隨著萬物互聯時代的到來,網絡安全形勢發生了很大變化,新型的網絡攻擊對于國家、社會和企業帶來的后果將會更加嚴重,傳統的安全防護技術已經無法有效應對新興的安全威脅,整個安全產業的變革已是不可阻擋的趨勢。
“連接”成為未來安全新趨勢
安全威脅的不斷變化,早以不在是傳統的邊界安全防護所能解決一切問題的時候。越來越多的技術創新,如大數據安全、機器學習、智能安全等概念開始從理論研究慢慢走向落地,但是在這個信息共享、萬物互聯的時代,單槍匹馬的英雄已無用武之地,“連接”才是解決全新安全威脅的不二法門。
從技術的連接、產品的連接、行業的連接、政府的連接等多個層面的“連接”來實現萬物互聯時代的真正的網絡安全防護,而作為“連接”一切的核心,數據的力量在IoT時代的網絡安全防護則起著舉足輕重的作用。圍繞這一核心,本次技術分享會上各位嘉賓從多個角度全面論證了數據的力量在網絡安全防護上的巨大作用。360副總裁譚曉生、中科院研究生院信息安全國家重點實驗室教授翟起濱、民生銀行科技部呂曉強、360企業安全集團副總裁韓永剛、北京君源創投投資管理有限公司管理合伙人金湘宇、安天實驗室移動安全公司總經理潘宣辰、北京微步在線科技有限公司CEO薛鋒分別從網絡攻防、威脅情報、大數據安全分析等方面發表了主題演講,分享2016全球網絡安全前沿趨勢。
基礎設施成為網絡攻擊重要目標
本次技術分享會上,還披露一個長期對亞洲國家能源、交通等基礎行業進行網絡滲透和情報竊取的黑客組織——洋蔥狗。安全專家現場詳細解密了針對國家基礎行業進行精確攻擊的“洋蔥狗”組織及其活動規律。
“洋蔥狗”的攻擊目標精準鎖定在朝鮮語系國家的基礎行業,2015年,該組織主要攻擊了港口、VTS(船舶交通服務)、地鐵、公交等交通機構;在此前2014年的一輪攻擊中,“洋蔥狗”則侵襲了多家電力公司和水資源公社等能源企業。
安全專家指出,對基礎設施攻擊的增加,標志著轉折性惡意行為已經出現,未來網絡攻擊將不僅僅以經濟損失或者聲譽破壞為目標。針對基礎設施的網絡攻擊活動能夠導致發電站乃至整套能源供應鏈發生癱瘓,并可能造成人員傷亡等嚴重后果。此外,金融、通信等行業受到攻擊更會影響到經濟的正常運行。我們需要掌握相關網絡技術以預防此類攻擊行為。
國外的信息安全產業在“連接”、“協作”方面走在了國內的前面,他們用這樣的方式解決了很多全新的安全問題。而國內的安全產業在這方面存在很大的問題,各家安全廠家、政府、企業用戶之間缺乏協作,很難對抗那些全新的安全威脅。而未來,我們已經能看到,這種“連接”和“協作”已經成為產業發展必然趨勢,整個信息安全產業都在朝著這一方向努力,走向真正的合作共贏。