【ZOL中关村在线原创专访】当下,数智化浪潮席卷千行百业,在安全领域,以大模型、AI Agent 为代表的人工智能形态带来全新挑战。大模型自身安全,以及由此衍生的数据安全、网络安全问题,已引发行业普遍关注。
在近日举行的2025全球数字经济大会数字安全主论坛暨北京网络安全大会上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东深刻揭示了这一趋势。他进一步指出,面对人工智能的冲击,很多人开始对安全现状感到不安,总是感到从一个包围圈跳进了另一个包围圈。如何突围,成为广大客户和安全产业的时代之问。
安全突围,重塑内生安全体系迫在眉睫
齐向东认为,网络安全产业需重视网络安全体系建设,重塑体系才是突破当前产业矛盾的核心所在。一直以来,奇安信重视内生安全体系建设,在2019年的大会上,齐向东提出内生安全理论,2020年推出内生安全框架,2023年更是提出“数智安全,内生为本”。
而在此次发布会上,齐向东指出,体系化择优将替代单品择优、体系化设计将替代拼盘设计,体系化作战、体系化建设已成突围重要力量。并且,随着互联网新技术不断进化升级,内生安全相关理论已发展为国家、产业、企业网络安全保障的关键理念,也成为政企机构遵循的重要准则。
具体来看,在政策端,当前网络安全总体安全可控的基本态势已经初步形成。在产业端,地方政府部门对网络安全产业的扶植促进了体系力量快速发展。在国际端,很多国家也在积极利用人工智能为体系赋能。
齐向东认为,当前网络安全产业却难以跟上体系化建设的趋势。他说:“在长期‘让我做、要求我做、我凑合做’的被动导向下,安全建设陷入了‘缺啥补啥、低价中标’的拼盘惯性,安全防护大多缝隙丛生、‘中看不中用’。”
不畏险阻,内生安全体系建设三重困局
齐向东认为,当前网络安全体系建设面临三重困境,分别是体系思想落地不畅、大小体系融合瓶颈、“小体系”运营梗阻。
第一重困境,体系思想落地不畅。齐向东分享这样一组数据:目前,超90%的大型政企机构在安全建设时会采购10家厂商以上的安全设备。
究其原因,齐向东认为,尽管政企机构自党的十八大以来对安全的重视程度越来越高,但由于项目建设、安全设备和项目采购分散化,尤其是一些安全项目层层分包,专业的网络安全厂商难以为项目整体负责,最终导致政企机构网络安全体系形成“大拼盘”的分散状态,一些安全项目的“一体化”实际是“形聚神散”的“一体化”。
第二重困境,大小体系融合瓶颈。在这里“大体系”指代宏观、整体的安全顶层设计、建设和架构;“小体系”指代具体细分行业、领域、设施的网络安全体系。如今,大小体系难以融合导致安全能力无法整合、战略难以统一实施。
第三重困境,“小体系”运营梗阻。他说,“七国八制”安全体系导致各重要单位、分支机构建设的网络安全“小体系”出现数据打不通、情报不共享等情况,最终不仅导致“小体系”难以接收“大体系”的指令,甚至还会拉大“小体系”之间的差距。
在接下来的演讲中,齐向东表示,数据孤岛的障碍、投入不足的障碍、新旧兼容难是内生安全体系的三大障碍。
直挂云帆,体系化建设才是突围之道
体系化建设意味着网络安全也需要秉持系统集成理念,将系统思维运用于网络安全防护体系的构建中。齐向东提出,重塑数据聚合模式、安全运营模式和生态合作模式,是安全行业重塑体系、实现突围的三大路径。
“数据的体量决定体系的规模,数据的质量决定体系的能力,数据的关联决定体系的效率。”齐向东提出重塑数据聚合模式需要拔烟囱、扫盲区,其原则为覆盖足够广、采集足够深、关联足够完整。他表示,全覆盖、多维度的安全数据集是聚合的基础;采集足够深意味着数据颗粒度足够细,可以展示更多细节,这有助于发现传统检测技术无法发现的隐藏威胁;而上下文关联度足够高的数据才能还原威胁全貌,避免因缺乏上下文导致误判或漏判。
重塑安全体系的第二条路径是构建反馈回路,重塑安全运营模式。齐向东说:“要让内生安全体系真正起效,关键靠运营,安全运营的本质,就是构建高效通畅、螺旋上升的反馈回路。”反馈是内生安全“自主、自适应、自成长”的根基所在。结合奇安信的实践,安全运营的路径主要有三大支柱:其一,准确灵敏的告警是对网络异常行为的反馈;其二,及时的处置与响应是对安全告警的反馈;其三,持续改进的安全产品是对反馈的反馈。
重塑生态合作模式是重塑体系的第三条路径。齐向东介绍,重塑并不意味着完全推倒重来,而是要找到“一子落而满盘活”的破局点,由“安全体系总设计师”作为兜底组长,确保体系成功落地。齐向东表示,政企机构要基于自身现状,遵循“先来后到”或者“以小服大”原则,确定一个“安全体系总设计师”,把“万家造”的设备、平台、能力、中心统筹纳管,将不同厂商分散的安全力量拧成一股绳,构建起真正有效的、纵深防御的统一安全体系。
写在最后
大道不孤,众行志远。网络安全是一场没有终点的马拉松,也是一场需要众志成城的团体赛。在实现安全突围的道路上,共生、共荣、共赢的生态合作理念对关键核心技术攻关、产业协同和生态共建具有重要意义。齐向东表示:“成功突围后,网络安全的未来是星辰大海。”在演讲结束时,齐向东还表达自己的骐骥,他表示,希望与各界同仁一道推动体系重塑,编织出一张适配时代要求的安全防护网,重燃网络安全产业的力量,打赢这场安全突围之战!