【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”******
【网络强国这十年——行业观点篇】
当今时代,信息技术发展日新月异,实体产业数字化、云化转型的加速,提升了社会基础设施的运转效率。与此同时,网络攻击技术持续演进,供应链攻击、勒索攻击等新式网络攻击手段屡见不鲜,也带来了更多的网络安全“新威胁”。
近日,微步在线创始人、CEO薛锋做客光明网“网络强国这十年”专栏,畅谈关于网络安全态势及行业发展趋势的观察与思考。
用户需求逐渐侧重“疗效”
薛锋表示,“新威胁”主要体现在几个方面,首先是基础设施的变化。通俗来说,网络安全其实是保护基础设施的,所以一旦基础设施发生变化,网络安全也就随之变化。
我们可以看到,在基础设施端,随着5G、云计算技术的发展,物联网、车联网等技术应用日趋成熟和广泛,网络安全态势也在同步发生变化。
其次是网络攻击的发起方发生变化。比如,人们经常在新闻上能看到的“挖矿勒索病毒”,就成为了近几年网络攻击占比最大的攻击方式之一。背后攻击者的利益和驱动发生了很大变化,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性,所以,网络攻击也越来越多。
在此背景下,国家相关单位在监管提出了更高的要求,对推动网络安全技术和产业发展出台了一系列举措。
最后,网络安全行业的需求端也发生了一定变化。用户需求更加数字化,企业随之更重视网络安全、更重视效果。“大家不像很多年前,更在乎买了什么,现在大家更在乎安全有没有问题,怎么解决问题,怎么发现问题,更在乎‘疗效’。”薛锋说。
安全服务不再是“一锤子买卖”
当今世界正处于百年未有之大变局中,我国面临的网络安全态势也同步发生了前所未有的变化,网络安全产业不断焕发活力,正呈现从传统安全向“新安全”的转变。
薛锋介绍,当下网络安全行业中,威胁端和需求端都在发生变化,“新安全”是网络安全产业供给端逐渐演化出的新业态。主要有以下几个特征:
首先在交付方式上走向“云化”。过去的网络安全通常是以软件或硬件的本地化交付为主,就像过去买电视机是在线下,而现在的互联网电视或者视频APP,其交付方式、内容和能力更多的集中在云端。针对近两年飞速发展的远程办公、混合办公场景,安全行业这种“云化”的订阅服务显得正当其时。
其次服务模式上采取“安全即服务SECaaS”的订阅模式。订阅的本质是持续服务,以客户的满意和成功为目标,更关注客户的使用体验与效果,促使政企客户认可为效果付费,而非仅仅是“一锤子买卖”。
“我们对此提出了安全行业的‘客户成功’概念。你是否真的关心你的客户,你的客户是否取得了成功,这在整个SaaS行业都很重要。”薛锋说。
最后,“新安全”更加注重面向安全运营的实战效果。面向新监管要求和新威胁带来的需求,需求端的用户更在乎实战效果,作为供给方理应捕捉市场需求,帮助其真正解决问题,而非简单的满足用户填补安全空白。
产业创新更注重实战效果
薛锋表示,以“新安全”应对“新威胁”,应当以提升网络攻防技术为基础,以政策导向提升网络安全产业链转速,推动网络安全产业发展壮大,紧密结合数字经济、智慧社会的规划建设,提高我国网络安全整体水平,为建设网络强国提供强有力的保障。
薛锋介绍,传统网络安全除了以软件和硬件为交付方式外,背后技术原理也多依赖一些特征码、规则和策略来开展防范,存在一定滞后性,误报和漏报的空间也相对较大。
对此,微步在线通过威胁情报技术开展创新,用数据来保护数据。“通俗来说,因为每个企业要保护的资产对象通常是一些有价值的数据,通过大数据实时关联和分析,对黑客、木马等进行持续、实时分析追踪,这样的话,攻击方要对抗的就不是某一个特征,而是一个类似‘天网’的信息量巨大的黑客知识图谱。攻击方逃避这张图谱要花费的代价是非常高的,所以这种新技术突破实战效果是非常好的。”
对于网络安全行业技术创新现状,薛锋也表达了自己的见解。他认为,当前,整个行业都在尝试新的安全创新,其中一大标志就是多数行业同仁都看到了需求方对于实战效果的需求,所以面向实战效果的创新越来越多。目前来说,这种“心往一处想,劲往一处使”的创新,在需求端也得到了一定积极反馈。
对于网络安全行业发展趋势,薛锋表示,面对不断出现的新威胁,希望网络安全领域各参与方携手共进、互信共治,综合运用在技术、产品、服务和实战方面的新安全手段有效应对,不断推动网安产业步入新阶段,让网络空间命运共同体更具生机活力。
监制:张宁 李政葳
采访:雷渺鑫 李飞
拍摄/后期:雷渺鑫
东西问|徐华清:全球气候危机加剧,联合国气候大会能否变承诺为行动?******
中新社北京11月12日电 题:全球气候危机加剧,联合国气候大会能否变承诺为行动?
——专访联合国气候变化大会中国代表团随团专家、国家应对气候变化战略研究和国际合作中心主任徐华清
中新社记者 阮煜琳
11月6日至18日,《联合国气候变化框架公约》第二十七次缔约方大会(COP27)在埃及海滨城市沙姆沙伊赫举行。2022年以来,极端天气频发、乌克兰危机、能源危机在欧洲蔓延等,都让全球应对气候变化的未来更加充满不确定性。在此背景下,国际社会对本届联合国气候变化大会高度关注。
资料图。“保温”防融化 瑞士为阿尔卑斯最古老冰川盖上毯子。近日,正在埃及沙姆沙伊赫参加联合国气候变化大会的徐华清接受中新社“东西问”书面专访,就当前全球气候变化领域诸多热点问题给予解答。徐华清是联合国气候变化大会中国代表团随团专家、国家应对气候变化战略研究和国际合作中心主任,曾被政府间气候变化专门委员会(IPCC)授予2007年诺贝尔和平奖的贡献奖,2000年起参加中国政府气候变化谈判代表团谈判及专家组工作。
现将访谈实录摘要如下:
中新社记者:全球能源形势不容乐观,欧洲一些国家考虑重新增加传统能源使用,这是否会增加全球应对气候变化的不确定性?
徐华清:乌克兰危机以来,欧亚地缘政治格局发生深刻改变,特别是欧盟坚定推行“去俄罗斯化”能源政策,跟随美国通过了对俄的数轮制裁,造成全球能源供应安全问题显现。
对于欧洲国家而言,能源供应的不确定性加剧了欧洲能源困境,威胁欧盟能源安全,也暴露出欧洲能源结构的脆弱性和能源转型过程中结构性矛盾,不仅给欧洲的能源安全战略带来重大影响,也对欧洲的气候政策带来一定挑战。
当地时间7月31日,德国柏林,为节约能源,柏林标志性建筑立面照明在夜间明显减少。图片来源:ICphoto德国等主要成员国开始寻求重启煤电,引发国际社会对欧盟气候政策倒退的高度关注。如果欧洲实施更加激进的可再生能源政策,可能反而促进欧洲可再生能源加速发展,成为促进欧洲绿色新政的“加速器”,也有利于欧盟长期气候目标的实现。
中新社记者:今年联合国气候变化大会是在发展中国家举行,是否意味着本次会议更聚焦于经济发展水平较低、对气候灾害适应性更脆弱的发展中国家群体的关切?
徐华清:COP27在埃及沙姆沙伊赫举行,受到了国际社会的高度关注。本次会议在发展中国家召开,应当切实地回应发展中国家的关切,反映发展中国家的诉求。我们期待与各方一道将COP27打造成为以“落实”为主题,以发展中国家最为关心的适应和资金为成果亮点的大会。
适应是发展中国家的核心关切,长期以来在多边进程中没有得到应有的重视。COP27应着力推动“格拉斯哥-沙姆沙伊赫全球适应目标工作方案”取得实质成果,为明年在COP28达成有力度、可操作的全球适应目标奠定坚实基础。中方支持联合国秘书长古特雷斯关于建立全球早期预警系统的倡议。发达国家要加大对发展中国家适应行动的资金支持力度,提出适应资金翻倍的路线图。
中新社记者:大会主席国埃及将本次大会的口号定为“共同实施”,本届大会为什么如此特别强调“实施”“落实”和“行动”?
徐华清:《巴黎协定》是全球气候治理多边进程的一个重要里程碑,《巴黎协定》不仅基于科学、基于规则,也展现了最大的包容性、可达性,协定提出的“在本世纪末将全球温度升幅与工业革命前相比控制在2℃以内、并力争控制在1.5℃之内”的目标,是现实的,也是符合实际的。
当地时间2022年8月7日,荷兰奈梅亨,船只停在干涸的河道上。实现《巴黎协定》确定的长期目标,首先要求发达国家在深度减排上作出表率,这是早日实现全球净零排放的关键,而国际社会实现雄心的关键,则在于各国采取有力度的具体行动。我们认为空喊口号不是雄心,落实目标才能展现真正的雄心,这也是COP27将落实作为主题的意义所在。
目前大多数缔约方已提出了各自的国家自主贡献目标。提出目标是重要的,但同样重要,甚至更加重要的是切实将目标落实到行动上,这是有效应对全球气候变化的根本出路。COP27应当倡导各方将已经提出的国家自主贡献目标转化为有效的政策、扎实的行动、具体的项目,而不是现有的目标还没有落实又急于提出新的目标。
《联合国气候变化框架公约》(以下简称《公约》)是国际社会应对气候变化的法律基础。今年是《公约》达成30周年,各方应当以此为契机,坚持《公约》的主渠道地位,坚持《巴黎协定》“加强《公约》实施”的定位,全面准确落实《公约》及其《巴黎协定》的目标原则,特别是共同但有区别的责任等原则和国家自主贡献的制度安排,坚持“2(摄氏,下同)度以内、争取1.5度”的全球温控目标,共建公平合理、合作共赢的应对气候变化全球治理体系。
中新社记者:在2009年哥本哈根气候峰会上,发达国家承诺到2020年将对低收入国家的气候资金支持增加到每年1000亿美元。这个承诺至今没有兑现,这给全球应对气候变化带来什么影响?
徐华清:在资金问题上,发达国家在2009年作出到2020年每年提供1000亿美元资金支持的承诺,但迄今尚未兑现。这不仅对发展中国家开展气候行动造成了严重影响和阻碍,还严重损害了发达国家和发展中国家之间的政治互信。我们敦促发达国家尽快兑现每年1000亿美元的资金支持承诺。
目前很多发展中国家的自主贡献都提出了对发达国家资金支持的要求,发达国家应当根据发展中国家的需求,以1000亿美元为起点制定更富雄心的2021年-2025年气候资金路线图以及2025年后发达国家新的集体量化资金目标,以增进南北互信和行动合力。
- 资料图:2022年4月1日,德国下萨克森州汉诺威遭遇降雪天气。图片来源:视觉中国
中新社记者:您多次参加联合国气候变化大会,如何评价在全球应对气候变化进程中的中国贡献?
徐华清:中国气候变化事务特使解振华日前指出,中国近十年积极建设性参与和引领全球气候治理,取得了重要成果。在中共中央、国务院的领导下,取得标志性成果是《巴黎协定》,就2020年后强化气候行动与合作作出安排:
一是具有最大包容性,达成了照顾各方核心关切的法律形式。二是坚持公约原则,减缓、适应、资金、技术、能力建设、透明度等各要素体现了“共同但有区别的责任”。三是达成“低于2度之内、争取1.5度”的长期目标,彰显了全球绿色低碳发展的潮流。四是确立“自下而上”自主决定贡献模式,形成各方结合国情积极行动的局面。五是确保实施的可持续性,建立了五年盘点持续提高力度的机制。六是建立行动与支持相匹配的机制,帮助发展中国家不断提高能力。
气候变化是全人类面临的严峻挑战,应对气候变化是人类共同事业,也是中国可持续发展的内在要求。中共十八大以来,中国实施积极应对气候变化国家战略,加快推进低碳发展,引导应对气候变化国际合作,积极参与并引领全球气候治理,成为全球生态文明建设的重要参与者、贡献者和引领者。特别是2020年中国作出了碳达峰碳中和重大宣示,展示了中国作为负责任发展中大国,走绿色低碳发展道路、与国际社会携手应对气候变化、共同推动构建人类命运共同体的坚定决心和信心。
中新社记者:中方在COP27发挥什么作用,对大会有何诉求和期待?
徐华清:中方愿意发挥积极建设性作用,与各方一道按照公开透明、广泛参与、缔约方驱动、协商一致的原则,共同推动COP27取得反映发展中国家关切、符合发展中国家利益的积极成果,努力将COP27打造成以“落实”为主题,以适应和资金为成果亮点的大会,支持埃及举办一届成功的缔约方大会。
在这里我也想强调,气候变化事关人类未来,应对气候变化是人类共同事业,只有各方通力合作才能有效应对。(完)
受访者简介:
徐华清,2018年1月任国家应对气候变化战略研究和国际合作中心主任。主要研究领域为能源环境和气候变化战略及政策,主持完成了科技部国家重点基础研究发展计划“我国2020年温室气体控制目标、实现路径及支撑体系”(首席科学家)等重大项目,曾被IPCC授予为2007年诺贝尔和平奖贡献奖。2000年起参加中国政府气候变化谈判代表团谈判及专家组工作。
中国网客户端 国家重点新闻网站,9语种权威发布 |