□ 文 中國互聯(lián)網(wǎng)協(xié)會(huì)
時(shí)間:2019年7月9日下午
地點(diǎn):國家會(huì)議中心
論壇概況:
7月9日下午,由中國互聯(lián)網(wǎng)協(xié)會(huì)主辦的2019中國互聯(lián)網(wǎng)網(wǎng)站發(fā)展及安全論壇成功召開。阿里云計(jì)算有限公司政務(wù)拓展與生態(tài)合作總經(jīng)理周斌琦、深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司安全專家陳慧慧、恒安嘉新科技股份公司智能安全創(chuàng)新研究院院長傅強(qiáng)、北京知道創(chuàng)宇信息技術(shù)股份有限公司技術(shù)總監(jiān)兼404積極防御實(shí)驗(yàn)室負(fù)責(zé)人鄧金城、網(wǎng)宿科技股份有限公司安全技術(shù)總監(jiān)王揚(yáng)等嘉賓、天津市國瑞數(shù)碼安全系統(tǒng)股份有限公司副總經(jīng)理郝振江圍繞互聯(lián)網(wǎng)發(fā)展情況和網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行探討,推動(dòng)企業(yè)健康有序發(fā)展。
眾所周知ddos攻擊是難以防范的網(wǎng)絡(luò)攻擊手段之一,被普遍用于行業(yè)的惡意競爭、敲詐勒索等網(wǎng)絡(luò)犯罪當(dāng)中。經(jīng)過我們對DDoS攻擊資源的專項(xiàng)治理,我國境內(nèi)的拒絕服務(wù)攻擊頻次總體呈現(xiàn)了下降的趨勢。
作為惡意程序治理有一個(gè)通用的流程,比如說我們發(fā)現(xiàn)惡意程序之后,要做逆向分析、取證調(diào)查、應(yīng)急處置和追蹤溯源。
云是互聯(lián)網(wǎng)未來發(fā)展的時(shí)候不可或缺的一個(gè)連接器,它是把整個(gè)互聯(lián)網(wǎng)連接在一起的基礎(chǔ)設(shè)施。因?yàn)榘踩?,所以上云。云的彈性擴(kuò)展、算力、基礎(chǔ)安全已經(jīng)得到了大家的認(rèn)可。
數(shù)字化、智能化以及網(wǎng)絡(luò)化是數(shù)字經(jīng)濟(jì)的特點(diǎn)。我們要打造數(shù)據(jù)安全服務(wù)的能力中臺。這個(gè)中臺是能夠統(tǒng)籌解決所有業(yè)務(wù)場景中間的共性數(shù)據(jù)安全問題,而不是每一個(gè)業(yè)務(wù)我們都給一套安全解決方案,那樣非常消耗資源,也不利于用戶很好全面掌握數(shù)據(jù)安全的整個(gè)情況。所以我們是在數(shù)據(jù)的分析、數(shù)據(jù)的訪問、身份的驗(yàn)證以及數(shù)據(jù)的獲取、數(shù)據(jù)源的驗(yàn)真以及數(shù)據(jù)加密等等環(huán)節(jié)都會(huì)開辟獨(dú)立的功能模塊來給予獨(dú)立的安全能力的開放,最后形成相應(yīng)的數(shù)據(jù)安全技術(shù)措施的一個(gè)全景。
論壇現(xiàn)場
互聯(lián)網(wǎng)網(wǎng)站安全存在的主要問題包括無法提供服務(wù)、惡意篡改信息、色情賭博信息的植入、帳號信息的泄露以及重要數(shù)據(jù)的泄露?;ヂ?lián)網(wǎng)網(wǎng)站的安全事件可歸類分為入侵后的監(jiān)測、入侵過程中的監(jiān)測,以及入侵完以后被控制過程中的監(jiān)測。網(wǎng)站監(jiān)測可以分為主動(dòng)監(jiān)測、被動(dòng)監(jiān)測兩大類,依托這兩大類,我們采用一些方法來給客戶提供網(wǎng)站的安全監(jiān)測以及預(yù)警的防護(hù)體系。
通過下一代統(tǒng)一云防御這種體系盡量解決網(wǎng)絡(luò)安全問題,提高整體防御能力。我們認(rèn)為防御體系包括這幾個(gè)方面:第一安全大數(shù)據(jù)生產(chǎn)線;第二人工智能分析平臺;第三自適應(yīng)的防御動(dòng)態(tài)框架,擬態(tài)化、仿生化,從防御方來說可以迷惑攻擊方;第四準(zhǔn)時(shí)實(shí)時(shí)無限資源彈性調(diào)度。
網(wǎng)站安全防護(hù)和管理是非常重要的。通過我們平臺大數(shù)據(jù)可以對網(wǎng)絡(luò)攻擊發(fā)生的事件趨勢做一個(gè)梳理。云防護(hù)的優(yōu)勢,一個(gè)是在資源上,再一個(gè)是在靈活調(diào)度上。我們打的是安全和加速這兩個(gè)組合拳。
在硬件方面的數(shù)據(jù)安全問題日漸凸顯,我們提出了基于精細(xì)化屬性標(biāo)定的網(wǎng)絡(luò)基礎(chǔ)資源態(tài)勢感知平臺?!?/p>