您的位置:首頁>科技>正文

網安大咖暢談雲安全之朱浩齊:構建雲生態 戰鬥治“黑產”

編者按:為進一步促進雲計算創新發展, 建立雲計算信任體系, 規範雲計算行業, 促進市場發展, 提升產業技術和服務水準, 由中國資訊通信研究院、中國通信標準化協會主辦的"2017可信雲大會"將於2017年7月25日-26日在北京國際會議中心召開。 同期將舉辦雲安全論壇, 多位重量級雲安全領域專家將現身說法, 分享他們對雲安全現狀和未來的獨特觀點、深入分析及思考。 網易雲安全(易盾)CTO朱浩齊受邀將出席本次大會, 屆時進行精彩分享。 本文為朱浩齊接受網安視界採訪, 解讀現下網路安全形勢和網易雲安全的實踐思考。

專家簡介

朱浩齊, 網易雲安全CTO, 2005年畢業于浙江大學電腦科學與技術專業, 2008年入職網易, 負責網易UGC類產品的網路安全和內容安全系統建設, 從事安全系統的開發和運維工作8年, 在網路安全和內容安全方面有豐富的實踐經驗。

1、當前黑產越來越猖獗, 社會危害越來越大。 網易雲安全對黑產有過深入的研究, 您如何看待這些瘋狂的黑產?您認為治理黑產需要哪些措施?

縱觀人類歷史, 每個時代都會有一些 “壞人”。 隨著電腦和互聯網技術的發展, 這些“壞人”也學會了利用這些先進的技術來做“壞事”,

逐步形成了所謂的“黑色產業鏈”。 可以認為, 黑產是時代和技術進步帶來的必然產物。

黑格爾說過“存在即合理”。 黑產的存在並非偶然。 因為互聯網不是一個脫離現實社會的時空, 恰恰相反, 它是現實社會的一面鏡子, 全方位的折射出了現實社會的方方面面。 現實社會中會存在的“壞人壞事”, 網路上也必然會有。

在實踐中, 我們特別注意到治理黑產一定需要企業相互合作, 建立反黑產的統一戰線, 面對專業化、產業化的黑產, 企業各掃門前雪的心態是致命的。

當然我們也不用過分擔心或者害怕。 只要我們緊跟時代的潮流, 用開放的態度積極應對黑產, 堅持不懈的與之戰鬥。 隨著時間的流逝、社會的發展、法制的完善、科技的進步,

我們肯定能取得治理黑產的成功。

2、當前有一些大的雲平臺與網路安全廠商進行合作, 形成優勢互補。 請談談網易在雲安全方面有哪些戰略佈局?

網易的產品類目繁多, 幾乎覆蓋了各個互聯網行業。 網易雲安全在20年的集團資訊安全工作中積累了大量的經驗和資料, 形成了從網路層到業務層, 從硬體到軟體的安全體系:包括內容安全、移動安全、業務安全和網路安全。 同時推出了網易雲易盾這個雲安全產品。 網易雲易盾的目標是給企業上雲提供一體化的安全解決方案, 解決企業上雲的安全之憂。 同時, 網易雲也在積極尋求和安全廠商的合作, 謀求整個雲的安全生態建設。

3、網路安全成全球焦點,

您眼中當前網路安全最大或最新的態勢是什麼?

利用大資料和人工智慧技術進行風險控制和安全事件預測。

4、“雲”成趨勢, “安”是根本, 您如何看待雲計算浪潮面對的安全挑戰?

隨著雲計算技術的發展, 越來越多的計算能力進行了“集中化”處理。 可以比喻:越來越多的“雞蛋”放進了為數不多的“籃子”裡面, 甚至不排除出現一些超級大的“籃子”。 那麼一個“籃子”出現安全問題, 帶來的影響可能就會非常大。 同時, “雞蛋”太多了, 管理和控制也會帶來巨大的挑戰。 也許很多的安全問題就是來自於“籃子”內部。

此外, 傳統安全之前是相互割裂, 互不協同的, 雲安全不僅需要實現全週期的安全管理, 更重要的是將各種安全能力整合到一起, 例如內容安全與業務安全、業務安全與網路安全,形成整體的安全體系。

5、您認為傳統網路安全與雲安全存在哪些異同?

傳統網路安全是在割裂的環境中各自為戰,而雲安全可以結合大資料和人工智慧等新技術,感知整個網路世界的安全趨勢和安全威脅,提供全方面的整體的防禦策略。同時,雲安全可以對整個網路空間的物件進行畫像標識(使用者id,設備,ip等),就像是建立了一個網路征信系統,一旦網路空間的物件做了壞事,就會被標記和定位。這方面雲安全相較于傳統網路安全,具有無可比擬的優勢。

6、《網路安全法》正式施行,您對這部安全大法有什麼思考?它有什麼積極的影響以及不足待完善之處?

《網路安全法》的推出很好的彌補了我們多年來在法律法規上的空缺,指明了網路安全的主管部門和各種網路安全事項的細則。讓企業和監管部門都有了明確的網路安全行為準則。

互聯網技術進步很快,《網路安全法》也要能及時的更新以適應新技術即可。

7、隨著雲安全的快速崛起,越來越多的企業進入到雲安全領域。作為雲安全重要組成部分,您最看好哪些雲安全技術或產品?

能為企業帶來實際價值的雲安全技術或者產品都是好產品。比如利用大資料和人工智慧技術更好的實現人機識別的產品。

8、“雲安全”如此多嬌,引無數企業競折腰,為應對雲安全,不僅有很多專業雲安全企業初創,也有傳統安全企業紛紛轉型,互聯網雲平臺企業也紛紛與安全企業聯合等,您覺得哪種形式更為有效?

“不管黑貓白貓,能抓老鼠的就是好貓”。安全領域非常廣,有一些傳統安全企業很擅長的方向,也有一些初創公司擅長的領域,大家一起努力建設一個更加安全的網路環境就是最好的結果了。

9、可信雲大會已經舉辦三屆,您之前是否參加過,如何看待這個大會?

沒有參加過。我前面提到過,互聯網技術發展迅猛,我們需要企業和政府以及其他個方面的力量團結起來一起應對發展帶來的新形勢,新挑戰。可信雲大會就是團結我們的一種好方法,我們需要這樣的大會來實現雲計算浪潮下的資訊共用。

10、本次可信雲大會安全論壇,您將給大家分享什麼主題演講內容?

在網易成長的20年中,我們為很多款從零到億級的互聯網產品持續提供基於業務的安全保障工作,目前也在逐步將這部分工作體系化、產品化,大會上主要分享這方面的一些思考和探索。

本次雲安全論壇將由網安視界進行全程視頻直播,敬請期待。

為進一步促進雲計算創新發展,建立雲計算信任體系,規範雲計算行業秩序,提升產業技術和服務水準,由中國資訊通信研究院、中國通信標準化協會主辦的2017年“可信雲大會”將於2017年7月25日-26日在北京國際會議中心召開。

“可信雲”評估是國內首個得到市場高度認可的雲計算標準和評估方法。截止2017年,包括騰訊雲、UCloud 、中國電信、中國移動、中國聯通、阿裡雲、百度雲、華為、金山、浪潮等84家主流雲服務商的154項雲服務通過可信雲服務評估;11個雲計算開源產品通過可信雲解決方案評估;6個雲服務商通過金牌運維評估;6個雲服務商通過雲主機安全評估;還有遍佈全球100個區域的雲主機實現了可用性監測。

2017年“可信雲大會”將正式發佈第八批通過可信雲認證的服務名單,通報可信云云主機分級結果,並為雲保險投保企業、通過混合雲評估企業、通過超融合評估企業頒發證書。此外,將揭曉2017年可信雲服務獎和技術創新獎、首屆可信雲用戶獎。會議將介聚焦政務、視頻、金融、醫療等四大重點行業和運維、企業級SaaS、混合雲、超融合、雲安全等五大技術領域,分別舉辦分論壇。

以上由網易企業資訊化服務提供者,湖南領先網路科技整理發佈。

網易企業服務(qiye163.co)是網易憑藉其20年品牌優勢與經驗在企業郵箱的基礎上,為進一步佈局企業市場而打造的企業級產品矩陣,致力於提供一站式企業資訊化解決方案。湖南領先網路科技是網易企業產品授權經銷商,專業為企業提供網易企業郵箱、網易辦公套件等一站式企業資訊化專業解決方案。辦理網易企業郵箱及旗下企業產品相關業務,就找湖南領先網路科技。

例如內容安全與業務安全、業務安全與網路安全,形成整體的安全體系。

5、您認為傳統網路安全與雲安全存在哪些異同?

傳統網路安全是在割裂的環境中各自為戰,而雲安全可以結合大資料和人工智慧等新技術,感知整個網路世界的安全趨勢和安全威脅,提供全方面的整體的防禦策略。同時,雲安全可以對整個網路空間的物件進行畫像標識(使用者id,設備,ip等),就像是建立了一個網路征信系統,一旦網路空間的物件做了壞事,就會被標記和定位。這方面雲安全相較于傳統網路安全,具有無可比擬的優勢。

6、《網路安全法》正式施行,您對這部安全大法有什麼思考?它有什麼積極的影響以及不足待完善之處?

《網路安全法》的推出很好的彌補了我們多年來在法律法規上的空缺,指明了網路安全的主管部門和各種網路安全事項的細則。讓企業和監管部門都有了明確的網路安全行為準則。

互聯網技術進步很快,《網路安全法》也要能及時的更新以適應新技術即可。

7、隨著雲安全的快速崛起,越來越多的企業進入到雲安全領域。作為雲安全重要組成部分,您最看好哪些雲安全技術或產品?

能為企業帶來實際價值的雲安全技術或者產品都是好產品。比如利用大資料和人工智慧技術更好的實現人機識別的產品。

8、“雲安全”如此多嬌,引無數企業競折腰,為應對雲安全,不僅有很多專業雲安全企業初創,也有傳統安全企業紛紛轉型,互聯網雲平臺企業也紛紛與安全企業聯合等,您覺得哪種形式更為有效?

“不管黑貓白貓,能抓老鼠的就是好貓”。安全領域非常廣,有一些傳統安全企業很擅長的方向,也有一些初創公司擅長的領域,大家一起努力建設一個更加安全的網路環境就是最好的結果了。

9、可信雲大會已經舉辦三屆,您之前是否參加過,如何看待這個大會?

沒有參加過。我前面提到過,互聯網技術發展迅猛,我們需要企業和政府以及其他個方面的力量團結起來一起應對發展帶來的新形勢,新挑戰。可信雲大會就是團結我們的一種好方法,我們需要這樣的大會來實現雲計算浪潮下的資訊共用。

10、本次可信雲大會安全論壇,您將給大家分享什麼主題演講內容?

在網易成長的20年中,我們為很多款從零到億級的互聯網產品持續提供基於業務的安全保障工作,目前也在逐步將這部分工作體系化、產品化,大會上主要分享這方面的一些思考和探索。

本次雲安全論壇將由網安視界進行全程視頻直播,敬請期待。

為進一步促進雲計算創新發展,建立雲計算信任體系,規範雲計算行業秩序,提升產業技術和服務水準,由中國資訊通信研究院、中國通信標準化協會主辦的2017年“可信雲大會”將於2017年7月25日-26日在北京國際會議中心召開。

“可信雲”評估是國內首個得到市場高度認可的雲計算標準和評估方法。截止2017年,包括騰訊雲、UCloud 、中國電信、中國移動、中國聯通、阿裡雲、百度雲、華為、金山、浪潮等84家主流雲服務商的154項雲服務通過可信雲服務評估;11個雲計算開源產品通過可信雲解決方案評估;6個雲服務商通過金牌運維評估;6個雲服務商通過雲主機安全評估;還有遍佈全球100個區域的雲主機實現了可用性監測。

2017年“可信雲大會”將正式發佈第八批通過可信雲認證的服務名單,通報可信云云主機分級結果,並為雲保險投保企業、通過混合雲評估企業、通過超融合評估企業頒發證書。此外,將揭曉2017年可信雲服務獎和技術創新獎、首屆可信雲用戶獎。會議將介聚焦政務、視頻、金融、醫療等四大重點行業和運維、企業級SaaS、混合雲、超融合、雲安全等五大技術領域,分別舉辦分論壇。

以上由網易企業資訊化服務提供者,湖南領先網路科技整理發佈。

網易企業服務(qiye163.co)是網易憑藉其20年品牌優勢與經驗在企業郵箱的基礎上,為進一步佈局企業市場而打造的企業級產品矩陣,致力於提供一站式企業資訊化解決方案。湖南領先網路科技是網易企業產品授權經銷商,專業為企業提供網易企業郵箱、網易辦公套件等一站式企業資訊化專業解決方案。辦理網易企業郵箱及旗下企業產品相關業務,就找湖南領先網路科技。

Next Article
喜欢就按个赞吧!!!
点击关闭提示