谭晓生|谭晓生|BCS2021演讲:解读中国网络安全技术趋势分析( 五 )


第二个就是“上九天揽月”,意思就是说虽然基于细节的管理我们的能力确实在提升,但依然是不够的。比如像这次的新冠病毒,我们正好可以看出来中医和西医之间的区别,西医就是越搞越细,细到这个病毒的表面蛋白是什么,分子结构是什么,它到底是怎么感染人体的,该用什么样的疫苗,用什么样的药物去治疗它。但是这样越往下剖得越细其实工作负荷是很大的,病毒这个东西是不是真的能被解决也是存疑的,比如很快就出现变异病毒了。那么中医的玩法不同,类似于不管你什么病毒,在中医看来都是癔症,中医通过把你的身体的机制调动起来,提高免疫力,让你身体的免疫力自己去把病毒干掉,不管是什么病通过这样的方式都可以来进行一定程度的防御。
像在网络安全里面,我们从更宏观的角度去看,不管是态势感知还是UEBA,都是试图跳出细节,在掌握更大信息量的基础之上,通过找到一个更高层的规律来解决问题。
另外我们在讲网络安全的趋势的时候,我们要知道网络安全领域没有一放出来就能解决所有问题的“独门大招”,且往往需要一个很长的过程。拿Fuzzing来做例子,在1989年的时候就有学者提出来这个概念,但在后面将近20年时间里都没有得到非常广泛的认同和应用。直到最近10来年时间高效Fuzzing工具的出现能够让专业人士开始用起来,今天我们再把它变得能让更普通的用户能够使用,整个过程从创意到产品应用要花费几年的时间。在这几年时间之内,大厂会不断的跟进,创业公司也会不断的跟进,最后往往会形成一个新技术,但它不是谁家的独门武器,而是多家公司都会具备这样的这种技术。所以在网络安全的技术演进上面,我们看到的是一个渐进的趋势,从一个创意最终到变成用户真正能用的产品,再快也得两三年时间,而且最后往往是逐渐迭代式的演进的这样一个过程。
今天和大家分享的就是这些,谢谢大家。