中國互聯(lián)網(wǎng)大會“尋找中國互聯(lián)網(wǎng)產(chǎn)業(yè)新動能”之網(wǎng)絡安全專場沙龍于2020年6月17日晚間在線上舉行。
本次沙龍的主題是:“新基建下網(wǎng)絡安全的產(chǎn)業(yè)機遇與挑戰(zhàn)”。中國互聯(lián)網(wǎng)協(xié)會副秘書長裴瑋、國家信息技術安全中心處長曹岳、奇安信集團戰(zhàn)略規(guī)劃專家李鈉、百度安全主任架構師包沉浮、騰訊云WAF產(chǎn)品負責人張志紹、360企業(yè)安全工業(yè)安全解決方案專家陳磊、滴滴出行車主服務公司信息安全負責人王彥偉等嘉賓出席沙龍并分享了觀點,沙龍由數(shù)世咨詢創(chuàng)始人李少鵬主持。
中國互聯(lián)網(wǎng)協(xié)會副秘書長裴瑋在致辭中表示,新基建加速產(chǎn)業(yè)互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡安全為產(chǎn)業(yè)互聯(lián)網(wǎng)的發(fā)展提供基礎保障,同時也會帶來全新的安全風險和安全問題。這次網(wǎng)絡安全的專場沙龍,旨在討論新基建背景下有哪些新的網(wǎng)絡安全問題以及應對的策略,包括如何看待個人隱私與數(shù)據(jù)價值之間的平衡關系,車聯(lián)網(wǎng)的安全和現(xiàn)實的需求以及未來挑戰(zhàn)等話題,裴瑋希望各方深入探討網(wǎng)絡安全發(fā)展前景,共同推動國家經(jīng)濟持續(xù)健康的發(fā)展。
與會企業(yè)嘉賓分別從數(shù)據(jù)價值、具體技術防護、頂層設計以及行業(yè)角度分享了精彩觀點。
奇安信集團戰(zhàn)略規(guī)劃專家李鈉分享新基建背景下對網(wǎng)絡安全體系建設的思考
李鈉首先強調了新基建與安全問題的高度關聯(lián)性。新基建會產(chǎn)生很多新老技術和業(yè)務的深度融合,使得信息化不再僅僅是工具,而將成為支撐業(yè)務的數(shù)字化基礎設施。在這種背景下,企業(yè)需要新型的網(wǎng)絡安全框架來指導網(wǎng)絡安全體系建設。李鈉以5G為例,深度解讀了新基建下的網(wǎng)絡安全框架建設的有關問題。在發(fā)言最后,李鈉表示,通過將新基建的網(wǎng)絡能力和安全框架結合起來,就能導出5G環(huán)境下的安全能力框架,通過這個安全能力的框架,就能指導新基建環(huán)境下5G+智慧應用的安全建設。
百度安全主任架構師包沉浮深度剖析新基建下如何更充分的發(fā)揮大數(shù)據(jù)的價值
包沉浮首先分享了百度AI新基建版圖,包含智慧城市、智慧金融、智慧城市、智能客服與營銷/智能辦公、智慧能源、智慧醫(yī)療、智能汽車、工業(yè)互聯(lián)網(wǎng)和智能制造八大版塊,依托于百度大腦、飛槳深度學習平臺、百度智能云、前沿技術、芯片、多項AI專利等底層能力,為新基建注入更大動能。作為新基建的底層支撐,大數(shù)據(jù)的安全就顯得尤為重要。圍繞如何安全地促進大數(shù)據(jù)的流通,使大數(shù)據(jù)的價值能夠得到更充分的發(fā)揮,包沉浮向與會嘉賓做了詳細闡釋。“聯(lián)邦計算”技術、應用以及對大數(shù)據(jù)的意義,特別是百度聯(lián)邦計算(BFC),能夠為跨機構的數(shù)據(jù)合作提高一站式高性能的解決方案。發(fā)言最后,包沉浮表示新基建下,安全不僅僅是保障,更是產(chǎn)業(yè)飛速發(fā)展的助推器。
騰訊云WAF產(chǎn)品負責人張志紹介紹云計算場景下的應用安全防護解決方案
張志紹從應用安全的發(fā)展、應用安全創(chuàng)新方案和云計算場景下行業(yè)解決方案幾個方面進行分享。在云計算場景下,原來在非云環(huán)境的Web安全問題依然存在,同時引入了的新問題,如云基礎設施整合,云上未知威脅防御和流量訪問模型發(fā)生變化等。騰訊云通過三大創(chuàng)新點構建全新一代WAF解決云計算場景下的應用安全問題。首先,騰訊云安全團隊通過云原生架構,和騰訊云云基礎設施產(chǎn)品,如負載均衡(CLB)、CDN、CLS、云函數(shù)等實現(xiàn)融合,實現(xiàn)云上應用安全接入無需調整網(wǎng)絡架構,實現(xiàn)大流量調度,威脅大數(shù)據(jù)快速分析和處理;其次,騰訊云安全團隊通過全新的旁路安全架構,引入旁路AI檢測引擎,有效應對未知威脅,實現(xiàn)漏報、誤報的用戶自助處理,有效提高了安全運營效率,特別是在活動護航中發(fā)揮重要作用;最后騰訊云安全團隊針對快速增長API和惡意爬蟲訪問,通過BOT行為管理建立精準識別-BOT分類-輔助決策-策略對抗體系,有效識別惡意爬蟲和友好爬蟲,在文創(chuàng) 、電商、酒店和航司進行廣泛應用,通過對抗體系將惡意BOT訪問比例降低90%以上,有效解決新場景下應用安全問題。最后張志紹從接入支撐、基礎安全防護和場景方案防護三個方面分享了云計算場景應用安全未來,并提出了建議
360企業(yè)安全工業(yè)安全解決方案專家陳磊帶來了對電力行業(yè)在新基建形勢下網(wǎng)絡安全的新思考
陳磊首先以特高壓為例,解釋了新基建對整個產(chǎn)業(yè)鏈的影響,隨后介紹了360從“端”、“管”、“云”、“腦”四個維度介紹了在工業(yè)安全領域的安全布局。端側有應用在工業(yè)現(xiàn)場的主機安全衛(wèi)士和主機加固,針對物聯(lián)網(wǎng)終端也會有一些相應的熱修復技術,和IoT安全證書等。同時在網(wǎng)絡側有專門針對工業(yè)網(wǎng)絡流量的數(shù)據(jù)采集、網(wǎng)絡邊界防護、工業(yè)數(shù)據(jù)行為分析,以及工業(yè)應急工具箱和漏洞挖掘工具。同時借助大數(shù)據(jù)和云計算技術的安全平臺,將端側和網(wǎng)絡側的設備有效監(jiān)測和管理起來,便于實現(xiàn)威脅預警和態(tài)勢分析。此外,由于工業(yè)現(xiàn)場上位機系統(tǒng)往往會成為惡意代碼攻擊的主要目標,經(jīng)常會發(fā)生病毒勒索和惡意破壞的網(wǎng)絡安全事故,360惡意代碼平臺通過與端側的工業(yè)主機衛(wèi)士進行“白+黑”的安全檢測,形成一個動態(tài)的聯(lián)動機制,能夠徹底解決惡意代碼帶來的端側安全風險;同時利用工業(yè)安全大腦可以實現(xiàn)網(wǎng)絡攻擊的反導系統(tǒng)和高效的安全運營體系。陳磊在發(fā)言最后表示360將從安全設備提供方轉型做安全服務的運營商。
滴滴出行車主服務公司信息安全負責人王彥偉分享智能網(wǎng)聯(lián)汽車行業(yè)的信息安全現(xiàn)狀和挑戰(zhàn)
王彥偉首先和大家一同分析了汽車行業(yè)的現(xiàn)狀與挑戰(zhàn),他講到汽車行業(yè)進入“新四化”階段,即電動化、智能化、?聯(lián)化、共享化。伴隨著汽車“新四化”的到來,也帶來了數(shù)據(jù)安全通信模組攻擊等一系列新的信息安全風險。整個行業(yè)面臨著新的挑戰(zhàn),以汽車鑰匙攻擊、數(shù)據(jù)泄露、隱私泄露、云端網(wǎng)絡控制為代表的新興攻擊方式層出不窮。王彥偉分享了滴滴出?車聯(lián)?應用場景與安全實踐。滴滴出?車聯(lián)?安全風險識別、車聯(lián)?安全評估框架、滴滴車聯(lián)?安全評估實踐等內(nèi)容。在發(fā)言最后,王彥偉表示滴滴愿意攜手產(chǎn)業(yè)各界,共同為智能網(wǎng)聯(lián)汽車行業(yè)的信息安全貢獻力量。
國家信息技術安全中心處長曹岳在發(fā)言中指出新基建是科技引領下的基礎設施的建設,當新基建把科技變成未來生產(chǎn)力時,新風險隨之產(chǎn)生,而與此同時,“新安全”的產(chǎn)業(yè)機會也隨之產(chǎn)生,即產(chǎn)品型的公司可能會越來越被用戶所認可;網(wǎng)絡的層次會更加細分;安全服務將越來越多的被用戶所接受。
本場沙龍由微吼和虎牙同步線上直播,累積約有110.8人次在線觀看。2020(第十九屆)中國互聯(lián)網(wǎng)大會共計劃舉辦六場線上主題沙龍,其中“智慧教育”和“網(wǎng)絡安全”專場已經(jīng)結束,“智慧交通”、“企業(yè)應用”、“醫(yī)療新基建”和“數(shù)據(jù)中心”四個專場沙龍將在未來一個月陸續(xù)在線上舉行。歡迎廣大企業(yè)積極報名參與。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。 )