奇安信副總裁吳俁出席全球程序員節 用“內生安全框架”保障信創環境
“基于信創計算底座的IT信息化升級改造和替代,離不開新一代網絡安全技術能力解決安全問題。”在2020第四屆全球程序員節信創圓桌峰會上,奇安信副總裁吳俁表示,奇安信基于信息技術應用創新的安全體系,提供了五大能力:數據驅動的“終端”管控能力;邊界管控的“網絡”防護能力;合規高效的“信創”平臺能力;中樞紐帶的“應用”支撐能力;人機協作的“服務”運營能力。
據悉,本屆全球程序員節活動在西安舉辦,以“云啟信創,碼動未來”為主題,延續往屆程序員節成果的基礎上,順應時代潮流,聚焦信創產業、數字經濟等議題,邀請了2007年圖靈獎獲得者約瑟夫•希發基思,中國工程院院士張錫祥、加拿大國家工程院、國家工程研究院兩院院士沙溫和(Mohamad Sawan)、中國互聯網協會理事長尚冰等業內頂級專家以及知名企業相關負責人,從技術創新、安全防護、新基建賦能等方面,研判信創產業未來趨勢,探討最新戰略與政策要求,旨在共同推進信創產業高質量發展,構建信創產業命運共同體。
權威機構指出,2020年是信創產業全面推廣的起點,未來三到五年,信創產業將迎來黃金發展期。我國國產基礎軟硬件從“不可用”發展為“可用”,并正在向“好用”演變。信創產業作為“新基建”的重要內容,將成為拉動經濟發展的重要抓手之一。
吳俁在演講中表示,信創工程將成為數字經濟和智慧應用發展的基石,從芯片、操作系統、基礎軟件到整機,再到網絡、應用,幾乎涉及IT領域的全產業鏈。從安全的角度看,必須把基礎的芯片、操作系統、基礎軟件的本質安全,和漏洞挖掘、漏洞補丁的管理、身份鑒別和訪問控制、行為監控和分析、網路攻防、技術研究等方面組成的過程安全相結合,做到本質安全和過程安全的深度融合,才能夠體系化地保障整個信創工程應用的安全。
吳俁認為,在當前的國際競爭和網絡安全形勢下,需要通過信創解決我國IT核心技術斷供問題,保障IT產業和系統的供應鏈安全;通過信創解決核心IT和通信系統被植入“后門 ”問題;通過信創掌握漏洞“主動權”,防御武器化后的漏洞攻擊等。同時,信創是信息化系統的升級、替代和重構,而不簡單是處理器和操作系統的替代和更換。
為此,吳俁建議,一是信創要從基礎能力的安全下功夫,如代碼的審計與檢測、漏洞挖掘、建立漏洞機制等;二是要以同步規劃、同步建設、同步運營的原則,實現信創應用與安全能力融合,實現信息化環境與網絡安全能力融合;三是培養面向信創領域的實戰化網絡安全人才。
“要從整體的視角,從用戶的視角,從全局的視角去規劃設計,而不是站在一個局部的整改方面去建設,實現網絡安全能力和信息化環境的融合,這樣才能真正建立內生安全的安全體系。”吳俁表示,今年8月奇安信正式推出的“內生安全框架”就是實現“內生安全”的方法,該框架是結合“內生安全”理念和系統工程方法論提出的安全解決方案,能指導不同行業輸出符合其特點的體系化、實戰化的網絡安全架構;通過分解為可落地實施的“十大工程五大任務”, 為政企機構提供從“甲方視角、信息化視角、網絡安全全景視角”出發的頂層規劃與體系化設計建議,以滿足數字化轉型和智能化升級的信息化保障需求。目前已在40多家大型政企機構進行了落地實踐并取得良好效果。作為頂層網絡安全設計指導,內生安全框架為萬物互聯時代創建了網絡安全協同聯動防御體系。
吳俁表示,通過內生安全框架的落地建設,信創發展將具備五大安全能力,即數據驅動的“終端”管控能力;邊界管控的“網絡”防護能力;合規高效的“信創”平臺能力;中樞紐帶的“應用”支撐能力;人機協作的“服務”運營能力。
據悉,目前奇安信產品線已完成信創平臺百分之百的適配,如奇安信打造的可信瀏覽器已成為信創專用操作系統上的預裝軟件、代碼安全系列產品全面覆蓋信創產業多個核心場景等;奇安信在北京還設有信創適配基地,傾力打造安全服務、集成服務以及適配測試等完善的服務;同時主導多個國家部委級的內、外網應用遷移適配、檢測工作;奇安信的安全與中國電子PK體系深度融合,構建強大的PK-S體系,實現本質安全+過程安全的有效結合,引領行業發展方向。
- 3-22· 奇安信上市后首次年會 齊向東: 高質量發展初見成效
- 12-21· 百度副總裁朱亞立發布云智新生態戰略 將發展10000家以上合作伙伴
- 11-5· 奇安信亮相2020年工業互聯網安全成果展 內生安全框架助力實現可防可控
- 10-26· 蘋果副總裁德蘭斯:舊數據線可完美使用 MagSafe會使一次性卡消磁
- 9-17· 嘉實多潤滑油全球副總裁卡洛斯先生榮獲上海市“白玉蘭獎”
- 5-16· 何黎明會見餓了么副總裁王三虎一行
- 7-4· 易流科技副總裁尹書喜:如何提升冷鏈物流效率