11日7日上午,十二屆全國人大常委會第二十四次會議經表決通過《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》),這是中國第一部有關網絡安全方面的法律,該法自2017年6月1日起施行。
一面陽光,一面陰暗
對《網絡安全法》的呼喚由來已久。
網絡隨著發展早已無孔不入,人們日益不再是孤立的個體,而是交織成一個個互聯的關系網??萍紟淼恼媸?,海量信息可任意自取,但這也意味著暴露自身信息,一旦網路安全的關卡未能嚴加把控,當私人及企業信息如潮水般傾瀉而出時,損失不可估量。
有關信息安全市場的現狀,今年在杭云棲大會聚安全專場,峰瑞資本董事張矩指出:當出現信息安全問題時,會存在損害不對等的情況,受害者往往是那些數據的產生者,而信息的保有者受影響較小。這也是企業往往缺乏動力去做信息安全的原因,他們的思維大多停留在出現信息安全事故時,來做危機公關。基于此,張矩強調,需要有信息安全法律法規來保證信息價值得到合理評估。
而在昨日《網絡安全法》終于敲定,彼時距離《網絡安全法(草案)》公布已有一年有余。
全球多個大公司曾發生信息安全事件,今年9月份,雅虎公司發表正式聲明稱用戶信息被竊,涉及的賬戶數量至少為5億。而在此之前,排在前三位的單一網站泄露的信息量也觸目驚心,分別是MySpace(3.6億),LinkedIn(1.67億)以及Ebay(1.45億)。36氪此前報道,索尼影業遭黑客攻擊、美國第二大醫療保險公司Anthem丟失8000萬個人信息,英國寬帶服務提供商TalkTalk泄露400多萬用戶數據等,全球范圍內網絡安全事件層出不窮。
我國的網絡安全形勢也不容樂觀,9月發生的由于電信詐騙導致大學生的自殺的慘劇還歷歷在目。據國家互聯網應急中心發布的《2015年中國互聯網網絡安全報告》顯示,2015年我國發現的網絡安全事件超過12萬起,同比增長125.9%。
張矩還給出了一組數據:2015年全球網絡犯罪導致了4000億到5000億美元的損失,其中約有超過十分之一發生在中國,預計到2020年損失會高達2.1萬億美元。從Gartner報告中了解到,截止至2015年,全球用于信息安全的支出已達769億美元。
網絡安全事故頻發,也給一些初創公司提供了創業契機。近幾年,網絡安全成為投資者們追逐的熱點,今年就有不少安全網絡創業公司獲得高額融資,比如近期獲得上千萬美元融資的 PhishMe、Sift Science、Silent Circle。
網絡安全與“新科技”碰撞出火花
CB Insights 近期發布了一份報告,指出有越來越多的網絡安全公司開始借力AI(人工智能),以期提升網絡安全防護能力。
報告顯示,有兩大因素推動人工智能與網絡安全結合:
首先,網絡攻擊次數在不斷增加,而且影響愈發嚴重,因此市場對于網絡安全專家的需求大幅提高,但該領域從業者數量卻遠不能滿足市場需求。
其次,此前一些不為人知的網絡攻擊類型,如“零日攻擊”也在逐步增多。
這些網絡安全環境變化,促使人們增加對自動網絡安全防御系統的需求。比如說由AI驅動的軟件,就可以利用機器學習及其它技術來識別網絡活動善意與否。
除了有人工智能外,機器學習技術也逐漸受到網絡安全公司的關注。 CB Insights 分析了數百萬篇媒體文章,通過網絡安全、AI與機器學習三個關鍵詞被提及的次數而得出走勢。
從上圖中可以看出2016年,三大關鍵詞出現頻率激增,今年下半年媒體對三者的關注度更是達到新高。
而在以前,網絡安全及人工智能也有被結合起來討論,但在今年才真正相伴相生出現。同樣的,網絡安全與機器學習的結合相比此前也有起色。
CB Insights 對網絡安全公司與人工智能或機器學習相結合的公司進行了梳理,排名按照截止至今年10月26日前拿到的總計融資數額。以下就超過1億美元、排名前四的代表性公司做簡單介紹,其余9家公司可通過 CB Insights 一探究竟。
2.95 億美元。Tanium 是一家實時終端管理解決方案公司,其通過自然語言處理的聯網設備賦予即時可見性。同時,它還能幫助企業收集跨網絡的數據和設備更新。
1.77 億美元。 Cylance 公司主要利用 AI 算法來預測、識別并阻止惡意軟件的危害,比如零日攻擊。
1.26 億美元。LogRhythm 負責為客戶提供威脅情報和相關分析,這樣用戶就能及時對網絡攻擊做出反應并將威脅化于無形。另外,它們還提供管理自動化和增強版的智能化 IT 信息服務。
1.07 億美元。Darktrace 主要是利用高等數學自動檢測網絡中的非正常行為,通過無監督行為下的機器學習來維護企業免疫系統(EIS)。