世界互聯(lián)網(wǎng)大會(huì)再次于浙江烏鎮(zhèn)拉開(kāi)帷幕,作為全球互聯(lián)網(wǎng)領(lǐng)域最具影響力的盛會(huì)之一,它不僅是中國(guó)互聯(lián)網(wǎng)發(fā)展成就的展示窗口,更是洞察未來(lái)科技趨勢(shì)、引領(lǐng)行業(yè)變革的思想高地。本屆大會(huì)以“邁向數(shù)字文明新時(shí)代——攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體”為主題,其中,“互聯(lián)網(wǎng)安全服務(wù)”作為保障數(shù)字世界穩(wěn)定運(yùn)行的基石,呈現(xiàn)出諸多令人矚目的新趨勢(shì)、新亮點(diǎn)。
一、 從被動(dòng)防御到主動(dòng)免疫:安全理念的范式轉(zhuǎn)變
過(guò)往的網(wǎng)絡(luò)安全服務(wù)多側(cè)重于“筑墻”與“補(bǔ)洞”,即在外圍設(shè)置防火墻、在內(nèi)部修補(bǔ)系統(tǒng)漏洞,屬于典型的被動(dòng)響應(yīng)模式。隨著網(wǎng)絡(luò)攻擊手段日益復(fù)雜化、自動(dòng)化,尤其是高級(jí)持續(xù)性威脅(APT)的泛濫,傳統(tǒng)防御體系顯得力不從心。本屆大會(huì)上,一種名為“主動(dòng)免疫”或“內(nèi)生安全”的新理念成為焦點(diǎn)。該理念借鑒生物免疫系統(tǒng)原理,主張將安全能力內(nèi)置于網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用乃至數(shù)據(jù)本身,實(shí)現(xiàn)動(dòng)態(tài)感知、自動(dòng)響應(yīng)和自主進(jìn)化。多家安全企業(yè)展示了基于零信任架構(gòu)、人工智能行為分析、威脅情報(bào)驅(qū)動(dòng)的安全運(yùn)營(yíng)平臺(tái),能夠在不依賴已知特征庫(kù)的情況下,實(shí)時(shí)識(shí)別異常行為并自動(dòng)處置,標(biāo)志著安全防護(hù)從“事后補(bǔ)救”向“事前預(yù)警、事中阻斷”的深刻轉(zhuǎn)變。
二、 數(shù)據(jù)安全與隱私保護(hù):合規(guī)驅(qū)動(dòng)下的技術(shù)革新
《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī)的相繼實(shí)施,為互聯(lián)網(wǎng)安全服務(wù)開(kāi)辟了全新的、剛性的市場(chǎng)需求。大會(huì)展區(qū)及論壇中,圍繞數(shù)據(jù)生命周期安全的技術(shù)與方案琳瑯滿目。例如,隱私計(jì)算技術(shù)(包括聯(lián)邦學(xué)習(xí)、安全多方計(jì)算、可信執(zhí)行環(huán)境等)成為熱門(mén),它使得數(shù)據(jù)在“可用不可見(jiàn)”的前提下實(shí)現(xiàn)價(jià)值流通與聯(lián)合計(jì)算,為金融、醫(yī)療、政務(wù)等場(chǎng)景的數(shù)據(jù)融合應(yīng)用提供了安全基石。數(shù)據(jù)資產(chǎn)梳理與分類分級(jí)、數(shù)據(jù)泄露防護(hù)(DLP)、數(shù)據(jù)安全審計(jì)與溯源等技術(shù)也加速成熟與落地,幫助企業(yè)構(gòu)建覆蓋數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、銷毀全流程的防護(hù)體系,平衡數(shù)據(jù)利用與安全合規(guī)。
三、 云原生安全與供應(yīng)鏈安全:筑牢數(shù)字化底座
隨著企業(yè)上云和云原生技術(shù)的普及,安全的責(zé)任共擔(dān)模型和防護(hù)邊界發(fā)生了根本性變化。云原生安全強(qiáng)調(diào)安全能力與云基礎(chǔ)設(shè)施、容器、微服務(wù)等云原生組件的深度融合,實(shí)現(xiàn)“安全左移”和持續(xù)防護(hù)。大會(huì)上,針對(duì)容器鏡像掃描、微服務(wù)API安全、云工作負(fù)載保護(hù)、云安全態(tài)勢(shì)管理(CSPM)的解決方案?jìng)涫荜P(guān)注。與此軟件供應(yīng)鏈安全警鐘長(zhǎng)鳴。從開(kāi)發(fā)環(huán)節(jié)的代碼安全審計(jì)、開(kāi)源組件漏洞管理,到交付環(huán)節(jié)的軟件物料清單(SBOM)生成與驗(yàn)證,再到運(yùn)行環(huán)節(jié)的持續(xù)監(jiān)控,構(gòu)建透明、可信的軟件供應(yīng)鏈安全體系已成為行業(yè)共識(shí),相關(guān)工具與服務(wù)正在快速迭代。
四、 實(shí)戰(zhàn)化能力成為衡量標(biāo)尺:安全服務(wù)的價(jià)值回歸
“效果為王”成為本屆大會(huì)安全領(lǐng)域討論的強(qiáng)音。無(wú)論是企業(yè)客戶還是監(jiān)管機(jī)構(gòu),都越來(lái)越關(guān)注安全投入的實(shí)際成效,即能否真正抵御住真實(shí)世界的網(wǎng)絡(luò)攻擊。因此,以實(shí)戰(zhàn)攻防演練(如“紅藍(lán)對(duì)抗”)、安全有效性評(píng)估、安全運(yùn)營(yíng)中心(SOC)效能度量為代表的“實(shí)戰(zhàn)化”安全服務(wù)需求激增。安全廠商不再僅僅銷售單點(diǎn)產(chǎn)品,而是轉(zhuǎn)向提供集戰(zhàn)略咨詢、體系建設(shè)、威脅監(jiān)測(cè)、應(yīng)急響應(yīng)、人員培訓(xùn)于一體的“安全托管服務(wù)”(MSS)。這種模式將專業(yè)安全能力以服務(wù)形式輸出,幫助尤其是中小型企業(yè)彌補(bǔ)自身安全人才和經(jīng)驗(yàn)的不足,實(shí)現(xiàn)安全風(fēng)險(xiǎn)的閉環(huán)管理。
五、 面向未來(lái)的融合與共生:安全生態(tài)的構(gòu)建
數(shù)字化浪潮下,安全已不再是獨(dú)立的“附加項(xiàng)”,而是與云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、5G等前沿技術(shù)深度交織的“內(nèi)置基因”。大會(huì)展示了眾多跨界融合的安全創(chuàng)新:AI用于威脅狩獵和自動(dòng)化響應(yīng);5G網(wǎng)絡(luò)切片引入新的安全隔離機(jī)制;物聯(lián)網(wǎng)安全網(wǎng)關(guān)保障海量終端接入;區(qū)塊鏈技術(shù)助力存證與溯源。這預(yù)示著未來(lái)的互聯(lián)網(wǎng)安全服務(wù)將更加依賴于開(kāi)放、協(xié)同的生態(tài)系統(tǒng)。平臺(tái)廠商、安全企業(yè)、研究機(jī)構(gòu)、行業(yè)用戶需要緊密合作,共同制定標(biāo)準(zhǔn)、共享情報(bào)、聯(lián)動(dòng)響應(yīng),才能應(yīng)對(duì)日益嚴(yán)峻的全球性網(wǎng)絡(luò)威脅,真正踐行“構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體”的愿景。
世界互聯(lián)網(wǎng)大會(huì)上的這些新看點(diǎn),清晰地勾勒出互聯(lián)網(wǎng)安全服務(wù)正在從傳統(tǒng)的“輔助支撐”角色,向數(shù)字化時(shí)代的“核心保障”和“價(jià)值驅(qū)動(dòng)”角色演進(jìn)。這束關(guān)乎數(shù)字世界穩(wěn)定與繁榮的“安全之光”,正從浙江烏鎮(zhèn)這個(gè)窗口照亮全球,指引著產(chǎn)業(yè)朝著更智能、更主動(dòng)、更融合、更務(wù)實(shí)的方向穩(wěn)步前行,為共建和平、安全、開(kāi)放、合作的網(wǎng)絡(luò)空間注入強(qiáng)大動(dòng)能。