今年兩會期間,李克強(qiáng)總理在政府工作報告中提出并制定了“互聯(lián)網(wǎng)+”行動計劃,推動移動互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等與現(xiàn)代制造業(yè)結(jié)合。而在“互聯(lián)網(wǎng)+”時代,企業(yè)不僅需要更迅速的響應(yīng)業(yè)務(wù)需求,也需要加大控制安全風(fēng)險。特別是隨著移動互聯(lián)網(wǎng)的爆發(fā)式增長,給企業(yè)的IT安全體系提出了日益嚴(yán)峻的考驗。據(jù)預(yù)測到了2016年,將有50%企業(yè)員工自帶設(shè)備上班進(jìn)行業(yè)務(wù)辦公,將有38%的企業(yè)預(yù)期停止提供計算設(shè)備,這在催生了海量的移動應(yīng)用程序的同時,也為黑客提供了全新的攻擊目標(biāo)與手段,而中國互聯(lián)網(wǎng)協(xié)會日前發(fā)布報告顯示,近一年來,網(wǎng)民因個人信息泄露、垃圾信息、詐騙信息等現(xiàn)象導(dǎo)致總體損失約805億元,人均124元。其中,78.2%的網(wǎng)民個人身份信息被泄露過,包括網(wǎng)民的姓名、學(xué)歷、家庭住址、身份證號及工作單位等。
伴隨著“互聯(lián)網(wǎng)+”的發(fā)展,“信息安全”成為了越來越受關(guān)注的問題:5月27日,杭州市政建設(shè)挖斷光纜,導(dǎo)致部分用戶約兩小時無法使用支付寶;5月28日,攜程網(wǎng)頁面和App“癱瘓”,近12個小時后才恢復(fù)正常;此后,藝龍網(wǎng)、招商證券等網(wǎng)絡(luò)平臺相繼出現(xiàn)使用故障。在移動互聯(lián)的大趨勢下,企業(yè)在實施“互聯(lián)網(wǎng)+”時一方面需要考慮如何更快的將應(yīng)用在互聯(lián)網(wǎng)上實現(xiàn),另一方面也要考慮應(yīng)用本身的安全性。不可否認(rèn)的是無論是防病毒還是防攻擊,無論是已知威脅檢測還是未知威脅檢測,目前企業(yè)對于信息安全似乎一直處于后知后覺的狀態(tài)——發(fā)現(xiàn)威脅、分析威脅、形成具體的或通用的特征規(guī)則,然后才能對這個威脅進(jìn)行防御。所以,在面對復(fù)雜、未知、定向攻擊等高等級安全威脅時,傳統(tǒng)安全的防護(hù)方式頻頻失手,緩不救急。
因此,相對于基于特征匹配的傳統(tǒng)威脅檢測方式,新的智能安全應(yīng)該是基于網(wǎng)絡(luò)行為分析的。這是因為,攻擊者會采取不同的攻擊方式、不同的工具、不同的木馬變種,特別是一些高等級的攻擊者會針對攻擊目標(biāo)定制開發(fā)攻擊工具,讓攻擊過程變得更加隱蔽,難以察覺。然而,任何一個網(wǎng)絡(luò)攻擊都會具有掃描、植入、傳輸?shù)认鄬潭ǖ墓粜袨?。對企業(yè)而言,如果防護(hù)系統(tǒng)能夠?qū)ζ髽I(yè)的正常業(yè)務(wù)行為進(jìn)行學(xué)習(xí),從而在日常監(jiān)控中發(fā)現(xiàn)與正常業(yè)務(wù)行為不匹配的異常行為,就能更加高效地發(fā)現(xiàn)威脅。對此國內(nèi)廠商紛紛提前行動,為企業(yè)布防信息安全,為“互聯(lián)網(wǎng)+”戰(zhàn)略保駕護(hù)航。5月12日,瑞星公司在京召開發(fā)布會,推出首個國內(nèi)自主研發(fā)、針對“互聯(lián)網(wǎng)+”的企業(yè)信息安全整體解決方案,該整體方案包括瑞星旗下四大企業(yè)級新品,同時配合瑞星獨(dú)家的“安全+”服務(wù),形成了一整套企業(yè)信息安全解決方案。6月24日,趨勢科技發(fā)布了演化的APT治理戰(zhàn)略,以1個中心、4個過程、6個抑制點(diǎn)為基礎(chǔ),形成了“螺旋迭代”的立體化治理模式,即每經(jīng)歷一個迭代周期,防護(hù)體系具備更強(qiáng)的防御治理能力。深信服則在上周的三亞IT峰會上宣布將負(fù)載均衡、VPN、防火墻等安全優(yōu)化產(chǎn)品也虛擬化,構(gòu)建完整的虛擬化網(wǎng)絡(luò)架構(gòu),來滿足用戶對于安全、穩(wěn)定、高效的綜合需求,確保架構(gòu)平滑遷移,節(jié)省硬件投資成本。360則“基于‘云+端+邊界’的企業(yè)安全立體防護(hù)理念,推出了針對企業(yè)用戶的大數(shù)據(jù)功能邊界安全產(chǎn)品,可以提供全面的定向攻擊、APT攻擊檢測與分析方案,專注于高級威脅的發(fā)現(xiàn),能夠?qū)Ω鞣N已知和未知威脅進(jìn)行不同維度、不同攻擊階段、不同攻擊技術(shù)的立體化檢測,并且利用大數(shù)據(jù)、威脅情報及可視化分析等多種先進(jìn)技術(shù),回溯攻擊過程、分析攻擊技術(shù)和其影響范圍,確定攻擊目的。
誠然,“互聯(lián)網(wǎng)+”開啟了一個風(fēng)起“云”涌的新時代,以云計算為基礎(chǔ)設(shè)施的應(yīng)用已經(jīng)滲透于各個領(lǐng)域,幫助人們在成本更低的環(huán)境下創(chuàng)造產(chǎn)品+服務(wù)的同時,也同樣在信息安全領(lǐng)域掀起了一場革命。時至今日,我們常??梢月牭狡髽I(yè)宣稱:“我們在做‘互聯(lián)網(wǎng)+XX’,通過匹配用戶信息,掌握用戶消費(fèi)習(xí)慣從而提供定制化的服務(wù)”,這種看似美好的商業(yè)模式,卻無形中將個人信息泄露從概率到規(guī)模都無數(shù)倍放大,雖然我們不能否認(rèn)“互聯(lián)網(wǎng)+”帶來的變革,但更不能忽視棱鏡門帶來的前車之鑒,在信息安全防護(hù)上我們還可以做的更多。