压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

騰訊黎巍:云安全—從虛擬到現(xiàn)實

黎巍(騰訊云副總裁):大家下午好!各位來賓,各位安全界的朋友,非常高興今天能站在這里和大家一起來分享云安全的話題。

我從2002年加入騰訊,14年來,最大的感觸,我們曾經(jīng)懷疑過的,大都變成了現(xiàn)實。記得,五年前,騰訊內(nèi)部對于移動互聯(lián)網(wǎng)也有過爭論。因為智能手機雖然充滿期待,但數(shù)據(jù)顯示大量的三、四線城市還是傳統(tǒng)手機的天下。

就在大家還在猶豫、爭論時,移動互聯(lián)網(wǎng)大潮席卷而來。三年前,業(yè)界最熱的話題是移動互聯(lián)網(wǎng),如果當時我站在這里和大家一起討論云計算,大家可能會昏昏欲睡;如果我們聊人工智能,多半大家會覺得我是個忽悠。但,就在這一年,云計算、物聯(lián)網(wǎng)、人工智能全面引爆。

整個產(chǎn)業(yè)鏈的演變,就像一列高速的列車,當我們回過神來,想要抓住的時候,往往它已經(jīng)呼嘯而去。

根據(jù)預(yù)測,全球聯(lián)網(wǎng)設(shè)備到2021年將超過280億,這是一個驚人的數(shù)字,但很有可能還是保守的。當下是智能手機,當我們再往后看幾年,IOT設(shè)備將呈現(xiàn)爆發(fā)式的增長。

這對我們的智能生態(tài)、互聯(lián)網(wǎng)生態(tài)以及由此衍生出的安全生態(tài)都將產(chǎn)生深遠的影響。未來我們會發(fā)現(xiàn),更多的攻擊不再來自于傳統(tǒng)的電腦,今天是一撥攝像頭發(fā)起的攻擊,明天可能就是冰箱、微波爐發(fā)起的攻擊。

我們再看當下最火熱的另一趟高速列車,云計算。全球云計算的市場規(guī)模過去三年高速增長,未來十年仍然空間巨大。2006年,亞馬遜剛開始做云的時候,業(yè)界都當是一個笑話。但幾年后,一家賣書的就這么實現(xiàn)了逆襲。

云計算為什么這么火熱?到底什么是云計算?我們從騰訊平臺數(shù)據(jù)看一下云計算的發(fā)展。騰訊平臺每天處理實時計算超過35萬億,超過300億的IM消息收發(fā),20億的UGC圖片,沉淀下來超過400PB的數(shù)據(jù)。

去年出席當天紅包收發(fā)超過122億,我們統(tǒng)計峰值超過了千萬/分鐘。這個數(shù)據(jù)對于很多企業(yè)來說就等同于攻擊。天津大爆炸時,騰訊數(shù)據(jù)中心就在旁邊,爆炸發(fā)生后10分鐘內(nèi),我們完成了數(shù)百臺服務(wù)器的自動擴容上線,30分鐘內(nèi)2億用戶實現(xiàn)了異地無感知的遷移。

這些數(shù)據(jù)的背后是騰訊多年技術(shù)和運營能力的積累,經(jīng)過18年的成長,騰訊在大規(guī)模分布式計算、海量存儲、容災(zāi)容錯等方面積累了豐富的技術(shù)資源和經(jīng)驗,我們一直在思考,如何將這些資源能力更好地整合服務(wù)于社會,讓更多的企業(yè)聚焦于自己的核心業(yè)務(wù),在云上,這一切成為了可能。

所以,云的誕生本身是資源整合后的再平衡,是對社會潛能的釋放和生產(chǎn)能力的促進。

在云的時代,有形地資產(chǎn)變成了無形地運營成本,對企業(yè)來說除了核心業(yè)務(wù)可能什么也沒有,但一切又觸手可得。云生態(tài)體系下大量的物質(zhì)流被虛擬化稱信息流和服務(wù),企業(yè)可以像使用水、電一樣去彈性定制自己的IT設(shè)施,購買所需要的IT服務(wù)。
在騰訊云上,企業(yè)從入駐的第一天開始就天然擁有了全球網(wǎng)絡(luò)布局,可以自由地享用安全、高速、穩(wěn)定的云服務(wù)。所以,我們看到云計算并非簡單的模式變化,它帶來的是對IT技術(shù)、運營模式、商業(yè)模式的全面變革。

面對產(chǎn)業(yè)的快速升級,作為安全從業(yè)人員,我們既興奮,也憂慮,這可能是最好的時代,也許也是最壞的時代。伴隨互聯(lián)網(wǎng)的發(fā)展,始終有一條黑色產(chǎn)業(yè)如影相隨。當我們在為新時代歡呼時,“黑色伙伴”也在歡呼。

根據(jù)數(shù)據(jù)統(tǒng)計顯示,中國的互聯(lián)網(wǎng)企業(yè)年營收超過2000萬時,被黑產(chǎn)盯上的概率超過99%。我們簡單了解一下這個產(chǎn)業(yè)。

這位騎著摩托背著雙肩包的,大家以為是快遞員,但他其實是到處刷釣魚短信,流動作案的偽基站。右邊這個叢林里的戰(zhàn)袍,里面有黑乎乎的一堆的筆記本電腦,這是作戰(zhàn)指揮部嗎?這其實是我們在廣西叢林中搗毀的黑產(chǎn)窩點。

這個產(chǎn)業(yè)鏈真的很繁榮,過百萬的從業(yè)人員,超過千億的年產(chǎn)值,過去一年大量網(wǎng)民數(shù)據(jù)被竊取,騰訊平臺上一年可以攔截下過百億的惡意連接。這是怎樣的世界呢?很遙遠嗎?其實就在我們眼前。國內(nèi)黑產(chǎn)最典型的特點就是一切向錢看,在利益的驅(qū)使下,快速走向?qū)I(yè)化、產(chǎn)業(yè)化。

我們再來看看DDoS這一最傳統(tǒng)的網(wǎng)絡(luò)安全攻擊。從騰訊云過去10個月的防御數(shù)據(jù)來看,攻擊峰值越來越高。根據(jù)數(shù)據(jù)統(tǒng)計,全球最高攻擊已經(jīng)超過了1T,攻擊最長可以持續(xù)19個小時。

在國內(nèi)只需要200元錢就可以發(fā)起一波攻擊。從攻擊武器來看,除了傳統(tǒng)的電腦、PC、路由器,攝像頭這類IOT設(shè)備作為新型武器也投入了戰(zhàn)斗,未來一定會更多。面對黑產(chǎn)的攻擊,一旦企業(yè)被盯上是痛苦的甚至是令人痛哭的。企業(yè)購買一堆安全工程師和一堆安全服務(wù)同樣是奢侈的,有沒有更高效的模式,可以讓我們的企業(yè)去定制屬于自己的安全堡壘呢?

當我們談云安全的時候我們談的是什么?

在云時代,應(yīng)對安全威脅我們有了更多的選擇。過去我們談安全更多談的是病毒、木馬、漏洞、入侵,現(xiàn)在我們要聊的云安全其實主要還是這些,只是在云的生態(tài)下,因為空間和模式的變化又有了更多的演變。

云作為新的網(wǎng)絡(luò)生態(tài)空間,我們過往遇到的各類安全問題在云上級湖都會遇到,首先云平臺自身的安全需要嚴格體系化的保障,這里面包括數(shù)據(jù)中心的物理環(huán)境安全,比如園區(qū)、機房。網(wǎng)絡(luò)空間的安全,運營流程和權(quán)限管理的安全,數(shù)據(jù)安全與隱私控制,操作系統(tǒng)與虛擬化軟件的安全等。

其次,用戶租用的云主機作為私有的空間既面臨來自于外部的安全威脅,同樣還存在自身被利用從事黑產(chǎn)的風(fēng)險。我們對今年7月份的一次DDoS攻擊溯源中發(fā)現(xiàn)大量來自于外部云服務(wù)商IP發(fā)起的攻擊。

所以,當大量企業(yè)上云后,作為虛擬化的空間和容器傳統(tǒng)的物理邊界變得模糊,任何疏忽都可能導(dǎo)致體系被洞穿后的連鎖反應(yīng),這里既需要安全技術(shù)架構(gòu)保障同樣也需要嚴格合規(guī)的運營管理,同樣需要云租戶參與的共建共管。

云安全是安全能力和服務(wù)模式的一次再整合,但又超越了云本身。云作為平臺和管道把大量的企業(yè)連接到云空間后,我們看到了構(gòu)建立體安全防御體系的機會,基于大數(shù)據(jù)和深度學(xué)習(xí)的突破,我們完全可以建立在云上的更高效的威脅情報和態(tài)勢感知系統(tǒng),并實現(xiàn)聯(lián)防聯(lián)控。

同時有了管道的連接后,我們有機會將更多的安全能力孵化并高效觸達用戶,為用戶提供更豐富的云中御敵武器。

接下來簡單介紹幾個騰訊云安全在這方面的實踐,供大家參考。

騰訊多年來在惡意流量的檢測和清晰方面積累了多層的經(jīng)驗,有底層自研的宙斯盾系統(tǒng),網(wǎng)絡(luò)層有遍布的數(shù)百個分布式節(jié)點,將這些整合后我們開放了業(yè)界第一個分布式防御系統(tǒng)——大禹。

大禹擁有目前業(yè)界最大的超過4T的彈性防御帶寬和1.6TBGP高防帶寬,過去一年來大禹累計為用戶抵御了超過50萬次的攻擊,最高的攻擊流量超過400G,對企業(yè)來說只需要一個運維工程師和幾個配置就可以啟動大禹的防護,網(wǎng)絡(luò)和清洗設(shè)備完全透明,只需要關(guān)注效果。

18年來騰訊每天都在和黑產(chǎn)戰(zhàn)斗,惡意注冊、垃圾消息、詐騙、盜號養(yǎng)號,在騰訊平臺上我們積累了億級的信息庫,超過60億惡意樣本庫,年清洗垃圾超過千億。

通過持續(xù)對抗的學(xué)習(xí),我們在主動惡意識別,場景感知方面具備了業(yè)界領(lǐng)先的能力,以SaaS化的服務(wù)模式,我們將這些數(shù)據(jù)和能力整合在騰訊云上向業(yè)界開放了反黑產(chǎn)的利器——天御,一年來已經(jīng)幫助大量的電商企業(yè)應(yīng)對刷單,金融企業(yè)應(yīng)對欺詐,直播客戶鑒黃等方面發(fā)揮了重要的作用。

騰訊——云樂固是對個人和企業(yè)用戶的移動安全一站式解決方案。根據(jù)我們統(tǒng)計97%的移動應(yīng)用都存在或多或少的惡意漏洞,被惡意打包等問題普遍存在,尤其是金融、APP和游戲是重災(zāi)區(qū)。這些情況早期用戶并不清楚,等到惡意反饋的時候已經(jīng)變嚴重了。

這些嚴重的問題我們的APP開發(fā)商只需要在騰訊平臺上提交自己的應(yīng)用,就可以獲得真機兼容性測試、惡意樣本庫、安全檢測、應(yīng)用加固、渠道監(jiān)控等等服務(wù)。 以上是來自騰訊云的小步嘗試,未來我們相信一定更加精彩。

基于云計算,物聯(lián)網(wǎng)和人工智能的突破,我們相信未來的安全形式將更加復(fù)雜,也更具挑戰(zhàn)性。我們期望打造的是下一代的智慧安全,提供給用戶的是高效能的云端御敵工具。

云是互聯(lián)網(wǎng)的新的生態(tài)空間,云安全是安全能力的一次整合再超越,騰訊云安全是騰訊七大安全實驗室和個性安全能力的一次集中釋放,同樣我們也期待和業(yè)界同行一起來構(gòu)建安全、可信的云端生態(tài),造福于社會。

謝謝大家。

上一篇:于旸:數(shù)字空間和信息空間中的進化論

下一篇:IBM'Chenta Lee:Artificial Intelligence and Network Security

站长统计