趙明
中國(guó)領(lǐng)先的云與大數(shù)據(jù)安全技術(shù)領(lǐng)導(dǎo)者亞信安全在京召開“亞信安全1周年暨2017戰(zhàn)略媒體溝通會(huì)”。本次會(huì)議指明了不斷演化的全球網(wǎng)絡(luò)威脅和國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略驅(qū)動(dòng)下的產(chǎn)業(yè)發(fā)展原動(dòng)力,回顧總結(jié)了亞信安全在2016年成立元年對(duì)核心競(jìng)爭(zhēng)力塑造的融合之力、突破之道。同時(shí),亞信安全透露了未來在人工智能領(lǐng)域的創(chuàng)新技術(shù)戰(zhàn)略,并發(fā)布了備受業(yè)界關(guān)注的《2017 年網(wǎng)絡(luò)威脅預(yù)測(cè)》報(bào)告。
隨著全球化時(shí)代的到來、互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)空間的安全問題成為全球性挑戰(zhàn)。世界各國(guó)圍繞維護(hù)網(wǎng)絡(luò)空間主權(quán)權(quán)益、網(wǎng)絡(luò)疆域保護(hù)形成博弈,通過新型信息技術(shù)發(fā)動(dòng)網(wǎng)絡(luò)攻擊,爭(zhēng)奪網(wǎng)絡(luò)空間話語權(quán)、控制權(quán)的斗爭(zhēng)日趨激烈。與此同時(shí),用戶個(gè)人信息泄露事件、電信欺詐案件高發(fā),網(wǎng)絡(luò)安全治理亟須社會(huì)化技術(shù)創(chuàng)新能力。
亞信安全董事長(zhǎng)何政表示:“網(wǎng)絡(luò)空間安全已經(jīng)成為國(guó)際間各國(guó)戰(zhàn)略博弈的主戰(zhàn)場(chǎng),在這個(gè)‘無硝煙的戰(zhàn)場(chǎng)上,黑客和網(wǎng)絡(luò)恐怖組織的破壞力不斷加大。網(wǎng)絡(luò)空間安全和互聯(lián)網(wǎng)治理已成為國(guó)內(nèi)外社會(huì)空前關(guān)注的重要議題,特別是網(wǎng)絡(luò)安全法的出臺(tái)為切實(shí)維護(hù)我國(guó)網(wǎng)絡(luò)安全奠定了法治基礎(chǔ)。我國(guó)的網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略將進(jìn)一步得到加強(qiáng)和落實(shí)?!?/p>
資源、技術(shù)更融合
亞信于2000年開始發(fā)力安全業(yè)務(wù),2015年收購了全球最大的獨(dú)立安全軟件提供商——趨勢(shì)科技中國(guó)的業(yè)務(wù)和團(tuán)隊(duì)并成立“亞信安全”,晉升為云與大數(shù)據(jù)安全的領(lǐng)導(dǎo)者,從而實(shí)現(xiàn)了推動(dòng)實(shí)施自主可控戰(zhàn)略,為用戶提供國(guó)際領(lǐng)先的產(chǎn)業(yè)互聯(lián)網(wǎng)安全技術(shù)和解決方案的全覆蓋。
亞信安全CEO張凡表示:“一年來,亞信安全以產(chǎn)品技術(shù)融合、資源融合和服務(wù)能力融合為核心,發(fā)揮融合及協(xié)同能力,建立自身的發(fā)展生態(tài),將產(chǎn)品、市場(chǎng)、服務(wù)能力和資源進(jìn)行緊密的融合和高速運(yùn)轉(zhuǎn),實(shí)現(xiàn)1+1>2的戰(zhàn)略發(fā)展目標(biāo)。2016年是亞信安全的元年,是起步的一年,融合的一年,更是突破和收獲的一年。亞信安全在政府、企業(yè)、運(yùn)營(yíng)商、金融、研究機(jī)構(gòu)、互聯(lián)網(wǎng)、教育等領(lǐng)域取得了重大突破,公司全年實(shí)現(xiàn)了54%的高增長(zhǎng)率?!?/p>
在2016年,亞信安全依托亞信固有的運(yùn)營(yíng)商定制化服務(wù)優(yōu)勢(shì)和原趨勢(shì)科技產(chǎn)品標(biāo)準(zhǔn)化優(yōu)勢(shì),形成了“定制化+產(chǎn)品化”的融合創(chuàng)新實(shí)踐。亞信安全以網(wǎng)絡(luò)安全態(tài)勢(shì)感知中心為平臺(tái),融合各方力量,與運(yùn)營(yíng)商、公安和通信管理部門聯(lián)合,共同建設(shè)電信業(yè)反欺詐態(tài)勢(shì)平臺(tái),2016年二季度投產(chǎn)以來,已取得了良好的治理效果和社會(huì)效應(yīng)。在平臺(tái)協(xié)助下,公安部門已破獲該類案件1895起,幫助240萬人免遭網(wǎng)絡(luò)惡意欺詐,挽回經(jīng)濟(jì)損失超72億元。
亞信安全于11月底與廣東省農(nóng)村信用社聯(lián)合社簽訂戰(zhàn)略合作框架協(xié)議,亞信安全與廣東農(nóng)信攜手打造農(nóng)村普惠金融安全管理標(biāo)桿機(jī)構(gòu),借助亞信安全威脅態(tài)勢(shì)感知平臺(tái),充分發(fā)揮大數(shù)據(jù)網(wǎng)絡(luò)威脅治理的能力,為新型金融提供安全服務(wù),為惠民工程提供安全保障。
亞信安全CTO張偉欽表示:“目前,亞信安全在‘定制化+產(chǎn)品化方面的融合創(chuàng)新成效顯著。為了應(yīng)對(duì)未來越來‘聰明的威脅,我們的應(yīng)對(duì)策略是通過構(gòu)建3C+AI的產(chǎn)品戰(zhàn)略迎接不斷演進(jìn)的威脅挑戰(zhàn),3C包括云安全(Cloud)、APT安全戰(zhàn)略(Cyber)和終端安全戰(zhàn)略(Consumerization),AI即人工智能?!?/p>
創(chuàng)新技術(shù)獲突破
現(xiàn)在,人工智能在網(wǎng)絡(luò)安全領(lǐng)域已經(jīng)得到重要應(yīng)用,未來將在防御性和進(jìn)攻性策略方面扮演越發(fā)重要的角色。面向未來的網(wǎng)絡(luò)安全,亞信安全已經(jīng)有所探索和實(shí)踐,通過利用全球的網(wǎng)絡(luò)威脅數(shù)據(jù)資源,結(jié)合大數(shù)據(jù)、智能算法與專業(yè)的風(fēng)險(xiǎn)分析平臺(tái)。使用多種高度仿真的機(jī)器學(xué)習(xí)算法來判斷一個(gè)文件是否可信, 并通過對(duì)文件執(zhí)行前后的全生命周期過程使用機(jī)器學(xué)習(xí)技術(shù)進(jìn)行雙重檢測(cè),迅速探測(cè)不斷變化的威脅并做出響應(yīng)。
亞信安全以“推動(dòng)核心技術(shù)成果轉(zhuǎn)化,推動(dòng)強(qiáng)強(qiáng)聯(lián)合、協(xié)同攻關(guān),探索組建產(chǎn)學(xué)研用聯(lián)盟,突破核心技術(shù)”為指導(dǎo)思想。在成都市人民政府和天府新區(qū)的支持下,亞信安全發(fā)起并聯(lián)合相關(guān)機(jī)構(gòu)共建網(wǎng)絡(luò)安全產(chǎn)業(yè)技術(shù)研究院(簡(jiǎn)稱產(chǎn)研院)。
亞信安全副總裁&亞信網(wǎng)絡(luò)安全產(chǎn)業(yè)技術(shù)研究院院長(zhǎng)劉東紅表示:“產(chǎn)研院目前擁有多名行業(yè)權(quán)威專家和多項(xiàng)國(guó)際領(lǐng)先網(wǎng)絡(luò)安全技術(shù),這些技術(shù)廣泛應(yīng)用于政府、金融、能源、制造等行業(yè)的兩萬多家機(jī)構(gòu),并全力支持著國(guó)家重大項(xiàng)目的安全保障工作。保障國(guó)家基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全,助力中國(guó)自主可控網(wǎng)安強(qiáng)國(guó)夢(mèng)?!?/p>
目前,產(chǎn)研院已經(jīng)獲得16項(xiàng)企業(yè)資質(zhì)和67項(xiàng)產(chǎn)品資質(zhì),已建成網(wǎng)絡(luò)空間平安城市實(shí)驗(yàn)室,包含態(tài)勢(shì)感知中心、威脅調(diào)查取證中心、攻防實(shí)驗(yàn)室。目前,產(chǎn)研院采用開放式產(chǎn)學(xué)研用合作機(jī)制,開展聯(lián)合技術(shù)課題研究和人才培養(yǎng)。未來,產(chǎn)研院將建成具有國(guó)際影響力的一流網(wǎng)絡(luò)安全研究院,推動(dòng)中國(guó)網(wǎng)絡(luò)安全的技術(shù)發(fā)展和創(chuàng)新。
直面不斷演進(jìn)的威脅
2016年全球網(wǎng)絡(luò)安全領(lǐng)域風(fēng)云變幻,網(wǎng)絡(luò)威脅持續(xù)演化。盡管勒索病毒的數(shù)量在 2016 年暴增,但其成長(zhǎng)力道已無法維持下去。
張偉欽認(rèn)為:“未來,黑客攻擊的廣度和深度都將擴(kuò)大,攻擊手法也將順應(yīng)科技潮流而朝多樣化發(fā)展。其中,物聯(lián)網(wǎng)(IoT) 與工業(yè)物聯(lián)網(wǎng)(IIoT) 將在APT攻擊當(dāng)中成為主要的攻擊途徑,黑客將利用無處不在的聯(lián)網(wǎng)設(shè)備,鎖定含有漏洞和缺乏防護(hù)的企業(yè)系統(tǒng),發(fā)動(dòng)連鎖性攻擊,致使企業(yè)癱瘓?;跈C(jī)器學(xué)習(xí)的人工智能安全,將引發(fā)新的產(chǎn)業(yè)爆點(diǎn)?!?/p>
以下是亞信安全 2017 年網(wǎng)絡(luò)威脅預(yù)測(cè)的重點(diǎn)內(nèi)容:
1.新的勒索病毒家族數(shù)量將趨于平緩,成長(zhǎng)率僅約 25% 左右,但其矛頭開始轉(zhuǎn)向 IoT設(shè)備和非桌面計(jì)算機(jī)工作站(如 POS機(jī)或 ATM 提款機(jī))。
2.IoT 和 IIoT設(shè)備將成為用戶防御的重點(diǎn)領(lǐng)域,以防范拒絕服務(wù)攻擊和其他類型的定制化攻擊。
3.新的 Apple 和 Adobe 漏洞將不斷被發(fā)掘并收錄至漏洞攻擊軟件當(dāng)中。
4.全球 46% 的人口都已成為“網(wǎng)民”,再加上全球各地正進(jìn)行新一輪國(guó)家領(lǐng)導(dǎo)人選舉,因此網(wǎng)絡(luò)宣傳越來越受重視的趨勢(shì),而民意也很可能受到一些不實(shí)信息的影響。
5.如同 2016 年初孟加拉國(guó)銀行(Bangladesh Bank)所發(fā)生的案例,黑客可利用 BPC 攻擊來變更企業(yè)機(jī)構(gòu)的內(nèi)部業(yè)務(wù)流程,進(jìn)而竊取龐大不法獲益。此外,針對(duì)員工郵件發(fā)動(dòng)的“變臉詐騙”,亦將繼續(xù)成為黑客盜取企業(yè)資金的利器。
6.通用數(shù)據(jù)保護(hù)法規(guī)(GDPR)將帶來政策與管理上的變革,導(dǎo)致企業(yè)成本大幅增加并迫使企業(yè)全面檢討數(shù)據(jù)處理流程以落實(shí)法規(guī)遵循。
7.為了能夠攻擊各種不同的企業(yè)機(jī)構(gòu),新的APT攻擊將開發(fā)出專門躲避網(wǎng)絡(luò)偵測(cè)的技術(shù)。