问道阿里云吴翰清 浅谈互联网安全机制

本文讲的是问道阿里云吴翰清 浅谈互联网安全机制,互联网对应的是不同的产业,不同产业所对应的需求各不相同。应运而生的互联网业务与对应的线下业务息息相关,因此,互联网企业所呈现的行业特殊性决定了各自独特的商业模式。


▲阿里云首席安全研究员吴翰清

  在落实到具体技术产品上,互联网巨头往往基于原有的生产能力去填补行业空白。互联网安全机制日渐完善是必然趋势,在谈及行业发展和技术趋势的同时,前瞻性和需求耦合往往才是业务发展的源动力。阿里云首席安全研究员吴翰清(业界广为人知的“道哥”)对阿里云安全的未来和互联网安全有他独特的见解。

  阿里云-从信誉角度对用户的衡量

  较之从前,企业用户对安全的需求更加明确。道哥抛出了两个明确的观点:其一,阿里云在核心产品和行业布局上是最具前瞻性的;其二,在2015年提出的威胁情报一定是建立在对等交换基础之上的。

  我们很难想象互联网巨头是如何去做安全服务的,回顾过去的一年,以O2O主导的业务落地成就众多互联网产品。道哥指出,2016年将是验证威胁情报的一年,基于态势感知的服务形式从出现到成熟也是是威胁情报从虚到实的过程。阿里云布局安全的理念是从更加积极的方面让用户享受云安全的便利,从安全的角度去帮助用户“定性”。为此阿里推出基于用户衡量的“信誉”机制。

  安全信誉联盟的初衷是增强阿里云用户的抗DDOS能力,从攻击频次、历史攻击情况、恶意行为分析等角度推出增值免费服务。安全比拼的是资源的投入,抗DDOS尤其如此,阿里云此举无疑是通过产品模式去刺激安全正向业务,也是从安全的角度帮助云用户定性。道哥同时透露,未来阿里云安全锁定在创业者融资方面。

  云安全实力与发展方向

  在未来的一年,阿里云将推出云盾混合云。从这一策略上看,阿里在云安全领域的布局显然是十分积极的,在重大活动(例如央视跨年晚会)保障方面的演练和积累,阿里云将通过攻击行为取证溯源推出更有针对性的增值服务。无论是态势感知还是混合云安全服务都可以看作是威胁情报的落地,从互联网巨头的高度来看,阿里的安全显然要比同业友商高出一个数量级。

  道哥指出,如今中国30%的网站都运行在阿里云上,大量的用户提供了真实的攻防对抗战场,也正因如此阿里云在安全上的投入是不计成本的。在阿里成熟的电商、金融领域,安全都具备一定的行业特殊性。针对每一个网站的安全需求,阿里的核心服务产品有三:其一,基于态势感知看清安全问题,形成具备预知能力的威胁情报;其二,通过安全网络去拦截web攻击;其三通过安全库检测系统漏洞。当今的互联网安全主要基于数据能力和预警能力,这是区别于传统安全厂商的。

  云、管、端是当前安全的三个重要组成,在过去的一年,阿里推动电商安全联盟成立以及阿里云安全产品的跟进是在布局云端,与江南天安的合作是通过加密服务和审计操作行为的方式保证数据安全,可以称其为管道防护,阿里云感知能力、反击能力和预警能力则是从客户端和云端对安全进行把控。对信誉机制的推广则意味着阿里云安全能力的落地。

  威胁情报的利用一定是建立在海量数据分析基础之上的,道哥从专家角度提出互联网安全与传统安全的区别-商业模式在变化,但是安全是没有界限的。在更早之前阿里收购瀚海源也是对云安全的提前布局,作为国内唯一能够捕捉到APT攻击的企业,阿里对瀚海源的收购也使其具备的漏洞挖掘研究能力,同时,2015年,阿里云先后加入linux、zen等开源组织委员会。这样,阿里云可以更加及时地获取漏洞讯息,提前做好相应的安全防御工作。

  写在后面:我们很难抽象的描述阿里云和相关云安全产品的耦合状态,但是从本次采访中,笔者所感知到的是阿里对于云安全这一“空白市场”的把控和对于具体商业模式的理解。诚然,安全没有界限,但是防护能力的强弱是基于战场规模和技术实力的。互联网安全能力取决于数据来源更取决于数据价值。

作者:李蓬阁

来源:it168网站

原文标题:问道阿里云吴翰清 浅谈互联网安全机制

时间: 2024-08-03 20:41:17

问道阿里云吴翰清 浅谈互联网安全机制的相关文章

阿里云吴翰清:全美互联网瘫痪敲响企业DNS安全警钟

就在昨天,一个叫DNS的名词竟然抢了希拉里VS川普之美国总统大选最后一场电视辩论的风头. 原来,因为DNS服务提供商Dyn公司的Managed DNS基建遭遇严重DDoS攻击,从2016年10月21日北京时间19点11分开始,Twitter.Spotify.Netflix.Airbnb.Github.Reddit以及纽约时报等美国主要网站陆续出现部门区域无法登陆的情况. 大洋彼岸的小伙伴们原本只是想上Spotify听个音乐,发现网断了.欢欣鼓舞地准备上Twitter吐槽一下,结果Twitter也

阿里云安全吴翰清:这次勒索病毒被低估,不重视安全的企业会“突然死亡”

因公安网遭受病毒,无法受理需要系统受理业务,敬请谅解. 这张北京某地公安机关户籍管理窗口上的告示,无奈地隐喻着我们网络世界的伤痕.我们总被恐慌和流言击中,却难以打捞真相. 文 | 史中(微信:Fungungun),雷锋网主笔,希望用简单的语言解释科技的一切 采访 | 吴翰清 阿里云首席安全研究员,人称道哥.刺 有关勒索病毒的几个真相 人们看到,这次爆发的勒索病毒作者收到了35万美元,似乎相比它全球的影响力来说并不多.但很多人不知道,这个蠕虫式传播的病毒是 2.0 版本,而在之前的 1.0 版本,

阿里云首席安全科学家吴翰清的思考:弹性安全网络,构建下一代安全的互联网

8月16日,<麻省理工学院科技评论>(MIT Technology Review)杂志揭晓2017年全球青年科技创新人才榜评选结果,阿里巴巴人工智能实验室首席科学家王刚.阿里云首席安全科学家吴翰清脱颖而出,获此殊荣. <阿里科学家王刚.吴翰清同时入选MIT2017年度TR35>一文已经刷爆朋友圈.本文为吴翰清在其公众号"道哥的黑板报"的内容,带着对技术的深入思考,分享给大家. 前些天得知自己入选了MIT的TR35,非常开心.我想这是中国安全技术在国际上被认可的一

【阿里云资讯】阿里云首席安全研究员吴翰清解读:如何保护“互联网心脏”DNS

如何保护"互联网心脏"DNS 2016年10月21日北京时间19点11分,美国DNS服务提供商Dyn遭受大规模DDoS攻击,导致诸多网站停止服务,最终影响了包括Twitter丶Spotify丶Netflix丶Airbnb丶Github.Reddit以及纽约时报在内的美国绝大多数网站. 标红为美东地区无法访问的区域 很多人质疑,一个名不见经传的DNS怎么会掀起如此大浪?阿里云首席安全评论员吴翰清解读:DNS是互联网心脏,也是不少企业安全的短板.这场由DNS引发的瘫痪事件未波及到国内,但敲

阿里云首席安全研究员吴翰清:我人生的两次选择

今天跟大家介绍的这个人,被阿里程序员誉为大神. 十几年前,他放弃了做"中国最牛X的黑客论坛",加入了阿里巴巴,千回百转,成为白帽子眼中的精神符号. 他就是阿里云首席安全研究员吴翰清. 下面是吴翰清的故事,每个人的成长路径不一样.他说,职业道路不用太严肃,要干点好玩的事情,走不一样的路. 少年 我从小到大一直都是学霸,除了上大学之后. 我出生在一个医生和教师的家庭,在湖南大学长大,周围的同学可能都是大学老师的孩子,这种环境的熏陶让我养成了在学习方面比较刻苦的习惯,考试总是拿第一第二. 但

吴翰清:云计算安全是“皇帝的新装”么?

2016 ATF阿里技术论坛于4月15日在清华大学举办,主旨是阐述阿里对世界创新做出的贡献.阿里巴巴集团技术委员会主席王坚,阿里巴巴集团首席技术官(CTO)张建锋(花名:行癫),阿里巴巴集团首席风险官(CRO)刘振飞(花名:振飞),蚂蚁金服首席技术官(CTO)程立(花名:鲁肃)以及来自阿里巴巴集团各部门多位技术大咖齐聚一堂,与莘莘学子分享阿里的技术梦想.   在下午的云计算与大数据论坛上,阿里云安全研究员吴翰清带来了<云上安全--The Future of Cyber Security>的主题

MIT TR 35揭晓:阿里巴巴王刚、吴翰清等六位华人当选,Ian Goodfellow上榜

雷锋网 AI 科技评论消息,日前 MIT TR 公示了 35 位 35 岁以下的青年榜单,评选出包括发明家(Inventors).创业家(Entrepreneurs).远见者(Visionaries).人文关怀者(Humanitarians)及先锋(Pioneers)等六个领域的青年才俊. 自 1999 年,MIT TR 每年评选出 35 位最有可能改变世界的.全球范围内极有才华且极富创新精神的年轻技术研究创新者或企业家,涵盖 IT(计算机.通信.网络)和生物医药.商业等领域.这一名单可谓是未来

用更少的钱看更清晰的视频——详谈阿里云窄带高清

窄带高清代表的是一种成本与体验相调和的视频服务理念.体验方面,观众在观看视频时会受到片源清晰度.分辨率.码率.帧率.编码算法.播放策略等影响,所谓的窄带高清也是希望从这些角度提高观众观看体验:影响成本的因素包括码率.分发策略和播放策略,窄带高清也是从这三个层面降低成本. 目前的视频体验     目前,中国视频用户体验是有待改善,如上图案例所示,视频中经常出现转码失真.拍摄噪声.卡顿.低帧率卡顿.低分辨率模糊.镜头抖动等现象,直接影响用户的视频观看体验.   在视频服务中,带宽的成本是必须要考虑的

阿里云总裁王文彬谈阿里云未来三个定位

本文讲的是阿里云总裁王文彬谈阿里云未来三个定位 [IT168专稿]伴随着阿里云的成长,阿里云开发者大会也度过了4个年头,此次参加阿里云开发者大会,以阿里云五周年为依托,阿里云更加明确了面向未来的发展策略.阿里云总裁王文彬谈到,今天的阿里云不只是一家技术公司,而是一家技术驱动的服务型公司.云计算的本质是服务加上24小时的运维保障,阿里云跟用户的关系是365天24小时在一起的共生关系.这似乎一种全新的合作关系,跟以前传统软件的"一锤子买卖"完全不一样.这对任何一家公司都是全新的挑战.同时,