奇安信齊向東:5G時代傳統安全防護將完全失效 內生安全是破解之法

2020-12-15 新浪科技

來源:新浪科技

新浪科技訊 9月22日上午消息,在新浪科技、新浪5G聯合主辦的「Refresh Your Life」新浪5G Open Day上,奇安信董事長齊向東闡述了他對5G安全的見解以及應對之策。

他認為,5G時代下,新業務場景的安全需求千差萬別,需要針對不同行業的差異化需求、不同的業務場景量身定做個性化的網絡安全解決方案。

「5G低時延、高帶寬、大連接的特徵,可以實現人與物、物與物的連接,極大推動物聯網的發展,但同時網絡空間與物理空間的邊界正在逐漸消失,這帶來了嚴峻的安全挑戰」,他表示,這種挑戰主要體現在三個方面:

第一是攻擊暴露面擴大;第二是數據洩露風險加劇;第三是個性化安全需求劇增。

「可以說,真正的個性化安全從5G開始。5G是面向應用而生的,和場景關聯性極強,5G時代下,新業務場景的安全需求千差萬別,我們需要針對不同行業的差異化需求、不同的業務場景量身定做個性化的網絡安全解決方案」,齊向東坦言,面對這三大挑戰,以往採用的圍牆式、補丁式的碎片化安全防護手段完全失效,黑客能夠通過邊緣層終端跳轉進入核心網絡;大量的數據匯聚後,開放度和流動率更高,更難管控,「這要求我們用內生安全的方法,讓系統具有像免疫系統一樣的自主、自成長、自適應的特點,從內生長出安全能力,持續保證不同應用場景下的網絡安全」。據悉,內生安全是一套複雜的系統工程,它需要一個新形態的能力體系做支撐,需要用工程化、體系化的方式進行實施,實現它的關鍵就是安全框架。

「我相信,5G時代下,按照內生安全的網絡安全框架,一定能建立起完善的網絡安全協同聯動防禦體系,築牢防線,共同邁向一個安全的5G時代」,齊向東說道。

歡迎持續關注新浪5G Open Day,與中國工程院院士鄔賀銓,國際電信協會(ITS)常務理事、北京郵電大學教授呂廷傑,中國傳媒大學新媒體研究院院長、白楊學者趙子忠,高通中國區董事長孟璞,蔚來聯合創始人、總裁秦力洪、文遠知行創始人兼CEO韓旭,小冰公司CEO李笛等院士專家、領軍企業高管共話5G新機遇。(大鵬)

以下為演講全文:

各位朋友們,大家好!

非常高興參加這次新浪舉辦的5G Open Day論壇峰會。5G作為數位化轉型的基石,已經成為國際競爭的關鍵領域。公開資料顯示,全球已經有38個國家或地區部署了商用5G網絡,截至今年7月,全球126個國家或地區的392家運營商宣布將投資5G建設。我國也在去年正式發放了5G商用牌照,現在正在如火如荼地建設中。

5G低時延、高帶寬、大連接的特徵,可以實現人與物、物與物的連接,極大推動物聯網的發展,網絡空間與物理空間的邊界正在逐漸消失,這給我們帶來了嚴峻的安全挑戰。我總結主要有三個方面,主要集中在應用和場景層面:

一是攻擊暴露面擴大。原來封閉的生產網絡、業務系統開始向外界打開。網絡、應用、數據有了更多的暴露面,帶來了新的安全風險。由於終端接入更簡單、成本更低、數量更大,帶來了認證難、審查難、控制難等安全問題。

二是數據洩露風險加劇。數據的開放、共享和持續流動加劇了信息數據的洩露風險。5G獨有的邊緣計算技術,和以往用核心主機進行計算不同,每個邊緣計算中心都成為了一個數據中心,邊緣計算產生了大量終端側數據,數據的實時吞吐量很大,不僅增加了攻擊點、擴大了攻擊範圍,還更容易被篡改和竊取。

三是個性化安全需求劇增。可以說,真正的個性化安全從5G開始。5G是面向應用而生的,和場景關聯性極強,5G時代下,新業務場景的安全需求千差萬別,我們需要針對不同行業的差異化需求、不同的業務場景量身定做個性化的網絡安全解決方案。

面對這三大挑戰,以往採用的圍牆式、補丁式的碎片化安全防護手段完全失效了,黑客能夠通過邊緣層終端跳轉進入核心網絡;大量的數據匯聚後,開放度和流動率更高,更難管控。這要求我們用內生安全的方法,讓系統具有像免疫系統一樣的自主、自成長、自適應的特點,從內生長出安全能力,持續保證不同應用場景下的網絡安全。

內生安全是一套複雜的系統工程,它需要一個新形態的能力體系做支撐,需要用工程化、體系化的方式進行實施,實現它的關鍵就是安全框架。這個框架有三個重點:「理清楚」、「建起來」、「跑得贏」。

先說第一個重點,「理清楚」。「理清楚」,指的是體系化地梳理、設計出所需的安全能力,通俗來講,就是企業要明確自己的需求。我們在梳理時要充分考慮所有可能涉及到的問題,設計時要根據實際情況挑選、組合、規劃,給出明確標準,確保這些安全能力能夠融入到應用場景中。

具體到5G領域,首先要理清楚邊界和責任。我們看到一個現象,不同的人談5G安全,內涵是完全不一樣的。運營商說的安全是自己的骨幹網、核心網絡是否安全;5G開發者想的是協議是否安全;而用戶關注的是業務、應用是不是安全。如果我們從一個全局視角去看,5G安全其實包括著網絡安全、業務安全、終端安全、機制安全和行業應用安全5大層面,這5個層面的安全都是互相制約互相影響的,邊界比較模糊,非常容易造成三不管地帶,形成安全防護上的漏洞。

運營商的安全目標是確保5G網絡基礎設施的安全可用,而不是確保用戶用了我的網絡,系統和業務就不會遭到攻擊。對用戶來說,利用5G為自己的業務進行賦能、進行創新,但他並不十分清楚用了5G以後自己的業務是否安全,該如何保障安全。就好比我租了一個倉庫,但是這個倉庫能不能防盜、防火,沒有人告訴我,我自己也沒想沒問。安全防護盲區就這樣出現了,所以我們不僅要從運營商的視角出發,也要從行業視角、端到端的視角來看5G安全,構建一個全景邏輯,分清楚哪個應該是運營商負責的,哪個應該是企業自身要做到的。只有責任的邊界明確了,5G時代下的網絡安全才能真正「理清楚」。

還要把風險理清楚。需要結合5G的技術特色來進行威脅分析,才能得出應對之法。結合業界的標準方法對通信系統進行梳理後,我們發現,5G大部分的風險都是已知風險,大部分的風險場景都是已知場景。我們將5G威脅分成了5大類,36個小類和10大風險場景,還對劫持、竊聽、中斷等主要攻擊手段進行了深入分析,梳理出所需的安全能力。

第二個重點是「建起來」。「建起來」指通過融合實現深度結合、全面覆蓋。在具體建設過程中,按照全景化的技術部署模型,把安全能力組件化,以系統、服務、軟硬體資源的形態合理部署。在我們發布的內生安全框架中,有一個「十大工程、五大任務」,可以指導不同行業建設符合其業務特點的網絡安全架構,建立無處不在的「免疫力」,全方位保障業務安全。

我們針對5G特有的技術,設計了相應的安全能力組件和部署模型。比如針對網絡切片的安全能力建設。網絡切片是5G至關重要的一個特性。不同行業對網絡的需求不一樣,比如IoT需要的是大容量,但對延時和帶寬要求不高,自動駕駛要求的是低延時,而視頻終端要求的是大帶寬網絡,5G通過網絡切片,將一個網絡劃分成滿足不同需求的多個分片,每個分片對應不同的場景需求,分片之間互不影響。這個技術最大的挑戰就是安全,因為切片意味著可以跨越不同的區域來進行網絡切片協調,切片中還有共享的通用接口,來方便用戶進行切片的調用和管理。一旦被非法調用,就會造成業務中斷、數據丟失等後果。

我們針對這些風險,設計了多個安全組件,並將這些組件科學分配部署。例如通過訪問控制、DDoS流量清洗、入侵防禦、全流量威脅檢測等組件來確保對網絡威脅的感知和防護,通過單點登錄、多因素身份認證和動態訪問權限控制,確保只有授權的用戶才能訪問相應的業務,通過應用加解密確保應用流量不會被監聽和篡改等等。

第三個重點是「跑得贏」。「跑得贏」是確保安全運行的可持續性,實現管理閉環。缺乏安全運行的安全系統,相當於「靠天吃飯」,極易被攻擊。只有強調安全運行,把管理作為關鍵,才能跑得贏漏洞、內鬼和黑客。

「跑得贏」需要根據千差萬別的應用場景,構建一套完善的實戰化運行管理體系,建立層級化的日常工作、協同響應、應急處置機制,把安全工作中大量隱性活動顯性化、標準化、條令化,全面落實到具體責任崗位的細緻工作事項中,打通團隊協作機制,做到對任務事項、事件告警、情報預警、威脅線索等各個方面的管理閉環,面對突發威脅能快速觸發響應措施,迅速恢復業務運轉。

我相信,5G時代下,按照內生安全的網絡安全框架,一定能建立起完善的網絡安全協同聯動防禦體系,築牢防線,共同邁向一個安全的5G時代。謝謝大家!

相關焦點

  • 奇安信集團董事長齊向東:數位化時代,網絡安全面臨六大風險
    紅網時刻記者 張興莎 長沙報導「數位化時代的底板就是網絡安全。」奇安信集團董事長齊向東在出席2020世界計算機大會上表示,數據價值是通過數據流動實現的,數據流動的介質是網絡。若沒有網絡安全,就如同木桶沒有底板,因此數據、網絡、計算力都必須以網絡安全為前提。
  • 奇安信集團董事長齊向東:用內生安全加固數位化時代的底板
    「數位化時代的底板就是網絡安全。」奇安信集團董事長齊向東在2020世界計算機大會上表示,數據價值是通過數據流動實現的,數據流動的介質是網絡。若沒有網絡安全,就如同木桶沒有底板,因此數據、網絡、計算力都必須以網絡安全為前提。
  • 奇安信將亮相武漢5G+工業網際網路大會
    同時,奇安信董事長齊向東,奇安信副總裁吳俁還將在大會期間發表主題演講,就5G+工業網際網路下的網絡安全建設分享真知灼見。當天下午,奇安信董事長齊向東將出席主論壇並發表主題演講,主要探討工業網際網路在新時代下所面臨的網絡安全新挑戰,以及奇安信在新形勢之下提出的內生安全理念和安全框架落地。  在前一天的「5G+網際網路安全專題會議」環節,奇安信副總裁吳俁將分享《工業網際網路應首選內生安全》的主題演講,他將結合5G+工業網際網路下的具體場景和需求,探討安全風險,以及內生安全框架在工業網際網路的具體落地和實踐。
  • 奇安信齊向東:新型網際網路安全需從「事後補救」轉向「事前防控」
    「過去20年網際網路是傳統網際網路,安全防護以『事後補救』為主;面向未來的數字經濟稱之為新型網際網路,需關口前移、防患於未然,構建全面的『事前防控』網絡安全防護體系。」9月14日,奇安信集團董事長齊向東在2020年國家網絡安全宣傳周網絡安全高峰論壇上這樣表示。
  • 奇安信齊向東:網絡安全是風口行業 但需改變「小零同」現狀
    齊向東認為,導致這種行業熱但市場難、企業難的原因,主要是網絡安全處於重要轉折期,傳統的思維和慣性做法還沒有及時轉變,跟不上數字經濟時代的步伐,具體可歸為三個方面:一是甲方受傳統思維局限,認為加大網絡安全就是購買更多的安全產品,而不注重建設安全系統;二是由於網絡安全產品創新周期長,安全廠商的創新動能弱,更傾向於把有限的研發資金投向市場成熟的合規類產品,導致安全產品嚴重同質化,缺少競爭力
  • 齊安信齊向東:世界級網絡安全行業巨頭將誕生
    在12月9日舉辦的「2019年中國網絡安全產業高峰論壇」上,奇安信集團董事長齊向東分享了把握機遇、實現快速增長的成功秘籍。會議期間,齊向東接受了中國工業報記者採訪,他表示,全球性的數位化轉型逐步深化,2017至2027年,網絡安全產業將以30%的年複合增長率高速增長,2032年國內網絡安全市場將達萬億級規模。
  • 奇安信與360的恩怨情仇:A股決戰企業安全
    奇安信和360之間的恩怨事實上奇安信和360之間的糾葛非常複雜,就像齊向東和周鴻禕之間糾纏不清的恩怨。2003年已經做到新華社通信技術局副局長的齊向東,受周鴻禕之邀,毅然放棄了新華社的廳級身份,上任3721總經理。齊向東加入當年,3721以2.1億美元被雅虎收購,並改名「雅虎助手」。
  • 奇安信內生安全框架力爭「主動免疫」
    奇安信集團董事長齊向東表示,內生安全框架以系統工程的方法論結合「內生安全」理念,將安全需求分步實施,逐步建成面向未來的安全體系,支撐各行業的建設模式從「局部整改外掛式」走向「深度融合體系化」。  構建內生安全機制勢在必行  隨著數位化轉型加速,信息技術與政企機構業務運營、管理流程融為一體,物聯網、雲、大數據、5G、智能製造等新技術的應用,給政企機構帶來了巨大的創新紅利。
  • 齊向東出席世界網際網路大會企業家高峰論壇 網絡安全形勢有三大轉變
    應對網絡變革的三個構想網絡的變革帶來了安全挑戰,APT攻擊變得防不勝防,網絡被攻擊成為必然。「我們做安全的總是有一種期望,希望網絡永遠都不被攻破,一定萬無一失,但事實是沒有攻不破的網絡,一失萬無。」齊向東表示,所有挑戰的核心都是對漏洞的利用,而漏洞無處不在、不可避免,傳統的安全防護手段已經失效,網絡變革推動安全技術進入第三代:內生安全。
  • 奇安信總裁吳雲坤:以內生安全框架實現工業網際網路安全融合內生
    二是從防護側看,工業網際網路體系架構改變和新技術應用,安全防護的重心從基礎設施為中心轉向數據為中心,安全架構從邊界安全架構轉向零信任安全架構。  從「零散建設」走向「融合內生」  「在新形勢和新環境下,傳統防護手段已經失效,需要用內生安全來保障工業信息系統安全,擺脫安全能力的局部與外掛,實現網絡安全能力與工業信息化環境的融合內生。」
  • 奇安信齊向東:網絡安全是工業網際網路第一大挑戰
    奇安信集團董事長齊向東在大會上發表題為「新時代 新挑戰 新安全」的主題演講。齊向東表示,新時代意味著新機遇,也意味著新挑戰。當前我們已逐步進入工業網際網路的新時代,而網絡安全是工業網際網路的第一大挑戰。齊向東認為,隨著5G與工業系統的深入融合,工業網際網路面臨的安全挑戰將更加嚴峻。
  • 奇安信齊向東:工業網際網路的新時代已經到來
    「新一輪科技革命的到來,讓我們步入了新時代,這既是機遇,也是挑戰。」在11月20日舉行的2020中國5G+工業網際網路大會主論壇上,奇安信集團董事長齊向東表示,前三次工業革命分別創造了蒸汽時代、電氣時代和資訊時代,第四次工業革命創造了工業網際網路時代,一個全新的時代已經到來
  • 時間的刻度:奇安信為2020鑄下「安全印記」
    在今年11月召開的2020世界網際網路大會上,齊向東提出,「網絡安全是數位技術的底板,沒有網絡安全,數位技術的作用就會大打折扣」。 而大力度的研發投入,也讓奇安信的2020年收穫滿滿,前三季度,奇安信新申請專利數達192件,其中發明專利175件。 年初,奇安信還發布了第三代安全引擎"天狗"。
  • 奇安信齊向東:工業網際網路應首選數據驅動的內生安全
    「工業網際網路帶來了新機遇,也帶來了新挑戰,第一大挑戰就是網絡安全。」奇安信集團董事長齊向東在2020中國5G+工業網際網路大會演講中說,為了應對新挑戰,工業網際網路應該首選數據驅動的內生安全。  齊向東表示
  • 齊向東談用內生安全框架實現「六防」目標
    尤其是,2019年12月1日網絡安全等級保護相關國家標準正式實施,標誌著等保進入全新時代。「等保2.0提出建設『一個中心三重防護』的新要求,一個中心是指安全管理中心,三重防護是指通信網絡防護、區域邊界防護、計算環境防護。」在宣貫會上,齊向東認為,這要求關鍵信息基礎設施要以安全管理中心為中樞,構建態勢感知能力;以安全通信網絡為紐帶,優化基礎網絡架構,收縮網絡攻擊面。以安全區域邊界為依託,強化縱深防禦,實現對威脅的深度檢測和及時響應,防患於未然。
  • 營收複合增速高達68.7%,網絡安全龍頭奇安信是如何「煉成」的?
    根據賽迪諮詢發布的《2019中國網絡安全發展白皮書》,2018年中國網絡信息安全市場整體規模達到495.2億元,未來隨著政企客戶在網絡安全產品和服務上的不斷投入,市場還將以20%以上的速度增長。發展至今,To B網絡安全市場已經成為了公認的藍海。一出生就聚焦ToB把時鐘撥回到2014年,在中國內看好To B網絡安全市場的人卻並不多。
  • 網絡安全零信任安全,將成為數字時代主流的安全架構
    數字時代下舊式邊界安全防護逐漸失效,零信任架構將成主流趨勢。傳統的安全防護是以邊界為核心的,一定程度上默認內網是安全的。而雲大物移智等新興技術的應用使得 IT 基礎架構發生根本性變化,可擴展的混合 IT 環境已成為主流的系統運行環境,平臺、業務、用戶、終端呈現多樣化趨勢,傳統的物理網絡安全邊界消失,並帶來了更多的安全風險,舊式的邊界安全防護效果有限。
  • 統信軟體:UOS系統與奇安信網神安全管理系統完成適配
    1月22日,統信軟體宣布UOS系統與奇安信網神終端安全管理系統完成了適配。奇安信原本是360公司下屬的企業安全公司,法定代表人也是之前的360二號人物齊向東,不過2019年4月12日360宣布對外轉讓持有奇安信的全部22.59%股權,隨後中國電子以37.31億元戰略入股奇安信,獲得了後者22.59%的股份,360與奇安信徹底分家了。
  • 奇安信齊向東:中小型金融機構要儘快補足網絡安全四個短板
    11月27日,2020北京國際金融安全論壇在北京金融安全產業園會議中心召開。奇安信董事長齊向東在論壇峰會上發表題為「從實戰攻防看金融行業安全態勢」的主題演講。齊向東表示,中小型金融機構要儘快補足「安全運行能力弱」、「實戰對抗武器少」、「終端防護不安全」、「安全人員配置不足」四個短板。
  • 2019世界5G大會聚焦安全挑戰 奇安信攜「內生安全」參展
    而到了物聯網時代,攻擊物聯網就等同於在攻擊物理世界。因此,5G時代核心保護對象是業務和數據安全,這對於工業、城市、基礎設施等領域尤其重要。」一個中心、五張濾網打造內生安全體系在世界5G大會奇安信展區,最吸引嘉賓目光的莫過於動態演示系統「5G時代數字城市內生安全系統」 。該系統直觀展示奇安信打造的內生安全體系,即「一個中心、五張濾網」。