提起海量用戶(hù)和數(shù)據(jù),人們自然就想到了國(guó)內(nèi)的BAT。在大數(shù)據(jù)崛起的年代,三大互聯(lián)網(wǎng)巨頭也在緊鑼密鼓的謀劃數(shù)據(jù)“金庫(kù)”的挖掘和利用。2015年7月1日,在賽可達(dá)實(shí)驗(yàn)室主辦的中國(guó)網(wǎng)絡(luò)安全大會(huì)上,騰訊、阿里巴巴、百度各自祭出了自己的“大數(shù)據(jù)”實(shí)力,可謂是上演了一場(chǎng)轟轟烈烈的“大數(shù)據(jù)”安全巔峰對(duì)決。
騰訊副總裁馬斌演講中分享到,現(xiàn)實(shí)生活中每個(gè)人的身份ID、信息會(huì)以數(shù)據(jù)的形式映射到虛擬網(wǎng)絡(luò)空間中,現(xiàn)實(shí)生活世界與虛擬網(wǎng)絡(luò)空間的連接將是時(shí)時(shí)刻刻、無(wú)時(shí)不在的,基于此騰訊提出了“連接一切”的理念。
經(jīng)過(guò)16年的發(fā)展,騰訊擁有超過(guò)5.5億月活微信用戶(hù),上億用戶(hù)的產(chǎn)品平臺(tái)已經(jīng)超過(guò)5個(gè),架構(gòu)在基于“連接一切”的平臺(tái)上,騰訊把人與人的連接完成了。而海量的用戶(hù)和產(chǎn)品接入,帶來(lái)的是海量的信息,所有信息連接、處理構(gòu)成了大數(shù)據(jù)的基礎(chǔ),未來(lái)一切都是大數(shù)據(jù)。馬斌指出,在“連接一切”、“一切都是大數(shù)據(jù)”的境況中,安全已經(jīng)像水滲透到我們生活的方方面面,連接安全、應(yīng)用安全、信息安全、設(shè)備安全…,每一個(gè)安全的觸點(diǎn)和節(jié)點(diǎn)都要防護(hù)好、做好布局。
馬斌表示,在16年“大數(shù)據(jù)”基礎(chǔ)之上,騰訊已經(jīng)構(gòu)建起一個(gè)整合的平臺(tái),聯(lián)合各方打造安全生態(tài)鏈閉環(huán),構(gòu)建“端+云+入口”的防護(hù)體系,通過(guò)動(dòng)態(tài)監(jiān)測(cè)掃描,保護(hù)用戶(hù)安全、服務(wù)安全,做好用戶(hù)和服務(wù)的數(shù)據(jù)處理節(jié)點(diǎn)的安全基礎(chǔ)架構(gòu),并開(kāi)放騰訊安全云庫(kù)等。
與騰訊海量的用戶(hù)和數(shù)據(jù)相比,阿里巴巴也毫不遜色,支撐起淘寶8億用戶(hù)以及 “雙十一”、600億元日成交額的背后是阿里云系統(tǒng)。阿里巴巴集團(tuán)安全部技術(shù)專(zhuān)家王小東分享了阿里云系統(tǒng)的幾點(diǎn)優(yōu)勢(shì):1、“盤(pán)古”分布式文件系統(tǒng),可以實(shí)現(xiàn)三副本的保存,實(shí)現(xiàn)數(shù)據(jù)高可用性,里面會(huì)有很好的節(jié)能性;2、“伏羲”解決云計(jì)算環(huán)境中成千上萬(wàn)臺(tái)計(jì)算機(jī)的任務(wù)調(diào)度,在100pb排序算法當(dāng)中“應(yīng)該比世界最快的能快大概500秒左右”;3、“女?huà)z”實(shí)現(xiàn)云環(huán)境自動(dòng)診斷、修復(fù)等。
據(jù)了解,現(xiàn)在很多企業(yè)都做安全管理平臺(tái),收集到很多安全日志、安全數(shù)據(jù),但是能夠保存多久?日志量越大、收集的越多,保存的周期會(huì)有很大的挑戰(zhàn)。數(shù)據(jù)收集起來(lái),怎么去分析?怎么找到真正的問(wèn)題?王小東認(rèn)為應(yīng)該用大數(shù)據(jù)的問(wèn)題解決現(xiàn)有的安全問(wèn)題。
阿里云態(tài)勢(shì)感知安全管理將大數(shù)據(jù)技術(shù)應(yīng)用到云平臺(tái)之上,能夠檢測(cè)多維度日志并進(jìn)行關(guān)聯(lián)分析,去分析現(xiàn)在的網(wǎng)絡(luò)狀態(tài)是什么樣的。對(duì)云平臺(tái)上所有的網(wǎng)絡(luò)流量結(jié)合安全日志,利用大數(shù)據(jù)分析平臺(tái)做安全運(yùn)算,可以計(jì)算云平臺(tái)存在什么樣的問(wèn)題,目前阿里巴巴已經(jīng)能夠利用大數(shù)據(jù)分析平臺(tái)抓云備、抓僵尸網(wǎng)絡(luò),
王小東表示阿里大數(shù)據(jù)分析平臺(tái)(ODPS)是獨(dú)一無(wú)二的,可以做到整體跨機(jī)房的調(diào)動(dòng),對(duì)任務(wù)管理、授權(quán)、權(quán)限都有非常詳細(xì)的設(shè)計(jì)。另外,ODPS還做了很多安全機(jī)制,數(shù)據(jù)放在ODPS里去分析,計(jì)算出結(jié)果才可以輸出,不會(huì)出現(xiàn)數(shù)據(jù)丟失、拖走的風(fēng)險(xiǎn)。
百度首席移動(dòng)安全專(zhuān)家姜向前在談及移動(dòng)安全時(shí)認(rèn)為,對(duì)于大部分開(kāi)發(fā)者來(lái)講,做風(fēng)險(xiǎn)數(shù)據(jù)的監(jiān)控門(mén)檻非常高。得益于大數(shù)據(jù)的優(yōu)勢(shì),百度挖掘了大量的安全數(shù)據(jù),并且已經(jīng)開(kāi)始把這些數(shù)據(jù)開(kāi)放給開(kāi)發(fā)者、分享給行業(yè)用戶(hù),包括風(fēng)險(xiǎn)數(shù)據(jù)的提示,偽基站信息、詐騙短信、詐騙號(hào)碼等防詐騙能力,反病毒能力等。
在移動(dòng)安全領(lǐng)域,百度倡導(dǎo)的是智能化、全球化。所謂的“智能化”,即通過(guò)大數(shù)據(jù)和人工智能去做深度病毒檢測(cè),“全球化”是從全球化視野去做全球化的預(yù)警、感知和及時(shí)查殺,還有“開(kāi)放化”,百度會(huì)把安全能力開(kāi)放給行業(yè)客戶(hù),和行業(yè)客戶(hù)一起去抵御現(xiàn)在所面臨的所有安全風(fēng)險(xiǎn)。
百度云安全部首席安全架構(gòu)師云朋也指出,當(dāng)前數(shù)據(jù)已經(jīng)達(dá)到了PB級(jí),這就要求系統(tǒng)的數(shù)據(jù)處理能力要很強(qiáng)。尤其現(xiàn)在黑客攻擊猖獗,攻擊手段也不斷提升,在遇到封堵時(shí),可以很快改變攻擊策略和方法,這個(gè)時(shí)候需要系統(tǒng)具備大數(shù)據(jù)處理能力,大數(shù)據(jù)這個(gè)東西百度不缺,百度天然就是做數(shù)據(jù)的。
經(jīng)過(guò)多年的積累,百度云安全對(duì)泛化、規(guī)則、人機(jī)識(shí)別等有特別多的檢測(cè)模型,加上龐大的IP庫(kù),可以對(duì)數(shù)據(jù)進(jìn)行智能威脅檢測(cè)。通過(guò)大數(shù)據(jù)分析計(jì)算,管理人員就可以知道在哪個(gè)時(shí)間節(jié)點(diǎn)、哪個(gè)網(wǎng)站更容易被哪些區(qū)域機(jī)房的流量攻擊,利用智能威脅防御系統(tǒng)就能提前預(yù)留相應(yīng)的流量放到這個(gè)節(jié)點(diǎn),當(dāng)節(jié)點(diǎn)受到預(yù)期的攻擊時(shí),防御系統(tǒng)會(huì)迅速進(jìn)行反應(yīng),這就是用大數(shù)據(jù)的能力去構(gòu)建智能的威脅。