“我們趕上了一個偉大的時代,并且有機會站在潮頭,雖然網(wǎng)絡空間面臨空前的安全挑戰(zhàn),,但放棄絕不是選擇,。”在談及參加今年的RSAC(全球信息安全大會)感受時,360集團技術(shù)總裁、首席安全官譚曉生這樣感嘆道。
北京時間4月17日,,一年一度的RSAC在美國舊金山開幕。作為全球網(wǎng)絡安全行業(yè)最受關(guān)注的年度盛會,,本屆RSAC以“Now Matters”(現(xiàn)在很重要)為主題,。來自世界各地的企業(yè)圍繞數(shù)字化時代網(wǎng)絡安全發(fā)展趨勢展開深入討論,并展示了各自在安全領(lǐng)域的最新產(chǎn)品和解決方案,。
“RSAC是網(wǎng)絡安全行業(yè)參會人數(shù)最多,、參展廠商最多、影響力最大的會議,。國內(nèi)最近這幾年參展,、參會的廠商越來越多,參會人數(shù)也每年都創(chuàng)新高,,不僅是綠盟,、山石網(wǎng)科、安天,、飛天誠信這樣的傳統(tǒng)安全廠商參加,,WebRay、長亭科技,、微步在線等初創(chuàng)安全公司,,以及阿里巴巴這樣的互聯(lián)網(wǎng)公司也來參展?!弊T曉生說,,由于網(wǎng)絡安全的重要性日益凸顯,,RSAC吸引了越來越多的中國廠商參與,為大家提供了學習和交流的機會,。
譚曉生表示,此次RSAC期間,,確實感覺到了網(wǎng)絡安全領(lǐng)域也面臨割裂的風險,。說夸張一點,有點看丘吉爾“鐵幕演說”的感覺,,只是不知道在世界已經(jīng)充分互聯(lián),、萬物都要互聯(lián)的時代,這個“鐵幕”究竟會是什么形態(tài),,會有什么樣的影響,,會持續(xù)多少年??梢源_定的是,,未來的網(wǎng)絡安全將會是多線作戰(zhàn),網(wǎng)絡安全從業(yè)者將面對與網(wǎng)絡犯罪,、網(wǎng)絡恐怖主義,、網(wǎng)絡戰(zhàn)爭、網(wǎng)絡意識形態(tài)競爭的持久抗爭,。
美國國土安全部部長克爾斯滕·尼爾森的演講讓譚曉生印象深刻,。尼爾森花了不少篇幅講美國選舉遭別國通過網(wǎng)絡攻擊、社交媒體影響的事情,,提出類似選舉系統(tǒng)這樣的關(guān)鍵基礎(chǔ)設施要具有抵抗網(wǎng)絡攻擊的“彈性”,,其實這背后的預期是,國與國之間的網(wǎng)絡攻擊會成為常態(tài),,被攻破也會是預期中的,,這也釋放了“企業(yè)安全不是企業(yè)自己能搞定的,需要國家力量的幫助”這樣的信號,。這種思路本身是有道理的,,但實際執(zhí)行中因為國與國之間利益的沖突、文化沖突,、意識形態(tài)差異,,安全廠商的國際化業(yè)務會受到影響。
譚曉生表示,,從今年的RSAC可以看出,,在前幾年新概念、新技術(shù)不斷涌現(xiàn)之后,,業(yè)界的產(chǎn)品,、技術(shù)在落地方面有了長足的進步。
在人工智能領(lǐng)域,譚曉生說,,去年看到IBM把Watson與QRadar聯(lián)合起來使用,,今年Innovation Sandbox上也有Blue Vector這樣的廠商進入Innovation Sandbox Top 10。人工智能在網(wǎng)絡安全應用中遇到的最大問題是誤報率高,,Blue Vector號稱可以做到1%的誤報率,,譚曉生和Blue Vector的多個工程師聊過,想了解他們?nèi)绾巫龅?%的誤報率,,以及用什么人工智能算法,。原來預期很多廠商會吹噓自己用深度學習算法,有意思的是,,大部分廠商坦言他們沒有用“深度學習”,,用的是傳統(tǒng)的人工智能算法。雖然誤報率是否如其所聲稱的那么低有待落實,,但從大家沒有追高大上的“熱詞”這一點上看,,人工智能在安全上的應用已經(jīng)到了落地的那一步。
在安全運維自動化方面,,譚曉生介紹,,強調(diào)自己產(chǎn)品中自動化運維特性的廠商很多,Splunk在今年年初收購了RSAC2016 Innovation Sandbox的贏家Phantom,,也標志著安全運維自動化將會是未來安全產(chǎn)品內(nèi)嵌的特性,。“Facebook數(shù)據(jù)被濫用事件以及歐洲GDPR的實施確實帶來了商業(yè)機會,。今年Innovation Sandbox大賽的獲獎者BigID是做數(shù)據(jù)自動分級,、分類的。作為一家互聯(lián)網(wǎng)安全公司的技術(shù)總裁,、首席安全官,,這個產(chǎn)品對我都有吸引力,公司大了,,業(yè)務管理上一定會有漏洞,,搞不清楚自己的眾多業(yè)務中都收集、存儲,、使用了用戶的哪些信息是不奇怪的,。面對越來越嚴格的監(jiān)管,這種能幫助企業(yè)找出自身問題,,規(guī)避風險的產(chǎn)品肯定是受歡迎的,,商業(yè)變現(xiàn)的前景會很好?!?/p>
在網(wǎng)絡安全意識教育和創(chuàng)新方面,,譚曉生說,,本次RSAC上也有多家廠商聚焦做網(wǎng)絡安全意識教育,他有很多時間在看以色列的展臺,,以色列的創(chuàng)新能力確實很強,,比如DLP(數(shù)據(jù)泄露防護)領(lǐng)域,WebSense做DLP的核心人員其實是在以色列,,除此之外還有GTB這樣的做DLP的公司,,這次遇到一個以色列的小公司,又在用和以上這兩家公司不一樣的思路在做DLP,,這就是創(chuàng)新精神,?!霸谝陨泄镜恼古_上經(jīng)常能遇到公司的創(chuàng)始人,、CEO、CTO,,和他們的聊天是一種享受,,能遇到很多‘有趣的靈魂’?!?/p>
在回程的航班上,,譚曉生看了熱門影片《至暗時刻》?!啊吨涟禃r刻》所刻畫的丘吉爾在面臨‘戰(zhàn)’還是‘和’決策時的那種糾結(jié)我能感同身受,,有時候?qū)x擇的結(jié)果并不能做到完全有信心,而自己深知一個重要決策的做出,,可能決定公司的生死,,可能決定一支團隊的存亡,而結(jié)果要過很長時間才能知道?,F(xiàn)實利益與理想可能存在嚴重的沖突,。”
譚曉生認為,,網(wǎng)絡安全領(lǐng)域也是這樣矛盾重重:網(wǎng)絡安全對國家安全,、社會安全、企業(yè)安全,、人身安全日益重要與網(wǎng)絡安全產(chǎn)業(yè)盈利能力差,、消費者對網(wǎng)絡空間安全感受弱之間的矛盾;網(wǎng)絡安全國際合作能提高面對網(wǎng)絡犯罪,、恐怖主義的應對能力與網(wǎng)絡攻擊已經(jīng)成為國與國之間對抗形式之間的矛盾,;網(wǎng)絡安全人才受追捧以及自我放飛與團隊協(xié)作精神之間的矛盾。
“關(guān)于網(wǎng)絡安全,,在我們的有生之年可能確實未必能找到終極解決方法——或許想找一個終極解決方法的出發(fā)點就是錯的,,但我們總應該能夠做一點事情,,讓事情往好的方向發(fā)展。我們盡心竭力試圖讓世界變得更好,,不管成功還是失敗,。”譚曉生說,。
?
一些運輸服務公司擔心口中的“肥肉”溜走,,有的甚至以欺詐恐嚇等非法手段逼迫個體業(yè)戶繼續(xù)接受“綁定服務”,,意圖截留簡政放權(quán)的紅利。