提升整体安全防御能力 为数字化转型保驾护航——浪潮云安全云ISP实践与思考******
左鹏
党的二十大报告中指出,要“强化经济、重大基础设施、金融、网络、数据、生物、资源、核、太空、海洋等安全保障体系建设”。2022年,《网络安全法》、《数据安全法》、《个人信息保护法》三大重磅政策从“立”而“行”,国资委相关政策陆续发布,区域性政策集中释放,网络安全产业正面临前所未有的发展机遇。同时,国际安全形势愈演愈烈,网络安全空间攻防对抗持续加剧,安全需求不断演变进化。
在政策支持与需求双向拉动之下,作为行业云安全运营专家,浪潮集团旗下浪潮云依托“AI+大数据”能力,以安全运营的理念打造浪潮云安全云ISP,构建安全运营中心平台,以浪潮云在全国建立起的一朵最大的分布式云为依托,形成服务模式创新,实现覆盖上千客户的分布式安全运营;同时,以“平台+服务”模式,升级打造安全产品体系,为用户提供覆盖云原生安全、数据安全、云密码服务、容灾备份以及安全运营等安全服务。
共创共赢
专业安全荣获权威认可
2022年,在与用户、合作伙伴的共同努力之下,浪潮云在多个安全细分领域取得傲人成绩。宏观层面,浪潮云积极参与国家监管部门对云业务安全合规的监管,在保证业务合规经营的基础上,以扎实的安全技术能力及落地经验为国家安全合规监管工作建言献策,备受国家及地方相关部门认可。
在云原生领域,依托多年积累的云计算及安全服务经验,结合全国最大的分布式云场景,浪潮云提前布局云原生安全持续发力,构建了完备的云原生安全能力,可满足各行业用户的原生应用安全需求,《2021-2022年中国云安全市场研究年度报告》报告显示,浪潮云位居云原生安全市场第一位。同时,浪潮云全新升级迭代的云原生安全资源池V2.1产品,在当前国内唯一的云原生安全成熟度评估中收获首批L4级别的认证。
中国云原生安全市场第一位/云原生安全成熟度L4级别认证
护航安全
安全运营助力数字强省
荣誉来自孜孜不倦的实践探索。基于在安全领域的专业创新和精准洞察,浪潮云打造“123”安全运营体系,即1个安全运营平台,2个联合安全实验室,3个中心(安全咨询中心/威胁情报中心/安全运营中心),持续增强面向用户的行业云安全运营能力。
数字政府安全运营体系
2022年,以云御安全运营中心V3.0为核心产品的浪潮云安全云ISP,成功中标某省大数据局数字政府安全运营中心项目:通过完善网络安全态势感知平台,扩大安全态势感知平台范围,推进与各类政务业务系统的对接,形成全省一体化安全监测能力。同时,以特色的“AI+威胁情报”能力赋能数字政府安全威胁闭环处理,全面助力数字政府打造“责任明晰、安全可控、能力完备、协同高效”的网络安全体系。
全域创新
多维发力夯实产品序列
2022年,浪潮云始终以数据安全作为核心研究方向,并与国内高校及国家级科研机构成立联合实验室,关注数据全生命周期的安全防护,用充实的技术实力保障云上用户业务安全稳定,通过运营让安全真正产生价值。
浪潮云主打“云服务+密码”的形式,为云上客户提供安全、可靠的商用密码服务能力。在政务市场率先以服务目录形式按需提供商用密码能力,帮助客户“省钱、省事、省心”地完成应用国产密码改造,在西南某市,协助云上20多套业务系统顺利通过商用密码应用性安全评估。
浪潮云密码服务平台
在数据容灾备份方面,浪潮云基于不同行业灾备需求场景,形成了跨云容灾、混合云容灾、应用双活、多服务商互备等方案,在全国多地建立了同城双活以及异地灾备中心,形成数据安全的最后一道防线。
浪潮云同城双活灾备中心
心之所向
以云原生吹响前进号角
在数字化转型的“深水区”,不断变化的安全风险催生出更加多元的安全体系建设需求。面向2023年,浪潮云安全云ISP将充分依托数据运营优势,聚焦云原生及SASE方向,打造“原生平台安全”、“原生应用安全”、“原生数据安全”三个原生安全产品系列,打造覆盖“云、网、边、端”的全栈安全产品,夯实一体化云原生安全服务体系,以“平台+服务”的模式为客户提供更优质的产品及服务能力。
在新一代行业云MEP战略的加持下,浪潮云将继续携手“浪潮云安全联盟”生态伙伴,广泛汇聚安全行业各领域人才,推动威胁情及生态渠道共享,持续提升整体安全防御能力,为党政、企业客户数字化转型保驾护航。
(作者系浪潮云安全云ISP产品总监)
“新冠预测者”曹云龙:每年或现多个感染高峰 正研发新药以提高防治效率******
中新网北京12月28日电(韦香惠)不久前,《自然》杂志(Nature)公布了2022年度科学影响“十大人物”(Nature’s 10),北京大学生物医学前沿创新中心(BIOPIC)副研究员、北京昌平实验室领衔科学家曹云龙入选。
这一榜单旨在选出十位在过去一年间为重大科学进展做出重要贡献的人物。曹云龙的入选理由是,作为新冠预测者(COVID-predictor),追踪了新冠病毒的演化,并准确预测了新突变和新毒株的出现。
日前,中新网专访了曹云龙,就目前全球几种主要流行毒株的特点、奥密克戎致病性变化、以及感染防治策略等话题进行了探讨。
不同突变株每年可导致多个感染高峰
曹云龙介绍,国内现阶段主要流行的是BA.5.2和BF.7,二者都属于奥密克戎BA.5支系。他表示,我国大部分人群接种的是原始株疫苗,其诱导的体液免疫被奥密克戎突变株严重逃逸,加之多数人群接种疫苗已经一年以上,体内中和抗体水平下降,进一步削弱了预防感染的作用。
他提到,当感染BF.7之后,对BA.5和BF.7的中和抗体水平较高,短时间内不会再重复感染同一毒株。但是,与BA.5.2和BF.7相比,目前国际上主要流行的BQ.1.1、XBB等新毒株的免疫逃逸能力更强,即使是感染了BF.7,康复后产生的抗体对XBB等最新突变株的中和能力也较低。因此可以预见的是,国内BA.5.2和BF.7感染高峰过去后,不排除出现因BQ.1.1、XBB或者是其他免疫逃逸能力更强的毒株驱动的感染高峰。
以色列人群新冠重复感染率大型队列研究 受访者供图
在国际上其它地区,重复感染已司空见惯。曹云龙提供的数据表明,最新流行株如BQ.1.1和XBB的重复感染率已达到40%,并在持续攀升。他表示,今年绝大部分国家都经历了四波重大感染高峰,多为不同突变株所诱导,平均三个月一次。目前看来,国内也很难完全避免。
重点关注奥密克戎在高危人群中的致病性
曹云龙表示,现在看到的奥密克戎的致病性整体上下降,主要是因为疫苗接种的普及以及大量人群感染导致的免疫力增强。虽然疫苗和自然感染建立的免疫屏障不能有效防止感染,但可以减轻症状,所以看上去似乎是病毒的致病性下降了。但他强调,这并不能与病毒的天然毒性相提并论。
曹云龙提到,社会群体中还有很多无法接种疫苗或者接种后无法产生有效免疫应答的人群,例如免疫缺陷人群、高龄老人、以及肿瘤患者等,他们也是新冠感染后发生重症和死亡的高危人群,因此仍然需要监测奥密克戎在这些高危人群中的致病性。
他介绍,在美国、英国、日本等国家,奥密克戎已经造成极大的死亡和重症负担。例如,在英国,奥密克戎BA.1造成的总死亡人数与Delta相当,虽然从BA.1→BA.2→BA.5,死亡峰值呈现下降趋势,但累计的死亡总数并没有大幅度下降。而日本今冬疫情造成的重症人数和死亡人数已逼近历史记录且尚未出现下降趋势。
曹云龙表示,目前的疫苗对重症的预防效果都较好,提高老年人的疫苗接种率仍具有重要意义。对于不适合疫苗接种的人群,则需要探索其他应对策略。
日本过去两年每日新增新冠死亡人数变化 受访者供图
广谱中和抗体有望提高治疗和预防效率
曹云龙认为,如何让疫苗和抗体药物的研发周期跟上病毒进化的速度是后续需要解决的问题。
“一个抗体药物的临床开发往往需要半年到一年的时间,也就是它能够使得社会受益的前提是该抗体能够应对未来半年到一年后所流行病毒。”曹云龙表示,新冠病毒突变较快,且免疫逃逸特性强,如何挑选开发广谱抗体药物,使得药物研发跟得上病毒突变至关重要,也是目前研发能够高效预防感染的疫苗所面临的痛点。
曹云龙团队建立了新冠免疫逃逸突变位点预测模型。他表示,预测到未来新冠会发生的突变,可以提前挑选出不受这些突变影响的抗体药物进行临床研发。
目前,曹云龙团队已开发两个广谱中和抗体SA55和SA58。据介绍,这两个抗体是从接种新冠疫苗的非典康复者体内筛选的,其作用位点避开了人群免疫的优势免疫表位,使得其很难被逃逸。
“SA55在目前的人群免疫背景中几乎不存在类似抗体,也是目前唯一一个处于临床开发阶段并对目前所有已知的新冠流行毒株都有效的抗体。”曹云龙介绍,SA55和SA58正在开展临床试验,产品剂型包括注射剂和喷雾剂。其中,注射剂可用于治疗和长效预防中重症,尤其适用于老年人或免疫缺陷人群等不适合疫苗接种或免疫反应差的人群。
与注射相比,喷雾剂直接作用于上呼吸道,只需很低的剂量就可实现预防感染的作用。初步安慰剂随机对照试验数据显示,SA58喷雾剂用于暴露后预防对有症状感染的保护效率可高达80%以上。“SA55活性更高,预防效率预计更高,且所需剂量会更低、成本也会更低”。
曹云龙提到,SA55/SA58喷雾有望成为一款可供全民居家日常使用的新冠预防和治疗产品,目前正在准备进行更为严谨的双盲临床试验。
新冠鼻喷中和抗体使用示意图 受访者供图
“虽然不能保证SA55未来一定不会逃逸,但我和团队已经在开发其他候选抗体,如果SA55被新毒株逃逸,可以马上有新的抗体替补。”曹云龙表示,除了广谱抗体,他和团队后续还将研发广谱新冠疫苗,以解决现有疫苗面临的技术瓶颈。(完)
(文图:赵筱尘 巫邓炎)