写点什么

中国互联网安全大会在京召开 态势感知出镜率最高

  • 2017-09-14
  • 本文字数:1309 字

    阅读完需:约 4 分钟

9 月 12 日,在以“万物皆变,人是安全的尺度”为主题的 ISC(中国互联网安全大会)2017 会上,360 集团董事长周鸿祎表示,人是大安全时代的核心,“在大安全时代,人是一切安全问题的根源,也是安全生产力。”

回顾 ISC 走过的四年,从首届的“共筑网络安全世界”到 2014 年“万物互联,安全第一”、2015 年的“数据驱动安全”和 2016 年的“协同联动,共建安全 + 命运共同体”,都成为业界公认的安全理念和发展趋势,并在产品创新、安全体系建设、安全应急响应中得到了广泛的运用。

为何人是大安全时代的核心

在网络安全面前,线上线下的边界已经消失了。今天,我们进入了一个大安全时代,网络安全不再单指信息安全和信息系统安全,而是国家安全、社会安全、基础设施安全、城市安全、人身安全等更广泛意义上的安全。

过去的网络防护依赖于技术体系,一味地堆砌设备,重金打造的防线看似固若金汤,实际不堪一击,因为安全不仅仅是技术问题,更是人的问题。

“人是脆弱的,也是最关键的。人是一切安全问题的根源,也是安全生产力。”周鸿祎表示,搭建安全体系时,需要基于人来建设业务体系设计和安全技术体系,通过人与技术的协同,建立以人为核心的安全体系和安全生态。

威胁情报、态势感知成出镜率最高的技术词语

在本届互联网安全大会上,出镜率最高的两个词是:威胁情报和态势感知。在新的主动防御战略思想指导下,如何利用好大数据的安全价值来提升网络安全防护能力,成为全球网络安全研究的热点和重心。

安全是特殊行业,比如医院、消防队,一定是社会责任和使命感驱动,不能先给钱后办事。一个医疗事故、一次救火失败,都会带来严重的后果,网络安全也是一样。

事实上,正如网络是动态的一样,网络系统漏洞也无时不刻随时可能存在。单纯通过技术将每一个漏洞呈现并修复,所消耗的资源难以想象。进一步增设漏洞威胁系数的设定,也难以非常有效在用户体验和修复上取得平衡。而如果有专业人才对特殊漏洞进行以人为本的审查和分析,将为智能系统提供决定性的帮助和提升。

亟需建立“人加系统”的新安全体系

ISC 联席主席、360 企业安全集团董事长齐向东在大会上提出“数据驱动安全 2.0”:“过去一年爆发的众多网络安全事件采用的都是未知漏洞,或者新的攻击方法,防止这些网络攻击需要采用人加系统的方法,而人起到关键性作用。”

在谈到中外网络安全差别时,齐向东表示,和美国相比,中国的信息安全市场还有 15 倍的差距,因此,就中国来说,企业安全未来会是个巨大的市场。

此外,齐向东还透露,360 的补天平台每年投入数千万元,聚集 35000 多位注册白帽子,注册的企业达 4500 余家。360 决定补天平台未来要保持“零利润”,把赚的钱都通过项目返给白帽子,让他们有更大的收入,以便更专注为企业提供漏洞服务。这项扶持为安全行业起到了很大的推动作用,可以聚拢和吸引更多优秀的网络安全人才。

未来的网络安全,一切都基于人的思考,以及对何为正确的认知。人应该与系统结合,携手并进。我们每一个人都有义不容辞的责任来捍卫网络安全。


感谢徐川对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-09-14 19:001922

评论

发布
暂无评论
发现更多内容

Java:将Excel转换为XPS

Geek_249eec

Java Excel XPS

云监控是什么意思?哪个软件好?

行云管家

云计算 云平台 云监控

软件测试 | 测试开发 | MockServer 服务框架设计

测吧(北京)科技有限公司

软件测试

软件测试 | 测试开发 | 文未有福利 | 接口自动化你不懂?听HttpRunner的作者怎么说

测吧(北京)科技有限公司

HttpRunner

华为大数据开发平台 DataFactory 行业应用典型案例

宇宙之一粟

华为云 大数据技术 8月月更

Spring源码解析(五)Spring 加载bean 依赖注入

石臻臻的杂货铺

spring 源码 8月月更

送你个低代码福利,错过要再等一年

华为云开发者联盟

云计算 福利 低代码 华为云

何止一个惨字形容,水滴Java面试一轮游,壮烈了,问啥啥不会,数据库血崩,我该怎么办?

钟奕礼

Java 编程 程序员 后端 java面试

软件测试 | 测试开发 | 利用 pytest 玩转数据驱动测试框架

测吧(北京)科技有限公司

pytest

Spring源码分析(六)FactoryBean 接口解析

石臻臻的杂货铺

spring 源码 8月月更

开源一夏 |为什么BigDecimal比较大小一定要用compareTo

六月的雨在InfoQ

开源 equals BigDecimal 8月月更 compareTo

微服务日志监控的挑战及应对方案

穿过生命散发芬芳

日志监控 8月月更

华为云咨询携手商业伙伴探索咨询业态升级

宇宙之一粟

数字化转型 8月月更

基于 LowCodeEngine 的调试能力建设与实践

阿里巴巴终端技术

前端 低代码

阿里P8架构师汇总了史上101个最牛逼的Java技术点

钟奕礼

Java 编程 程序员 架构 java面试

华为初面+综合面试(Java技术面)附上面试题

钟奕礼

Java 编程 程序员 java面试 后端架构

软件测试 | 测试开发 | 专项测试技术初识Hook

测吧(北京)科技有限公司

软件测试 hook

APP上架因收集个人信息问题被拒绝该怎么解决?

YonBuilder低代码开发平台

程序员 技术 App 信息安全

全球首创!网易伏羲提出135种人脸表情划分标准,荣登IEEE官网

网易伏羲

人工智能 IEEE 网易伏羲

软件测试 | 测试开发 | RPC接口测试技术-Tcp 协议的接口测试

测吧(北京)科技有限公司

TCP/IP

阿里P8大牛手写《亿级流量并发手册》GitHub下载榜飙升至第一

退休的汤姆

Java 程序员 面试 社招 秋招

leetcode 409 Longest Palindrome 最长回文串(简单)

okokabcd

LeetCode 算法与数据结构

MASA Stack 第四期社区例会

MASA技术团队

.net 云原生 dapr blazor MASA

面试 | 百度测试开发岗位面试题目回顾

测吧(北京)科技有限公司

面试‘

表弟面试阿里又挂了,我强烈推荐程序员必备阿里面试的300+面试题(含答案解析)给他后,苦肝两月,成功上岸蚂蚁金服

钟奕礼

Java 编程 程序员 java面试 技术宅

单测增量代码覆盖率统计方案

转转技术团队

测试 测试覆盖率统计工具

长安链p2p-Liquid学习笔记

长安链

数字藏品系统开发:(开发NFT数字藏品源码)

开源直播系统源码

NFT 数字藏品 数字藏品系统

佛山等保测评机构有哪些?怎么做?

行云管家

等保 等级测评 佛山

软件测试 | 测试开发 | APK 逆向工程 - 解析 apk 基本信息和方法调用图

测吧(北京)科技有限公司

软件测试 测试 APK

MobTech 短信验证Android端 API

MobTech袤博科技

android

中国互联网安全大会在京召开 态势感知出镜率最高_语言 & 开发_谢然_InfoQ精选文章