美國大選結束了,政治世家希拉里·克林頓落選,沒有任何從政經驗的特朗普被選為總統(tǒng)。
有人說,這是因為蹲在厄瓜多爾大使館內的維基解密創(chuàng)始人阿桑奇的“助攻”,在大選之前通過互聯(lián)網公布了希拉里私人郵件服務器上的多封機密郵件,這被認為是2016年乃至有史以來最大的安全事件,因為它影響了美國大選的走向。
這也告訴我們,網絡安全已經從簡單的影響個人使用電腦、移動設備,到影響經濟,再到影響政治。因此,必須全面的重視網絡安全。無獨有偶,11月7日《中華人民共和國網絡安全法》正式公布,這標志著我國網絡安全將有法可依。
11月9日,由騰訊公司主辦的第二屆中國互聯(lián)網安全領袖峰會(簡稱CSS)在北京召開,主題是“智慧安全,連接賦能”。而參加本次大會并參與論壇對話的主要企業(yè)并非專業(yè)安全公司,而是騰訊、阿里巴巴、百度、華為、IBM、高通、微軟、Google等互聯(lián)網、硬件、科技的科技界巨頭共同參與的大會。
科技巨頭們唱起“安全大戲”,這對于很多人來說,都會感覺非常新鮮。那么,這透露出安全行業(yè)怎樣的趨勢呢?
生態(tài)公司主導安全的時代到來
在許多人的腦海中,諾頓、卡巴斯基以及國內的金山、瑞星、360才是安全公司。
的確,在PC時代,這些專業(yè)的安全公司通過在用戶的 PC端安裝殺毒軟件,對木馬、病毒進行防御,從而保護用戶上網的安全。
但是當今的時代已經不再是PC時代,而是進入一個萬物聯(lián)網的IOT時代。在這個時代安全已經不再局限于木馬、病毒、網絡攻擊,而是涉及到數(shù)據(jù)安全、信息安全、支付安全、連接安全的方方面面。
騰訊、阿里巴巴、百度以及華為、IBM、高通、微軟、Google,這些公司在IOT時代都處于產業(yè)鏈的重要環(huán)節(jié)。而且每家公司都構建了一個以自我為中心的生態(tài)圈,這就像一個虛擬的領地,它們必須要設置自己的“國防體系”。
沒有任何領地所有者放心將自己的“軍隊”交給別人建設,而且別人也沒有能力建設好。所以未來的安全已經演變?yōu)镮OT產業(yè)鏈上關鍵性企業(yè)圍繞自我生態(tài)打造的“生態(tài)安全”。這就是CSS大會上,這些科技巨頭唱主角的重要時代背景。
騰訊云副總裁黎巍在大會上發(fā)表演講時就談到:“未來我們會發(fā)現(xiàn),更多的攻擊不再來自于傳統(tǒng)的電腦,今天是一撥攝像頭發(fā)起的攻擊,明天可能就是冰箱、微波爐發(fā)起的攻擊。”
從端安全到云安全,從TO C到TO B
生態(tài)安全時代意味著安全已經開始從端安全變?yōu)樵瓢踩瑥腡O C變?yōu)門O B,這是一個巨大的轉變,也意味著安全企業(yè)的主體也隨之發(fā)生改變。那就是從單一垂直安全公司向生態(tài)安全公司傾斜。
目前,大量的網絡計算和存儲業(yè)務都被放到了云上。企業(yè)通過公有云、私有云可以無需自己購置和運營龐大的服務器即可享受便捷、低成本的云服務。
在國外,亞馬遜、微軟、Google都在致力于打造更好的云服務,而且亞馬遜依靠自身在電商領域的經驗,打造了AWS,可以提供計算、存儲、數(shù)據(jù)庫、聯(lián)網的服務,并且這家一直虧損的電商企業(yè),依靠AWS獲得了盈利。
在國內騰訊、阿里巴巴、百度也都在努力打造自己的云服務。比如,騰訊云平臺每天處理實時計算超過35萬億,超過300億的IM消息收發(fā),20億的UGC圖片,沉淀下來超過400PB的數(shù)據(jù)。
如此龐大的計算和存儲能力,只有通過云才可以實現(xiàn)。而當企業(yè)的信息、數(shù)據(jù)、金融、財務等全都存儲在云端的時候,這些云的提供商們必須保證數(shù)據(jù)的安全、傳輸?shù)陌踩?/p>
而且云時代,除了云端服務器具備強大的安全能力外,產業(yè)鏈每個環(huán)節(jié)的提供者都在打造自己的云安全服務,比如,華為、高通希望在芯片上實現(xiàn)防偽基站、防釣魚的防護,騰訊在微信、QQ等網絡服務上實現(xiàn)云安全,百度在搜索框里實現(xiàn)云安全,阿里在電商交易的每個環(huán)節(jié)實現(xiàn)云安全,這就意味著用戶上網的入口基本都做到了安全防護,也意味著此前的端安全變成了云安全。
也意味著此前TO C的安全變成了TO B的安全,產業(yè)鏈各環(huán)節(jié)通過云安全防護,保證了C端用戶的安全。
生態(tài)安全“賦能”給生態(tài)企業(yè)、用戶
在這個時代,可謂是用戶越多,責任越大。騰訊、阿里巴巴都擁有10多億用戶,擁有數(shù)百萬企業(yè)級云服務客戶,所以他們必須投入巨大的人力、財力去做好安全。騰訊馬化騰在2012年的時候就提出了“安全是騰訊的國防”這一重要戰(zhàn)略。
騰訊還投入重金布局了四大安全矩陣,包括安全大數(shù)據(jù)、安全產品、安全實驗室以及安全聯(lián)盟。這次主辦CSS大會也體現(xiàn)出騰訊對安全的重視,而且阿里巴巴、百度、Google、高通、微軟、IBM等產業(yè)鏈企業(yè)系數(shù)高調參與。在安全威脅面前,企業(yè)之間保持了高度一致,因為這是一個產業(yè)鏈協(xié)作提供安全服務的時代,任何單打獨斗都無法防御未來更加復雜的安全風險。
當企業(yè)通過這些云服務接入網絡之后,就必須依靠基于大數(shù)據(jù)和深度學習的方法在云上建立更高效的威脅情報和態(tài)勢感知系統(tǒng)。通過這種先進的基于云的安全技術,可以為云上的企業(yè)、用戶提供安全保護,讓他們可以不用耗費資金、精力過多的關心安全,而是盡情地沉浸在一種無感知的安全之中。
比如,騰訊依靠多年來在惡意流量檢測和清洗方面積累的經驗,自研了宙斯盾系統(tǒng),大禹系統(tǒng)。大禹擁有目前業(yè)界最大的超過4T的彈性防御帶寬和1.6TBGP高防帶寬,過去一年來大禹累計為用戶抵御了超過50萬次的攻擊,最高的攻擊流量超過400G。
大禹的防御能力開放給騰訊云上的企業(yè),“賦能”給他們。對企業(yè)來說只需要一個運維工程師和幾個配置就可以啟動大禹的防護,網絡和清洗設備完全透明,只需要關注效果。
總結一下,未來的安全是基于云的安全,是生態(tài)安全,企業(yè)、用戶只要置身于網絡生態(tài)中,就有權利享受生態(tài)提供者的安全防護。這也意味著安全的主導者將從安全企業(yè)變?yōu)樯鷳B(tài)公司。