亚洲av无码乱码中文_日韩激情一级无码毛片_国产91资源午夜福利_玖玖资源站最新地址2

直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內|國際|專題|網事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
您所在的位置:東南網 > 專題> 2016滴滴出行> 出行資訊 > 正文

滴滴弓峰敏:要以生態(tài)系統(tǒng)方式解決網絡安全

2016-11-07 16:49:29??來源:東南網  責任編輯:肖月青   我來說兩句

東南網11月7日訊 硅谷知名信息安全科學家弓峰敏在加盟滴滴擔任信息安全戰(zhàn)略副總裁后,近日首次在國內公開場合露面,他受邀于上周五在PingWest品玩舉行的超混合現場年度數字嘉年華HAY!16活動上進行主題演講,他表示:“在高級的博弈中,黑產已經形成了相對完整的利用網絡的生態(tài)系統(tǒng),除非我們在網絡防御、工具也以生態(tài)系統(tǒng)的方式去對付他們,否則很難打平手。”

網絡安全危及每一個人

網絡安全形勢嚴峻,弓峰敏舉例稱,“孟加拉銀行系統(tǒng)出現信息被盜,有人直接在美聯儲銀行轉走8000萬,如果沒有及時發(fā)現,可能會有更大損失。而在美國,一個診所的文件系統(tǒng)被訛詐軟件感染,診所面臨花錢繼續(xù)運營,不然無法繼續(xù)為病人提供服務?!?/p>

近年來,信息安全事故頻發(fā)。2014年,索尼影業(yè)遭遇了大規(guī)模信息安全攻擊,損失至少達1500萬美元;2013年底,美國零售巨頭塔吉特在數據泄露事件中丟失了1.8億用戶的信用卡和其他個人信息;今年9月,雅虎也曝出安全事故,5億帳號的信息被黑客竊取,引發(fā)業(yè)內嘩然。國內一份白皮書顯示,2016年上半年,涉嫌泄露或竊取用戶信息的事件超過10.6億次,其中用戶信息泄露超過5.4億條,用戶隱私竊取超過6.3億次。

弓峰敏認為,當前我們面臨的網絡安全問題已經全局化,它會危及每一個人。“早前是一些有技術實力的人想通過某些行為展現自己的能力,后來演變成了泄密事件,對企業(yè)造成了損失,但現在網絡安全所危及的對象也包括了每一個人,不只是企業(yè)?!?/p>

網絡安全甚至可能威脅人的生命安全?!皻v史上有過這樣的事情,英國有位年輕人被自稱警察的人訛詐,訛詐信息是知道你做了哪些犯罪的事情,這個年輕人想不通,抵受不住壓力,最后自殺。這個故事是網絡空間和物理空間的結合,雖然不是直接的攻擊,但卻造成了人身損害?!?/p>

變化多端的攻擊方式

之所以出現這樣冷酷的現實,和攻擊者變化多端的攻擊方式關系密切?!八麄儠泻芏嗾袛?,可以利用社會工程跳開對很多軟件漏洞的依賴,他可能用很多規(guī)避手段,而今天我們用的防毒技術、網絡防火墻技術看不到這些規(guī)避手段,此外,當前的黑產在很大程度上已經利用了網絡共享的資源來做攻擊,而我們做網絡防御工具開發(fā)時往往沒有更好地利用?!?/p>

弓峰敏說:“對于保衛(wèi)者而言新的挑戰(zhàn)是,攻擊一定是不擇手段的,防不勝防,你很難建一個別人攻不破的門,但同樣,道高一尺魔高一丈,他也有可能不經過門。”

“在高級的博弈中,黑產已經形成了相對完整的利用網絡的生態(tài)系統(tǒng),除非我們在網絡防御、工具也以生態(tài)系統(tǒng)的方式去對付他們,否則很難打平手,所以我們一定要以業(yè)務為中心去建保護目標,業(yè)務為中心可能包括統(tǒng)一業(yè)務、數據的安全,用戶信息的安全和業(yè)務流程的安全等?!?/p>

企業(yè)聚焦核心業(yè)務保護

從企業(yè)的角度,弓峰敏提出了全新方法論,“一定要聚焦到核心業(yè)務的保護,當有了明確目標以后,一定要在公司里選一個你認為現在最好的流程,按照統(tǒng)一的流程來實踐,并且在實踐過程中一定要有一個閉環(huán),一定要看到底做了什么,有沒有效果,再做不斷更新?!?/p>

弓峰敏認為,企業(yè)安全防御重點應當轉向以業(yè)務為中心,以不間斷、大規(guī)模的監(jiān)測為基礎,并利用大數據和人工智能技術去判斷是否有威脅和異常的出現。簡而言之,這就是分布式的安全檢測配合中心化的威脅數據分析。

此外,弓峰敏也為個人網絡安全防護支招,他說:“要經常給軟件打安全補丁,并且不要從不信任的市場和網站下載應用;只用知根知底的軟件,少給軟件管理員權限;很多軟件會請求訪問手機的其他位置,請謹慎考慮,拒絕訪問權限;最后,如果有技術手段你一定要看一看,晚上手機放到身邊,你什么都沒做,但或許你的手機在跟誰交談。”

資料顯示,弓峰敏和卜崢在9月底共同加盟滴滴,弓峰敏擔任滴滴信息安全戰(zhàn)略副總裁和滴滴研究院副院長,卜崢擔任滴滴信息安全副總裁,全面負責滴滴信息安全的運營。弓峰敏和卜崢團隊擁有當前最先進的防御技術,擺脫了中心化的安全網關。這一技術基于軟件和虛擬配置,在終端設備中部署分布式“探針”,從而充分利用終端設備去收集潛在威脅信號,在威脅剛剛出現時捕捉其中的蛛絲馬跡。與此同時,系統(tǒng)利用機器學習和人工智能技術,通過云計算平臺、沙箱及機器學習等一糸列方法對收集到的海量數據進行自動化分析和學習,不斷尋找惡意軟件和非惡意軟件所表現出的不同模式。

這樣做帶來了兩方面優(yōu)勢。一方面,系統(tǒng)對信息安全風險的監(jiān)測將不再是孤立的,而是有能力全面了解各方面環(huán)境因素。因此,無論是底層硬件還是業(yè)務邏輯,各種異常都可以被檢出。另一方面,這將成為基于云計算的一體化產品,并具備極強的自主運行能力。企業(yè)IT團隊將無需去維護碎片化工具,減少所投入的人力。

?

打印 | 收藏 | 發(fā)給好友 【字號
今日熱詞
更多>>福建今日重點
更多>>國際國內熱點
關于我們 | 廣告服務 | 網站地圖 | 網站公告 |
國新辦發(fā)函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
信息網絡傳播視聽節(jié)目許可(互聯網視聽節(jié)目服務/移動互聯網視聽節(jié)目服務)證號:1310572 廣播電視節(jié)目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業(yè)務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業(yè)集團擁有東南網采編人員所創(chuàng)作作品之版權,未經報業(yè)集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327