網絡安全的世界就像我們現代的“仙境”一樣。有了海量的數據,任何事情都可能發生。在適應現代數字時代中,廣泛傳播的行業阻力已經為那些利用其計算機網絡知識的人鋪平了道路,他們利用和勒索他人來獲取財務或個人利益。
在全球范圍內,我們目睹了諸如Equifax和Facebook等大規模數據泄露事件對我們造成的巨大破壞。在我看來,不幸的是,直到Mark Zuckerberg在國會作證以及GDPR在5月生效之后,這些影響才真正得到承認。
但是,當涉及到安全問題時,仍然有很多東西需要學習,因為永遠不能有足夠的保護。為什么?因為每進行了一個補丁都會有一個新的攻擊者尋找下一個漏洞。當我們談論數字資產時,比如加密貨幣,當然還有區塊鏈技術,情況也是如此。
科技的迅猛發展帶來了許多好處,但同時也帶來了許多災難。例如,正在迅速擴張的數字資產市場,正在為新形式的網絡攻擊(如利用個人數字資產和投資)提供強有力的支持。
盡管比特幣從2009年開始出現,但“加密貨幣”的概念仍處于初級階段。與這些貨幣相關的波動性,以及圍繞其監管的不確定性,仍然是不可預測的。直到最近舉辦的國會聽證會,美國才最終聽取了眾議院農業委員會(House Agriculture Committee)和眾議院金融服務委員會(House Committee On Financial Serviceson)關于未來數字資產向經濟和金融部門提出的論點。
但是,了解網絡安全空間的根本問題,可能有助于揭開如何將區塊鏈和加密貨幣等新技術應用到我們的相關行業中。或者,這可能繼續讓我們所有人為之瘋狂。
1.網絡安全解決方案過多
在我看來,區塊鏈可以極大地減少網絡安全產品在市場上的過剩。我不情愿將所有這些產品歸類為“解決方案”,這是為了整個行業的利益,也是為了保護消費者的錢包。為甚麼呢?因為質量和數量是有區別的。
對改善我們的“網絡環境”的需求已經導致市場上大量的網絡安全產品的供應。例如,你看到多少廣告試圖讓你投資于一個新的反病毒或反惡意軟件,如McAfee、Norton、AVG或Kaspersky?有多少廣告吸引你瀏覽VPN,或虛擬專用網絡軟件,以幫助你隱藏和保護你的計算機IP地址?
如何真正選擇一種產品?這不僅對軟件開發者和公司來說是一個挑戰,讓他們在這個空間中競爭和茁壯成長,而且對普通消費者來說也是一個挑戰,他們需要了解他們在尋找什么。為甚麼呢?所有這些都歸結為不能正確地判斷我們正在面臨的問題或需要注意的產品。
說到保護我們的數字資產不受威脅,我的看法是,在區塊鏈“解決方案”和加密貨幣風險的數量方面沒有什么不同。我們需要能夠精簡質量和消除垃圾。市場上充斥著成千上萬的加密貨幣和區塊鏈項目,它們只做兩件事–淹沒了發展空間,壓倒了消費者和投資者。
通過在組合中引入區塊鏈技術,我們可以開始改善我們的“網絡環境”。
2.我們的‘網絡環境’很差,需要清理
區塊鏈可以充當某種數字拖把,幫助清理我們已經采取的安全習慣。當我們談論良好的“網絡環境”時,我們指的是我們在識別威脅、解決這些威脅以及確保我們繼續采取預防性措施防止潛在的網絡剝削方面的主動性。對你作為消費者或企業所擁有的信息有一個基本的了解是至關重要的。
如果我們看一下過去幾年里出現的絕大多數的數據泄露事件就會發現,幾乎所有的數據泄露都可以歸結為:當它第一次開始留下痕跡時就沒有人在意威脅已經出現了。這樣,就會出現懶惰的監控,比如無法更新操作的系統,對設備進行現代化的猶豫,甚至忽略了那些容易識別的危險信號。
3.使安全性更加清晰
每當我看到市場上最新的安全產品時,我都會做相應的功課。就像我使用新的區塊鏈技術一樣,我會研究和比較產品。我讀了評論,很快就知道我應該投資什么了。但是,這并不是許多消費者如何實現他們的安全唯一途徑。在對區塊鏈技術進行投資時,花時間研究它是如何形成的,以及為什么它最適合于它特定的應用也是很重要的。
事實上,選擇安全產品的一個主要問題是,許多消費者往往不能認識到產品的有效性。或者,他們對該特定產品如何工作的知識有限,常常不能充分利用他們的投資。
你能正確識別軟件能力的唯一方法就是進行研究和自我測試。用戶或市場評論本身可能有缺陷,但自我測試,就沒有人可以超越。當我們開始看到新的公司進入區塊鏈或加密貨幣領域時,許多供應商還沒有在這個領域的業務。為甚麼呢?因為他們沒有這方面的經驗或歷史。然而,人們相信如果該公司有一個極具吸引力的白皮書或視頻他們就將改變世界。
我曾與許多在區塊鏈和加密貨幣領域的知名人士交談過,其中包括金融先鋒、LDJ Capital, David Drake,,以及前CNET創始人Halsey Minor,,探討了實現這一領域的最佳方法。即使是備受尊敬的投資者,如Herjavec集團的首席執行官Robert Herjavec和Shark Tank 鯊魚投資人iMark Cuban也加入了進來,他們都同意這樣一個事實——你必須自己進行研究,并且記住不要投資炒作。
無論您是在國內還是在國際范圍內查看產品或項目, 供應商的跟蹤記錄總是那么的重要。無論您是在尋找像 McAfee、Norton或 AVG 這樣的公認市場品牌, 都永遠不會有 絕對“完美” 的解決方案。雖然在為個人或商業安全解決方案采用國際安全產品時猶豫不決, 但我確實遇到了一家公司, 使我非常感興趣。
作為韓國第一大網絡和數據安全供應商——Penta Security Systems inc.的內部合資企業,Cloudbric已經在安全領域工作了20多年,擁有多個獲獎產品,并在亞太地區提供了他們的專業知識。Penta Security Systems inc.的首席執行官Seokwoo Lee和 Lab Advisory Board委員會成員Jae-Woo Lee,最近也加入了Cloudbric并作為該公司的顧問。
該公司有還有來自中國的支持者, 三星電子中國市場的前首席執行官楊金華、Goldford金融科技公司的首席執行官Caspar Wong,以及Goldford集團的首席執行官Steve C.Y. Pang。
Cloudbric公司打算推出ICO, 旨在解決困擾市場的各種問題, 開發一個易于管理, 分散的 AI 安全平臺。通過數字資產保護、物聯網、智能惡意軟件保護、網絡釣魚保護以及我們現在擁有的與數據挖掘和加密挖掘相關的知識, 整合企業級網絡安全, 我們也許能夠慢慢開始解決這個新的數字安全時代。
到頭來,我將更多地信任一家像這樣的公司,因為它背后的名字和它們的歷史記錄,已經與Cloudbric安全系統有了相當緊密的聯系。
透過網絡安全的鏡子
歸根結底,我們必須從一個全新的角度來看待網絡安全問題,因為威脅正在迅速演變。而在鏡子的另一面,就是區塊鏈和它能給該領域帶來的許多好處。
隨著市場上網絡安全供應商的日益增多,收集到的大量數據,如惡意IP地址、惡意軟件識別和其他滲透來源,迫切需要大規模采用的解決方案,可以使用私有化數據的安全性來生成分析報告。通過安裝軟件同意條款和條件的用戶正在提供這些數據。利用區塊鏈技術,消除了遮掩消費者獲取信息的權利。
將區塊鏈技術納入網絡安全方程,將使安全供應商能夠設計出解決辦法,使其用戶能夠在安全系統的增長和準確性方面發揮更重要的作用。