齐向东:数据孤岛严重阻碍网络安全体系落地
北京日报客户端·2025-06-05 22:00
转自:北京日报客户端 齐向东说,过去10年间数据对安全的重要性呈指数级增长,但由于缺乏统一体系或者体系割裂,形成了 一个个"数据孤岛",严重阻碍安全体系落地。 他提到,奇安信通过近千场实战攻防演习的实践发现,不少企业的设备、平台、能力、中心难以统筹纳 管,碎片化问题严重。以某头部金融机构为例,其部署的防火墙就涵盖数十种型号,涉及国内外不同品 牌,形态包含硬件、软件及云部署等多种模式。这种"万家造"的现状,导致安全设备数据格式不统一、 接口不兼容、采集能力参差不齐。最终,安全运营中心汇集的海量数据(维权)杂乱无章、彼此孤立, 既无法支撑全域态势感知,也难以快速研判和应急响应。 对于企业的业务和安全"两张皮"现象,齐向东举例称,去年奇安信接到一起应急响应请求,客户反馈其 财务系统收到大量疑似正常行为的访问请求,但由于这些行为数据没有及时同步安全部门,安全隐患未 能被及时识别和处置,最终导致大量敏感财务数据泄露。最终,安全人员结合财务系统日志、网络异常 访问、流量告警等综合分析,才还原了本次数据窃取事件。 除了数据孤岛,齐向东提出,企业的安全投入不足、产品新旧难兼容同样是制约整体安全体系建设成效 的重要因素,这三大 ...