首頁>專題>2023年世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會>要聞
吳云坤:用系統(tǒng)工程方法構建網(wǎng)絡空間安全能力體系
人民政協(xié)網(wǎng)11月9日電(記者 高志民 王菡娟 汪俞佳 王亦凡 )“世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會”在浙江嘉興烏鎮(zhèn)盛大開幕,,圍繞全球發(fā)展倡議、人工智能,、算力網(wǎng)絡,、未成年人網(wǎng)絡保護等議題的20場分論壇同期舉行,,全球各界代表就熱點焦點問題展開討論,反映產(chǎn)業(yè)各界對互聯(lián)網(wǎng)發(fā)展的前瞻思考,,引領數(shù)字技術創(chuàng)新趨勢,,展示推動互聯(lián)網(wǎng)發(fā)展治理的中國方案、中國智慧和中國擔當,。
在11月9日舉行的網(wǎng)絡空間技術發(fā)展與國際合作論壇上,,奇安信集團總裁吳云坤表示,應對網(wǎng)絡空間對抗升級,,需要建設和發(fā)展五大能力,,多方相互協(xié)同支撐,建立起國家級網(wǎng)絡安全能力體系,,保護網(wǎng)絡空間安全,。
建立網(wǎng)絡空間安全能力體系 應對網(wǎng)絡空間對抗升級
當前網(wǎng)絡空間安全形勢日益復雜嚴峻,世界各國各地區(qū)都需要建立網(wǎng)絡空間安全能力體系,,以保護網(wǎng)絡空間安全,,維護網(wǎng)絡空間利益。
吳云坤認為,,從長期的網(wǎng)絡空間安全實踐看,,保衛(wèi)國家網(wǎng)絡空間安全需要建設和發(fā)展五種安全能力:一是網(wǎng)絡和IT基礎設施的自主安全可控;二是國家級APT攻擊防御體系的建設,;三是國家網(wǎng)絡安全態(tài)勢感知與協(xié)同指揮系統(tǒng),;四是國家網(wǎng)絡安全能力實驗室建設;五是國家網(wǎng)絡安全能力和資源組織體系,。
用系統(tǒng)工程方法 體系化構建網(wǎng)絡空間安全能力
“網(wǎng)絡空間安全能力構建是一個復雜系統(tǒng),,需要用系統(tǒng)工程方法進行體系化構建?!眳窃评け硎?,這個構建過程需要政府監(jiān)管部門、關基單位,、網(wǎng)絡安全企業(yè)等多方相互協(xié)同,,相互支撐,共同建設國家級網(wǎng)絡空間安全能力體系,。奇安信作為中國網(wǎng)絡安全的龍頭企業(yè),,在積極發(fā)展安全能力,支撐國家級網(wǎng)絡空間安全能力建設方面進行了長期大量的實踐,。
一是建設公共DNS平臺,,保護網(wǎng)絡基礎設施DNS安全,。奇安信已建成114公共DNS平臺,處理能力超過6000萬QPS,,使用完全自主開發(fā)的DNS遞歸軟件,,為100多個省級運營商提供服務,為4000多萬用戶提供公眾DNS服務,,每天提供約450億次DNS查詢服務,,同時為中國各大電信運營商提供DNS災備應急保障。
二是發(fā)展APT發(fā)現(xiàn)跟蹤能力,,建設國家級APT防御體系,。奇安信威脅情報中心每年分析和處置重要客戶的APT事件超過100起;累計發(fā)現(xiàn)49個APT組織,,基于長期從事國家級APT活動對抗的實踐,,依托海量多源多維度的安全大數(shù)據(jù),,構建了領先的APT的檢測與防御體系,。截至目前,,基于奇安信天眼構建的APT攻擊防御系統(tǒng)已經(jīng)在全球部署超過10000套,累計監(jiān)測攻擊行為30余萬次,,發(fā)現(xiàn)漏洞利用行為上千起。
三是形成體系化態(tài)勢感知能力,,建設態(tài)勢感知與指揮體系,。吳云坤表示,構建國家級,、省市級,、關鍵信息基礎設施三級聯(lián)動的網(wǎng)絡安全態(tài)勢感知與協(xié)同指揮系統(tǒng),可以全方位,、全天候掌握網(wǎng)空安全態(tài)勢,協(xié)同響應和處置網(wǎng)絡安全事件,,實現(xiàn)網(wǎng)絡空間的體系化,、層次化防御。
截至目前,,奇安信已經(jīng)支撐了超過百余個國家核心和關鍵機構的態(tài)勢感知和網(wǎng)絡安全指揮平臺建設,為超過500家關鍵信息基礎設施單位和大型企業(yè)構建設了態(tài)勢感知和安全運營平臺,。在海外,,奇安信也多次中標政府網(wǎng)絡安全指揮系統(tǒng)項目,支撐當?shù)卣ㄔO網(wǎng)絡安全態(tài)勢感知與指揮系統(tǒng),。
四是發(fā)展安全專業(yè)研究能力,支撐建設專業(yè)安全能力實驗室,。專業(yè)研究能力是安全能力建設的基礎,奇安信利用自己在安全研究領域的資源和能力積累,,支撐CNCERT,、國家病毒應急處理中心,、國家信息安全漏洞庫、各地公安和政法系統(tǒng)等機構建立專業(yè)安全能力實驗室,,專業(yè)從事反病毒研究、威脅情報研究,、漏洞攻防研究、電子取證研究,。目前,,奇安信正在協(xié)助多個國家和地區(qū)建設電子取證、威脅情報,、漏洞分析實驗室。
五是創(chuàng)新資源組織機制和模式,,建立能力和資源組織調(diào)度能力,。面對國家級網(wǎng)絡攻擊,,以及重大活動,、重要工程項目網(wǎng)絡安全保障需求,,組織調(diào)動指揮包括國家,、企業(yè)和社會各方網(wǎng)絡安全能力和資源。
作為北京冬奧會的網(wǎng)絡安全服務商,,奇安信在冬奧保障過程中形成了一種全新的資源組織模式,,不僅實現(xiàn)了國家級網(wǎng)空對抗能力與冬奧組委防御體系的協(xié)同,還協(xié)同了更多的社會資源與力量,,成功應對包括國家級網(wǎng)絡攻擊在內(nèi)的復雜網(wǎng)絡威脅形勢,確保了北京冬奧會的網(wǎng)絡安全“零事故”,。
“這種組織機制和組織能力,可以廣泛應用于國家重大活動和關鍵工程項目的安全保障,。”吳云坤表示,,奇安信愿意將實踐的經(jīng)驗、發(fā)展的智慧和建立的能力,,與相關國家開放分享,,共同建設網(wǎng)絡空間安全能力,,維護網(wǎng)絡空間安全,。
今年是世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會舉辦的第十年,。十年來,,烏鎮(zhèn)峰會不斷凝聚各方智慧共識,持續(xù)深化數(shù)字領域合作,,參會嘉賓累計近12000人次,覆蓋172個國家和地區(qū),,成為國際互聯(lián)網(wǎng)領域公認,、踴躍參與的交流合作高端平臺,。
編輯:付振強