5月7日,以“数字安全@数字中国”为主题的2023西湖论剑·数字安全大会在杭州隆重举行。在大会主论坛上,安恒信息董事长范渊发表《构筑可信可控的数字安全屏障》主题演讲指出,在数字中国建设的时代背景下,要建立高远、平远、深远的数字安全观,厘清数据治理、数据安全、数据要素的关系,构建可信可控的数字安全基础设施,与数字生态共绘数字中国时代的“富春山居图”,共建共享数字中国建设成果。
视角:从看山是山到看山不是山
(资料图片仅供参考)
宋代山水画便有了高远、平远、深远,代表三种不同画法的类型,自山下而仰山巅谓之高远,自山前而窥山后谓之深远,自近山而望远山谓之平远。
范渊在演讲中用高远、平远、深远来比喻当前数字化的高度、广度和深度。他指出,数字化的高度跟系统化有关,涵盖了顶层设计;数字化的广度跟多跨、贯通有关;数字化的深度跟场景化、智能化有关,并且通过结果导向实现闭环。
对于当前的数字化发展趋势,范渊认为,现在已经不再是“看山是山,看水是水”。“过去我们看数字政务就是数字政务,数字经济就是数字经济。站在今天,数字政务已经成为一个最大的基础设施来支撑起相关的应用。同时它又不是孤立的,而是在不同领域尝试,像产业大脑,在为数字赋能实体经济做出更大的贡献。数字政务、数字经济、数字社会、数字文化,已经非常有机的融合在一起,同时它又是有自己的特色和特点。”
从“看山是山,看水是水”到“看山不是山,看水不是水”,这种变化是伴随着数字时代的变化而来的。在范渊看来,数字安全的变化同样如此:因为数字化时代的变化而变化,因为数字化时代的成功而成功。
他认为,网络安全和数据安全是一体化的。在数字安全当中当然更加明显。数字安全为数字化服务,并与数字化的关键词相通。因此,在数字时代下探讨如何构建可信可控的数字安全屏障,也可以用“高远”、“平远”、“深远”来体现。安全构建不仅仅是提供产品和功能,而是安全能力和知识的赋能。
能力:要有智能化加持但要下笨功夫
范渊介绍说,这两年在网络战形势下,AI+安全大脑的价值越来越高。网络攻击武器化、持久化、智能化、多样化的趋势明显,这种对抗当中,AI技术+情报数据链构成更加丰富和多维度的安全能力非常关键,也在不断输出实战化的成果。
他指出,安恒信息捕获了大量原创漏洞以及APT组织在野利用的0Day漏洞,公司深度剖析了这些高级威胁的攻击目标、攻击意图、攻击手法等,不仅增强了产品和平台的威胁检测能力,同时为多个行业客户提供黑灰产生态情报服务,守卫客户的网络设施与数据资产。
对于大家近期关注度非常高的ChatGPT和数字安全的关系,范渊认为现在有几个方面的挑战和机遇。一方面,AI和大模型本身也会带来网络安全一些新的挑战,这是它自身的安全风险。另一方面,类似于ChatGPT这样技术的应用也会给自动化生成网络安全工具和病毒木马后门带来几百倍效率的提升。同时,AI+安全的智能化应用,也会为智能防护和响应带来更大的机遇。
安恒信息正在用海量数据以及和多个AI模型训练其安全大脑。
范渊指出,世界上有一些事情是繁琐但很重要的,数据分类分级属于这一类。这是数据治理和数据安全治理的相交点,也是数据资产的起步线、数据安全的基准线、主体责任的推进线。
他认为,这是既要下笨功夫,但同时也需要智能化赋能的地方。一方面,现在所涉及的都是十几万字段到几十万字段的数据治理的场景,必须要下大功夫、笨功夫去做。但与此同时,又需要很多智能化的加持,全部是人工来做不可想象。安恒信息通过几个不同行业的数据分类分级,新的行业效率提升5倍以上,已积累的行业效率提升10倍到20倍以上。
认知:数字时代最重要的关键词是“信任”
在范渊看来,数字时代最重要的关键词就是“信任”。数字中国建设需要可信可控的数字安全基础设施,它也是数字基础设施当中最重要的一部分。
对于“可信可控”的理解,范渊举了一些例子,如全栈安全&全栈可信的基础设施来构建整个数字安全屏障;从源头的角度推动软件安全和软件供应链的安全,安全左移;可信机密计算软硬件环境,也就是数字安全全栈可信和数字安全+数字信任。
范渊介绍说,安恒信息实现大脑+平台+弹性安全资源池+可信的软硬件环境,这样的安全基础设施当然全栈可信。“我们在国产化、在信创这个领域实现百分之百的适配,我觉得也是屏障很重要的一部分。与此同时,数字信任经常出问题的环节就是往往比较关注部署完之后开始要安全,但其实现在很多软件在开发和测试阶段的安全,也是需要管理和技术需要结合的地方,技术如何让管理落地,让源头可信,在数字中国的今天非常关键。”
他还强调了生态的重要性。安恒信息始终坚持集成和被集成的生态理念,与合作伙伴共同发展,这是未来还会加强的地方。同时,范渊还提出,会把安恒信息多年来形成的一些关键模块赋能给数字化的合作伙伴,共同筑牢数字基础设施和数字化建设。
图片来源:安恒信息
Copyright @ 2015-2022 科技先生网版权所有 关于我们 备案号: 沪ICP备2022005074号-4 联系邮箱:58 55 97 3@qq.com