APP下载

“智能+” 时代的网络安全新机遇

2019-08-28刘娟

网络安全和信息化 2019年8期
关键词:智能+赛迪数据安全

图1 赛迪顾问高级分析师 刘娟

6月20日,由中国大数据企业联盟支持,《网络安全和信息化》杂志社和IT运维网共同主办的2019 CIO信息安全高峰论坛落下帷幕,本届论坛以“智能+”安全为主题,并邀请到信安世纪、卓豪、绿盟科技、VMware、腾讯数据安全、神州邦邦、久安世纪、广州汇聚支付、美创科技、瀚思科技等企业代表,以及赛迪高级分析师等业内专家,共同探讨当前“智能+”时代的安全技术发展趋势。

“互联网+”转向“智能+”网络安全依旧不可忽视

近年来人工智能、大数据、云计算、物联网等技术与实体经济不断融合,互联网+向“智能+”全面演进,不断赋能我国企业数字化转型升级。

今年政府工作报告首次提出“智能+”,推动传统产业改造提升。智能时代的发展推动数字化进程的不断加速,我国已经从传统经济为主导正在向数字经济演进,全域数字化转型已势在必行。

赛迪顾问高级分析师刘娟表示,智能时代与数字经济推动新的创新工具、新的创新资源、新的连通方式和新的基础设施的出现,对生产、生活及社会关系都起到了变革性的影响。

随着互联网+向“智能+”的不断演进,来自网络安全的挑战依旧十分严峻,特别是人工智能、大数据、云计算、物联网等新技术所带来的安全风险也充满着诸多不确定性。例如人工智能发展所带来的法律与伦理困境,大数据背后的数据安全治理与隐私保护等等。

刘娟表示,随着数字化转型进程的加快和智能时代的到来,网络安全也将成为全域化问题,成为网络空间安全的概念,涉及到基础设施、公共安全、人身安全甚至国家安全。

网络安全市场高速发展,产业呈现新特征

在全球经济低迷的背景下,网络安全市场却呈现逆市而上。据赛迪顾问的调查显示,我国2018年网络安全市场达到495.2亿元,而随着网络安全政策不断地完善优化,网络安全市场的规范性和人们的安全意识地不断提升,未来三年我国的网络安全市场将保持20%以上的稳定增长的态势。

网络安全市场爆发的背后,一方面是公众安全意识的提高,另一方面也是来自政策合规的驱动。刘娟表示,网络安全等级保护2.0的正式出台,以及国家关键信息基础设施安全保护条例与商用密码法也将于今年陆续出台,从保护对象、保护范围到保护内容上都上升到一个新的层面,我国的网络安全制度规范将进一步完善。

而随着网络安全市场的一路高歌猛进,新技术与网络安全的结合也不断迸发出新的火花,例如随着人工智能技术在各行业领域的不断落地,越来越多的安全公司开始利用人工智能技术的优势来为新型网络威胁提供新的解决方案。在全球领域的网络安全企业发展趋势上也可以看出,以人工智能作为主要技术手段的网络安全企业数量不断攀升(如图2,来自赛迪顾问),“人工智能+网络安全”迎来市场风口。

而从技术方面来看,赛迪顾问认为,网络安全在自动化、平台化、服务化、融合化四个方面呈现出新的特征:

(1)基于底层安全数据实现自动化分析及响应。对海量安全数据进行攻击画像、威胁建模、情报匹配等自动化分析,形成完整威胁杀伤链可视化溯源,从而提升威胁发现与处置效率。

(2)多层面打造能力平台,多维协作构建完备安全体系。通过将威胁情报、态势感知、云安全、统一认证、安全大数据分析等安全能力平台化,从不同维度对安全数据进行深加工,并以接口方式对外提供能力,从而对业务系统、安全工具以及外部系统进行支撑,加深安全对业务的深度融合与互补,最终形成平台经济效益。

图2 全球以人工智能为主要技术手段的网络安全企业数量增长(年新增)

(3)创新商业模式,开拓安全服务新阶段。由于网络形态的转变、用户需求方式的转变,网络安全领域开始寻求商业模式的创新,网络安全产品加速向包括云安全在内的服务形态转型。

(4)加速新技术融合,创新安全防护方法。例如利用区块链的去中心化、不可篡改性形成区块链在安全领域的应用场景,推动安全新技术的出现,从量子保密通信应用来建设,把量子技术利用在保密通信的领域,提高保密加密的能力。

网络安全迈入智能时代

从网络安全发展趋势上可以看出,人工智能技术日趋成熟,应用在网络安全上不仅能够全面提高网络空间各类威胁的响应和应对速度,而且能够全面提高风险防范的预见性和准确性。人工智能技术已经深入融入到网络安全的技术和产品。

数据量的爆发式增长、深度学习算法优化改进、计算能力的大幅提升,促使人工智能技术呈现出跨越式发展趋势。人工智能技术在网络安全领域的应用极具技术优势。一是大数据分析识别威胁,可基于大数据做大安全。二是关联性安全态势分析,可全面感知内外部安全威胁。三是自学习应急响应防御,可构建主动安全防御体系。四是基于进化赋能的良善广域治理,实现安全治理的突破性创新。

从现阶段来看,人工智能技术尚不能完全替代人工分析,需要与人相结合来实现安全分析。人工智能以快速、精准、关联分析的特性,可以替代基础数据分析的工作,大大解放人力,解决安全人才不足的问题。但在高级分析的阶段,需要及时进行人工算法的调整,对数据和结果进行人工干预与判断。

“智能+”应用中的网络安全新机遇

“智能+”时代的新技术与新应用同网络安全是相辅相成、互相促进的,一方面新技术的不确定性和应用的广泛性,带来冲击网络安全、社会就业、法律伦理等问题,并对国家政治、经济和社会带来诸多风险和挑战。另一方面,安全是保障人工智能健康发展的重要手段,在此智能化的过程中,也为网络安全市场带来了发展机遇。

智能终端的大规模应用导致物联网安全市场爆发。前不久我国正式发布5G商用牌照,物联网发展开始进入快车道,在物联网爆发性增长的同时,物联网设备、网络、应用面临严峻的安全挑战,物联网安全将成为万亿规模市场下的蓝海“潜力股”,如图3所示。

智能化、数字化的进程推动大数据安全市场保持快速增长。智能的基础是大量数据的形成,海量数据汇聚和应用的过程中,必然带来更大的数据安全挑战,当前,大数据安全业务已经被各大传统安全企业纳入未来企业战略布局重点和重要商业化盈利点,随着大数据安全市场的成熟,年均增长率将逐步提高,如图4所示。

图3 2016-2021年中国物联网安全市场规模与增长

图4 2016-2021年中国大数据安全市场规模与增长

图5 2016-2021年中国工业互联网安全市场规模与增长

实体智能的发展必然导致工业互联网安全市场开始显现。工业互联网安全是工业生产安全和网络空间安全相融合的领域,随着工业互联网的快速推动,工业领域将更加注重安全防护,市场将有较为明显的增长,如图5所示。

因此,赛迪顾问从四个层面做出建议,从国家层面要完善法律法规,健全监管体系;从行业层面要加强标准制定,促进行业协作;从厂商层面要加快自主创新,突破关键核心技术;从人才方面要加大人才培育,推动融合型高层次的人才涌现。

猜你喜欢

智能+赛迪数据安全
赛迪数据之一:一图看懂大数据市场与投资价值
赛迪数据之二:一图看懂大数据创新
赛迪公有链技术评估指数第13期发布
云计算中基于用户隐私的数据安全保护方法
建立激励相容机制保护数据安全
数据安全政策与相关标准分享
腾讯云定义“智能+” 万物智联新时代即将开启
后互联网时代的引擎“智能+”
智能钢琴:用“智能+”撬动钢琴制造业
“闹场专业户”被禁接近明星