2017年9月5 – 7日,華為全聯(lián)接大會2017(Huawei Connect)在上海召開,全球各大廠商與行業(yè)精英齊聚一堂,在云計算、大數(shù)據(jù)、IOT、AI共同集成的全聯(lián)接世界中預(yù)見未來。作為云與大數(shù)據(jù)安全的技術(shù)領(lǐng)導(dǎo)者,亞信安全受邀參加本屆大會,并以“物聯(lián)網(wǎng)時代安全展望”為主題,分享物聯(lián)網(wǎng)安全技術(shù)實踐,探索“萬物+”時代下的威脅風(fēng)險,全面展示亞信安全“云管端”一體化解決方案在產(chǎn)業(yè)互聯(lián)網(wǎng)生態(tài)中的安全力量。
萬物+時代來了,更多麻煩也來了
我們經(jīng)歷了以PC為主要生產(chǎn)工具的傳統(tǒng)互聯(lián)網(wǎng)時代,以智能手機為代表的移動互聯(lián)網(wǎng)時代,現(xiàn)在互聯(lián)網(wǎng)即將迎來一個新的時代——物聯(lián)網(wǎng)時代。根據(jù)預(yù)測,2020年全球物聯(lián)網(wǎng)設(shè)備接入量將會達到260億臺,并且平均每天還有550萬設(shè)備連接到整個網(wǎng)絡(luò)中,新增的商業(yè)設(shè)備和系統(tǒng)中將會有超過一半會包含IoT組件。然而,隨著IoT多層弱點的暴露,智能設(shè)備被劫持、IoT DDoS攻擊、勒索軟件滋生等隨之而來安全問題將會出現(xiàn)井噴式的爆發(fā)。
華為全聯(lián)接大會上,亞信安全通用安全產(chǎn)品中心副總經(jīng)理劉政平指出:物聯(lián)網(wǎng)正在驅(qū)動“互聯(lián)網(wǎng)+”走向“萬物+”,而黑客要想破解物聯(lián)網(wǎng)并非難事。由于大部分IoT設(shè)備處于7×24小時的在線狀態(tài),并且在多級層面存在著的大量漏洞,黑客通過傳統(tǒng)的靜態(tài)分析、自動掃描和情報收集之后即可發(fā)動進攻。因此,在“萬物+”主宰的新時期,網(wǎng)絡(luò)安全的“木桶效應(yīng)”將更加明顯,包括設(shè)備制造廠商、互聯(lián)網(wǎng)服務(wù)提供商、網(wǎng)絡(luò)安全廠商乃至政府監(jiān)管部門需要共同探索協(xié)作機制。
數(shù)據(jù)顯示,2017年全球已有超過83億臺聯(lián)網(wǎng)設(shè)備。但由于安全標(biāo)準(zhǔn)滯后,以及智能設(shè)備制造商缺乏安全意識和投入,物聯(lián)網(wǎng)已經(jīng)埋下極大隱患,是個人隱私、企業(yè)信息安全甚至國家關(guān)鍵基礎(chǔ)設(shè)施的頭號安全威脅。試想一下,無論家用或企業(yè)級的互連設(shè)備,如接入互聯(lián)網(wǎng)的交通指示燈,恒溫器,或醫(yī)用監(jiān)控設(shè)備遭到攻擊,后果都將非常可怕。因此,萬物互聯(lián)后的安全將決定科技革命的成敗。
亞信安全建“云管端”一體化安全屏障
在“萬物+”所呈現(xiàn)的智慧生活場景,物聯(lián)網(wǎng)通過網(wǎng)絡(luò)賦予萬物感知,最終在云端形成大量數(shù)據(jù),并通過智能化終端落地應(yīng)用。因此,物聯(lián)網(wǎng)的威脅治理要在“云、管、端”形成一體化的安全屏障。目前,亞信安全已經(jīng)形成了涵蓋IoT云管端一體化安全解決方案,在云上提供“Deep Security SaaS深度安全防護平臺”等集入侵檢測、云WAF、審計等技術(shù)于一體的綜合性SaaS安全解決方案;在管道方面,亞信安全與各大運營商攜手為用戶提供加密信道等高安全等級服務(wù);在終端設(shè)備上通過與設(shè)備廠商向用戶提供定時的補丁或者其他系統(tǒng)升級工具。
針對物聯(lián)網(wǎng)安全的未來發(fā)展態(tài)勢,劉政平表示:隨著物聯(lián)網(wǎng)百億級設(shè)備工作,以及由此產(chǎn)生的海量數(shù)據(jù)信息,如何在信息的采集、傳輸、處理等各個環(huán)節(jié),確保其能夠被合法利用而不發(fā)生安全問題,成為一個非常棘手和艱巨的任務(wù)。但是,云安全、AI技術(shù)、機器學(xué)習(xí)、大數(shù)據(jù)所形成的大融合,大集成,也必將為IoT威脅治理提供有效工具,為“萬物+”提供可以信賴的保護力。