滴滴弓峰敏:要以生態(tài)系統(tǒng)方式解決網(wǎng)絡(luò)安全
2016-11-07 16:49:29??來源:東南網(wǎng) 責(zé)任編輯:肖月青 我來說兩句 |
東南網(wǎng)11月7日訊 硅谷知名信息安全科學(xué)家弓峰敏在加盟滴滴擔(dān)任信息安全戰(zhàn)略副總裁后,近日首次在國(guó)內(nèi)公開場(chǎng)合露面,他受邀于上周五在PingWest品玩舉行的超混合現(xiàn)場(chǎng)年度數(shù)字嘉年華HAY!16活動(dòng)上進(jìn)行主題演講,他表示:“在高級(jí)的博弈中,黑產(chǎn)已經(jīng)形成了相對(duì)完整的利用網(wǎng)絡(luò)的生態(tài)系統(tǒng),除非我們?cè)诰W(wǎng)絡(luò)防御、工具也以生態(tài)系統(tǒng)的方式去對(duì)付他們,否則很難打平手?!?/p> 網(wǎng)絡(luò)安全危及每一個(gè)人 網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻,弓峰敏舉例稱,“孟加拉銀行系統(tǒng)出現(xiàn)信息被盜,有人直接在美聯(lián)儲(chǔ)銀行轉(zhuǎn)走8000萬,如果沒有及時(shí)發(fā)現(xiàn),可能會(huì)有更大損失。而在美國(guó),一個(gè)診所的文件系統(tǒng)被訛詐軟件感染,診所面臨花錢繼續(xù)運(yùn)營(yíng),不然無法繼續(xù)為病人提供服務(wù)?!?/p> 近年來,信息安全事故頻發(fā)。2014年,索尼影業(yè)遭遇了大規(guī)模信息安全攻擊,損失至少達(dá)1500萬美元;2013年底,美國(guó)零售巨頭塔吉特在數(shù)據(jù)泄露事件中丟失了1.8億用戶的信用卡和其他個(gè)人信息;今年9月,雅虎也曝出安全事故,5億帳號(hào)的信息被黑客竊取,引發(fā)業(yè)內(nèi)嘩然。國(guó)內(nèi)一份白皮書顯示,2016年上半年,涉嫌泄露或竊取用戶信息的事件超過10.6億次,其中用戶信息泄露超過5.4億條,用戶隱私竊取超過6.3億次。 弓峰敏認(rèn)為,當(dāng)前我們面臨的網(wǎng)絡(luò)安全問題已經(jīng)全局化,它會(huì)危及每一個(gè)人。“早前是一些有技術(shù)實(shí)力的人想通過某些行為展現(xiàn)自己的能力,后來演變成了泄密事件,對(duì)企業(yè)造成了損失,但現(xiàn)在網(wǎng)絡(luò)安全所危及的對(duì)象也包括了每一個(gè)人,不只是企業(yè)。” 網(wǎng)絡(luò)安全甚至可能威脅人的生命安全。“歷史上有過這樣的事情,英國(guó)有位年輕人被自稱警察的人訛詐,訛詐信息是知道你做了哪些犯罪的事情,這個(gè)年輕人想不通,抵受不住壓力,最后自殺。這個(gè)故事是網(wǎng)絡(luò)空間和物理空間的結(jié)合,雖然不是直接的攻擊,但卻造成了人身損害。” 變化多端的攻擊方式 之所以出現(xiàn)這樣冷酷的現(xiàn)實(shí),和攻擊者變化多端的攻擊方式關(guān)系密切?!八麄儠?huì)有很多招數(shù),可以利用社會(huì)工程跳開對(duì)很多軟件漏洞的依賴,他可能用很多規(guī)避手段,而今天我們用的防毒技術(shù)、網(wǎng)絡(luò)防火墻技術(shù)看不到這些規(guī)避手段,此外,當(dāng)前的黑產(chǎn)在很大程度上已經(jīng)利用了網(wǎng)絡(luò)共享的資源來做攻擊,而我們做網(wǎng)絡(luò)防御工具開發(fā)時(shí)往往沒有更好地利用?!?/p> 弓峰敏說:“對(duì)于保衛(wèi)者而言新的挑戰(zhàn)是,攻擊一定是不擇手段的,防不勝防,你很難建一個(gè)別人攻不破的門,但同樣,道高一尺魔高一丈,他也有可能不經(jīng)過門?!?/p> “在高級(jí)的博弈中,黑產(chǎn)已經(jīng)形成了相對(duì)完整的利用網(wǎng)絡(luò)的生態(tài)系統(tǒng),除非我們?cè)诰W(wǎng)絡(luò)防御、工具也以生態(tài)系統(tǒng)的方式去對(duì)付他們,否則很難打平手,所以我們一定要以業(yè)務(wù)為中心去建保護(hù)目標(biāo),業(yè)務(wù)為中心可能包括統(tǒng)一業(yè)務(wù)、數(shù)據(jù)的安全,用戶信息的安全和業(yè)務(wù)流程的安全等?!?/p> |
相關(guān)閱讀:
打印 | 收藏 | 發(fā)給好友 【字號(hào) 大 中 小】 |
信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動(dòng)互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號(hào):1310572 廣播電視節(jié)目制作經(jīng)營(yíng)許可證(閩)字第085號(hào)
網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號(hào) 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營(yíng)性-2015-0001
福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報(bào)郵箱:jubao@fjsen.com 福建省新聞道德委舉報(bào)電話:0591-87275327