摘要:自2019年蚂蚁集团提出安全平行切面体系以来,相关技术更新和应用探索一直受到行业关注。为更好地推进平行切面生态建设,2023年,蚂蚁集团联合多家企业共同成立了平行切面联盟。2025年1月17日,平行切面联盟在北京正式召开第一届理事会第三次会议。
自2019年蚂蚁集团提出安全平行切面体系以来,相关技术更新和应用探索一直受到行业关注。为更好地推进平行切面生态建设,2023年,蚂蚁集团联合多家企业共同成立了平行切面联盟。2025年1月17日,平行切面联盟在北京正式召开第一届理事会第三次会议。
本次会议邀请了联盟理事及技术委员会工作组共同参与,汇报了切面生态建设成果和技术升级进展,并邀请行业嘉宾共同交流切面技术的应用实践和联盟的发展目标。
此外,会议还宣布了联盟的架构调整,增加了理事成员和专家委员会,并调整了示范工作组等。接下来,联盟将把技术产品的落地和产品认证体系建设作为重点目标,进一步推动切面技术产品在标杆客户中的应用,打造规模化的实践案例。同时,联盟也将在技术标准、行业奖项等方面持续发力,提升市场的认知和信任。
回顾与展望:
联盟运营成果显著
本次联盟会议邀请了国家信息中心研究员李新友和联盟理事长、蚂蚁集团副总裁兼首席技术安全官韦韬到会致辞。
李新友表示,联盟在过去一段时间中用心经营、积极进取,在技术创新和产业生态构建等诸多方面取得了进步,切面技术也得到了进一步推广。
李新友提出,联盟要围绕三个中心点继续发展。一是顺势而为,同国家战略需求紧密结合,继续保持对政策法规的高度敏感性,加强与国家相关部门的沟通、协作;二是集思广益,多征集和宣传典型的应用示范案例,建议把创新成果通过渠道向有关部门申报;三是求真务实,多布局落实实施。希望联盟在可信数据空间领域有所发力,和重要的企业、典型的行业、特色的城市携手共建,为网络空间编织起一张严密的“防护网”,助力构建可信的环境。
李新友韦韬介绍,在大家的支持和努力下,切面从理念走向实践落地,行业认知逐渐形成,斩获了行业奖项。2024年,联盟及成员单位围绕数据安全、应用安全、欺骗防御、软件供应链等领域开展了切面底座的落地工作。随着更多标杆用户的使用和切面基础设施建设的完成,切面将会为行业提供巨大支持,甚至有望彻底改变网络安全生态。
韦韬认为,目前国内安全产品成熟度与国外仍然存在差距,同时,在当前经济形势下,网络安全建设存在投入不足的问题。联盟希望通过切面底座的建设和成员单位的共同努力,携手行业共同地应对这些挑战。
韦韬随后,联盟副秘书长、杭州高新区区块链与数据安全研究院高级研究员、杭州超限数动科技有限公司总经理薛峰介绍了过去一年内联盟的具体工作。2024年,联盟的活动横跨政产学研,在2024年国家网络安全周、2024年外滩大会等多个论坛演讲中进行了展示,联盟的影响区域拓展至粤港澳地区,参加了香港网络安全峰会。其中每个活动现场都有成员单位积极参与的身影。宣传矩阵也进一步扩大,成功地将切面理念传播给了更广泛的受众,带来了巨大的行业声量。
在成员规模方面:截至2024年联盟会议,联盟成员增长至31家,包括23家安全厂商、7家应用厂商和1家研究机构。同时,联盟完成了第一批技术合作伙伴的招募。
在主要任务方面:联盟发布了开发指南框架、SDK,与技术合作伙伴共同完成切面框架升级及相关解决方案的研发等。
在行业认可方面:切面技术被列入2024网络安全十大创新方向、代表中国原创网络安全技术首次入选了IDC中国网络安全软件技术发展路线图,获评世界智博会“Find智能科技创新应用典型案例”等。
薛峰示范工作组成果汇报:
技术合作产品逐步落地中
为了更好地推进切面技术应用的开展,联盟设置了示范工作组,会上,蚂蚁集团安全产品与解决方案专家顾为群、墨菲安全联合创始人兼安全实验室负责人欧阳强斌、蚂蚁集团平行切面产品技术专家刘宇江代表示范工作组分享了工作进展。
顾为群向与会嘉宾介绍了联盟的技术合作成果。2024年7月,联盟发布了技术合作伙伴计划,在应用安全、数据安全、切面防御和软件供应链安全方向遴选了优秀的合作伙伴参与,旨在推动切面创新技术进入主流市场。目前,红途科技、墨菲安全、超限控股、中金安服、锦行科技、默安科技六家技术合作伙伴的产品研发处于不同阶段,计划在2025年陆续发布。
顾为群表示,平行切面技术不仅经历过实战检验,也在市场反馈中不断改进,通过访谈能够看到,甲方安全团队作为守护企业风险底线的团队,承担了巨大的风险对抗压力,但受限于团队规模和与其他协调部门的合作壁垒,亟需一种创新技术和架构建立属于安全团队自己的防护阵地,打破横向部门的协作壁垒,并通过创新型架构实现安全与业务融合,这意味着安全建设中依然存在着大量的需求,我们对未来安全市场和切面技术的广泛应用充满信心。
顾为群作为联盟技术合作伙伴计划的优秀“课代表”,墨菲安全分享了切面技术在供应链安全领域的落地进展。以传统静态分析为主的供应链安全产品在识别开源组件时往往会存在问题,影响漏洞识别的准确度。产品应用切面技术后,应用运行时能够识别组件的引入,更精准地对漏洞进行识别和分析;在误报方面,基于切面技术可以分析出代码中是否存在可触发的漏洞类型,实现了对误报的过滤,减少了漏洞噪声;在修复方面,通过此前漏洞的分析模式,围绕切点下发防护策略,实现了实时的监控和阻断,以更低成本解决漏洞。目前墨菲安全基于切面技术的软件供应链安全解决方案已经完成了初步的技术验证,预计在Q2实现正式发布。
刘宇江介绍了过去一年切面产品和技术的演进。他指出切面技术最大的变化是从开源框架向产品平台转变,以解决开源架构在落地时的复杂性和适配问题。技术团队在近半年时间里完成了5次版本迭代,不仅解决了种子用户的实际应用问题,还收获了大量的反馈意见,为产品迭代提供了重要帮助。刘宇江强调,切面技术的底座演进、实践应用、标准建设等都需要联盟成员的参与。大家的经验和反馈总结将帮助切面降低落地成本。
架构调整:
新增两位理事
会上,联盟公布了最新的架构调整方案。经过理事投票表决,联盟理事会新增两位理事,分别是:北京赛博英杰科技有限公司创始人兼董事长谭晓生,以及蚂蚁集团基础安全部总经理王宇。谭晓生还将兼任联盟的常务副理事长。
谭晓生表示很荣幸担任联盟常务副理事长。他指出,切面技术对产业来说是一个革命性的理念,对安全、IT都会产生深远影响。但新技术的落地和推广会面临着技术上和商业上的双重挑战,这就是切面联盟存在的价值和原因。谭晓生强调,联盟需要建设完善的规则保障长久运行,同时需要做好各个成员单位的利益平衡、新成员单位的接纳,以及调整宣传策略让不同领域的用户增强对切面概念的理解。最后谭晓生呼吁联盟成员求同存异,明确方向,共同前进。
谭晓生王宇提到,联盟从原来的安全平行切面联盟转变为平行切面联盟,体现的是切面技术已经不局限于安全,走向了更广泛的领域,运维和稳定性是当前尝试的一个新方向。切面技术落地需要具象化的产品集和高含金量的认证,这也是切面联盟2025年的攻坚重点。为实现这一目标,联盟在2025年需要聚焦于产品集及高质量的认证服务。在联盟发展方面,也希望接下来能够有更多的联盟成员去分享切面技术,以联盟为荣,也希望联盟能为所有的成员、理事、合作单位创造更多的福利和合作机会。
市场洞察:
网络安全机遇仍存,企业需携手挖掘
联盟的健康发展需基于对市场和行业环境的深刻洞察。此次会议邀请了元启资本合伙人陈新龙和蚂蚁数字科技应用安全商业化研发负责人黄跃斌出席并做主题分享。
陈新龙指出,尽管当前网络安全投融资相对较“冷”,但其中依然存在“热”的机会。国家层面高度重视安全,在“东数西算”的工程中也存在规模庞大的安全项目机遇。据不完全统计,2023的网安采购数据(包括产品和服务)超过1300亿,采购方包括4.7万个甲方,1.2万个供应商。2024年网安采购虽降至900亿,但主要是甲方的预算缩减,供应商的数据几乎未发生变化。如同“星星之火”的供应商具备着庞大的生命力,为行业输送了更多的发展机会。网安厂商可以将供应商进行整合,共同形成一个基本盘。陈新龙强调,水深的地方潜藏着大量的红利,需要网安企业共同挖掘。网安企业可以加强联动,形成集群效应,携手应对挑战。
陈新龙黄跃斌分享了蚂蚁数科基于安全平行切面技术的产品市场实践。他指出,蚂蚁数科作为蚂蚁集团商业化的重要板块,不断研发出蚂蚁链、ZOLOZ,SofaStack、mPaaS 等领先的科技品牌机产品,并规划AI+服务、区块链+服务、云原生+服务的业务板块。在此背景下,蚂蚁数科开发了安全平行切面技术商业化产品,希望以此带动切面商业生态发展。黄跃斌认为切面底座可以孵化更多元的产品,兼容更多的实践场景,与更多合作伙伴协作,共同促进商业的繁荣。
结语
在出席嘉宾的深度研讨与热烈交流中,AOTA平行切面联盟第一届理事会第三次会议圆满收官。参会成员不仅对联盟工作成果拥有了更全面的了解,也对未来发展路径建立了清晰认知,坚定了前行的信心。接下来,在联盟成员的共同努力下,联盟将继续扩大切面技术产品的研发和部署规模,建立具备高含金量的产品认证体系,进一步提升切面技术产品的市场竞争力。
作为近年来备受关注的创新技术,平行切面技术的发展和应用汇聚了产学研各界的支持和帮助。未来,联盟诚邀更多行业伙伴加入,也期望自身能够进一步发挥引领与聚合作用,使切面技术真正成为推进企业数字化IT架构变革、提升行业安全水位的关键力量。
来源:安在自媒体