互联网 频道

连尚网络首席安全官龚蔚:未来安全行业将以生态方式防御威胁

  “2019西湖论剑•网络安全大会”上周在杭州国际博览中心举行,大会以“安全:赋能数字新时代”为主题,汇聚全国安全界精英,一同探讨新形势下,智慧城市、云计算、大数据安全、移动互联、物联网等多个方向的安全问题。在分论坛环节,连尚网络首席安全官龚蔚以“用中医理念为企业安全把脉”为主题做了分享,他提出观点:未来安全行业会演变为以打造生态的方式去防御威胁。

  “西湖论剑•网络安全大会”由国家互联网信息办公室网络安全协调局、公安部网络安全保卫局指导召开。大会自2012年创办以外来,历经7载,已成为政府和企业间合作的桥梁、传播着国际信息安全新动态,是中国网络安全领域的一张金名片。

  大会不仅分享技术,也探讨未来行业走向和趋势。对于此次创新性的引进中医理念来探讨企业安全问题的原因,龚蔚表示,这是因为中医治“未病”,通过整体调节人体激发内在自我修复,来达到治疗疾病的目的。从这点来看,安全行业未来会有点像中医,会走自我修复的方式。

  “目前,企业安全防御更多地停留在基础建设上,一定程度上加重了企业负担,未来的企业安全重点将是打造安全生态。”龚蔚认为,企业安全管理将通过数据、经验,由内激发去解决安全问题,达到企业内部防御的自我调节、修复,最终通过优良的系统生态去解决安全问题。

  要实现自我调节、修复之前,首先需要安全生态系统中的预判能力。在人工智能计算能力提升下,可以通过以往的大数据,测算出企业系统、软件在运行过程中,可能会在哪里受到攻击,可能会在哪个时间点受到攻击。

  以连尚网络的WiFi热点安全检测技术为例(已经全面应用在旗下核心产品WiFi万能钥匙中),就是让安全检测中的热点情况,成为WiFi万能钥匙威胁情报数据源,通过智能化算法,WiFi万能钥匙测算出热点的可疑性,提醒用户风险,使得用户在连接热点前就可将风险排除。

  具体来说,WiFi热点安全检测技术可以在智能体检过程中,将检测到的WiFi热点异常数据,结合热点数据画像、热点历史数据追踪、自进化实时安全热点评估,对WiFi节点取样,根据热点有没有发生过DNS劫持等数据,建立模型,进行无差别推理,进而来推算这一热点的安全强度,对安全度高的热点进行优先展示,对风险性热点进行提示。

  这项技术来源于实践,反过来又指导实践。通过对现象的分析,以探求其内在机理的防御方式,是未来安全行业的一大根本。

  预防之后,安全产业的重点是发展建立具有自我修复能力的安全架构,进而逐步提升这种修复能力的各个功能点。“未来安全行业一定是生态建设做加法的过程,安全能力是在生态内部的自我检测,自我修复,自我抵御的过程。”龚蔚表示,目前自我检测预防已经在行业内开始呈现,通过增强行业互动、企业联合等形式,安全生态圈会逐渐搭建完成。

0
相关文章