当前位置:首页 > 资讯中心

《良仓三人行》上,一场关于网络安全的头脑风暴

2021-08-26714次

2021年8月24日,由知名投资管理机构湖畔良仓举办的《良仓三人行》网络安全赛道圆桌会在浙江数智引擎创新园顺利举行。余杭区招才局局长徐来莹、余杭金控集团董事长陈国建现场致辞;杭州市公安局余杭区分局代表、12位网络数据信息安全赛道企业家、15家投资机构共聚一堂,结合近期网络信息安全热点话题,从个人信息安全、企业信息安全、政策法规的影响、资本市场等角度进行了深度讨论,展开一场行业内的思想碰撞与头脑风暴。

虎符网络创始人、CEO王伟受邀参加此次圆桌会,从密码应用、数据信息共享、数据安全等方面,分享在“ 当数据让人细思极恐 ” 这个大环境下,个人对数据安全的理解以及虎符网络的解决之道。以下是圆桌会上王伟同与会嘉宾部分观点分享的实录。

1、​创安全大底盘,解密码的反人性问题

复杂密码不易记忆,本身是一种反人性的设计;而且一旦信息变多,就可能出现泄露问题。未来的大趋势是去密码化,推动的方向是让所有人可以通过点击或扫码就就能够登录到授权的设备和应用。所以在现有的网络安全发展环境下,首先需要建立一个大底盘,这个底盘是要把网络安全搭建好,在此基础上对接所有应用系统,并通过统一集中的密码及身份认证,登录到所有的系统。

2、网络安全的横纵向分析

从横向看,网络安全分几大代表性领域:加解密安全,攻防安全,业务安全,内容安全,数据安全等。

从纵向看,第一是安全基因,要优生,就是让开发人员开发出来的代码就是安全的,这个基因固化在产品里;第二是给产品做免疫,例如安全加固,加装多因子认证等;第三是穿盔甲,例如防火墙,EDR等;第四是装摄像头,通过各种监控和预警,事中或事后发现安全隐患,例如IDS,态势感知等;第五是演练和测试,把问题消灭在事发前;第六是事件发生后的分析、取证、溯源、调查,甚至还需要跟公安、司法合作。

这里面的链路比较长,多数安全企业只能覆盖其中的几个环节。

3、网络安全有国界,数据更有国界

数据的本质,首先是数据开始变成一种石油,它天然有价值,一旦参与到生产过程中,其中的流转问题会变得很复杂,所以国家颁布了《数据安全法》和《网络安全法》;其次,数据本身是一种战略性稀缺资源,当有了数据又有计算能力的时候,就成一种核武器。

《个人隐私保护法》出来以后解决两个问题:一个是如何保护个人消费者,二是如何保护国家安全。当企业的数据足够多的时候,就会影响到国家安全,网络安全是有国界的,数据更是有国界的。

未来的安全是融合的安全,涉及到传统攻防问题和信息泄露问题。虎符网络目前专注于零信任安全,希望能够基于零信任安全构建下一代解决方案,帮助企业重塑已有的安全防御体系。

本质上我们做的事情包括两块:一是让企业的运维更安全、成本更低,当IP越来越复杂的情况下,运维成本其实是非常高的,所以我们尝试通过构建统一的安全大底盘帮助用户解决安全运维问题;第二是用户体验问题,是用户方便性问题。安全性与便利性某种程度上是相悖的,如果不把用户体验问题解决好,就很难解决安全问题。