知道创宇赵伟:DT时代需要下一代的安全思维
8月28日上午,由铜陵数据资源局组织召开的“数字铜陵大会”在铜陵市举行。大会以“数字驱动,共赢未来”为主题,旨在加快推动铜陵转型升级,提升铜陵在数字时代的城市竞争力、吸引力和创造力。铜陵市委书记、市人大常委会主任李猛,市委副书记、市长胡启生,市政协主席张梦生,市委副书记赵振华,有色集团党委书记、董事长杨军等铜陵市主要领导,以及国内数字产业相关行业、企业单位的专家学者出席大会,共同围绕加快建设“数字铜陵”展开了深度探讨和交流。
知道创宇创始人兼CEO赵伟也应邀出席大会,并在大会上发表“DT时代下的城市网络安全保障体系建设”主题演讲,与各位领导、各位行业专家共同为铜陵打造数字城市建言献策。
大会首先发布了《“数字铜陵”建设发展规划(2019-2023)》,规划中提到,“数字铜陵”建设秉承“三融五跨”核心理念,构建涵盖数字设施、数字资源、数字平台、数字应用、数字安全五大方面。统筹建设集约共享、先进高效、安全可控的基础设施,完善城市化大数据治理体系,建设以“城市超脑”和“工业大脑”为核心的共性平台,促进城市智能升级。构建全市协调统一的城市信息网络安全防护体系,围绕数字建设各项工作完善网络安全工作体系、技术体系、软硬件设施体系,建设由云防护平台、云监测平台、反欺诈平台和城市安全态势感知中心组成的“三平台、一中心”的安防防护体系。有效保障设施安全、数据安全和系统安全,支撑数字铜陵安全有序发展。
随着互联网的飞速发展,我们的生活已经进入了一个魔法时代。在互联网腾飞下,中华民族几千年前许下“天涯若比邻”、“千里共婵娟”都已成为现实,在微信这样的社交平台中,整个社交网络已经达到了毫秒级,所有的家人朋友都在互联网上触手可及。
赵伟在演讲中表示,这是最好的时代,但也是最糟糕的时代。伴随大数据、物联网、智慧城市的发展,所有的数据都集中到了一起,这一方面为我们大众的生活带来了便利,但也为恶意黑客的攻击行为带来了便利。大数据云端、智慧城市相当于一个缓慢移动的目标,而恶意黑客则像是环伺在鲸鱼周围的虎鲨,想要发起一次针对上百万用户级别的攻击行为轻而易举。
知道创宇创始人兼CEO赵伟在会上发表演讲
在大数据时代到来前,安全更多意味着做好手机端、PC端的安全防护,但在大数据时代,公民的数据、信息资产、个人隐私甚至金融资产都存储在了云端中。黑客只需要撬动其中一个弱点就能够轻易获取公民的资产,并且长期潜伏下去。从近年发生的针对约翰内斯堡电力系统的的勒索攻击事件,以及发生在我国的勒索病毒事件,我们不难发现,这些攻击行为并不是想象中的无固定方式的传染,而是存在精英黑客的配合,由精英黑客负责入侵和定点打击,再由后端和云端汇集全球的黑客攻击资源进行感染和入侵。
为什么难以彻底阻止黑客的攻击?赵伟表示,包括美国的CIA和FBI的一些官员也曾经在美国的安全大会上说到,就连他们也搞不清楚攻击者从哪里来、怎么来、什么时候来和用什么攻击方法来的问题。知道创宇通过跟踪分析自己长期积累的黑客指纹发现,黑客永远是新技术应用的使用者。在大数据、云计算和SaaS服务的概念产生之后,黑客是第一批开始使用这些技术的人,而传统的安全产品和安全设备往往难以跟上攻击方式的迭代,难以应对黑客高维度的打击。
赵伟进一步指出,降维的黑客打击将对我国网络安全造成极大的威胁,因此大数据时代需要下一代的安全思维,必须用主动防御的大数据云安全技术解决云安全问题。
从网络空间安全对抗的角度出发,想要在网络空间立足首先需要强大的感知能力,需要绘制作战地图,清楚的了解敌我双方的边界和弱点。基于此知道创宇深挖自身的网络空间探测能力,打造了全球两大网络空间搜索引擎之一的ZoomEye,不断对全球42亿地址进行扫描探测,构建了互联网安全基础态势测绘地图。为了更清楚的看清网络空间安全态势,知道创宇404实验室和SeeBug漏洞平台还集成了强大的威胁情报能力,时刻感知网络安全威胁动向。
除了感知能力以外,做好网络安全防护还需要强大的盾牌。而由知道创宇打造的云防御体系,以零部署、零维护、云防御的方式为国内近百万家网站系统提供安全防护。目前知道创宇云安全平台每天拥有大概600亿-800亿次访问量,覆盖中国网民4亿左右。在对用户的防护过程中,知道创宇云安全平台还长时间观察分析收集到的海量黑客攻击方式,并将这些威胁情报运用到安全的防护中。至今在包括两会、G20峰会、一带一路峰会等国家重大活动安全保障工作中,由知道创宇负责安全保障的网络无一例被黑事件发生。
再会同由大数据分析能力集成的安全大脑,知道创宇构成了新型智慧城市网络空间安全一体化指挥平台,持续的为智慧城市建设输出态势感知、安全预警和溯源打击能力。
赵伟介绍,知道创宇于18年与合作伙伴共同成立铜陵知道创宇,与合作伙伴共建了铜陵安全运营中心,因此知道创宇也是一家落地于铜陵的本地企业。知道创宇希望能够利用服务全国其他地区的安全能力和安全经验,为铜陵信息化建设和发展提供络安全保障,同时推动铜陵地区的网络安全能力建设。
接下来,知道创宇将会继续在网络安全监测、预警、防御、溯源以及态势感知等多个方面为铜陵的数字化建设提供全方位的技术支撑,为数字铜陵的智慧城市和工业大脑建设,打造强有力的数字堡垒,为铜陵的信息化发展保驾护航。