BCS大会开幕!齐向东演讲:内生安全体系建设成突围关键
在2025全球数字经济大会数字安全主论坛暨北京网络安全大会上,奇安信集团董事长齐向东发表主旨演讲,强调在人工智能冲击下,网络安全产业需重塑内生安全体系以实现突围。齐向东指出,面对复杂多变的国际局势和AI普及,传统数据保护失灵,网络安全产业需重视体系建设,以体系力量应对挑战。他分析了当前网络安全体系建设面临的三重困境:体系思想落地不畅、大小体系融合瓶颈、“小体系”运营梗阻,并提出重塑数据聚合模式、安全运营模式和生态合作模式是突围的关键路径。齐向东呼吁业界同仁共同推动体系重塑,构建共生、共荣、共赢的生态合作,以应对日益严峻的网络安全挑战,打赢安全突围之战。
“十四五期间,无论政府还是企业对网络安全都越来越重视……但面对人工智能的冲击,很多人开始对安全现状感到不安,总是感到从一个包围圈跳进了另一个包围圈。如何突围,在“十五五”期间打个“翻身仗”,成为广大客户和安全产业的时代之问。”

2025全球数字经济大会数字安全主论坛暨北京网络安全大会开幕峰会6月5日在北京国家会议中心召开,在网络安全产业从十四五迈向十五五的关键时刻,本届大会将主题确定为“安全突围:重塑内生安全体系”。主论坛上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东作同题主旨演讲。
齐向东在主旨演讲之初,从时代意义的视角强调突围的价值。他说,在当前复杂多变的国际局势中,发展中国家面临的安全挑战前所未有,没有网络安全,就没有国家安全;在智能体和AI垂直应用快速普及背景下,传统数据保护失灵,这说明没有网络安全,就没有企业安全。而在大国博弈与人工智能叠加的复杂环境中,网络安全产业该如何突围呢?
为回答这些时代之问,齐向东在复盘奇安信成立以来近千个网络安全防护实践的基础上提出,网络安全产业需重视网络安全体系建设,重塑体系才是突破当前产业矛盾的核心所在。
体系力量是突围之钥
“体系”是此次大会的重要关键词。齐向东在主旨演讲中重点阐述了体系对当前网络安全的重要价值,他提出,体系力量是网络安全产业的突围之钥。
近年来,北京网络安全大会已然成为我国网络安全产业的风向标。齐向东在每年的主旨演讲中都会结合网络安全最新形势做出理论更新。在2019年的大会上,齐向东提出内生安全理论,2020年推出内生安全框架,2023年提出“数智安全,内生为本”……内生安全的相关理论伴随奇安信的实践不断进化升级。齐向东在其演讲中详细解释了在今年大会提出“体系”的意义与价值。
“网络安全目前到了需要突围的时候。”在演讲开始之初,齐向东就直指当前网络安全产业体系化建设的重要性,他结合对全球最新局势和生成式人工智能技术的研判,强调体系化作战、体系化建设已成突围重要力量。他说:“体系化择优将替代单品择优、体系化设计将替代拼盘设计。”
然而,当前网络安全产业却难以跟上体系化建设的趋势。他说:“在长期‘让我做、要求我做、我凑合做’的被动导向下,安全建设陷入了‘缺啥补啥、低价中标’的拼盘惯性,安全防护大多缝隙丛生、‘中看不中用’。”
齐向东认为,当前网络安全体系建设面临三重困境,分别是体系思想落地不畅、大小体系融合瓶颈、“小体系”运营梗阻。
“目前,超90%的大型政企机构在安全建设时会采购10家厂商以上的安全设备。”针对第一重困境,齐向东认为,尽管政企机构自党的十八大以来对安全的重视程度越来越高,但由于项目建设、安全设备和项目采购分散化,尤其是一些安全项目层层分包,专业的网络安全厂商难以为项目整体负责,最终导致政企机构网络安全体系形成“大拼盘”的分散状态,一些安全项目的“一体化”实际是“形聚神散”的“一体化”。

“第二重困境是大小体系融合瓶颈。”齐向东用“大体系”指代宏观、整体的安全顶层设计、建设和架构,用“小体系”形容具体细分行业、领域、设施的网络安全体系。他认为,大小体系难以融合导致安全能力无法整合、战略难以统一实施。他举例道,某省级“大体系”建设顺利,但各市、区之间的信息化水平和安全水平参差不齐,最终导致大小体系间出现鸿沟,而小体系的漏洞又会为大体系埋下安全隐患。
第三重困境为“小体系”运营梗阻。他说,“七国八制”安全体系导致各重要单位、分支机构建设的网络安全“小体系”出现数据打不通、情报不共享等情况,最终不仅导致“小体系”难以接收“大体系”的指令,甚至还会拉大“小体系”之间的差距。
体系矛盾是突围之障
齐向东认为,内生安全体系的核心是涌现效应。在演讲的第二部分,他重点阐述了影响涌现效应实现的三大矛盾的障碍,即数据孤岛的障碍、投入不足的障碍和新旧兼容难的障碍。

何为涌现效应?齐向东解释,“是指系统多个部分按照一定方式相互联系、相互作用,在整体上就能相互补充,达到1+1>2的效果。”
自2019年提出内生安全理念,奇安信6年来的实践已证明内生安全能够激发出网络安全的涌现效应。目前,内生安全体系已在数百个大型机构成功落地,2022年北京冬奥会网络安全“零事故”的世界纪录更彰显出内生安全体系的巨大价值。
“但还是有不少客户表示,在推动体系落地时,遇到不少难题。”齐向东对制约网络安全体系突围的三重矛盾的障碍做了详尽分析。
一是数据孤岛的障碍。齐向东表示,自10年前提出“数据驱动安全”以来,尽管数据对安全的重要性呈指数级增长,但体系割裂导致的“数据孤岛”依然进一步阻碍着体系落地。
齐向东说,奇安信经过近千场实战攻防演习后发现,“万国造”和“两张皮”是数据割裂的重要原因。“比如,国内某头部金融企业,光防火墙就有几十个型号。”齐向东认为,“万国造”装备导致数据格式互不统一、接口不兼容、采集能力层次不齐。而在另一家金融机构,当业务与安全长期“两张皮”时,业务部门甚至难以辨别一些访问行为是否为外部攻击。
齐向东表示,“万国造”和“两张皮”最终导致机构内部数据不相通,根本无法支撑全域感知、快速研判和事件响应,当数据泄露等事件发生后,后知后觉的政企机构往往悔之晚矣。
第二层矛盾为投入不足的障碍。齐向东通过北京2022年冬奥网络安保的实践说明,“零事故”的背后是不计成本的资源投入,但对绝大多数政企机构而言,这样的投入力度是不现实的。
“安全投入不足的矛盾在AI时代尤其突出。”齐向东举例,一家大型能源企业每年数字化转型投入超10亿元,但网络安全投入却长期不足4%。当攻击者利用AI发起饱和式攻击时,该企业的SOC系统在15分钟内被快速冲垮。
齐向东介绍,第三个矛盾是新旧兼容难的障碍。他说,不同时期、不同厂商的安全产品和技术叠加在一起时,虽然能确保不出重大安全事故,但与新形势下实战化的体系建设目标还有巨大差距。
在演讲中,他引用一家大型制造企业负责人的表述,讲述这一矛盾的现实性。该企业的信息化建设已有20多年,不同时期建设的子系统虽然没能及时整合,但也很难推倒重来。
这位负责人认为,新体系如何充分整合现有设备和子系统,谁来负责新体系的整体设计和落地,确保各厂商兼容等都是需要回答的问题。
体系重塑是突围之道
体系化建设意味着网络安全也需要秉持系统集成理念,将系统思维运用于网络安全防护体系的构建中。齐向东提出,重塑数据聚合模式、安全运营模式和生态合作模式,是安全行业重塑体系、实现突围的三大路径。
“数据的体量决定体系的规模,数据的质量决定体系的能力,数据的关联决定体系的效率。”齐向东提出重塑数据聚合模式需要拔烟囱、扫盲区,其原则为覆盖足够广、采集足够深、关联足够完整。
他表示,全覆盖、多维度的安全数据集是聚合的基础;采集足够深意味着数据颗粒度足够细,可以展示更多细节,这有助于发现传统检测技术无法发现的隐藏威胁;而上下文关联度足够高的数据才能还原威胁全貌,避免因缺乏上下文导致误判或漏判。
重塑安全体系的第二条路径是构建反馈回路,重塑安全运营模式。齐向东说:“要让内生安全体系真正起效,关键靠运营,安全运营的本质,就是构建高效通畅、螺旋上升的反馈回路。”
反馈是内生安全“自主、自适应、自成长”的根基所在。结合奇安信的实践,安全运营的路径主要有三大支柱:
其一,准确灵敏的告警是对网络异常行为的反馈。他说,无线通信领域的滤波器是实现降低噪声,高质量通信的关键,AI带来了网络安全领域自己的“滤波器”。自2024年起,奇安信将AI深度应用于威胁情报生产及运营,用自动化与标准化的情报生产为构建更敏捷的防御体系提供核心支撑。
其二,及时的处置与响应是对安全告警的反馈。在AI加持下,安全编排自动化与响应(SOAR)技术能自主学习、自动生成剧本,大大提升了运营效率,让内生安全体系更高效、智能。
其三,持续改进的安全产品是对反馈的反馈。齐向东以奇安信的AISOC产品举例,当它被部署到某部委客户现场后,在分析师的不断运营和强化反馈下,该产品能实现研判率和准确率同时达到99%,告警自动化处置率达70%以上。
重塑生态合作模式是重塑体系的第三条路径。齐向东介绍,重塑并不意味着完全推倒重来,而是要找到“一子落而满盘活”的破局点,由“安全体系总设计师”作为兜底组长,确保体系成功落地。
齐向东表示,政企机构要基于自身现状,遵循“先来后到”或者“以小服大”原则,确定一个“安全体系总设计师”,把“万家造”的设备、平台、能力、中心统筹纳管,将不同厂商分散的安全力量拧成一股绳,构建起真正有效的、纵深防御的统一安全体系。
“当前时代正在催化安全产业实现从分散到聚合、从低效到高效的跨越。”齐向东在主旨发言的最后表示,网络安全的未来是星辰大海,体系建设永无止境,共生、共荣、共赢的生态合作理念才是实现网络安全产业突围的关键。

齐向东最后说:“希望与各界同仁一道推动体系重塑,编织出一张适配时代要求的安全防护网,重燃网络安全产业的力量,打赢这场安全突围之战!”
以上就是本文的全部内容了,是否有顺利帮助你解决问题?若是能给你带来学习上的帮助,请大家多多支持golang学习网!更多关于科技周边的相关知识,也可关注golang学习网公众号。
CSS伪元素不会用?手把手教你快速掌握伪元素技巧
- 上一篇
- CSS伪元素不会用?手把手教你快速掌握伪元素技巧
- 下一篇
- DebianCompton和Xorg配置对比,一次看懂它们的区别
-
- 科技周边 · 业界新闻 | 2小时前 | css · 业界新闻 · Web平台 · Safari · 表单控件 · CSS select 前端表单 Safari 27 beta Customizable Select Web平台
- Safari 27 beta 支持可定制 select:原生下拉框样式方案怎么落地
- 239浏览 收藏
-
- 科技周边 · 业界新闻 | 6天前 | gitHub actions · 业界新闻 · CI治理 · 供应链安全 GitHub Actions CI安全 工作流触发 pull_request_target
- GitHub Actions 新增工作流触发保护:从触发人到事件规则的 CI 治理路线图
- 419浏览 收藏
-
- 科技周边 · 业界新闻 | 1星期前 | 云原生 · kubernetes · devops · 业界新闻 · 集群升级 · 云原生 Kubernetes 灰度升级 v1.36 集群升级 弃用项审计
- Kubernetes v1.36 发布后怎么升级:从弃用项审计到灰度验证
- 414浏览 收藏
-
- 科技周边 · 业界新闻 | 2星期前 | 人工智能 · 云计算 · 业界新闻 · Cloudflare AI推理 模型压缩 Ensemble AI Workers AI
- Cloudflare 吸收 Ensemble AI 团队:开发者该怎么重新审视 AI 推理链路
- 430浏览 收藏
-
- 科技周边 · 业界新闻 | 2星期前 | 业界新闻 · Cloudflare · AI Gateway · Spend Limits · AI成本 · Cloudflare AI Gateway Spend Limits AI成本治理 AI预算 模型降级
- Cloudflare AI Gateway 加入 Spend Limits:从 AI 账单失控到预算治理的完整流程
- 495浏览 收藏
-
- 科技周边 · 业界新闻 | 2星期前 | Node.js · javascript · 安全版本 · 运行时 · 升级排查 · 业界新闻 Node.js安全版本 Node.js 26.3.0 运行时升级 JavaScript安全
- Node.js 安全版本预告来了:从官方公告到升级窗口一步步排查
- 308浏览 收藏
-
- 科技周边 · 业界新闻 | 2星期前 | devops · CI/CD · gitHub actions · 业界新闻 · 自托管Runner · DevOps CI/CD GitHub Actions self-hosted runner Runner升级
- GitHub Actions 自托管 Runner 强制升级时间线:CI 团队该提前查什么
- 431浏览 收藏
-
- 科技周边 · 业界新闻 | 2星期前 | github · gitHub actions · 业界新闻 · AI代理 · GitHub AI代理 GitHub Actions Agentic Workflows CI分析 Issue分流 工程自动化
- GitHub Agentic Workflows 公测:AI 代理开始进入 Actions 自动化流水线
- 354浏览 收藏
-
- 科技周边 · 业界新闻 | 2星期前 | 安全 · CI/CD · gitHub actions · 业界新闻 · 开发者工具 · 代码审查 供应链安全 业界新闻 GitHub Actions 机器人PR CI安全
- 机器人 PR 运行 CI/CD 需要审批:GitHub Actions 新变化给团队的安全提醒
- 473浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 2948次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 2725次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 2663次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 2895次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 2840次使用
-
- 蒙面演唱引争议,旺仔小乔被平台封禁
- 2025-08-08 501浏览
-
- openGauss向量驱动升级,RAC多写突破内核
- 2025-07-30 501浏览
-
- 安普瑞斯工厂放假,电芯供应受影响
- 2025-07-04 501浏览
-
- 农产品APP开发优势与功能全解析
- 2025-04-30 501浏览
-
- 开店省钱妙招,外卖系统同城配送运营攻略
- 2025-04-26 501浏览

