从无序中寻找踪迹,从眼前事探索未来。

2021 年正值黄金十年新开端,CSDN 以中立技术社区专业、客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目——「拟合」,通过对话企业技术高管大咖,跟踪报道企业前沿技术资讯,分享真知灼见,以点到面折射出中国 IT 技术最新动态,传播技术影响力,帮助开发者与企业捋清思路,共创数字经济新未来。

技术变革机遇和挑战并存,当下安全漏洞、攻击勒索事件频出,如何保障企业的信息安全?

本期「拟合」将聚焦安全话题,追踪行业安全知名企业,打响“隐秘的角落”安全之战。

受访者 | 山石网科高级副总裁、首席战略官(CSO)蒋东毅

作者 | 宋慧

出品 | AI 科技大本营(ID:rgznai100)

网络安全的威胁时刻发生,在 2020 年底备受关注的对 SolarWinds 大规模网络攻击之后,2021 年 4 月底,美国华盛顿警察局也受到勒索,被窃取调查报告、警方线人、当地帮派等等超过 250GB 的重要数据。而最新也是更加严重的威胁事件,是 5 月 7 日,美国最大燃油管道、东部地区油气输送主要动脉 Colonial Pipeline 受到黑客攻击,导致美国联邦政府交通部联邦汽车运输安全管理局宣布美国17个州和华盛顿特区进入紧急状态。

《拟合》专访了山石网科高级副总裁、首席战略官(CSO)蒋东毅,听听他对 2021 年最新网络安全趋势的见解。

山石网科高级副总裁、首席战略官(CSO)蒋东毅

技术的进步带来新的威胁与漏洞,IoT 设备漏洞百出

在 IT 吞噬一切的趋势下,越来越多的企业资产逐渐数字化,随之而来的安全需求是否也将水涨船高?采访时,蒋老师仍在山石网科北美研发中心出差中。对于全球安全领域趋势,他表示,网络威胁与 IT 的发展长期共存,黑客与网络防护的博弈也会一直存在。数字化的深入,网络威胁的影响也会比以往严重,所以答案是肯定的。

技术进步,网络攻击手段也在不断翻新。黑客以团队形式,“进化”得更加专业。所以影响范围也会越来越大,造成损失也会越来越大。

另外,数字化的深化应用还在不断带来新的威胁和漏洞。疫情后,从全球来看,正常的办公还远未恢复,居家办公的远程接入技术,让企业的网络边界消失,员工异地访问和权限开放等问题带来新的风险。“零信任”技术被广泛讨论。

例如随着 5G 和物联网技术的商用,安全风险滋生在更多的物理设备中。理论上,在5G技术的支持下,每平方公里可以支持 100 万个 IoT 设备连接,这本身对于数字化升级是大大的利好。但在蒋东毅近 2 年的行业交流与观察中,安全领域对 IoT 设备的安全忧心忡忡,甚至认为 IoT 设备“漏洞百出”。(毕竟,万物互联的 IoT 厂家众多,安全能力有所欠缺。)在 CSDN 对Check Point 中国区技术总监王跃霖的专访 中,也提及了曾有黑客通过赌场大堂温控 IoT 设备入侵了赌场 IT 系统的事件。

中国安全体系建设到位,安全态势越来越好

对于中国网络安全领域未来发展趋势走向,蒋东毅认为,从政策、技术、市场、产业链多个角度来看,中国网络安全产业发展形势向好。网络威胁寻找漏洞,就像“水往低处流”,但中国的安全事件并未高于全球水平。

互联网是平的,全球的安全趋势大体趋于相同。不过,中国由国家层面更为积极推进安全领域的发展。例如举办各类信息安全月、网络安全周,实施等保 2.0(全称《网络安全等级保护制度 2.0》)、提出“三化六防”新思想等,安全体系建设非常到位,中国网络安全态势将会越来越好。当然蒋东毅同时表示,等保 2.0 只是(网络安全建设的)最低要求,网络安全防护会越来越注重实战和效果。

据蒋东毅介绍,山石网科提出了“可持续安全运营”技术理念,指出组织网络安全工作的目标是追求发展与安全之间的动态平衡。组织应以安全运营为核心支点,积极动态监控调整,不断完善安全配置与相关资源,让高新技术成为推动“安全陀螺”高速运转的动力。从空间与时间两个维度,去实现有效管理众多安全设备、收集并量化处理安全信息数据、用机器学习等智能手段分析数据、安全运营人员与设备的人机协同。

目前,全球网络安全人才缺口已扩大至近 300 万,安全厂商也在通过人工智能和大数据,用机器分析预测攻击行为,以缓解对安全人才紧缺的难题,提高技术赋能的效率。

蒋东毅也看到,随着云原生技术的发展,越来越多的用户采用云原生技术构建业务,容器编排平台的漏洞也会被黑客逐渐挖掘出来。(例如云原生漏洞被黑客植入挖矿木马。)然而,相比于传统主机的安全部署,对大规模集群几千个容器上实施手动人工安全部署,显然无法实现。

参考到目前全球安全领域采取的分层控制体系,蒋东毅认为应该用云原生技术来构建容器安全体系,例如山石网科的最新产品“云铠”,就是构建在 kubernetes 基础之上,实现自动化部署、静态/动态检测、网络层进程的持续安全监控等等。

不过,SaaS 在中国还远不及欧美地区的普及率高。用户的安全运营日趋被重视,安全服务的价值日趋显现。山石网科不断加大在SECaaS(安全即服务Security as a Service)领域的投入,一方面满足海外市场的需求,同时密切与国内用户积极沟通,提供满足他们现阶段的产品服务。

30 年老技术人的谆谆教诲:“基础课至关重要、学科跨界会有意外收获”

除了在IT安全领域的经验,毕业于清华大学电机系和自动化系双学士、硕士专业的蒋东毅老师还在OT(Operation Technology )领域有着十多年的积累。作为一名从OT横跨到IT的资深技术专家,对于立志做程序员的广大CSDN读者小伙伴,蒋老师也解答了一个“永恒”的话题:“大学基础课有用吗?一个好程序员是不是精通几门语言,数学逻辑清楚就足够了?”

蒋东毅老师坦言:“工作 30 多年,感触颇深。答案是明确的,基础课不仅有用,而且至关重要。数学培养了我们缜密的思维方式,建立好的数学模型,可以帮助我们看清复杂事务的本质,让我们可以定量的观察事物的内在联系和发展规律。物理帮助我们从复杂的大千世界中提取其运行的客观规律,并利用数学描述解决问题。概率论、运筹学是我们在不确定的世界中做出科学的决策,实现目标价值的最大化。还有许多其他基础学科,都在潜移默化的培养我们科学的思维模式和解决复杂问题的能力。

大学阶段不只是学习知识,更重要的是培养能力,“授人以鱼不如授人以渔”说的就是这层意思。另外,如果有机会,多学一些其他专业学科的课程,学科交叉好处多多。我本科是清华电机系电力系统及其自动化专业,从大三开始辅修自动化系工业自动化专业作为第二学位,毕业后在清华自动化系攻读硕士,主攻机器人的控制。1998 年到香港科技大学,一年半时间读完计算机科学研究生课程之外,也补了本科计算机专业的主要课程。从电力系统,到自动控制,机器人,再到计算机,东西比较杂,看似没有太多联系。后来工作中感觉到各个学科的跨界会给你解决问题带来许多意想不到的好处。

举个小例子,在工作中,把自动控制最经典的 PID 闭环控制算法应用于防火墙虚拟子系统 CPU 资源的控制中,把 CPU 对每个子系统的服务时间控制转换成实时调节每个子系统的随机丢包概率,成功解决了传统时间片算法引起的 TCP 网络震荡的难题,(Feedback control of processor use in virtual systems,Patent,US 7952999B1)。

工作中这种例子非常多,跨学科的思维非常有益处,在一个学科内的所谓难题,在另外的学科可能是大家天天在用的 ABC 常识。 

所以,计算机语言是载体,解决实际问题时还需要许多专业知识,光精通几种计算机语言,加一些数学逻辑,是不够的。好比我们精通人类语言,逻辑思维也清楚,但不了解客观事物的本质,缺乏自然、社会深刻的洞察,是写不出令人叹为观止的好文章的。”

蒋东毅个人简介:现任山石网科高级副总裁、首席战略官(CSO),负责山石网科研发、产品战略、新技术研究、中国区市场四大业务部门,为公司重大战略决策和发展提供有力支持。

蒋东毅 1989 年毕业于清华大学,获电机系和自动化系双学士学位、自动化系硕士学位。有着横跨北美和亚洲地区的工作履历 :1989 年至 2000 年,任电力部电力自动化研究院高级工程师;2000 年至 2004 年,任 Redwave Networks 和 ServGate Technologies、Silverback Technologies 软件开发高级工程师和高级系统架构师;2004 年至 2012 年,任 Juniper Networks Inc 软件开发高级经理;2012 年至 2017 年,任发行人研发副总裁;2017 年加入山石网科,负责全球技术研发业务。

更多精彩推荐IBM 能靠 2nm 芯片翻身吗?无人机、IoT 设备都有漏洞?专访以色列老牌安全企业Check Point用 Python 实现隐身,我可以 | 文末福利AI 3D 传感器市场竞争白热化,中国掌握自主可控核心技术时不我待!小心!你家的 IoT 设备可能已成为僵尸网络“肉鸡”
点分享点收藏点点赞点在看

中国安全态势越来越好,专访山石网科CSO蒋东毅 | 拟合相关推荐

  1. 美国燃油“动脉”被黑客切断,网络安全走向哪里?专访山石网科|拟合

    从无序中寻找踪迹,从眼前事探索未来. > 2021 年正值黄金十年新开端,CSDN 以中立技术社区专业.客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目--「拟合」,通过对话企 ...

  2. 山石网科杨庆华:边界防御已死?网络安全永远需要防护叠加而非取代

    科技云报道原创. 云计算时代的汹涌而至,让"云安全"一词在近年来变得炙手可热.随着"边界防御已死"的观点在业界广为流传,有人甚至将云安全与传统边界安全划为壁垒分 ...

  3. 连续8年 远见领跑|山石网科入选Gartner 2021网络防火墙魔力象限

    近日,全球权威IT研究与咨询机构Gartner发布了<2021年全球网络防火墙魔力象限报告>,山石网科连续8年入选,且在今年有质的突破,完成从"利基者"到"远 ...

  4. 三重框架构建和威胁情报及时可达,山石网科发布StoneOS 5.5R9

    升级的StoneOS 5.5R9版本,在预测与发现.防御与控制.检测与分析.响应与管理四个角度,通过云端运营中心的情报赋能和统筹运维,策略助手的访问链接发现,边界流量过滤的IP快速分类与阻断,精确边缘 ...

  5. 山石网科发布重磅容器安全产品“山石云铠”,云安全版图再下一城

    编辑 | 宋 慧 出品 | CSDN云计算 5月18日,山石网科正式发布了云安全的重磅新品--山石云铠.至此,山石网科云计算安全版图补全"容器安全"板块,已完成目前主流虚拟化技术及 ...

  6. 医疗行业如何实现数据安全治理?山石网科提出解决方案

    7月8日,山石网科成功举办了"你守护百姓健康,我守护你的安全--山石网科数智医疗之数据安全治理实践研讨会". 本次研讨会通过线上直播的方式进行,邀请了南京大学信息管理学院教授/博导 ...

  7. 【零信任落地案例】山石网科南京市中医院云数据中心〃零 信任”建设项目成功案例

    南京市中医院成立于1956年,是南京中医药大学附属南京中医院.南京市 中医药研究所.全国肛肠医疗中心.国家级区域诊疗中心:医院现占地面积92 亩,建筑面积31.1万廿,编制床位1500张:在职职工19 ...

  8. 曾经安全难为智 除却山石不是云——山石网科举办2016年度金融用户峰会

    8月2日,综合网络安全厂商山石网科2016年度金融用户峰会在浙江省乌镇枕水酒店举办,此次山石网科从纵深防御.层层深入这一要点切入,联手中关村可信联盟,与行业技术专家共同为金融用户带来了一场别开生面的分 ...

  9. 山石网科发布数据安全综合治理体系,覆盖数据全生命周期

    编辑 | 宋慧 出品 | CSDN 云计算 11月24日,在"从一维到多维 ,让数据安全有章可循--山石网科数据安全综合治理体系发布会"上,山石网科面向全行业推出<数据安全治 ...

最新文章

  1. 重磅:《肠道产业》2020-2021年度榜单
  2. 【温故知新】CSS学习笔记(背景)
  3. php utf不执行,PHP和UTF-8-为什么邮件不起作用?
  4. 真得好好细讲文件上传,否则漏洞百出
  5. LOJ#6282. 数列分块入门 6
  6. 电脑配置多个git账号
  7. ECCV 2020 论文大盘点-场景解析篇
  8. 【题解】洛谷P1283 平板涂色(搜索+暴力)
  9. 面试题--------3、string stringbuffer stringbuilder的区别
  10. finecms如何调用多个指定栏目的内容
  11. JUC与JVM并发编程学习笔记04
  12. php寻仙记,【网站搭建】寻仙记+天空之城两款文字游戏PHP源码
  13. IR2103驱动+双H桥电路=步进电机
  14. win10创建新的计算机用户名和密码,Win10怎么新建账户 Win10创建新用户图文教程...
  15. 印象码——中国第一款视频广告验证码
  16. MATLAB图像处理_YUV格式详解
  17. 基于AT89C51及Proteus仿真的室内火灾监测装置
  18. 虚幻引擎4的实时渲染流程(直播总结)
  19. Unsupported class file major version 55
  20. 给出一个不多于5位的整数,要求 1、求出它是几位数 2、分别输出每一位数字 3、按逆序输出各位数字,例如原数为321,应输出123。

热门文章

  1. C++回声服务器_5-多进程版本
  2. 苏宁零售云 App 稳定保障实践
  3. 利用gevent实现异步执行任务
  4. 在客户端调用MOSS的搜索服务,实现更加灵活的搜索控制
  5. ios开发学习-手势交互(Gesture)效果源码分享
  6. ruby实时查看日志
  7. liunx 下su 和sudo 的区别
  8. evo-评估SLAM轨迹
  9. mysql update in_mysql update join优化update in查询效率
  10. Java Day02-2(字符串)