齊向東:中國目前不會發生Windows全球性藍幕這樣的事故
近日,全球多地的電腦因美國電腦安全科技公司CrowdStrike的一款安全軟體更新而遭遇宕機,導致「微軟藍屏」現象,影響波及航空、醫療、傳媒、金融、零售、物流等多個產業。然而,中國政企單位似乎並未受到此事件的嚴重影響。對此,中國最大的網路安全公司奇安信集團的董事長齊向東,齊向東表示:中國政企單位目前不會發生Windows全球性藍屏這樣的事故。
齊向東表示:「在中國,我們不會遇到像CrowdStrike那樣的惡性事故。」他解釋說,這主要得益於中國在網路安全部署上的幾個關鍵差異。首先,中國政企機構傾向採用本地私有化部署,與國外機構和企業普遍採用的公有雲部署形成鮮明對比。 「這次事件在國外影響範圍廣,主要是因為CrowdStrike採用了SaaS模式,其優點是能夠快速收集樣本和網路威脅,在雲端進行統一的安全分析和運營,並進行快速響應,缺點在於客戶對雲化服務缺乏掌控力,因為更新是由CrowdStrike控制中心決定。也僅限於單一單位或企業,不會像公有雲那樣一出問題就波及一大片。
其次,中國政企機構使用的終端安全軟體與一般民眾使用的電腦安全軟體是完全分開的,其升級更新和維護策略也完全不同。而在美國,民用和政企使用的安全軟體都是基於同一種雲端更新策略。 「國內這種分離策略有效避免了一個問題影響整個系統的風險。」他指出。
第三,中國政企機構的作業系統並非完全依賴微軟Windows視窗系統。 「咱們自己的信創作業系統,如中國電子的麒麟作業系統,已經佔據了相當大的市場份額。」齊向東強調,一方面,這種多元化的自主作業系統佈局減少了對Windows系統的依賴,因而降低了因軟體更新而導致的風險;另一方面,由於國內各種作業系統市場較為多元化,從而形成了一種異質的彈性機制,不容易集中性、大面積的統一出問題。相較之下,國外同構性太強的作業系統儘管經濟效益好,但容易形成規模大、影響力廣的集中性事故,系統彈性較差。
最後,齊向東提到,奇安信集團在保障政企機構業務連續性方面擁有豐富經驗。 「我們每次軟體升級都會進行灰階測試,先在小範圍內升級,確保無誤後再逐步擴大範圍。」他解釋說,這種漸進式的升級策略和一整套的體制機制保障,可以有效避免因軟體更新而導致的大規模宕機事件。 (羅寧)