
中國互聯(lián)網大會“尋找中國互聯(lián)網產業(yè)新動能”之網絡安全專場沙龍于2020年6月17日晚間在線上舉行。
本次沙龍的主題是:“新基建下網絡安全的產業(yè)機遇與挑戰(zhàn)”。中國互聯(lián)網協(xié)會副秘書長裴瑋、國家信息技術安全中心處長曹岳、奇安信集團戰(zhàn)略規(guī)劃專家李鈉、百度安全主任架構師包沉浮、騰訊云WAF產品負責人張志紹、360企業(yè)安全工業(yè)安全解決方案專家陳磊、滴滴出行車主服務公司信息安全負責人王彥偉等嘉賓出席沙龍并分享了觀點,沙龍由數(shù)世咨詢創(chuàng)始人李少鵬主持。
中國互聯(lián)網協(xié)會副秘書長裴瑋在致辭中表示,新基建加速產業(yè)互聯(lián)網的發(fā)展,網絡安全為產業(yè)互聯(lián)網的發(fā)展提供基礎保障,同時也會帶來全新的安全風險和安全問題。這次網絡安全的專場沙龍,旨在討論新基建背景下有哪些新的網絡安全問題以及應對的策略,包括如何看待個人隱私與數(shù)據價值之間的平衡關系,車聯(lián)網的安全和現(xiàn)實的需求以及未來挑戰(zhàn)等話題,裴瑋希望各方深入探討網絡安全發(fā)展前景,共同推動國家經濟持續(xù)健康的發(fā)展。
與會企業(yè)嘉賓分別從數(shù)據價值、具體技術防護、頂層設計以及行業(yè)角度分享了精彩觀點。
奇安信集團戰(zhàn)略規(guī)劃專家李鈉分享新基建背景下對網絡安全體系建設的思考
李鈉首先強調了新基建與安全問題的高度關聯(lián)性。新基建會產生很多新老技術和業(yè)務的深度融合,使得信息化不再僅僅是工具,而將成為支撐業(yè)務的數(shù)字化基礎設施。在這種背景下,企業(yè)需要新型的網絡安全框架來指導網絡安全體系建設。李鈉以5G為例,深度解讀了新基建下的網絡安全框架建設的有關問題。在發(fā)言最后,李鈉表示,通過將新基建的網絡能力和安全框架結合起來,就能導出5G環(huán)境下的安全能力框架,通過這個安全能力的框架,就能指導新基建環(huán)境下5G+智慧應用的安全建設。
百度安全主任架構師包沉浮深度剖析新基建下如何更充分的發(fā)揮大數(shù)據的價值
包沉浮首先分享了百度AI新基建版圖,包含智慧城市、智慧金融、智慧城市、智能客服與營銷/智能辦公、智慧能源、智慧醫(yī)療、智能汽車、工業(yè)互聯(lián)網和智能制造八大版塊,依托于百度大腦、飛槳深度學習平臺、百度智能云、前沿技術、芯片、多項AI專利等底層能力,為新基建注入更大動能。作為新基建的底層支撐,大數(shù)據的安全就顯得尤為重要。圍繞如何安全地促進大數(shù)據的流通,使大數(shù)據的價值能夠得到更充分的發(fā)揮,包沉浮向與會嘉賓做了詳細闡釋。“聯(lián)邦計算”技術、應用以及對大數(shù)據的意義,特別是百度聯(lián)邦計算(BFC),能夠為跨機構的數(shù)據合作提高一站式高性能的解決方案。發(fā)言最后,包沉浮表示新基建下,安全不僅僅是保障,更是產業(yè)飛速發(fā)展的助推器。
騰訊云WAF產品負責人張志紹介紹云計算場景下的應用安全防護解決方案
張志紹從應用安全的發(fā)展、應用安全創(chuàng)新方案和云計算場景下行業(yè)解決方案幾個方面進行分享。在云計算場景下,原來在非云環(huán)境的Web安全問題依然存在,同時引入了的新問題,如云基礎設施整合,云上未知威脅防御和流量訪問模型發(fā)生變化等。騰訊云通過三大創(chuàng)新點構建全新一代WAF解決云計算場景下的應用安全問題。首先,騰訊云安全團隊通過云原生架構,和騰訊云云基礎設施產品,如負載均衡(CLB)、CDN、CLS、云函數(shù)等實現(xiàn)融合,實現(xiàn)云上應用安全接入無需調整網絡架構,實現(xiàn)大流量調度,威脅大數(shù)據快速分析和處理;其次,騰訊云安全團隊通過全新的旁路安全架構,引入旁路AI檢測引擎,有效應對未知威脅,實現(xiàn)漏報、誤報的用戶自助處理,有效提高了安全運營效率,特別是在活動護航中發(fā)揮重要作用;最后騰訊云安全團隊針對快速增長API和惡意爬蟲訪問,通過BOT行為管理建立精準識別-BOT分類-輔助決策-策略對抗體系,有效識別惡意爬蟲和友好爬蟲,在文創(chuàng) 、電商、酒店和航司進行廣泛應用,通過對抗體系將惡意BOT訪問比例降低90%以上,有效解決新場景下應用安全問題。最后張志紹從接入支撐、基礎安全防護和場景方案防護三個方面分享了云計算場景應用安全未來,并提出了建議
360企業(yè)安全工業(yè)安全解決方案專家陳磊帶來了對電力行業(yè)在新基建形勢下網絡安全的新思考
陳磊首先以特高壓為例,解釋了新基建對整個產業(yè)鏈的影響,隨后介紹了360從“端”、“管”、“云”、“腦”四個維度介紹了在工業(yè)安全領域的安全布局。端側有應用在工業(yè)現(xiàn)場的主機安全衛(wèi)士和主機加固,針對物聯(lián)網終端也會有一些相應的熱修復技術,和IoT安全證書等。同時在網絡側有專門針對工業(yè)網絡流量的數(shù)據采集、網絡邊界防護、工業(yè)數(shù)據行為分析,以及工業(yè)應急工具箱和漏洞挖掘工具。同時借助大數(shù)據和云計算技術的安全平臺,將端側和網絡側的設備有效監(jiān)測和管理起來,便于實現(xiàn)威脅預警和態(tài)勢分析。此外,由于工業(yè)現(xiàn)場上位機系統(tǒng)往往會成為惡意代碼攻擊的主要目標,經常會發(fā)生病毒勒索和惡意破壞的網絡安全事故,360惡意代碼平臺通過與端側的工業(yè)主機衛(wèi)士進行“白+黑”的安全檢測,形成一個動態(tài)的聯(lián)動機制,能夠徹底解決惡意代碼帶來的端側安全風險;同時利用工業(yè)安全大腦可以實現(xiàn)網絡攻擊的反導系統(tǒng)和高效的安全運營體系。陳磊在發(fā)言最后表示360將從安全設備提供方轉型做安全服務的運營商。
滴滴出行車主服務公司信息安全負責人王彥偉分享智能網聯(lián)汽車行業(yè)的信息安全現(xiàn)狀和挑戰(zhàn)
王彥偉首先和大家一同分析了汽車行業(yè)的現(xiàn)狀與挑戰(zhàn),他講到汽車行業(yè)進入“新四化”階段,即電動化、智能化、?聯(lián)化、共享化。伴隨著汽車“新四化”的到來,也帶來了數(shù)據安全通信模組攻擊等一系列新的信息安全風險。整個行業(yè)面臨著新的挑戰(zhàn),以汽車鑰匙攻擊、數(shù)據泄露、隱私泄露、云端網絡控制為代表的新興攻擊方式層出不窮。王彥偉分享了滴滴出?車聯(lián)?應用場景與安全實踐。滴滴出?車聯(lián)?安全風險識別、車聯(lián)?安全評估框架、滴滴車聯(lián)?安全評估實踐等內容。在發(fā)言最后,王彥偉表示滴滴愿意攜手產業(yè)各界,共同為智能網聯(lián)汽車行業(yè)的信息安全貢獻力量。
國家信息技術安全中心處長曹岳在發(fā)言中指出新基建是科技引領下的基礎設施的建設,當新基建把科技變成未來生產力時,新風險隨之產生,而與此同時,“新安全”的產業(yè)機會也隨之產生,即產品型的公司可能會越來越被用戶所認可;網絡的層次會更加細分;安全服務將越來越多的被用戶所接受。
本場沙龍由微吼和虎牙同步線上直播,累積約有110.8人次在線觀看。2020(第十九屆)中國互聯(lián)網大會共計劃舉辦六場線上主題沙龍,其中“智慧教育”和“網絡安全”專場已經結束,“智慧交通”、“企業(yè)應用”、“醫(yī)療新基建”和“數(shù)據中心”四個專場沙龍將在未來一個月陸續(xù)在線上舉行。歡迎廣大企業(yè)積極報名參與。
2020中國互聯(lián)網大會官方網站:cic.isc.org.cn
報名聯(lián)系人:袁海燕 吳楠
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!