攻防演练遭遇秒破:后XP时代谁能护航
发表时间:2014年4月6日 11:30 来源:新华网
2013年微软发布的一份报告指出,中国是全世界恶意软件感染率最低的国家。
本土安全厂商的崛起,是我国互联网产业从大到强必不可少的一部分。但是,安全人才缺乏的掣肘,已经让业内人士倍感焦灼。记者走访的多名国内网络安全人士都指出,国内对于网络安全一直倡导只学防御,即使是专业的信息安全人才,在学习过程中也只能学防、不能学攻,“只有攻防兼备,才能保卫网络安全。”
方兴说,在攻击技术方面,国内仅有几名人士算得上世界前列,但缺乏产业环境,低端领域同质化竞争,而人才薪酬低、凋零很快,新一代的攻击型人才又青黄不接,十分遗憾。国内还有一些顶尖人才,被FireEye等安全厂商挖去美国。
“类似的比赛应该持续搞下去,不能搞一次就拉倒。”国家安全应急技术工程实验室主任杜跃进呼声强烈。他说,从细节上看,此次大赛虽然有一些需要改进和完善的地方,但是总体上还是很好的,希望今后这样的比赛越来越多。今后,如果由第三方来办赛,或者有中立的第三方机构能发挥监督作用,那么比赛的公信力和权威性将会得到进一步提升。
中国计算机学会信息安全专业委员会主任严明认为,这类网络攻防比赛的出现,是一个好的开始,将来如果能以攻促防、攻防互动,将会大大加速我国网络安全相关产业技术水平的提升。
业内人士普遍表示,希望这次大赛能起到科普的作用,让难以接近、略显神秘的网络安全领域,逐步走向大众化。攻防演习应从企业、行业、产业等微观层面开始,逐渐形成良性互动的机制,推动国家层面安全水平的提升。
[1] [2]