点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:“微软蓝屏”启示录丨张登峰:持续强化系统侧安全能力建设
首页> 网安频道> 对话访谈 > 正文

“微软蓝屏”启示录丨张登峰:持续强化系统侧安全能力建设

来源:光明网2024-07-25 14:46

  【网络强国·百人谈

  “对中国网络安全产业来说,这一次灾难发生于身外,不能说明我们通过了‘大考’。”安天科技副总裁张登峰认为,此次升级造成的大范围故障并不代表CrowdStrike整体技术能力落后,事实上其技术实力、产品覆盖规模和商业模式上,仍全面领先于业内厂商,在关注事件后续进展的同时,必须正视与国外网络安全厂商依然存在较大差距。

  记者:事件发生后,您和团队做了哪些工作?

  张登峰:操作系统蓝屏崩溃是我们在日常应急响应工作中比较常见的一种。本次事件,则是近年来全球波及范围最广的信息系统灾难性事件,也是由安全产品自身导致的最大规模的安全灾难事件。

  针对这个事件,我们第一时间响应,分析故障背后的技术机理,形成了相应的技术分析报告。同时,由于本次事件的处置恢复无法单纯依靠重新启动来解决,我们也专门开发了相关的应急处理小工具,帮助运维人员尽量缩短恢复时间。

  记者:这次事件对全球网络安全市场造成怎样的影响?

  张登峰:事件发生后,CrowdStrike的股价暴跌,市值缩水。短期内,这类因安全产品造成的全球性“事故”,势必会对网络安全产业带来一定的负面影响。

  从长期来看,我们整个社会的运行、各行各业的服务提供,越来越依赖数字技术,社会面临的威胁挑战和风险后果也越来越大。在这个背景下,我们其实是需要更强大的网络安全产业、更优秀的网络安全产品、更优质的网络安全服务来做支撑。

  记者:从此次事件中能汲取哪些经验教训?

  张登峰:对中国网络安全产业来说,这一次灾难发生于身外,并非说明我们通过了“大考”,只能说,真正需要我们应对的风险,还潜伏在不远的未来。我们必须将本次事件视为产业的共同教训。

  一方面,我们必须看到,系统安全是网络信息体系安全稳定运行的基石,必须要加强在系统安全方向的投入,持续提升系统侧安全能力,并在安全产品的稳定性、可靠性方面下足功夫。

  另一方面,我们绝不能“因噎废食”,反过来恐惧防御的稳定性,这不利于防护系统的建设。安全软件如果不能及时升级,会导致相对威胁演进,监测防护能力快速衰减。如果这样,这会给攻击突防带来了更大的机会窗口,全面提升攻击者的成功率,导致用户在规避偶然性风险的同时,导致了必然性风险。

  记者:如何看待底层安全机制和保障系统稳定性的关系?

  张登峰:本次事件发生以后,确实引发了业内对于更底层的安全机制和保障系统稳定性的讨论。必须要说明的是,应对利益驱使、具有坚定意志的攻击威胁,驱动级主防是必须的。由于要实现有效的防护,安全防护产品必须用更多的底层驱动和内核技术才能实现对攻击者的前置防御,不使用底层技术的安全产品可能相对更稳定,但更可能也无法防护多数的攻击。

  同时,提供安全产品的厂商必须进一步强化自身安全左移能力建设、进行更充分的测试验证以及采用灰度发布策略等举措,做好这些基本功才是关键中的关键。片面强调安全优先、片面强调稳定性优先,都是安全从业者必须规避的认知错误。

  记者:网络威胁快速演变,中小企业有哪些发展机会?

  张登峰:本次事件再次暴露了全球科技依赖少数几家公司的风险。这种过度集中的现象、对寡头的过度依赖,导致此类事件出现的必然性。减少全球科技对寡头企业的过度依赖,有望成为共识。

  从网络安全领域创新角度来看,网络安全本质上是信息化的伴生性技术,是应对威胁攻击的关键应用,是新质生产力的组成和保障。目前,我国已经形成了很好的网络安全产业基础——产品供给能力门类齐全、没有明显的缺项、基本形成发达国家网络安全产品供给的完整频谱。但多数网络安全企业实际上还处在几十人到几百人的研发规模上,如果所有的规模型厂商之间都同时进行着几十个产品赛道的市场竞争,所形成的必然是碎片化的、小生产的、低质的竞争。我们不能只跟进模仿,要敢于分析现有赛道的不合理之处,要创新就要敢于突破现有赛道的束缚。

  记者:在类似事件中,我国自主创新的安全产品会发挥哪些作用?

  张登峰:国内政企机构有庞大的Windows主机用户基数,但我们在这样大规模事件中几乎未受到波及,是因为中国用户可以选择中国自己的安全产品。这让国内从政府决策到企业机构,认识到中国网络安全产业和技术自立自强的重大意义,这个意义的价值不亚于基础信息产品和技术的自主性。基础信息产品的价值在于,应对脱钩、断供、“卡脖子”的情况下,依然能继续支撑数字化转型发展,拥有自己的安全屏障。

  但与此同时,我们必须正视与国外网络安全厂商依然存在较大差距。CrowdStrike此次升级造成的大范围故障并不代表其整体技术能力落后,事实上其技术实力、产品覆盖规模和商业模式上,仍全面领先于业内厂商。

  对国内网络安全企业来说,从别人的事件中找到我们自己的改进点,在继续提升系统侧安全能力和防护效果的同时,持续强化自身的技术实力、持续协助客户完善能力分发运行流程,才是负责任的国内网安企业必须担当的责任。(光明网记者 曾震宇 李飞 李政葳)

“微软蓝屏”启示录丨张登峰:持续强化系统侧安全能力建设

网络强国·百人谈”更多内容欢迎扫码关注专栏

 

 
[ 责编:刘昊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 我国成功发射天平三号卫星

  • 第九届福建艺术节福州开幕

独家策划

推荐阅读
“让大风冷怂刮着,朝整个中国刮着,把每座城市吹遍希望种子……”延安是红色的、是乐观的、是科学的、是光辉的、是充满生命力的、更是历久弥新的!陕北说唱歌手王耍大用一曲方言版的《刮大风》,唱出延安青年一代敢为天下先、朝气蓬勃、斗志昂扬的新面貌。
2024-10-23 00:06
“冼星海咖啡”其实是冼星海和妻子在艰苦日子里自创出来的特调“咖啡”。
2024-10-22 22:00
听着《黄河大合唱》恢弘铿锵的旋律,你一定很好奇,作曲家冼星海是在什么样的环境下创作出这样伟大的作品吧?走,我们一起去延安鲁迅艺术学院旧址,寻找冼星海曾经生活和创作的痕迹吧!
2024-10-22 21:54
果农赵永东一边忙着采摘苹果一边高兴地向我们“炫耀”着今年的苹果收成,他告诉记者明年要给自家果园引进更全面先进的种植技术。
2024-10-22 21:47
南泥湾国家湿地公园保存有相对完整的湿地生态系统。
2024-10-22 21:17
延安拥有丰富的煤炭资源是陕北极薄煤层煤田资源的主要赋存区域,是我国开采极薄煤层最为集中的地区之一。
2024-10-22 20:16
10月21日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了延安市宝塔区高家原则。
2024-10-22 20:10
2023年《中国河流泥沙公报》显示,当年黄河干流2023年输沙量0.953亿吨,与多年平均值(1952-2020年)9.21亿吨相比,减少90%,与近10年平均值1.61亿吨相比,减少41%。
2024-10-22 19:45
10月21日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团参观采访秦创原(延安)创新促进中心共同见证延安创新高质量发展,在延能天元,媒体团深入了解延安传统煤炭产业与高端装备制造产业相互结合的高质量发展。
2024-10-22 13:46
10月20日,参加“弘扬延安精神 奋进伟大时代”网上主题宣传的百余名全国媒体编辑记者、网络大V满怀崇敬之心,走进延安革命旧址,透过一件件文物、一幅幅照片,寻历史记忆,感受圣地魅力。
2024-10-22 13:41
无锡·延安智算中心以先进的计算技术、高效的数据处理能力以及创新的科技应用,构建起一个充满无限可能的科技世界。
2024-10-22 13:37
来延安一定不要错过延安文艺纪念馆。
2024-10-22 13:31
10月22日、10月23日,每天9:30-12:30,陕西卫视《逐梦之路——行走在绿水青山间》融媒直播和您一起探访绿水青山新延安!
2024-10-22 13:27
平昭高速狮子山桂江特大桥顺利合龙随着最后一方混凝土的精准浇筑,由中交路建承建的广西平昭高速TJ3分部狮子山桂江特大桥迎来了历史性时刻——全幅合龙。
2024-10-22 13:05
“艰苦奋斗是延安精神,没有艰苦奋斗就没有延安精神”。
2024-10-21 23:55
老旧改造成效显,群众各个喜笑颜开。
2024-10-21 23:47
“延安人的扫街,不只是捕捉美的瞬间”。
2024-10-21 23:38
在2024年的今天,延安在大家的印象中是什么样子呢?今天就跟着网络达人“陕北老水”卢永永一起去看一看吧!
2024-10-21 23:27
一叠红纸,一把剪刀,巧手“舞动”间,一幅幅惟妙惟肖的花鸟虫草、飞禽走兽剪纸作品便跃然纸上。
2024-10-21 23:18
你知道吗,石油一词居然出自陕西延安!
2024-10-21 23:13
加载更多