張興明:中國網安能力較歐美存在較大差距
之江實驗室張興明教授指出:俄羅斯雖然是老牌軍事強國,也是制造強國,但是網絡安全方技術方面較于世界先進水平還存在著一定差距。盡管中國一直跟隨信息潮流,在經濟方面優于俄羅斯,網絡安全領域研究方面也投入很多,但整體網安技術水平與歐美還存在著一定差距。本次俄烏戰爭也為中國網安敲響了警鐘,我們不妨拿俄羅斯作為一個參考的案例,深度分析對方的戰法計劃,以此發現我們自身的弱點,有針對性的來彌補提升。
歐陽梅雯:拋棄幻想,“摸著俄羅斯過河”
投資人/戰略顧問歐陽梅雯表示:世界和平發展局勢,在未來將會迎來對抗時代。俄烏戰爭對于中國最大的好處就是,大家應該立刻拋棄幻想,摸著俄羅斯過河。全速推進自主研發的國產操作系統以及網絡安全能力。他這樣比喻到:“合規時代的網絡安全更像是做廣播體操,但進入對抗時代僅僅強身健體是不夠的,我們更應該去學習拳擊、格斗等實戰技巧。我國網絡安全在產業資金方面的投入是很大的,可通過借鑒俄烏網絡戰,吸取更多經驗教訓,提升自身攻防能力,走出一條屬于中國網絡安全的獨特道路。
謝崢:羅馬城不是一天建成,攻防演練未雨綢繆
賽寧網安CEO謝崢從實戰演練作用于網絡安全的角度分析:“西方多年的網絡演練已做好了應對沖突的預演。”例如,北約卓越網絡防御合作中心(CCDCOE)的“鎖盾”演習已經長達十年之久,還有美國國土安全部(DHS)的網絡風暴演習,以及美國網軍司令部主導的Cyber Flag軍事演習,美國網軍、國土安全部以及聯邦調查局聯合舉行的Cyber guard網絡軍事演習等。美國有很多安全相關的部門去組織大規模的演練和演習,在實戰中提升安全防護能力,羅馬城不是一天建成的。
最近幾年,國內也對網絡攻防對抗高度重視,這讓我們想起早在2014年習主席提出的重要論述:“沒有網絡安全就沒有國家安全,網絡安全的本質在對抗,對抗的本質在攻防兩端的較量”。僅在2021年,全國各類攻防對抗演練活動就已超過2000場,數百萬人參與,且參與人數每年都在增加,攻擊的特點也在發生變化。我國關基行業的防御力量和對抗能力通過實戰演練保持穩步提升。
陳平:網絡戰博弈,更是技術對壘
來自復旦大學的陳平博士從技術層面提出了三點建議:首先,國家級別的網絡戰是長期持續性的;其次是需要對關鍵基礎設施做常態化的攻防演練,關鍵基礎設施需要國產化并且有自主產權;第三,要使用新型防御策略替換傳統防御方式,來增強我國自主化基礎設施的安全性。
秦少博:關基行業成為“重災區”
基石創投管理合伙人秦少博從投資的角度分析,在紛亂的戰局下,投資人更關注的是國家網安行業的發展機會,中國網安企業大部分的市場和資金都來自于本土。從俄烏的戰時表現來看,關基行業已經成了攻防對抗的重中之重。關基行業存在高等級的安全威脅,行業的數字化進程需要一個全真的環境,全量的攻防,實現攻防效果驗證和戰法模擬。
基于現代網絡戰中國可以吸取俄烏戰的經驗教訓:
一、重視實戰演練對抗
俄烏網絡戰預示著世界范圍內網絡威脅將日益加劇,美國和西方國家通過長期的網絡實戰經驗,印證了實戰演練能夠有效提升國家網絡安全對抗能力。在關基行業成為網絡攻擊重點目標后,中國更應該加強攻防演練,實現網絡強國目標。
二、提高關基行業防御能力的建議
需要切實提升安全人員的防御能力,人員能力的提升需要攻防實戰演練,攻防實戰演練需要靶場的平臺支撐。