【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
这个特别的日子普京单膝跪地,致辞释放三大讯息******
中新网2月3日电 (记者 孟湘君)纪念碑前敬献花圈并默哀,音乐会上发表致辞,会见爱国与青年组织代表……
日前,以这样的方式,俄罗斯总统普京表达了对斯大林格勒保卫战胜利80周年的纪念。
距普京下令俄军对乌克兰展开特别军事行动满一年,只有20多天了。在这样一个战争历史和现实考验交织的特殊时刻,普京的一举一动,自然让西方媒体高度关注。它们希望搞清楚,普京究竟释放了一些什么样的重要讯息。
当地时间2月2日,普京在伏尔加格勒马马耶夫库尔干纪念馆,为苏联元帅崔可夫献花。
第一个讯息:不要忘了历史教训
2023年2月2日,普京前往曾经的斯大林格勒,追忆战争岁月。那里在20世纪60年代,更名为伏尔加格勒。
伏尔加格勒的马马耶夫山岗上,矗立着“祖国之母”巨型雕像,陈设着有长明火的荣军殿。普京步入荣军殿献花,并默哀一分钟,缅怀当年的阵亡将士。
其后,普京前往斯大林格勒战役主力战将崔可夫墓前,单膝跪地,献上鲜花。
俄罗斯伏尔加格勒马马耶夫高地上被点亮的“祖国之母”巨型雕像。
“我们在此庆祝我国乃至全世界历史上一个最具决定性的重要日子。”
“80年前,在斯大林格勒这片土地上,在伟大的俄罗斯伏尔加河河畔,万恶、无情的敌人被永远赶了回去。”
“漫长、艰苦、激烈的斯大林格勒保卫战”已经结束。
在纪念斯大林格勒保卫战胜利80周年音乐会上,普京的致辞,勾起了俄民众对当年那场残酷战役的回忆。
资料图:克里姆林宫墙附近的无名烈士墓。
1942年7月17日开始,次年2月2日结束的斯大林格勒战役,是苏联军队在约10万平方公里区域内与德国法西斯的激烈交战,双方数百万人陆续参战,以苏联获胜告终。
这场战役,因规模、持续时间和参与人数等,被评为二战期间最大战役之一,伤亡人数也创下纪录。俄罗斯卫星通讯社统计显示,纳粹德国损失约150 万人,苏联方面损失约113万人。路透社评价,这是二战“最血腥的战役之一”。
“普京在提醒世界,不要忘了战争残酷的过往”,评论指出,这是他发出的一个讯息,意在提醒和告诫西方一些人,二战的教训应一直被铭记下去。
第二个讯息:不怕西方援乌,俄有后手
不过,引起更多关注的,是普京的另一番话。他在致辞中特别指出,“这件事难以置信,却是事实——我们再次受到带十字的德国豹式坦克的威胁”。
资料图:德国“豹II”主战坦克。
他将此举形容为“现代面目的纳粹主义”,并进一步指出,有人“正将德国拖入新一场与俄罗斯的战争”,“我们一次次被迫击退西方集体的入侵。”
十字标记、德国坦克、纳粹主义……普京点明的这些元素有何含义,以及推动德国松口向乌提供进攻性武器的是谁,再清楚不过了。
1月25日,德国政府宣布,决定为乌克兰组建两个坦克营,第一阶段从联邦国防军库存中,抽调14辆豹2A6坦克交予乌方。
俄一架图-95MS轰炸机前摆放着14枚导弹。图片来源:俄罗斯国防部
对于西方国家对乌供武问题,普京的态度早已摆在桌面上。俄外长拉夫罗夫指出,任何包含乌武器的物资,都将成为俄方“合法打击目标”。普京此次就强烈警告称,“我们有能拿来回应的,事情不是用上装甲车就能结束的”。
至于拿什么来回应,普京没有明说。但无疑,这是在向西方国家隔空喊话:你们的意图我清楚;事情还没结束;俄罗斯还有后手。总之,“走着瞧”。
俄国家杜马主席沃洛金则更直白地放话称,德国派出与俄作战的坦克将面临和80年前德国法西斯坦克一样的命运,那就是被烧毁。
资料图:乌克兰切尔尼夫,一名男子在一辆被毁的坦克旁骑车。
德国联邦国防军退役中校罗斯也对俄卫星通讯社分析,德国对乌克兰这种供武举动,是为保持乌军作战能力和士气“不会彻底崩溃”。
因为其一,耗时间。
罗斯指出,按北约标准训练坦克手操作坦克,至少需一年,坦克本身要按应对乌战事条件的准备交付,也需时间。
其二,数量少。
这一批德国供应的坦克数量为14辆,罗斯不认为用区区14辆坦克,就能扭转战事局面。
其三,耗资源。
他表示,考虑到俄空军正有目的地销毁乌能源基础设施,而德国“豹式坦克消耗的燃料不少,乌军将“遇到麻烦”。
何况,俄军在带自动制导、侦察无人机的反坦克导弹系统帮助下,很容易将德国坦克作为目标瞄准。
罗斯反问道:“除心理影响外,目前的(坦克)交付还能带来什么样的战术价值?”
第三个讯息:新的有生力量、新的动向
在斯大林格勒保卫战胜利80周年纪念日之际,普京还会见了俄罗斯社会爱国与青年组织代表,并发表讲话。
“需要生活在当下并向前看,但是不了解过去就没有未来”,“没有过去记忆的人民不会有未来”,他对参与会见的代表们说道。
普京同时表示,“所有这一切都是我们珍视的,发展和前进的基础”,“我们的首要任务是保护俄罗斯,为其继续发展和强大创造条件”。
当年参与斯大林格勒战役的,不少是十多岁、二十多岁的年轻人,而一项全俄社会舆论研究中心的调查曾显示,超过30%的俄罗斯年轻人对这段沉痛的历史,知之甚少。
资料图:俄罗斯二战老兵亮相斯大林格勒保卫战纪念活动。有分析认为,普京选择在纪念日之际与爱国与青年组织会谈,一方面是表达历史需要当代青年加深认识和传承,一方面也是为俄在乌军事行动的大规模动员造势,培养新的有生力量以弥补战场损失。
1月时,俄国家杜马国防委员会主席卡尔塔波罗夫曾表示,该国2023年春季征兵时,可能将年龄条件放宽至30岁以下。
按乌防长列兹尼科夫的说法,俄方已动员多达“50万名士兵”,尝试在2月24日对乌行动满一年之际,发动“新的重大攻势”。
列兹尼科夫称,莫斯科准备以此“纪念”俄在乌开展特别军事行动满一年。而俄方并未置评。至于新“攻势”何时到来,乌克兰局势会不会就此迎来重大转折,或许不久就能知晓。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |