十余年来,网络安全环境历经三次根本性变革:一是数字货币催生产业化勒索黑产,网络攻击由零散试探转向低风险、高回报的黑产;二是移动办公常态化消融内网边界,大量终端脱离物理防护范畴;三是数据安全法规体系逐步完善,数据已成为机构核心经营资产,数据泄露直接关乎经营存续,成为安全防护核心命门。整体攻防形态已从零散风险处置的 “治安式” 防护,转向应对有组织对抗的常态化攻防状态。
防火墙、终端杀毒、IPS等传统安全产品发挥了重要作用,解决了相应的安全问题,有效应对了已知特征的网络威胁。但其核心依托黑名单特征匹配的防护思路:“先认识坏人,才能抓住坏人”,面对持续迭代的勒索变种、未知钓鱼攻击及定向渗透,存在天然的响应滞后性,已难以完全适应当前复杂的网络攻防态势。而安朴的思路反过来:以白名单为主,先确认“自己人”,未经认证授权一律默认拒绝,仅允许经身份认证、权限授权的合法主体接入业务资源,从事后拦截转向事前管控,从根源上压缩攻击空间。