統推倒重來,確保現在安全上的投資是面向未來的。

「我們用工程化的思想,把體系中的安全能力,映射成為可執行、可建設的網絡安全能力組件,構成了內生安全框架,這些組件與信息化進行體系化地聚合,是安全框架落地的關鍵。」齊向東說。

據介紹,奇安信研究了各類大型機構網絡安全的新技術產品和服務體系,為這些體系設計並解構出了十個網絡安全工程,以及五方面的支撐能力任務,簡稱「十工五任」。

齊向東表示,「十工五任」是內生安全框架的具體落地手冊,相當於打造了一個信息化巨系統內生安全框架的建設樣板,每一個工程和任務,都可以理解成樣板房裡的不同「房間」。政企機構可以結合自身信息化的特點,選取不同的「房間」進行組合,定義自己的關鍵工程和任務。

以某個「新基建」項目為例,奇安信依據「十工五任」手冊,針對136個信息化組件,總結出了29個安全區域場景,部署了79類安全組件。

「政府和企業按照內生安全框架,投入三至五年時間,就能建立起完善的網絡安全協同聯動防禦體系,真正實現內生安全。」齊向東說。

相關焦點

  • 齊向東:內生安全框架具有「1+1>2」的湧現效應
    「內生安全的關鍵是管理,管理的關鍵是框架,框架的關鍵是組件化。」 8月10日,北京網絡安全大會(BCS 2020)大會聯席主席、奇安信集團董事長齊向東在發表主題演講時呼籲,要抓緊「十四五」規劃謀篇布局的時間窗口,面向新基建,用內生安全框架,來支撐從頂層設計到落地建設運行的網絡安全體系建設。
  • 齊向東:內生安全框架具有「1+1>2」的湧現效應 - 中國青年網
    8月10日,北京網絡安全大會(BCS 2020)大會聯席主席、奇安信集團董事長齊向東在發表主題演講時呼籲,要抓緊「十四五」規劃謀篇布局的時間窗口,面向新基建,用內生安全框架,來支撐從頂層設計到落地建設運行的網絡安全體系建設。
  • 奇安信齊向東:內生安全框架助力「一帶一路」企業構建防禦體系
    奇安信董事長齊向東在「一帶一路」分論壇圓桌對話環節表示,走出去的央企、國企在海外面臨著更嚴峻的網絡安全威脅,奇安信作為國內網絡安全領軍企業,一直積極響應國家「一帶一路」倡議,與一帶一路沿線國家開展共築網絡空間安全的探索實踐,今年已全面開啟國際化。
  • 開創「1+X+1」合作模式 奇安信與中國電信安徽分公司達成戰略合作
    12月4日,奇安信集團與中國電信安徽分公司達成戰略合作,雙方開創性地建立網安行業「1+X+1」合作模式,共同探討研究內生安全體系在網絡安全、雲安全、5G安全、工業網際網路安全等領域的實踐落地,共同打造戰略協同、優勢互補、資源共享、共贏發展的安全服務業務生態鏈。
  • 奇安信登陸科創板:市值超過800億,齊向東稱上市是新起點
    7月22日,網絡安全公司奇安信科技集團股份有限公司(688561,奇安信)在科創板上市。奇安信發行價格為56.10元/股,當天的開盤價達到121.01元,較發行價高出115.7%,截至發稿,奇安信漲幅達到128.34%,市值約871億元。
  • 「網安一哥」奇安信 服務數百家機構數位化轉型
    作為國內網安領域龍頭企業,奇安信於今年7月22日在科創板掛牌交易,實際募資達57.19億元,創同類型企業A股募資額新高。奇安信專注於網絡空間安全市場,主營業務為向政府、企業客戶提供新一代企業級網絡安全產品和服務。
  • 奇安信齊向東:網絡安全助力全球數字抗疫,疫情期間未發生災難性網...
    奇安信集團董事長齊向東發表了《網絡安全助力全球數字抗疫》的主題演講,他認為,網絡安全是數位技術的底板,沒有網絡安全,數位技術的作用就會大打折扣。奇安信集團董事長齊向東談第三代網絡安全技術轉而以發現攻擊方法為核心
  • 奇安信齊向東:工業網際網路的新時代已經到來
    在11月20日舉行的2020中國5G+工業網際網路大會主論壇上,奇安信集團董事長齊向東表示,前三次工業革命分別創造了蒸汽時代、電氣時代和資訊時代,第四次工業革命創造了工業網際網路時代,一個全新的時代已經到來。
  • 800億市值登陸科創板,風口之上,奇安信迎來新起點
    分拆完成後,360集團與奇安信之間將不再存在股權關係,奇安信也不再享有360的品牌、技術及網絡大數據等品牌授權。此前,360董事長兼CEO周鴻禕曾回應稱,分拆是為了幫助奇安信順利上市,(詳情見鈦媒體前文:周鴻禕駁斥「分家說」:存在獨立性和同業競爭問題,轉讓奇安信是助其上市)值得一提的是,奇安信原計劃募資45億元,而此次登陸科創板已實現超募57.19億元,該資金將全部投入基於未來網絡形態的安全攻防系統建設,創同類型企業A股募資額新高。
  • 奇安信:從安全框架開始 政企用戶網絡安全向服務化轉型
    【TechWeb】日前,北京網絡安全大會(BCS 2020)正式對外公布了大會主題「內生安全,從安全框架開始」。「內生安全」是奇安信在BCS 2019大會上首次發布的網絡安全理念。今年3月,奇安信基於「內生安全」理念推出了新一代網絡安全框架,進一步推動了「內生安全」理念的落地實踐。
  • 奇安信登陸科創板網安市場跑出「隱形冠軍」
    核心提示:7月22日,在科創板開板一周年之際,國內網絡安全行業領軍企業奇安信科技集團股份有限公司正式掛牌交易。7月22日,在科創板開板一周年之際,國內網絡安全行業領軍企業奇安信科技集團股份有限公司(下稱「奇安信」)正式掛牌交易。
  • 與360「分家」後,奇安信將IPO,上半年預虧超去年全年引關注
    7月6日晚間,證監會官微消息顯示,奇安信獲科創板IPO註冊。奇安信此次計劃募資45億元,擬全部投資於科技創新領域,包括網絡安全行業中新興的雲安全、大數據安全、物聯網安全等領域,剩餘部分補充流動資金。相較於奇安信,大家更熟悉的是360,實際上可以說奇安信是從360剝離出來的一塊業務。天眼查數據顯示,奇安信成立於2014年,由齊向東和石曉虹合夥成立。不久,360集團就通過關聯公司對奇安信進行協議控制,開展企業安全業務。可以看出,奇安信在成立初期,業務上依附於360。
  • 奇安信登陸科創板 網安市場跑出「隱形冠軍」
    「正是在這一年,我設立了奇安信,目標是創新研發新一代企業級網絡安全產品、技術和服務。」奇安信董事長齊向東表示。 奇安信在中國網絡安全產業發展史上算是「新軍」,但其發展速度卻首屈一指。公司招股書顯示,2017年度、2018年度及2019年度,奇安信營業收入分別為8.21億元、18.16億元和31.54億元,三年營業收入複合增長率達到95.98%,成為近年來業內成長最快企業之一。
  • 網安「領跑者」奇安信前三季度營收與虧損「同增」 資本大佬葛衛東...
    10月21日,國際權威諮詢機構IDC發布了《2020年上半年中國IT安全軟體市場跟蹤報告》顯示,2020年上半年中國IT安全軟體市場規模為5.5億美元(約合38.7億元人民幣),較2019年上半年增長2.63%。其中在安全分析和威脅情報市場,奇安信的市場份額為10.2%。
  • 3年虧損20億,奇安信憑什麼叩響科創板大門?
    來源:德林社文|陳雪松「萬物皆變,人是安全的尺度。」3年前,齊向東在中國網際網路安全大會上如是說。如今,離開360集團的他帶著奇安信,將叩響科創板的大門。7月12日,奇安信公告稱,發行價格確定為56.1元/股,13日舉行路演,14日啟動發行申購。不出意外,很快就可以看到奇安信登陸上交所。作為網絡安全廠商,奇安信的名字最初與「360集團」深度綁定,齊向東是曾經的360二號人物。去年4月,奇安信與360分道揚鑣,江湖再見,已是競爭對手。
  • 奇安信董事長:網絡安全是數位技術的底板,未來將是2萬億的市場
    「很多中外研究機構都預測,未來十年,網絡安全市場將每年以25%以上的速度增長,也就是3年就翻一倍。按照這個增速,到2035年,網絡安全市場的規模將超過2萬億,我們去年的規模才600億,這就意味著將近30倍的增長。」
  • 齊向東這些年:從周鴻禕背後的男人,到上市公司大老闆
    公開資料顯示,奇安信前身即為「奇虎360企業安全集團」,創辦於2014年,是360在B端業務的重要布局,垂直於政企安全B端市場。後在2019年4月奇安信從360體系脫離,齊向東與周鴻禕正式「分家」。事實上,齊向東本已買好機票,但最終決定留在公司「保衛公司的安全」。對於齊向東而言,這是其一大遺憾。畢竟帶出一家上市公司,這是他長久以來的情結。自2014年奇安信前身「奇虎360企業安全集團」成立之後,在360內部,周鴻禕與齊向東逐漸有了明顯的分工。周鴻禕專注C端,齊向東專注B端的企業安全。
  • 奇安信上市的新起點:行業深層變革與無限成長潛力
    7月22日,在科創板開板一周年之際,奇安信科技集團股份有限公司(以下簡稱「奇安信」)正式登陸科創板,首次公開發行不超過10,194.1579萬股人民幣普通股,發行價格為56.10元,截至發稿時,奇安信股價漲123.14%,報於125.18元/股,總市值達850.74億元。
  • 奇安信與360的恩怨情仇:A股決戰企業安全
    但提到奇安信的前身360企業安全,大家就會恍然大悟,它原來也曾是360集團的一分子。奇安信和360之間的恩怨事實上奇安信和360之間的糾葛非常複雜,就像齊向東和周鴻禕之間糾纏不清的恩怨。這是360發展的重要轉折點,可能也是周、奇二人開始「分家」的起點。在此之後,周鴻禕推動360與酷派成立合資公司,全力發展C端的網際網路硬體。齊向東則建立了360企業安全集團,出任董事長,全力發展B端業務,並且不斷減持360的股份。
  • 馳援新冠病毒防控 逆行者奇安信的勇者行動
    為支持武漢抗擊疫情,奇安信集團緊急啟動支援武漢行動,全面部署疫情防控支援工作,免費為政府部門、醫療疾控機構、媒體等涉及防控疫情的單位提供網絡安全保障支持,為打贏這場疫情防控阻擊戰貢獻一份力量。1月25日至今,共計200+員工奔赴80+客戶現場,另有900+員工提前到崗,為防控疫情而進行網絡安全保護工作。