“2014年已經(jīng)有超過50%的企業(yè)已經(jīng)開始使用或者是計劃使用IaaS服務,到了2017年將超過80%,我們看到云安全已經(jīng)在他們考慮的因素當中分別排到第四或者第五”,9月18日,在“智聯(lián)世界·安全護航”網(wǎng)絡安全和信息化發(fā)展峰會的大會上,阿里云資深安全架構師趙慶元表示,隨著隨著企業(yè)上云或者是數(shù)字化轉型的步伐逐步加快,云的安全問題不再是一個重大挑戰(zhàn)。
“首先是云計算的安全等級會非常高,它會通過各種各樣的嚴苛的認證;其次是云服務商經(jīng)過了更多安全的考驗;第三是云服務商有更好的安全基礎設施。”在會議現(xiàn)場,趙慶元向記者解釋了云計算更加安全的原因,同時他也認為,阿里云或者是云平臺的廠商會從云平臺安全和立體的防護兩個層次為用戶提供安全保護。
隨著DT時代的到來,新的安全問題也呈現(xiàn)出三個痛點:首先是安全問題開始變得不可見,原來還有烏云網(wǎng)站幫你曝露,現(xiàn)在烏云網(wǎng)站也被關停了;其次是安全問題不可控,一旦數(shù)據(jù)泄露之后,數(shù)據(jù)庫就在黑產(chǎn)當中;第三是安全問題不可管,這是DT時代的安全的痛點。趙元慶認為,現(xiàn)有的方案并不能完全解決DT時代的“安全痛點”。
趙慶元向記者介紹了黑產(chǎn)的五個部分,分別是了解目標、發(fā)起攻擊、進入系統(tǒng)、后門控制和偷竊數(shù)據(jù),他表示,傳統(tǒng)的傳統(tǒng)的安全防御都是從第三個開始,就是進入系統(tǒng)這個地方開始,但是實際上現(xiàn)在的黑產(chǎn)其實從這個了解目標開始就進入產(chǎn)業(yè)了,在1和2通常的安全防護的手段無法感知到。
因此趙慶元建議企業(yè)要利用智能分析的辦法來解決安全的問題。他提出,站在黑客的立場,實時監(jiān)控安全異常和威脅警告;同時基于大數(shù)據(jù)威脅情報的大數(shù)據(jù)安全分析,做出快速應急處理;另外利用平臺計算機能力對海量數(shù)據(jù)進行建模和結算,了解黑客意圖,保護數(shù)倍不被泄露。
趙慶元強調,在智能時代如果安全核心的能力會體現(xiàn)在數(shù)據(jù)、算法和計算能力三個方面。“掌握到了互聯(lián)網(wǎng)上足夠多的容量,才能對數(shù)據(jù)進行非常有效的分析;要有足夠多的智能算法,要有安全的團隊,成天來研究這些,進行攻防演練,才能產(chǎn)生很好的算法和感知;因為網(wǎng)絡攻擊的變化是非??斓?,你必須要有足夠多的計算能力,快速的產(chǎn)生,快速的計算,得知是否發(fā)生了攻擊及時應對。”