《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > “奇”迹2020 | 奇安信的“安全印记”

“奇”迹2020 | 奇安信的“安全印记”

2020-12-30
来源:奇安信集团

如果用一个关键词来归纳2020年的话,“新冠肺炎”可能位列榜首;

《咬文嚼字》将“人民至上,生命至上”排在第一;韦氏词典是“大流行”;《剑桥词典》和《柯林斯词典》则分别选了“隔离”和“封锁”……


热词映射出充满挑战的2020年。


“疫情”、“居家办公”、“新基建”、“数字化转型”、“APT攻击”……

围绕坚守与希望,网络与安全,奇安信与时代同脉搏,与全球共命运,度过了充满挑战、乘风破浪的一年。



•这一年,奇安信以“抗疫”开局,奔袭援建“火神山”、“雷神山”等医院的网络安全系统,成为“逆行者”中的幕后英雄;

•这一年,勒索软件和APT攻击大爆发,数据失窃、隐私泄露此起彼伏,奇安信提前预警,开辟“抗疫第二战场”;

•这一年,奇安信继续保持高速增长,领跑网安行业的同时,更成为“新基建”的排头兵,“内循环”的代表性企业;

•这一年,科创板迎来新星,奇安信不断探索网络安全数字化应用新场景,开辟新赛道,研制出“内生安全框架”,为“十四五”数字化建设构筑安全“底板”,成为A股市场名副其实的“网安一哥”。


今天,让我们一起来回顾一下2020年奇安信的“安全印记”。



为“抗疫”筑牢安全“底板”


年初疫情发生后,很多人都在社交网络等平台收到这样的文件:


新型冠状病毒肺炎病例全国已5名患者死亡,警惕!!.exe

逃离武汉.exe

新型冠状病毒感染的肺炎防控工作指挥部令.exe

……


这是一批很狡猾的网络攻击病毒。1月29日即大年初五,奇安信病毒响应中心和奇安信CERT的技术人员紧急通报多起利用新型肺炎疫情相关热词开展的攻击行动。


他们发现,这些病毒带有“冠状病毒”、“疫情”、“武汉”等热门字样,并通过社交网络悄然蔓延,很容易引诱人点击进而感染,扩散速度极快,可导致电脑声音被窃听,文件被窃取,甚至还会删除系统核心文件。

病毒出现后,奇安信第一时间发现并进行通报和拦截,避免了大范围扩散造成的损失。


“黑客在疫情期间加大了对关键基础设施的攻击,网络空间正逐渐成为‘抗疫第二战场’”,奇安信集团董事长齐向东谈到,网络安全企业与黑客之间的较量,正在这场抗击疫情的战役中同步展开。奇安信全体员工从大年初二开始,就全部进入战时状态,助力科技抗疫,彰显特殊时期企业的责任与担当。


奇安信向约200家医院和疾控等疫情防控一线单位捐赠了专业设备和安全服务,1600多名员工奔赴疫情一线,为火神山医院、雷神山医院、北京小汤山医院、长沙“小汤山”医院等机构提供网络安全建设方案,紧急生产备货、及时安装部署,确保疫情防控单位的系统安全稳定运行。

以奇安信等为代表的一批网络安全企业,在疫情之后第一时间“逆行”,守护政府、医疗、交通、能源、物流等重要行业信息化系统的安全。



b465272d33a2e0f83a85ab6286ef8803.jpg


“网络安全是数字技术的底板,没有网络安全,数字技术的作用就会大打折扣。” 齐向东在11月23日浙江乌镇召开的2020世界互联网大会·互联网发展主论坛上表示,疫情爆发后,全球各国遭遇的网络攻击频率更高、烈度更大。


包括捷克某医院、葡萄牙跨国能源公司、委内瑞拉国家电网、巴西某电力公司、德国硅晶圆厂、美国百富门酒业、印度某新冠疫苗制造商等多个关键重要行业,都遭到网络攻击,并导致被黑、被勒索、甚至停工等严重后果。不久前,奇安信CERT还披露了年度最严重APT攻击事件的幕后集团化组织,将其命名为“金链熊”,他们规模至少数百人,在疫情掩护下,造成全球200多家重要机构受害。


“但在国内,疫情期间,中国未发生灾难型网络安全事故,一定程度上体现了我国抵御网络攻击的基本能力已初步形成。”齐向东谈到。


山河无恙,离不开我们每个人的付出和坚守。在这特殊的一年,奇安信在实战攻防演习和重保中继续扮演中流砥柱的角色。


奇安信集团总裁吴云坤表示,今年国家级实战攻防演习任务中,奇安信承担了超过一半的防守任务,实战攻防能力得到了主管机构、政企客户的广泛认可。在2020年全国两会、中国国际服务贸易交易会、福建数字中国建设峰会、中国国际进口博览会、世界互联网大会等国家级重大活动和会议上,奇安信都是“幕后”保障网络安全的“守门人”。


受疫情加速数字化转型的影响,政府和企业客户充分认识到网络安全的重要性,主动接受新产品和新服务。据网络安全上市公司披露的报告显示,第三季度财务收入增幅平均超过35%,奇安信增速最快,达到了89%。


这也使得网络安全不仅是数字技术的“底板”、数字经济平稳运行的保障,更成为 “内循环经济”的重要力量。



为科技创新跑出“加速度”


2020年7月22日,对于奇安信而言,是里程碑式的一天。就在科创板开市一周年之际,奇安信成功在科创板挂牌上市。发行价格为56.1元,开盘后公司股价达121元/股,较发行价上涨了115.6%,当天公司市值突破800亿元。


从今年5月11日获上证所受理,到7月22日科创板挂牌,奇安信仅用了72天,背后反映的是资本市场对网络安全行业趋势以及奇安信科技创新能力的认可。

27db9ca6fc4b9d9ca3e1994ea741e6ba.jpg


科技创新性是科创板的核心标签。齐向东表示,“正是科创板,把上市的标准从持续性盈利能力改为持续性经营能力,才让我们这些拥有核心技术和技术转化周期较长的优秀企业成功上市,并借助资本市场的力量进一步做大做强。”


整个2020年,习近平总书记多次在会议、考察中反复强调科技创新,为我国下一阶段的经济社会发展锚定目标、指明方向。今年9月,习总书记在科学家座谈会上明确指出:“我们必须走出适合国情的创新路子,特别是要把原始创新能力提升摆在更加突出的位置,努力实现更多‘从0到1’的突破。”
《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》也指出,要“加强基础研究、注重原始创新”,这对于落实创新驱动发展战略、实现科技自立自强具有很强的针对性和现实性。



“技术创新是牵动经济社会发展的关键,是刺激新需求的有效手段。然而技术创新往往伴随着高研发投入,且回报周期长,导致很多企业并不愿意进行原始技术创新。”齐向东在2020中经前沿科技与创新发展论坛上表示。奇安信前三季度用超过4成的营业收入,高达8.71亿投入研发,成为网安行业创新的领头羊。


2020年1月27日,奇安信发布了第三代安全引擎"天狗"。作为安全引擎技术史上的一次重大突破,“天狗”颠覆了查漏洞打补丁的传统安全防护思路,它采用基于内存指令执行序列检测技术,不依赖漏洞特征或攻击特征的预采集,面对0Day漏洞,亦有显著的防护效果;不依赖联网云查与特征更新,可以在隔离网络甚至断网状态有效运行。



3eb973188e565fd6289459c7a4b451b6.jpg


吴云坤认为,“网络安全防御体系可以分为三个阶段:

•第一代是‘查黑’,即建立病毒特征库,比对成功就杀掉,类似‘通缉令’;

•第二代是‘查白’,即‘白名单’机制,相当于‘门禁卡’的作用;

•以天狗为代表的第三代是‘查行为’,类似于摄像头监控,通过细粒度的内存指令可信度检测,发现恶意程序。”


该引擎发布后,很快在国内大型央企等机构进行安装部署,其整体装机量快速突破100万台。



除了底层的安全引擎等技术创新之外,奇安信还通过生产模式创新以提升整体行业效率。6月,奇安信公布了鲲鹏、诺亚、雷尔、锡安四大研发平台,通过“乐高化”,用标准化生产实现个性化定制,使得网络安全产品的研发速度从过去3~6个月时间,直接缩短到数周之内。
目前,研发平台已逐步发挥效能,有超七成的产品实现了组件化生产,这类自研产品的收入占比也超过了60%。


大力度的研发投入,对技术创新的持续坚持,使得奇安信2020年收获满满。前三季度,奇安信新申请专利高达192件,其中发明专利175件。


10月10日,在“2020北京民营企业科技创新百强榜单”上,奇安信紧随百度、美团、京东、小米等传统互联网巨头位列第七,连续两年跻身科技创新百强榜单前十,在网络安全领域处于遥遥领先的地位。



为数字时代树立“风向标”


12月11日,习近平总书记在主持中央政治局第二十六次集体学习时强调,做好新时代国家安全工作,要坚持总体国家安全观,抓住和用好我国发展的重要战略机遇期,把国家安全贯穿到党和国家工作各方面全过程,同经济社会发展一起谋划、一起部署,坚持系统思维,构建大安全格局,促进国际安全和世界和平,为建设社会主义现代化国家提供坚强保障。


“系统思维”这四个字,为“十四五”时期的网络安全规划和建设指明了方向。奇安信推出的“内生安全框架”,正是基于“系统思维”下的重大研发成果。


在奇安信和中国电子(CEC)今年8月联合举办的北京网络安全大会(BCS 2020)上,齐向东分享了这样的故事,他与一位大型央企的客户交流时,客户提出在做大规模信息化建设时,与业务系统融合就是用系统工程的方法,但客户从来没有见过、也没想过网络安全也能按照系统工程的方法来做。


而内生安全框架的提出,可以说是首次基于系统思维,实现了用体系对体系的网络安全与数字化的同步建设。


内生安全框架的提出,可谓意义深远。它满足了广大政企机构在数字化转型中蓬勃的安全需求,将安全能力内置到业务系统当中,来感知、响应对业务系统和数据的任何破坏行为,帮助政企机构摆脱“事后补救”的局部整改建设模式,构建出“事前防控”、深度融合的网络安全协同联动防御体系。


立足当下,着眼未来。在习总书记“坚持系统思维构建大安全格局”的指引下,齐向东表示,内生安全框架最直接的意义,就是用系统思维,加固新发展阶段的网络安全底板。
新发展阶段是新一轮科技革命的加速期,想更好地搭乘数字革命快车,加速实现第二个百年的奋斗目标,就必须及时防范和化解影响现代化进程的各种风险。


吴云坤表示,目前,内生安全框架已经纳入到近百家央企及重要行业客户的“十四五”网络安全规划中,获得了客户的良好反馈。该框架其相关组件已获得了超过1000项的网络安全领域发明专利和计算机软件著作权,另有850项发明专利申请正在审核中。


在11月23日的乌镇世界互联网大会上,经过全球近40位知名专家、历时3个多月的评选推荐,内生安全框架在300多项领先科技成果中胜出,荣膺“世界互联网领先科技成果”,成为未来数字时代的“风向标”。



6382dea09d68c817149d748ad344d54b.jpg


即将要合上2020年的封底,展望2021年:
•我们将迎来党的百年华诞,奇安信“重保”将肩负新的使命;
•十四五规划开局起步,数字化转型全面铺开,新场景、新威胁将推动安全需求加速井喷;
•东京奥运会如期而至,奇安信将为中国奥委会和中国体育代表团提供网络安全保障服务;
•北京冬奥会的筹备将进入最后冲刺阶段,奇安信担纲的网络安全保障体系将基本到位。


新的一年,

我们理想依旧,也新意盎然。

攻防快一步,掌握安全主动权;

规划快一步,让安全少走弯路;

发现快一步,守好安全第一线;

奥运标准奇安信,网络安全快一步!


2021,我们来了!

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。