用户需求逐渐侧重“疗效”
薛锋表示,“新威胁”主要体现在几个方面,首先是基础设施的变化。通俗来说,网络安全其实是保护基础设施的,所以一旦基础设施发生变化,网络安全也就随之变化。
我们可以看到,在基础设施端,随着5G、云计算技术的发展,物联网、车联网等技术应用日趋成熟和广泛,网络安全态势也在同步发生变化。
其次是网络攻击的发起方发生变化。比如,人们经常在新闻上能看到的“挖矿勒索病毒”,就成为了近几年网络攻击占比最大的攻击方式之一。背后攻击者的利益和驱动发生了很大变化,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性,所以,网络攻击也越来越多。
在此背景下,国家相关单位在监管提出了更高的要求,对推动网络安全技术和产业发展出台了一系列举措。
最后,网络安全行业的需求端也发生了一定变化。用户需求更加数字化,企业随之更重视网络安全、更重视效果。“大家不像很多年前,更在乎买了什么,现在大家更在乎安全有没有问题,怎么解决问题,怎么发现问题,更在乎‘疗效’。”薛锋说。
安全服务不再是“一锤子买卖”
当今世界正处于百年未有之大变局中,我国面临的网络安全态势也同步发生了前所未有的变化,网络安全产业不断焕发活力,正呈现从传统安全向“新安全”的转变。
薛锋介绍,当下网络安全行业中,威胁端和需求端都在发生变化,“新安全”是网络安全产业供给端逐渐演化出的新业态。主要有以下几个特征:
首先在交付方式上走向“云化”。过去的网络安全通常是以软件或硬件的本地化交付为主,就像过去买电视机是在线下,而现在的互联网电视或者视频APP,其交付方式、内容和能力更多的集中在云端。针对近两年飞速发展的远程办公、混合办公场景,安全行业这种“云化”的订阅服务显得正当其时。
其次服务模式上采取“安全即服务SECaaS”的订阅模式。订阅的本质是持续服务,以客户的满意和成功为目标,更关注客户的使用体验与效果,促使政企客户认可为效果付费,而非仅仅是“一锤子买卖”。
“我们对此提出了安全行业的‘客户成功’概念。你是否真的关心你的客户,你的客户是否取得了成功,这在整个SaaS行业都很重要。”薛锋说。
最后,“新安全”更加注重面向安全运营的实战效果。面向新监管要求和新威胁带来的需求,需求端的用户更在乎实战效果,作为供给方理应捕捉市场需求,帮助其真正解决问题,而非简单的满足用户填补安全空白。
产业创新更注重实战效果
薛锋表示,以“新安全”应对“新威胁”,应当以提升网络攻防技术为基础,以政策导向提升网络安全产业链转速,推动网络安全产业发展壮大,紧密结合数字经济、智慧社会的规划建设,提高我国网络安全整体水平,为建设网络强国提供强有力的保障。
薛锋介绍,传统网络安全除了以软件和硬件为交付方式外,背后技术原理也多依赖一些特征码、规则和策略来开展防范,存在一定滞后性,误报和漏报的空间也相对较大。
对此,微步在线通过威胁情报技术开展创新,用数据来保护数据。“通俗来说,因为每个企业要保护的资产对象通常是一些有价值的数据,通过大数据实时关联和分析,对黑客、木马等进行持续、实时分析追踪,这样的话,攻击方要对抗的就不是某一个特征,而是一个类似‘天网’的信息量巨大的黑客知识图谱。攻击方逃避这张图谱要花费的代价是非常高的,所以这种新技术突破实战效果是非常好的。”
对于网络安全行业技术创新现状,薛锋也表达了自己的见解。他认为,当前,整个行业都在尝试新的安全创新,其中一大标志就是多数行业同仁都看到了需求方对于实战效果的需求,所以面向实战效果的创新越来越多。目前来说,这种“心往一处想,劲往一处使”的创新,在需求端也得到了一定积极反馈。
对于网络安全行业发展趋势,薛锋表示,面对不断出现的新威胁,希望网络安全领域各参与方携手共进、互信共治,综合运用在技术、产品、服务和实战方面的新安全手段有效应对,不断推动网安产业步入新阶段,让网络空间命运共同体更具生机活力。
监制:张宁 李政葳
采访:雷渺鑫 李飞
拍摄/后期:雷渺鑫
喻国明谈网络平台的价值、规则及治理逻辑******
7月15日,2021中国网络诚信大会网络媒体和社交平台诚信建设论坛在湖南长沙梅溪湖国际文化艺术中心小剧场举行。教育部长江学者特聘教授、北京师范大学新闻传播学院学术委员会主任喻国明发表主旨演讲。他表示,数据及算法等互联网平台资源不是互联网平台的“私有财产”,应形成一种平台资源社会共治的模式,使互联网平台明确自身价值目标及边界所在。
“对互联网时代的传播格局而言,互联网平台的出现是一个革命性变化。”喻国明指出,互联网平台的发展对于我国社会发展进步功不可没,且具有不可或缺的功能和特性。
具体而言,喻国明认为,互联网平台不但提供了传统意义上的传播渠道,也提供了政务、商务、教育、健康等行业,通过互联网传播机制打造新型在线服务的可能性。同时,“碎片化社会”有可能借助互联网平台的功能及技术,实现再一次互相连接和再组织化。此外,互联网平台的规模化发展,促使人与人、人与物及人与信息的连接更加高效便捷。
不可否认的是,互联网平台也给人们提出了很多新挑战。喻国明总结为三个方面:首先,互联网平台在一定程度上掌握网络话语及规则的定义权、裁量权、解释权,可能以用户协议为由实施超越社会与法律的“平台监管”;其次,互联网平台拥有庞大用户、海量数据、先进算法,目前社会规则、社会力量的制衡不足;第三,互联网平台容易利用算法为用户编织“信息茧房”。
喻国明提出了互联网平台治理的三点建议:一是互联网平台是一种生态级存在,要保护其创新自由度,对它的治理应有必要的容错空间;二是提供平台用户协议的社会标准格式文本,由多方评议制订,平衡平台与用户间的权利关系;三是算法及数据是互联网平台发挥作用最重要的资源,应通过社会共治模式明确这类资源应用的边界和规则。(文/孔繁鑫、姚坤森 图/张瑜 视频/孔繁鑫、曾震宇)
(文图:赵筱尘 巫邓炎)