“我們趕上了一個偉大的時代,并且有機會站在潮頭,雖然網(wǎng)絡(luò)空間面臨空前的安全挑戰(zhàn),但放棄絕不是選擇。”在談及參加今年的RSAC(全球信息安全大會)感受時,360集團技術(shù)總裁、首席安全官譚曉生這樣感嘆道。
北京時間4月17日,一年一度的RSAC在美國舊金山開幕。作為全球網(wǎng)絡(luò)安全行業(yè)最受關(guān)注的年度盛會,本屆RSAC以“Now Matters”(現(xiàn)在很重要)為主題。來自世界各地的企業(yè)圍繞數(shù)字化時代網(wǎng)絡(luò)安全發(fā)展趨勢展開深入討論,并展示了各自在安全領(lǐng)域的最新產(chǎn)品和解決方案。
“RSAC是網(wǎng)絡(luò)安全行業(yè)參會人數(shù)最多、參展廠商最多、影響力最大的會議。國內(nèi)最近這幾年參展、參會的廠商越來越多,參會人數(shù)也每年都創(chuàng)新高,不僅是綠盟、山石網(wǎng)科、安天、飛天誠信這樣的傳統(tǒng)安全廠商參加,WebRay、長亭科技、微步在線等初創(chuàng)安全公司,以及阿里巴巴這樣的互聯(lián)網(wǎng)公司也來參展?!弊T曉生說,由于網(wǎng)絡(luò)安全的重要性日益凸顯,RSAC吸引了越來越多的中國廠商參與,為大家提供了學(xué)習(xí)和交流的機會。
譚曉生表示,此次RSAC期間,確實感覺到了網(wǎng)絡(luò)安全領(lǐng)域也面臨割裂的風(fēng)險。說夸張一點,有點看丘吉爾“鐵幕演說”的感覺,只是不知道在世界已經(jīng)充分互聯(lián)、萬物都要互聯(lián)的時代,這個“鐵幕”究竟會是什么形態(tài),會有什么樣的影響,會持續(xù)多少年。可以確定的是,未來的網(wǎng)絡(luò)安全將會是多線作戰(zhàn),網(wǎng)絡(luò)安全從業(yè)者將面對與網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)恐怖主義、網(wǎng)絡(luò)戰(zhàn)爭、網(wǎng)絡(luò)意識形態(tài)競爭的持久抗?fàn)帯?/p>
美國國土安全部部長克爾斯滕·尼爾森的演講讓譚曉生印象深刻。尼爾森花了不少篇幅講美國選舉遭別國通過網(wǎng)絡(luò)攻擊、社交媒體影響的事情,提出類似選舉系統(tǒng)這樣的關(guān)鍵基礎(chǔ)設(shè)施要具有抵抗網(wǎng)絡(luò)攻擊的“彈性”,其實這背后的預(yù)期是,國與國之間的網(wǎng)絡(luò)攻擊會成為常態(tài),被攻破也會是預(yù)期中的,這也釋放了“企業(yè)安全不是企業(yè)自己能搞定的,需要國家力量的幫助”這樣的信號。這種思路本身是有道理的,但實際執(zhí)行中因為國與國之間利益的沖突、文化沖突、意識形態(tài)差異,安全廠商的國際化業(yè)務(wù)會受到影響。
譚曉生表示,從今年的RSAC可以看出,在前幾年新概念、新技術(shù)不斷涌現(xiàn)之后,業(yè)界的產(chǎn)品、技術(shù)在落地方面有了長足的進步。
在人工智能領(lǐng)域,譚曉生說,去年看到IBM把Watson與QRadar聯(lián)合起來使用,今年Innovation Sandbox上也有Blue Vector這樣的廠商進入Innovation Sandbox Top 10。人工智能在網(wǎng)絡(luò)安全應(yīng)用中遇到的最大問題是誤報率高,Blue Vector號稱可以做到1%的誤報率,譚曉生和Blue Vector的多個工程師聊過,想了解他們?nèi)绾巫龅?%的誤報率,以及用什么人工智能算法。原來預(yù)期很多廠商會吹噓自己用深度學(xué)習(xí)算法,有意思的是,大部分廠商坦言他們沒有用“深度學(xué)習(xí)”,用的是傳統(tǒng)的人工智能算法。雖然誤報率是否如其所聲稱的那么低有待落實,但從大家沒有追高大上的“熱詞”這一點上看,人工智能在安全上的應(yīng)用已經(jīng)到了落地的那一步。
在安全運維自動化方面,譚曉生介紹,強調(diào)自己產(chǎn)品中自動化運維特性的廠商很多,Splunk在今年年初收購了RSAC2016 Innovation Sandbox的贏家Phantom,也標(biāo)志著安全運維自動化將會是未來安全產(chǎn)品內(nèi)嵌的特性?!癋acebook數(shù)據(jù)被濫用事件以及歐洲GDPR的實施確實帶來了商業(yè)機會。今年Innovation Sandbox大賽的獲獎?wù)連igID是做數(shù)據(jù)自動分級、分類的。作為一家互聯(lián)網(wǎng)安全公司的技術(shù)總裁、首席安全官,這個產(chǎn)品對我都有吸引力,公司大了,業(yè)務(wù)管理上一定會有漏洞,搞不清楚自己的眾多業(yè)務(wù)中都收集、存儲、使用了用戶的哪些信息是不奇怪的。面對越來越嚴(yán)格的監(jiān)管,這種能幫助企業(yè)找出自身問題,規(guī)避風(fēng)險的產(chǎn)品肯定是受歡迎的,商業(yè)變現(xiàn)的前景會很好?!?/p>
在網(wǎng)絡(luò)安全意識教育和創(chuàng)新方面,譚曉生說,本次RSAC上也有多家廠商聚焦做網(wǎng)絡(luò)安全意識教育,他有很多時間在看以色列的展臺,以色列的創(chuàng)新能力確實很強,比如DLP(數(shù)據(jù)泄露防護)領(lǐng)域,WebSense做DLP的核心人員其實是在以色列,除此之外還有GTB這樣的做DLP的公司,這次遇到一個以色列的小公司,又在用和以上這兩家公司不一樣的思路在做DLP,這就是創(chuàng)新精神?!霸谝陨泄镜恼古_上經(jīng)常能遇到公司的創(chuàng)始人、CEO、CTO,和他們的聊天是一種享受,能遇到很多‘有趣的靈魂’?!?/p>
在回程的航班上,譚曉生看了熱門影片《至暗時刻》?!啊吨涟禃r刻》所刻畫的丘吉爾在面臨‘戰(zhàn)’還是‘和’決策時的那種糾結(jié)我能感同身受,有時候?qū)x擇的結(jié)果并不能做到完全有信心,而自己深知一個重要決策的做出,可能決定公司的生死,可能決定一支團隊的存亡,而結(jié)果要過很長時間才能知道?,F(xiàn)實利益與理想可能存在嚴(yán)重的沖突。”
譚曉生認為,網(wǎng)絡(luò)安全領(lǐng)域也是這樣矛盾重重:網(wǎng)絡(luò)安全對國家安全、社會安全、企業(yè)安全、人身安全日益重要與網(wǎng)絡(luò)安全產(chǎn)業(yè)盈利能力差、消費者對網(wǎng)絡(luò)空間安全感受弱之間的矛盾;網(wǎng)絡(luò)安全國際合作能提高面對網(wǎng)絡(luò)犯罪、恐怖主義的應(yīng)對能力與網(wǎng)絡(luò)攻擊已經(jīng)成為國與國之間對抗形式之間的矛盾;網(wǎng)絡(luò)安全人才受追捧以及自我放飛與團隊協(xié)作精神之間的矛盾。
“關(guān)于網(wǎng)絡(luò)安全,在我們的有生之年可能確實未必能找到終極解決方法——或許想找一個終極解決方法的出發(fā)點就是錯的,但我們總應(yīng)該能夠做一點事情,讓事情往好的方向發(fā)展。我們盡心竭力試圖讓世界變得更好,不管成功還是失敗?!弊T曉生說。
?
一些運輸服務(wù)公司擔(dān)心口中的“肥肉”溜走,有的甚至以欺詐恐嚇等非法手段逼迫個體業(yè)戶繼續(xù)接受“綁定服務(wù)”,意圖截留簡政放權(quán)的紅利。