網絡安全產業的健康發展是推動網絡強國戰略的重要保障,而網絡發展的最大風險隱患就是核心技術受控于人。因此,專家在談及加快核心技術研發和產業發展時認為,要發揮企業科技創新的作用,加快建設產業體系,加快促進網信產業發展的政策措施,加快人才培養。
不僅是對核心技術的突破,整個網絡安全產業都需要在“政產學研用”上匯聚各方力量攻堅克難。
網絡安全產業的競爭歸根結底也是人才的競爭,在專業人才培養方面,高校和科研院所的角色就顯得尤為重要。四川大學網絡空間安全學院常務副院長陳興蜀在談到人才培養問題時強調,“如何培養和滿足國家、社會所需要的優秀的網絡安全人才,是高校面臨的一個挑戰。”去年國家啟動“一流網絡國家示范高校建設項目”,在政策上為高校的網絡安全人才培養提供了良好土壤,而對高校而言,加強與企業的合作與聯動,以培養出真正能夠滿足社會需求的人才也是高校熱切期盼的。
聯動“政產學研用”不是一件容易的事,要想克服網絡安全產業上、中、下游的重重阻礙,企業間的聯動也發揮著舉足輕重的作用。亞信安全作為實力雄厚的網絡安全廠商,也會選擇與華為等伙伴合作,例如加入剛剛成立的“華為安全商業聯盟”。華為網絡安全領域總經理宋端智表示,近年來華為的戰略也在發生轉變,更加強調“連接”,這也同亞信安全所講的“聯動”不謀而合,因此,與合作伙伴之間在各自擅長的領域實現強強聯合,共同打造更好的安全解決方案給用戶,最終實現雙贏。

構建網絡空間恢復補救能力是要讓關鍵信息基礎設施在業務環境具備適應性能力、風險預測能力、遭受入侵后的對抗能力、被攻擊后的恢復能力,確保數據泄露損失最小化,實現業務連續性的最大化。
——亞信安全通用安全
產品總經理 童寧
網絡安全產品、技術和解決方案最終是要落地到用戶身上,只有讓用戶感受到實實在在的好處,解決用戶面臨的痛點,才是安全廠商的服務宗旨。而用戶首要的目標是確保自身業務的連續穩定運行,另一層面而言,當業務一旦遭到威脅破壞時,用戶能夠擁有恢復補救的能力,以將損失降到最低。
2018 C3安全峰會上,亞信安全首次提出了網絡空間恢復補救能力。亞信安全通用安全產品總經理童寧認為,應當從政策法規、理論方法、技術工具和人員培養四個維度來實現。其中在政策法規方面,《中華人民共和國網絡安全法》和《國家網絡安全事件應急預案》中都詳細提到應急響應的措施。特別指出的是,亞信安全正在不斷完善理論方法與技術工具,將威脅分析、調查取證、威脅情報、應急響應服務等技術優勢融入到體系建設的整體框架中,通過技術工具進行精密編排聯動,建立安全事務指揮平臺的整體體系。
指揮平臺扮演著“總指揮部”的角色(如圖 2),對預案做出快速響應處置。其中包括精密編排聯動的產品,亞信安全有著多種整合,以實現豐富的產品功能。這些功能結合威脅情報和調查工具,最終建立起的恢復補救能力體系真正的落地到用戶側(如圖3),實現想用戶之所想,急用戶之所急。

圖2 建立安全事務指揮平臺的步驟和流程

圖3 指揮平臺組成
助力構建統一身份管理平臺,倡導“網絡空間平安城市建設”,構建網絡空間恢復補救能力,這些工程不可謂不龐大,亞信安全作為先行者和倡導者,在維護國家關鍵信息基礎設施安全上身體力行,并通過依靠新技術、聯動安全產業,聚力“政產學研用”,構建安全新生態。