阿里刘振飞:聚安全人之力 为全社会赋能

本文讲的是阿里刘振飞:聚安全人之力 为全社会赋能【IT168 云计算】“安全没有边界,企业不能独善其身,黑灰产是我们共同的对手”,阿里巴巴集团首席风险官刘振飞在阿里安全峰会上表示,“所有公司和安全人需要用开放的胸怀,能力互通共享,为用户和业务提供安全保障,创造更健康的网络环境。”


▲阿里巴巴集团首席风险官刘振飞

  2016年7月13日,以“聚力、赋能”为主题的阿里安全峰会在北京国家会议中心举行。会议云集了国内信息安全领域最强阵容,网信办、公安部、工信部等主管部门悉数出席,阿里、腾讯、百度、360、启明星辰、绿盟科技、FireEye等互联网巨头和安全厂商首次合体,连同清华大学、中国金融认证中心等业内顶级专家,共话万物互联网时代的网络安全

  会上,由阿里巴巴联合产业链伙伴发起的“电子商务生态安全联盟”正式成立,旨在汇聚安全圈力量,开放安全能力,赋能中小企业和用户,提升整个行业的安全水平。

  阿里巴巴集团CEO张勇在会上表示:“安全是阿里业务发展和中国互联网发展的基石,也是互联网助推商业转型的基本保证。作为一个年成交三万亿人民币的平台,阿里在过去十七年积累了深厚的安全经验和技术能力,但安全必须依靠生态的力量,阿里希望聚集合作伙伴的力量,努力把技术和能力赋能给价值链上的合作伙伴,关注于合力,关注于人,让整个生态都能够安全起来,为我们的网民和企业提供高质量的服务。”

  万物互联网时代安全怎么做 阿里给出9字答案

  刘振飞会上表示,和传统网络安全相比,目前网络安全形势的特点是无边界、不可控。数亿用户随时随地使用互联网产品和服务,根本没有边界。设备不可控,阿里聚安全2015年扫描到的病毒木马总量超过3亿次;人不可控,恶意注册、虚假交易频频发生;内容不可控,海量用户上传的视频、图片,涉黄或含有违禁内容屡有发生;甚至是产品也不可控,95%的热门APP被仿冒应用困扰。

  此外,新时期的安全还要面对一个庞大的黑灰产业链,他们受巨额利益回报所驱动,给正常的业务经营造成很大损害。

  据悉,目前中国网络黑灰产业链的“从业者”已经超过了40万人,依托其进行网络诈骗人数至少有160万,“年产值”超过1100亿元。

  刘振飞介绍,基于阿里多年积累的安全能力和体系建设,阿里安全制定了九字方针,即“轻管控、重检测、快响应”。轻管控是减轻各种限制,让业务发展创新更加便利;重检测是充分利用大数据和人工智能技术,快速地辨别和定位各种危害;快响应则是第一时间建立防御,并进行清理或精确打击。

  据悉,阿里巴巴所特有的“安全大脑”可以从每天百亿级的交易中,实时发现如盗号、交易欺诈,恶意行为等各类风险。在淘宝上下单,仅需几十毫秒,阿里“安全大脑”能做到上百项安全检测。甚至可以在十分钟之内完成对阿里平台上超过十亿的商品做全量安全扫描,发现有害的内容和商品并及时清除掉。

  不提升行业安全能力,企业很难独善其身

  由于互联网安全没有边界,信息安全已经没有独立的个体。如果其他平台出现泄密,黑客利用这个数据去“撞库”,一样会使得其他平台的账户安全受到严重威胁。近两年,大量的安全事件已经证明了这一点。一个网站出现账号密码泄露,其他公司的安全问题都随之上升,刘振飞举例称。

  另一方面,攻击短板是现在黑灰产业链的重要思路。以电商生态圈为例,其整体安全印证了“木桶理论”,生态链路中存在潜在风险的每个环节都可能成为“最短板”。生态圈的每个合作伙伴在互联网安全的问题上都不能独善其身,只有整个电商生态圈的安全水平提升了,才能真正保护消费者、卖家的权益,创建一个更安全的网购环境。

  正是基于以上的考虑,刘振飞在会上宣布“电子商务生态安全联盟”正式成立,旨在提高电子商务生态参与者整体的安全能力。据悉,目前联盟已经吸纳超过20家有行业影响力的服务厂商、物流公司、商家等生态合作伙伴加入。

  据刘振飞介绍,目前阿里为联盟伙伴提供了安全产品、标准等方面的解决方案。“御城河”就是其中的一款产品,基于阿里海量的基础数据和强大的数据分析能力,利用行业领先的风险检测模型,实时检测和识别设备、账号、应用、系统中的异常数据访问行为并进行适当处置,让服务商、商家、物流等合作伙伴及时感知数据风险,保障核心数据安全。

  据了解,“御城河”保护了涵盖93%淘系交易订单的服务商云主机,每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,每天帮助物流商分析3500万次;已有超过300万商家的近800万的终端在使用受保护的服务商或物流应用。

  会上,阿里巴巴商家事业部总经理张阔表示,希望有更多的安全厂商加入联盟,与联盟成员一起来提升整个电商生态的安全水平;并通过服务市场,招募为安全服务商,为商家提供安全服务。

  在电商生态以外,国内有大量的中小企业,他们有安全需求,但是他们没有安全能力,阿里巴巴集团安全副总裁杜跃进在会上表示,阿里巴巴希望和安全厂商共同联手,更好服务中小企业,提升整个行业的安全水平。这也正体现了此次安全峰会的主旨“聚力,赋能”。

原文发布时间为:2016-07-15

本文作者:张苗苗

原文标题:阿里刘振飞:聚安全人之力 为全社会赋能

时间: 2024-08-03 13:06:22

阿里刘振飞:聚安全人之力 为全社会赋能的相关文章

阿里首席风险官刘振飞:聚安全人之力 为全社会赋能

"安全没有边界,企业不能独善其身,黑灰产是我们共同的对手",阿里巴巴集团首席风险官刘振飞在阿里安全峰会上表示,"所有公司和安全人需要用开放的胸怀,能力互通共享,为用户和业务提供安全保障,创造更健康的网络环境."   2016年7月13日,以"聚力.赋能"为主题的阿里安全峰会在北京国家会议中心举行.会议云集了国内信息安全领域最强阵容,网信办.公安部.工信部等主管部门悉数出席,阿里.腾讯.百度.360.启明星辰.绿盟科技.FireEye等互联网巨头和

阿里聚安全--双11御用保镖,挡过亿攻击

本文讲的是阿里聚安全--双11御用保镖,挡过亿攻击2014年双11,无线成交金额高达243亿,占比超过42%,同比去年增长超过100%.阿里聚安全成功为这243亿交易提供安全保障,双11当天,我们面对数亿次风险攻击,都成功拦截,防止了数千万的资损,保障了网购一族的狂欢体验.这些都源于我们多年的无线安全技术累积,阿里聚安全已经为手机淘宝,支付宝钱包等提供了多年的安全服务. 淘宝,天猫作为全球第一的电商平台,每次活动,我们都会受到了大量的黑客攻击.通过阿里聚安全的解决方案,阿里巴巴把黑客拦截在活动门

带你出国带你飞!阿里聚安全·算法挑战赛报名仅剩最后一天带你出国带你飞!阿里聚安全·算法挑战赛报名仅剩最后一天

 2017年03月01日 15:49  793 KDD(Knowledge Discovery and Data Mining,知识发现与数据挖掘)会议,作为数据挖掘界的顶级会议,一直是算法爱好者心中的圣地麦加. 想去怎么办? 聚聚很负责任的告诉你,我们提供奖金还包差旅,给你门票还带你飞! 但是,你得先报名~ 阿里聚安全 · 算法挑战赛3月2号报名截止,仅剩一天,抓紧上车! 赛事背景 随着网络技术的快速更新,新的黑客技术也层出不穷:在黑色产业链中,从业人员数据巨大,早前有新闻报道普通黑客也能月入

阿里集团首席风险官刘振飞:阿里安全九字方针“轻管控、重检测、快响应”

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

阿里聚安全发布 企业可享淘宝同款防护

本文讲的是阿里聚安全发布 企业可享淘宝同款防护[IT168 云计算]互联网蓬勃发展,催生众多创新业务,互联网安全也面临前所未有的挑战.2月25日,阿里巴巴正式推出企业安全产品--阿里聚安全,面向企业和开发者提供互联网业务安全解决方案,全面覆盖移动安全.数据风控.内容安全.实人认证等多个维度,与全社会共享阿里巴巴的专业安全技术和能力.目前,阿里聚安全覆盖的终端数已经超过5亿.今后,阿里聚安全可为企业提供与淘宝.支付宝同级别的安全防护技术. 大数据风控 帮助企业远离黑灰产 ▲阿里巴巴集团首席风险官刘

【阿里聚安全·安全周刊】双十一背后的“霸下-七层流量清洗”系统| 大疆 VS “白帽子”,到底谁威胁了谁?

关键词:霸下-七层流量清洗系统丨大疆 VS "白帽子"丨抢购软件 "第一案"丨企业安全建设丨Aadhaar 数据泄漏丨朝鲜APT组织Lazarus丨31款违规APP|Terdot银行木马 本周资讯top3 [技术揭秘]天猫双十一1682亿背后的"霸下-七层流量清洗"系统 上古神话中,龙生九子,其六为赑屃(bi xi),又名霸下,力大无穷,喜负重.在阿里安全也有这么一套技术框架以此命名. 霸下的责任是支撑阿里安全产品的底层技术框架,它面向的用户是安

阿里聚安全移动安全专家分享:APP渠道推广作弊攻防那些事儿

移动互联网高速发展,要保持APP持续并且高速增长所需的成本也越来越高.美团网CEO在今年的一次公开会议上讲到:"2017年对移动互联网公司来说是非常恐的.".主要表现在三个方面,手机数不涨了.竞品太多.推广费涨30%.一本财经媒体也曾报道了一条灰色产业链,1000万流量推广预算的60%被内鬼.中介.羊毛党吞噬. APP在渠道推广过程中,如果无法监控真实性的APP推广行为,很可能是在为灰产送钱.互联网钱多的地方,黑客也多,刷量成为非常值得薅羊毛的一个点.企业不仅仅是浪费了大量的人力物力,

20万大奖等你拿!阿里聚安全攻防挑战赛报名开启!

"阿里聚安全攻防挑战赛" 已成功举办过两届,并逐渐成为安全行业经典赛事品牌,本届更是推出史上最强权威导师助阵,是业界不可错过的年度盛事!挑战赛主要让参赛选手真实的挑战阿里巴巴移动安全和业务安全的防御.本次挑战赛奖励丰厚,总奖金累计20万,还有定制礼品等你来拿! 作为姊妹赛事的"阿里聚安全算法赛"将在2017年2月启动,联结大数据和安全两大领域,展现大数据对于安全监测和防御的重要性. 本届主题是"独'聚'匠心",旨在汇聚安全行业精英,为更多的网络安

阿里聚安全企业沙龙开启第一站——上海!满满的干货!

5月份的上海阴雨绵绵,基本每天都在下雨,小编还一直担心因为天气原因会影响小伙伴来现场参会,结果就在开会的当天上午报名人数还在不断增加!几十人的场地瞬间让小编变大.变大.再变大! 阿里巴巴5位大拿的精彩分享 阿里聚安全负责人习林介绍了以业务为中心的聚安全解决方案.站在业务的角度看,我们把一系列的问题划分成八个层次,每一层都有它代表性的核心安全问题.在面向这些八个层次的安全问题时,聚安全提供全链路的防护体系,基于大数据风险引擎,以它为中心,能够利用各个层次的安全能力去发现各种风险然后会聚起来.会聚之