中国网络安全行业出了什么问题?
2024-3-13 12:6:32 Author: mp.weixin.qq.com(查看原文) 阅读量:30 收藏


最近网络安全行业似乎出了一些问题,有的同行说“网络安全可能迎来了至暗时刻”,还有的同行说“网络安全走下神坛了”等等。对于这些观点,笔者不这么认为。

根据笔者的观察,国内网络安全行业出现今天这种局面,可能的原因有4+1个:

1.缺乏创新,没有实现技术迭代。

2.受宏观经济影响。

3.厂商之间恶意竞争破坏行业的健康发展。

4.从市场角度看,网络安全产品和服务供远大于求。

5.甲方和乙方各干各的。

我个人认为,缺乏创新是根本原因,而受宏观经济影响是主要原因。

缺乏创新体现在以下几个方面,

1.笔者之前学过一篇文章《国内威胁情报行业的五大“悲哀”》,指出国内威胁情报行业这些年基本上没有创新。

2.国家对正在对网络安全行业失去信心

中央网信办和国安相关部门都纷纷表示,网络安全产品同质化严重,行业囿于低水平重复竞争。建议提升网络安全产品创新能力,网络安全产业应当争当技术创新主体。。。

上次谭校长说网安的未来大概率是国企的天下。大家也许也看到了,所有民企网络安全股都在暴跌,但国企系的网安股一直涨涨涨。

3.网络安全企业家自己说话没有底气

如果大家有关注头部上市网络安全厂商的公众号的话,应该能感受的这一点。因为,老齐自己也感觉确实没啥创新。。。

4.网络安全厂商不知道在干嘛!

网络空间威胁的来源主要是两个,国家支持的网络行动(APT)和网络犯罪。国内网络安全厂商发现了西方的APT了吗?没有!有暗网情报吗?没有!

怎么办?

1.认清现实

地缘政治(地缘政治冲突、战略竞争)是当今世界的主旋律!

“台海风云、印太危机、一带一路、中印边境冲突、俄乌冲突、巴以冲突、中X战略竞争、网络霸权、拉帮结派、搞小圈子等”,是我们这两年听到最多的关键词。

X国政府2022年《国家安全战略》报告提出“决定性十年”的概念,宣称“后冷战时代已经终结”,世界进入“大国竞争时代”,未来十年是X国赢得21世纪竞争的“决定性十年”,谋求未来十年在科技、经济、政治、军事、安全、情报、外交、发展、全球治理等各领域全方位竞赢中国。

X西方加大“抱团取暖”,并更多以“三国同盟”(美澳英)、“四边机制”(美日印澳)、“五眼联盟”(美英加澳新)、“七国集团”、“民主同盟”等网络化的排华“小圈子”呈现。

中美进入全面战略竞争后,除台海、印太外,未来几年拉丁美洲地区也是焦点,美目前已经通过“前出狩猎”方式将其网络力量投放到拉美地区,同时还把包括Google在内的美企带去了拉美地区。可以预见未来几年,拉美地区的网络冲突(APT)会成为又一个全球关注的焦点……

俄乌冲突加速了十四眼联盟、北约主要成员国网军和网络能力建设,各国纷纷效仿美国在网络空间推行“前出防御”(Defend Forward)战略和开展“前出狩猎”(Hunt Forward)行动。

首先我们必须认清楚一点,网络空间是继陆、海、空、天之后国防第五作战域,没有网络安全就没有国家安全,网络安全是国家安全的一部分。因此我个人理解,不论是组织还是个人、不论是什么行业、不论扮演什么样的角色,都必须找准自己的位置,搞清自己的责任和使命。不能再守着自己的一亩三分地(以自身企业为安全边界)等着别人来干你了!网络安全事关国计民生,我们都需要高度重视网络安全,切实提高认识,提升网络安全水平,为我国网络安全贡献自己的一份力量。

目前的现状是很多时候大家还是停留在企业安全视角。。。

其次,网络强国是国家战略,因此,网络安全也就不存在所谓的至暗时刻。呼吁所有网络安全从业者,少务虚,多干实事!

记住了,

惟创新者进,惟创新者强,惟创新者胜。做大做强中国网络安全产业!

惟创新者进,惟创新者强,惟创新者胜。做大做强中国网络安全产业!

惟创新者进,惟创新者强,惟创新者胜。做大做强中国网络安全产业!


zh

往期精选

围观

威胁猎杀实战(六):横向移动攻击检测

热文

全球“三大”入侵分析模型

热文

实战化ATT&CK:威胁情报


文章来源: https://mp.weixin.qq.com/s?__biz=MzU0MzgyMzM2Nw==&mid=2247485457&idx=1&sn=d45cc35242cdc83e98b124531ea7c093&chksm=fb04cb79cc73426f21801f35912b626bf515dc2b9d85b3da578f8087d0a2960396ef1e6347bc&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh