11月9日,騰訊公司副總裁丁珂表示,跨界融合與網(wǎng)絡(luò)新技術(shù)的出現(xiàn)催生了網(wǎng)絡(luò)攻擊的變異與升級(jí),安全問題的威脅程度日漸加重,開始超越網(wǎng)絡(luò)與實(shí)體的界限,國家與區(qū)域的界限,上升為無國界的全球問題。
同時(shí)騰訊還發(fā)布了《“互聯(lián)網(wǎng)+”企業(yè)網(wǎng)絡(luò)安全生態(tài)研究報(bào)告》,該報(bào)告是基于對(duì)國內(nèi)超過1000家主流企業(yè)在信息安全領(lǐng)域的投入狀況的摸底調(diào)研數(shù)據(jù)。
丁珂認(rèn)為,未來安全生態(tài)需要具備的三大基因:
第一,以全球深度連接為基礎(chǔ)。今天,網(wǎng)絡(luò)安全問題突破了虛擬與現(xiàn)實(shí)的邊界,國家與地域的邊界,成為泛在的全球性問題。
第二,以人與人工智能的共同值守為特征。隨著各類互聯(lián)網(wǎng)技術(shù)的爆發(fā)式成長,網(wǎng)絡(luò)攻擊的手段也不斷豐富和升級(jí),唯一不變的就是變化本身。防御網(wǎng)絡(luò)攻擊,必須具備快速識(shí)別、快速反應(yīng)、快速學(xué)習(xí)的能力。
第三,擁有智慧的動(dòng)態(tài)防御能力。網(wǎng)絡(luò)安全的本質(zhì)是攻防之間的對(duì)抗。在傳統(tǒng)的攻防模式中,主動(dòng)權(quán)往往掌握在網(wǎng)絡(luò)攻擊一方的手中,安全防御力量只能被動(dòng)接招。但在未來的安全生態(tài)之下,各成員之間通過數(shù)據(jù)與技術(shù)互通、信息共享,實(shí)現(xiàn)彼此激發(fā),自動(dòng)升級(jí)安全防御能力,甚至一定程度的預(yù)判威脅所在。
騰訊網(wǎng)絡(luò)空間研究中心昨天還發(fā)布了《“互聯(lián)網(wǎng)+”企業(yè)網(wǎng)絡(luò)安全生態(tài)研究報(bào)告》,該報(bào)告基于對(duì)國內(nèi)超過1000家主流企業(yè)在信息安全領(lǐng)域的投入狀況的摸底調(diào)研數(shù)據(jù),對(duì)中國企業(yè)信息安全狀況進(jìn)行了一次系統(tǒng)化診斷。
《報(bào)告》顯示,“互聯(lián)網(wǎng)+”時(shí)代,企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不斷迭代升級(jí),具體表現(xiàn)為四個(gè)方面:
1.移動(dòng)互聯(lián)網(wǎng)安全問題日趨增多,個(gè)人信息泄漏時(shí)有發(fā)生。2005年到2015年惡意程序數(shù)量從52個(gè)飆升到147.7萬,其中惡意扣費(fèi)攻擊尤為嚴(yán)重。
2.APT攻擊成為工業(yè)控制系統(tǒng)信息安全的最大威脅,在全部APT攻擊中,關(guān)鍵制造業(yè)占比33%,能源領(lǐng)域占比16%,成為重災(zāi)區(qū)。
3.云服務(wù)面臨信任危機(jī),云安全問題凸顯。2015 年,虛擬化服務(wù)器(云主機(jī))的數(shù)量第一次超過物理服務(wù)器,比例為52%。同時(shí),云也是一把雙刃劍,攻擊者一旦發(fā)現(xiàn)云平臺(tái)自身的安全漏洞并加以利用,就可能導(dǎo)致嚴(yán)重的大規(guī)模信息泄露事件。
4.安全漏洞問題依然嚴(yán)峻,軟件漏洞成為焦點(diǎn)。根據(jù)CNNVD統(tǒng)計(jì),2015年新增漏洞7754個(gè),其中新增應(yīng)用軟件漏洞達(dá)5142個(gè),約占總數(shù)的2/3,應(yīng)用軟件漏洞成為“互聯(lián)網(wǎng)+”主要的安全威脅。