滴滴弓峰敏:要以生態系統方式解決網絡安全
2016-11-07 16:49:29??來源:東南網 責任編輯:肖月青 我來說兩句 |
東南網11月7日訊 硅谷知名信息安全科學家弓峰敏在加盟滴滴擔任信息安全戰略副總裁后,近日首次在國內公開場合露面,他受邀于上周五在PingWest品玩舉行的超混合現場年度數字嘉年華HAY!16活動上進行主題演講,他表示:“在高級的博弈中,黑產已經形成了相對完整的利用網絡的生態系統,除非我們在網絡防御、工具也以生態系統的方式去對付他們,否則很難打平手。” 網絡安全危及每一個人 網絡安全形勢嚴峻,弓峰敏舉例稱,“孟加拉銀行系統出現信息被盜,有人直接在美聯儲銀行轉走8000萬,如果沒有及時發現,可能會有更大損失。而在美國,一個診所的文件系統被訛詐軟件感染,診所面臨花錢繼續運營,不然無法繼續為病人提供服務。” 近年來,信息安全事故頻發。2014年,索尼影業遭遇了大規模信息安全攻擊,損失至少達1500萬美元;2013年底,美國零售巨頭塔吉特在數據泄露事件中丟失了1.8億用戶的信用卡和其他個人信息;今年9月,雅虎也曝出安全事故,5億帳號的信息被黑客竊取,引發業內嘩然。國內一份白皮書顯示,2016年上半年,涉嫌泄露或竊取用戶信息的事件超過10.6億次,其中用戶信息泄露超過5.4億條,用戶隱私竊取超過6.3億次。 弓峰敏認為,當前我們面臨的網絡安全問題已經全局化,它會危及每一個人。“早前是一些有技術實力的人想通過某些行為展現自己的能力,后來演變成了泄密事件,對企業造成了損失,但現在網絡安全所危及的對象也包括了每一個人,不只是企業。” 網絡安全甚至可能威脅人的生命安全。“歷史上有過這樣的事情,英國有位年輕人被自稱警察的人訛詐,訛詐信息是知道你做了哪些犯罪的事情,這個年輕人想不通,抵受不住壓力,最后自殺。這個故事是網絡空間和物理空間的結合,雖然不是直接的攻擊,但卻造成了人身損害。” 變化多端的攻擊方式 之所以出現這樣冷酷的現實,和攻擊者變化多端的攻擊方式關系密切。“他們會有很多招數,可以利用社會工程跳開對很多軟件漏洞的依賴,他可能用很多規避手段,而今天我們用的防毒技術、網絡防火墻技術看不到這些規避手段,此外,當前的黑產在很大程度上已經利用了網絡共享的資源來做攻擊,而我們做網絡防御工具開發時往往沒有更好地利用。” 弓峰敏說:“對于保衛者而言新的挑戰是,攻擊一定是不擇手段的,防不勝防,你很難建一個別人攻不破的門,但同樣,道高一尺魔高一丈,他也有可能不經過門。” “在高級的博弈中,黑產已經形成了相對完整的利用網絡的生態系統,除非我們在網絡防御、工具也以生態系統的方式去對付他們,否則很難打平手,所以我們一定要以業務為中心去建保護目標,業務為中心可能包括統一業務、數據的安全,用戶信息的安全和業務流程的安全等。” |
相關閱讀:
- [ 10-27]泉州網約車規定引熱議 多數滴滴司機面臨“二次擇業”
- [ 10-27]滴滴出行安全體系又添新功能 “安全駕駛”將于下月上線
- [ 10-27]滴滴與凱德集團簽署戰略合作 智能出行+房地產新嘗試
- [ 10-24]滴滴泉州就業報告:提供超8萬靈活就業機會
![]() |
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |
信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327