齐向东:重塑内生安全体系 实现安全突围
网络安全产业现状与挑战 - 网络安全产业面临体系化建设滞后问题 当前安全建设存在被动导向和拼盘惯性 导致防护体系缝隙丛生和中看不中用 [1] - 超过90%的大型政企机构采购10家厂商以上的安全设备 形成形聚神散的一体化拼盘状态 [2] - 产业存在三重核心困境:体系思想落地不畅 大小体系融合瓶颈 小体系运营梗阻 [1][2] 体系化建设具体困境 - 大小体系难以融合 大体系指宏观安全顶层设计 小体系指细分领域安全设施 导致安全能力无法整合和战略难以统一实施 [2] - 小体系运营出现数据不通和情报不共享 不仅难以接收大体系指令 还会拉大小体系间差距 [2] - 数据孤岛成为体系落地主要障碍 尽管数据重要性指数级增长 但体系割裂导致数据驱动安全理念难以实现 [2] 数据割裂成因与影响 - 万家造装备导致数据格式不统一 接口不兼容 采集能力层次不齐 [3] - 业务与安全长期两张皮 导致政企机构难以辨别外部攻击行为 [3] - 数据不相通导致无法支撑全域感知和快速研判 事件响应滞后 数据泄露后往往悔之晚矣 [3] 体系化突围路径 - 体系力量被视为网络安全产业突围关键 需实现体系化择优替代单品择优 体系化设计替代拼盘设计 [1] - 重塑内生安全体系需聚焦涌现效应 克服数据孤岛 投入不足 新旧兼容三大障碍 [2] - 通过重塑数据聚合模式 安全运营模式和生态合作模式三大路径实现体系重塑 [3]