Top
首页 > 正文

奇安信齐向东:以“零事故”标准构建5G时代网络安全体系

所谓“零事故”并非绝对的系统无漏洞,无法被攻破。因为从客观来说,任何系统都会存在漏洞,奇安信奉行的“零事故”标准是三条:业务不中断、数据不出事、合规不踩线。符
发布时间:2022-08-12 10:19 来源: 作者:徐培炎

【 讯】中国是当今世界5G商业化应用发展最快的国家,中国的5G技术正处于规模化快速发展的关键阶段。据相关机构统计显示,截至2022年6月,中国5G基站数达到185.4万个,已部署5G行业虚拟专网6518个,5G应用创新案例超过2万个。但在5G为用户带来通信便利,为企业带来生产提升的同时,以开源为特点的5G网络系统存在的网络安全问题也愈发引人关注。在此背景下,奇安信集团提出以“零事故”为目标,总结自身护航2021年北京冬残奥会网络安全创造“零事故”的经验,把网络安全建设成果、经验推广到5G各个服务行业里。

网络安全中国方案的“零事故”标准

奇安信集团董事长齐向东表示,所谓“零事故”并非绝对的系统无漏洞,无法被攻破。因为从客观来说,任何系统都会存在漏洞,奇安信奉行的“零事故”标准是三条:业务不中断、数据不出事、合规不踩线。符合这三条标准就是达到了“零事故”的要求。

微信图片_20220812101331

在冬奥会结束后,奇安信对冬奥零事故的经验进行了深度总结,最终把归纳成“网络安全的中国方案”,包括中国模式、中国架构、中国产品、中国服务。并把这些总结的成果、经验复制到其服务的电子政务网络安全体系中。从冬残奥会结束三天,奇安信就启动了冬奥遗产推广,到目前已经在全国开了100多场的经验分享会。

从体系建设5G时代网络安全

网络安全是一个整体的体系。齐向东特别强调从体系的角度规划建设5G网络安全。从奇安信的经验而言,网络安全体系建设要“三同步”,即同步规划、同步建设、同步运营。而决不能是拼盘建设,也能是碎片化建设,也不是不停“打补丁”。

在过去的4G时代网络建设中,客户往往采用分包项目的方式构建网络服务,不同时期的规划之间并不完全一致的,不同供应商所提供的网络安全防护体系也有缝隙。这些缝隙就会成为整个网络安全体系中的漏洞,会成为黑客攻击的重点,最终被攻破。

在5G数字经济时代,网络安全的重要性应该被提升到一个新高度得到重新认识。同时,5G时代的网络不仅是通信网,还是数字经济时代的生产力网。因此5G时代的网络建设会更加考虑客户的应用场景,要满足不同场景下的网络服务功能。而且这样复杂的网络安全必然由设备供应商、系统开发商和系统运营商多方各掌握其中一部分,并不像4G时代组建的内网一样几乎完全由客户掌握。这些新特征都对网络安全的体系化建设带来了难度。

针对以上的新挑战,奇安信的解决办法是通过安全公司进行统筹,安全公司要针对企业和政府的业务特点和网络结构提供安全服务。奇安信从2019年提出建设内生安全系统,要求做到“三融合”,即安全技术和IT技术融合,IT数据和安全数据融合,IT人才和安全人才融合,安全公司天然要和客户的业务融合。只有懂了客户的业务才能给客户提供一个完美安全的解决方案。

同时开展多方联合,让建设的5G生产网或办公网最终完全掌握在政府和企业这些使用5G网络的客户手中。奇安信通过5G的五大运营商,如广电、铁塔等开展战略合作,同时也和5G主要的设备商开展战略合作。在很多5G最新的应用推广项目上,组建联合工作组,按照这样一个多方共同探讨出来的5G网络安全的框架,来实施5G的网络安全建设,把建设5G网络安全的各种控制按钮完全交给政府、企业客户。

最后,针对开源软件,奇安信建议所有的甲方客户在验收第三方交付的系统时,需要由开发商开单,罗列系统中采用了哪些开源软件模块,并对开源软件要进行漏洞测试,最后还要对开源软件提出同步升级的计划。为此,奇安信也推出过满足以上需求的产品开源卫士作为甲方的检测工具。

中国云市场仍处初级阶段,网络安全市场已入有序阶段

在谈到中国的云服务市场时,齐向东认为中国的云市场仍处于初级阶段。

和国外以公有云服务为主进入一个云时代不同,中国因为强调地方主管负责,因此中国的云服务主要采用公有云和私有云相结合的方式。而私有云建设必然是长周期的工程,因此导致整个云计算产业和国际上发达国家比,除了在金融行业为代表的个别领域具有领先优势外,中国云服务总体是滞后的。但齐向东也指出,受中国当前5G网络建设热潮的刺激,5G网络通过边缘云、承载网、核心网提供公有云服务,因此5G网络建设会把公有云和客户的私有云通过虚拟的专网进行组合。通过虚拟专网把打通公私云,最终会加快中国云产业的发展。

微信图片_20220812101501

但对于网络安全市场的分析,齐向东认为中国的网络安全市场已经进入到了龙头引领的理性有序发展阶段。

根据前不久中国网络安全产业联盟CCIA发布的《2022年度最新的网络安全竞争力50强报告》显示,奇安信继续保持中国网络安全榜首位置,占据9.5%的市场份额。而位列其后的深信服、启明星辰、天融信四家公司占据了28%的市场份额。前十的头部企业占40%的市场份额。由此,CCIA得出结论,中国网络安全产业已经进入龙头引领阶段。齐向东认为,在这个阶段,三大运营商之间的竞争会变得非常激烈,而整个网络安全市场的竞争会进入到更加理性和有序的状态。因此,客户选择网络安全合作伙伴应该更多考虑效果和敢不敢把责任托付给对方,价格则会退居其次。(文/徐培炎)

合作站点
stat
Baidu
map