阿里云资深安全总监解读2016安全威胁

美国第二大医疗保险公司遭黑客攻击8000万用户资料受影响;婚外情网站Ashley Madison被黑,大量用户信息泄露;全球数据服务集团益百利 (Experian)公司电脑遭到黑客入侵…… 重大泄露事件频发,让安全成为2015年的搜索热词。

那么,如何才能更好地抵御安全风险?在云计算越来越普及的今天,安全形势又将有哪些变化,企业所面临的最大安全威胁又是什么?此次特别邀请到阿里云安全资深总监肖力来和大家分享他的见解。

成立于2009年的阿里云是国内最大的云计算服务厂商。肖力从阿里云创立第一天就带领团队维护着云平台及云上用户资产的安全。作为一名在行业深耕十余年的资深“白帽子”,他认为企业数据安全会将会成为2016年每家企业必须关注和提升的重要问题。相比传统IDC环境,专业的云计算平台能够为企业提供更多安全措施,能够更好地帮助用户解决相应的安全问题。

一、SaaS服务提供商将成为黑客重点关注目标

2016年,黑客攻击将越来越多转移至SaaS层。因为企业最敏感的应用和数据都是保存在SAAS平台。所以,接下来,SaaS服务提供商需要特别关注云端系统的安全性。

当一家企业运行的系统越来越多,就算雇佣再多的安全专家每天全年无休的进行漏洞、木马检查,总会有黑客从意想不到的地方发起入侵。所以SaaS服务提供商需要提升云端系统的安全防御能力,定期对系统进行安全体检、清除木马、系统加固。

二、安全预警能力将变得越来越重要

随着日益商品化的网络攻击工具和服务,黑产组织的攻击成本急剧下降。现在,一个新的木马在问世之前,都会在全世界所有的杀毒软件系统跑一边之后再定价“,肖力透露这样的新木马不可能出现在所有安全厂商的特征库中,非常难防。

不过,随着机器学习的蓬勃发展,安全防御与黑客进攻之间的被动关系,很有可能在2016出现大逆转。

DT时代,安全防御的最大变化是可以利用大数据对威胁进行预测。只要拥有足够的情报,安全团队将可能通过已知情报对黑客的攻击手法进行归纳总结,并预测他们下一步可能发起进攻的领域和方式。目前,这方面比较成功的例子是以色列在反恐领域的实践。

三、物联网和智能硬件的威胁加剧

市场调研公司Gartner发布的《物联网概述(Agenda Overview for the Internet of Things)》报告中提到,到2020年,大约有300亿个互联设备将在行业中得到广泛使用,物联网将渗透至社会的每一个角落。与此同时,提高设备安全的需求变得更加迫切。

因为,在万物互联的世界,物联网及智能终端企业将面临更多的黑客攻击,黑客完全有可能通过控制数亿的各类终端来组建僵尸网络。

此外,不少安全研究已经证实,起搏器或胰岛素泵等生命维持设备完全有可能遭受网络攻击。虽然目前这一领域只是概念性验证,但其潜在的威胁还是巨大的。

四、企业决策者看见风险再决策

利用计算和数据分析建立看见威胁的能力,将成为安全行业最重要的能力。

过去,决策者更多是通过安全评估报告或者安全咨询了解企业的潜在风险。肖力的判断,2016年阿里云态势感知这样的安全风险可视化产品将越来越受决策者欢迎。在大数据基础上,通过数据关联、分析、挖掘、提取,结合安全经验,决策者就可以精准看见企业过去、现在和未来的安全威胁,再做决策。

本文转自d1net(转载)

时间: 2024-10-29 11:04:04

阿里云资深安全总监解读2016安全威胁的相关文章

专访阿里云资深总监李津:论开源战略、安全服务和运维行业的变化

这是一场业内的对话,阿里云资深总监李津.Linux中国创始人王兴宇.运维帮创始人窦喆深入讨论了开源战略.安全服务和运维行业的变化. 话题是先从 HTTPS 云加速引开的 王兴宇:在之前已有消息说阿里云在开发 HTTPS 云加速的服务,而业界,包括国内已经有云加速服务商提供了 HTTPS 云加速服务.不知道阿里云这方面的进展如何? 李津:阿里云的 HTTPS 的云加速其实从技术上已经完成了,目前还在调测一些用户体验的部分,技术上并不是障碍,关键是易用性.HTTPS 云加速事实上是基于 CDN 做的

阿里云资深总监李津:云进化,激活广阔未来

10月14日云栖大会主会场,阿里云资深总监李津回顾了从 2009 年开始,阿里云飞天系统写下第一行底层代码到今天,飞天给大数据,人工智能等领域带来的变化.李津表示,云计算不是一个简单的平台,而是整个软件业业态的改变,软件的生态与云计算的生态有效连接才会真正改变世界.为了支撑连接的有效真实发生,此次大会上李津宣布阿里云发布了一系列的产品. 以下为演讲正文: 李津:非常高兴又在这个场合里的人和大家见面,留下的都是真爱,离开的人不一定是不爱,可能他的爱方法不太一样,但我相信在后面的演讲里,一定有各位坐

阿里云资深总监肖力:安全智能时代公有云更靠谱

今天上午,主题为"飞天·智能"的云栖大会·成都峰会召开,会上阿里云资深总监肖力发表了<通往智能之路>主题演讲. 阿里云资深总监肖力 近期,WannaCry蠕虫勒索病毒的出现让我们意识到了网络世界的风险以及安全技术的重要性,据速途网了解,该病毒在3天内,影响了150多个国家以及20多台万终端设备.针对勒索病毒,几天前阿里云安全团队找到了解密方式,并第一时间向云上.云下服务器用户开放勒索病毒"一键解密和修复"工具.在此次成都峰会上,阿里云资深总监肖力谈到了智

【阿里云资讯】Sort Benchmark 2016 年排序竞赛结果: 100T 数据排序谁的花费更少?

开源中文社区,发布了一篇<CloudSort 夺冠,阿里云性价比高出 AWS 三倍>的内容,原文链接:https://linux.cn/article-7948-1.html. 原文如下: 2016 年 11 月 10 日,Sort Benchmark 在官方网站公布了 2016 年排序竞赛 CloudSort 项目的最终成绩.阿里云以$1.44/TB 的成绩获得 Indy(专用目的排序)和 Daytona(通用目的排序) 两个子项的世界冠军,打破了 AWS 在 2014 年保持的纪录 4.5

阿里云资深数据专家闵万里:阿里云与中国人工智能的未来息息相关

阿里云与中国人工智能的未来息息相关 面对采访,阿里云资深数据挖掘专家闵万里博士信心满满:"阿里云今天选择的,就是中国人工智能未来产生价值的必经之路,这也决定了阿里云与中国人工智能接下来的发展息息相关." 如果非要问一个问题:"谁才是中国目前人工智能技术积累最强的公司?"你心中或许第一个出现的是常打技术牌的百度,或是刚靠围棋人工智能程序"绝艺"刷了屏的腾讯,相比之下,阿里的基因似乎和人工智能显得"画风不符".可你或许不知道,20

专访阿里云资深专家易立,Docker技术将改变现代软件供应链

4月26日的云栖大会·南京峰会上,阿里云资深专家汤子楠发布了飞天专有云敏捷版(Apsara Stack Agility),此前美国Docker公司首席执行官Ben Golub 在曾在DockerCon 2017上宣布过这个消息. 这是阿里云和Docker公司合作之后的产物,是国内第一个支持Docker官方企业版(Enterprise Edition, EE)的容器类产品,包含从容器的创建到运行以及镜像的全生命周期管理,可以部署在企业自有数据中心环境内,特别适用于企业专有云及混合云场景. 专访阿里

阿里云资深DBA专家罗龙九:云数据库的安全和稳定是一个全链路的事情

首届阿里巴巴在线技术峰会(Alibaba Online Technology Summit),将于7月19日-21日 20:00-21:30 在线举办.本次峰会邀请到阿里集团9位技术大V,分享电商架构.安全.数据处理.数据库.多应用部署.互动技术.Docker持续交付与微服务等一线实战经验,解读最新技术在阿里集团的应用实践. 本次峰会全部开放,免费注册,3天夜间技术交流.每场1.5小时深度分享.长时间互动答疑.素材第一时间公开.用户组同步搭建, 我们希望搭建起业内开发者与阿里技术专家在线交流分享

阿里云首席架构师解读开源和云端结合的三大优势

本文讲的是阿里云首席架构师解读开源和云端结合的三大优势[IT168 云计算]6月20日,在LC3(LinuxCon+ContainerCon+CloudOpen)2017中国大会,在阿里云被宣布成为是Linux基金会的金牌会员之后,阿里云首席架构师唐洪为与会嘉宾分享阿里在开源领域的故事. 事实上,阿里巴巴一直积极与国际开源组织合作.阿里巴巴不仅是Linux基金会的金牌会员,也是Linux社区的活跃开发者,此前已经为Linux内核提交了290多个Patch,在国内互联网公司当中贡献度第一.同时,阿

券商拥抱云计算,阿里云资深架构师: IT架构亟待变革

券商笨重的交易系统再次塞住了股民的心.3月23日消息,面对高涨的股民投资热情,多家券商被爆出交易系统长时间无法登陆.报单不能成交等问题.在这波牛市当中,如何快速应对暴涨的交易量,成为考验券商能力的重要命题. 据悉,券商IT系统建设的流程一般为:根据现有情况预估未来业务需求,确认IT系统预算,之后申请.审批.下单.采购.到货.上架.安装.上线.周期为三到五个月.但伴随证券公司业务的互联网化和天量交易的频发,IT系统已成为券商诸多业务的瓶颈.很多新业务也因为IT系统无法支撑,胎死腹中. 阿里云资深架