網(wǎng)絡(luò)安全現(xiàn)狀堪憂 混合安全云化解難題
原創(chuàng)8月27日,在2014中國(guó)互聯(lián)網(wǎng)大會(huì)暨2014中國(guó)網(wǎng)絡(luò)安全論壇上,360公司首席隱私官、首席技術(shù)官、副總裁譚曉生發(fā)表《混合安全云》主題演講。
360公司首席隱私官、首席技術(shù)官、副總裁譚曉生
譚曉生表示在傳統(tǒng)的安全意識(shí)為安全即邊界,然而現(xiàn)在的世界卻是一個(gè)無(wú)邊界網(wǎng)絡(luò),因此邊界思想越來(lái)越不適應(yīng)整個(gè)網(wǎng)絡(luò)的發(fā)展,也終將導(dǎo)致網(wǎng)絡(luò)世界的越來(lái)越不安全。對(duì)此,360公司提出新安全模型,即云+端+邊界。
從云的興起到落地,這時(shí)間并不算短,而在云安全方面,我們也看到傳統(tǒng)的企業(yè)安全防御思想在今天已經(jīng)遇到了挑戰(zhàn),邊界的防御效果已經(jīng)大打折扣,這種情況下,需要云+端+邊界的立體防御。安全即邊界。在過(guò)去一年我們做了嘗試,試圖把網(wǎng)站的漏洞挖掘出來(lái),告訴網(wǎng)站的制作程序這種系統(tǒng),讓他們?nèi)ジ倪M(jìn)。但是其實(shí)還有另外一種方法,就是云的方法,即把網(wǎng)站外面攔一層,把攻擊擋住,對(duì)漏洞的利用做檢測(cè),幫網(wǎng)站做防護(hù)。
此外,在采訪中譚曉生也提到,目前國(guó)內(nèi)的政府以及企業(yè)出于各方面的考慮都更傾向于建立自己的私有云,而安全廠商則結(jié)合天然的公有云服務(wù)開(kāi)展安全工作。譚曉生認(rèn)為“大數(shù)據(jù)是解決安全問(wèn)題的工具,而智能化則是引擎”所以針對(duì)不同層次的云服務(wù)有相應(yīng)的安全機(jī)制部署,這是目前關(guān)于云安全方面采取的比較有效的手段。
譚曉生做了一個(gè)很形象的比喻,他認(rèn)為私有安全云不是防護(hù),而是一個(gè)智能的大腦。如果把終端和邊界比喻成四肢,那么這個(gè)智能的大腦可以給予終端和邊界指令,讓其進(jìn)行防御,并了解全局的情況 。
最后談到針對(duì)目前網(wǎng)絡(luò)安全市場(chǎng)人才短缺的情況,譚總也提到360方面也開(kāi)始一系列的動(dòng)作,例如在剛剛結(jié)束的360杯全國(guó)大學(xué)生信息安全技術(shù)大賽上,也發(fā)掘了很多信息安全方面的優(yōu)秀人才。譚總透露,近年來(lái)360公司已經(jīng)屢次派出專(zhuān)業(yè)的工程師到大學(xué)(吉林大學(xué))以及中學(xué)(北京八十中)進(jìn)行信息安全知識(shí)方面的培訓(xùn)。