从“安全大脑”到安全产业升级,新华三正在做这些事情

发布者:Editor
发布于:2020-10-26 17:06


当提起安全大脑,大家会想起很多耳熟的新词,如城市安全大脑,公共安全大脑、家庭安全大脑等。在HCS 2020合肥网络安全大会上,紫光股份旗下新华三集团与中国电信安徽公司合作的“天翼安全大脑”也正式推出。





虽然业界不乏公司在说“安全大脑”,但侧重点各不一样,“安全大脑”的含义也完全取决于操持这颗“安全大脑”背后公司的战略方向。对于很多互联网公司来说,它的“安全大脑”更多是从互联网安全的风险分析把控的角度上来看的。而新华三集团这一次和安徽电信发布的“安全大脑”则是一个具像的商务模式,是中国电信新一代的“商务领航”。


“天翼安全大脑”从某种意义上来说,是一种更为方便让用户使用的产品形式,因此在未来的安全市场中讲获得相当部分的市场份额。我们从会后新华三集团副总裁、安全产品线总裁孙松儿的采访回答中了解到“安全大脑”的战略意义。


具体来讲,“天翼安全大脑”分两部分。第一,它的目标是面向全省的中小企业用户,给全省的中小企业用户提供除了管道外的增值业务。第二,安徽电信在原有专线的基础上,把安全作为一个增值服务,作为一种套餐的组合推送给客户。设备的运维管理完全由安徽电信负责,新华三集团提供整套的产品和解决方案,它的前端网关和后端的云化运维管理平台都是新华三提供的。以安全大脑的新模式平台,新华三将会为各行业的生产发展全力护航,并带动安全产业生态进一步完善。


在本次大会上,新华三集团同时也宣布正式开启主动安全2.0战略,从“AI Inside”的安全AI、云端赋能的安全云化、全网联动的安全协同、互通互融的安全共生四个层面全力护航新基建发展。


关于主动安全2.0的进一步升级,首先,对端点管控的能力进一步加强,摆脱原来只是一些简单的传感器、探针类角色,而需要在端点植入一些本地化、一些安全AI的感知能力。新华三发布的全线防火墙都搭载了AI芯片,搭载在网关上的AI芯片,本身也是可以卸载一部分计算能力的,在整个面对大流量,或者面对大范围和大用户的并发触雷的时候,2.0会有更好的表现。


其次,主动安全这个理念是非常具有弹性的。在未来一段时间,它一定是业界主流方向。但是这个安全理念需要不断地进阶,与时俱进。以“天翼安全大脑”为例,主动安全就让这个大脑更加智慧,体现出更多的人工智能元素。


第三点,新华三的协同合作一定是代码级合作,讲求技术的耦合。从这个角度上,将安全知识图谱的技术,叠加新华三原有的AI模型进化,在异常事件发现时,检测的准确率就会上升,变得更准。当然也会体现在响应更快上,一旦发现事件之后就需要响应,便会涉及到协同,这时“安全大脑”、端点设备、终端设备和用户认证系统都需要协同,而无需人工再干预。


另一方面,新华三集团在产品安全和可信方面也有着积极的布局和思考


我们了解到,首先,在安全硬件设备的研发和生产,新华三集团拥有目前整个业界最严苛的质量标准,还配套有很多的相关措施。比如从硬件鉴定的角度,新华三有全亚洲最大的硬件鉴定测试中心,它既做产品的硬件鉴定,又做软件鉴定,并会组织一个专门队伍黑盒测试。孙松儿指出,新华三安全实验室有业界最主要的厂商产品和工具,既可做不同产品之间的主网校验,也可以做多产品的交叉验证,包括对设备做漏洞扫描。实验室里配有至少5个品牌的漏扫设备,这些举措无疑都对安全品质的把控有一个良好的促进作用。


其次,从产品开发方面,新华三集团遵循CMM 5级的开发流程,同时在整个软件开发流程里,安全是其中最重要的一部分,包括安全代码审查、动态代码校验、静态代码检查等等。


新华三集团对所有的主要产品,交换路由、防火墙,核心的版本都进行一遍扫描和渗透。而做这么多,就是为了带给客户可靠、可信的产品。而且新华三还是可信计算产业联盟的高级成员单位。


关于今年行业普遍提及的新基建概念,孙松儿也分享了自己的看法。他认为新基建里面最重要的就是数字化赋能,而被赋能的群体大致可以分为两个部分。


第一部分,传统的经济要数字化,传统的经济在数字化转型过程之中就会面临新的问题,包括安全问题,需要有安全的建设投资,这是传统经济的数字化。


另外还有一个部分是数字经济的产业化,在数字经济产业化的过程中怎么提供相应的安全保障?从这个角度来看,可以清晰认识到新基建的核心一定是数字化赋能。同时,数字化赋能的两个内容一定是传统经济的数字化转型,新型数字经济的产业化落地。


这两个方面都是新的机会,在这两个前提之下,在建设或部署新业务的时候,原来传统经济情况下,单点的一个故障影响可能相对有限,但现在可能是无限放大。例如民航系统,原来人工调度的影响可能相对是有限的,而如果是数字化民航,一个系统、一个漏洞的入侵,就可能导致整个的民航全局瘫痪,风险明显提高。所以,防护力度需要在建设投资等各方面进行充分考虑,换言之,新基建一定会带动整个信息安全产业的发展。



声明:该文观点仅代表作者本人,转载请注明来自看雪