黎?。v訊云副總裁):大家下午好!各位來賓,各位安全界的朋友,非常高興今天能站在這里和大家一起來分享云安全的話題。
我從2002年加入騰訊,14年來,最大的感觸,我們曾經懷疑過的,大都變成了現實。記得,五年前,騰訊內部對于移動互聯網也有過爭論。因為智能手機雖然充滿期待,但數據顯示大量的三、四線城市還是傳統手機的天下。
就在大家還在猶豫、爭論時,移動互聯網大潮席卷而來。三年前,業界最熱的話題是移動互聯網,如果當時我站在這里和大家一起討論云計算,大家可能會昏昏欲睡;如果我們聊人工智能,多半大家會覺得我是個忽悠。但,就在這一年,云計算、物聯網、人工智能全面引爆。
整個產業鏈的演變,就像一列高速的列車,當我們回過神來,想要抓住的時候,往往它已經呼嘯而去。
根據預測,全球聯網設備到2021年將超過280億,這是一個驚人的數字,但很有可能還是保守的。當下是智能手機,當我們再往后看幾年,IOT設備將呈現爆發式的增長。
這對我們的智能生態、互聯網生態以及由此衍生出的安全生態都將產生深遠的影響。未來我們會發現,更多的攻擊不再來自于傳統的電腦,今天是一撥攝像頭發起的攻擊,明天可能就是冰箱、微波爐發起的攻擊。
我們再看當下最火熱的另一趟高速列車,云計算。全球云計算的市場規模過去三年高速增長,未來十年仍然空間巨大。2006年,亞馬遜剛開始做云的時候,業界都當是一個笑話。但幾年后,一家賣書的就這么實現了逆襲。
云計算為什么這么火熱?到底什么是云計算?我們從騰訊平臺數據看一下云計算的發展。騰訊平臺每天處理實時計算超過35萬億,超過300億的IM消息收發,20億的UGC圖片,沉淀下來超過400PB的數據。
去年出席當天紅包收發超過122億,我們統計峰值超過了千萬/分鐘。這個數據對于很多企業來說就等同于攻擊。天津大爆炸時,騰訊數據中心就在旁邊,爆炸發生后10分鐘內,我們完成了數百臺服務器的自動擴容上線,30分鐘內2億用戶實現了異地無感知的遷移。
這些數據的背后是騰訊多年技術和運營能力的積累,經過18年的成長,騰訊在大規模分布式計算、海量存儲、容災容錯等方面積累了豐富的技術資源和經驗,我們一直在思考,如何將這些資源能力更好地整合服務于社會,讓更多的企業聚焦于自己的核心業務,在云上,這一切成為了可能。
所以,云的誕生本身是資源整合后的再平衡,是對社會潛能的釋放和生產能力的促進。
在云的時代,有形地資產變成了無形地運營成本,對企業來說除了核心業務可能什么也沒有,但一切又觸手可得。云生態體系下大量的物質流被虛擬化稱信息流和服務,企業可以像使用水、電一樣去彈性定制自己的IT設施,購買所需要的IT服務。
在騰訊云上,企業從入駐的第一天開始就天然擁有了全球網絡布局,可以自由地享用安全、高速、穩定的云服務。所以,我們看到云計算并非簡單的模式變化,它帶來的是對IT技術、運營模式、商業模式的全面變革。
面對產業的快速升級,作為安全從業人員,我們既興奮,也憂慮,這可能是最好的時代,也許也是最壞的時代。伴隨互聯網的發展,始終有一條黑色產業如影相隨。當我們在為新時代歡呼時,“黑色伙伴”也在歡呼。
根據數據統計顯示,中國的互聯網企業年營收超過2000萬時,被黑產盯上的概率超過99%。我們簡單了解一下這個產業。
這位騎著摩托背著雙肩包的,大家以為是快遞員,但他其實是到處刷釣魚短信,流動作案的偽基站。右邊這個叢林里的戰袍,里面有黑乎乎的一堆的筆記本電腦,這是作戰指揮部嗎?這其實是我們在廣西叢林中搗毀的黑產窩點。
這個產業鏈真的很繁榮,過百萬的從業人員,超過千億的年產值,過去一年大量網民數據被竊取,騰訊平臺上一年可以攔截下過百億的惡意連接。這是怎樣的世界呢?很遙遠嗎?其實就在我們眼前。國內黑產最典型的特點就是一切向錢看,在利益的驅使下,快速走向專業化、產業化。
我們再來看看DDoS這一最傳統的網絡安全攻擊。從騰訊云過去10個月的防御數據來看,攻擊峰值越來越高。根據數據統計,全球最高攻擊已經超過了1T,攻擊最長可以持續19個小時。
在國內只需要200元錢就可以發起一波攻擊。從攻擊武器來看,除了傳統的電腦、PC、路由器,攝像頭這類IOT設備作為新型武器也投入了戰斗,未來一定會更多。面對黑產的攻擊,一旦企業被盯上是痛苦的甚至是令人痛哭的。企業購買一堆安全工程師和一堆安全服務同樣是奢侈的,有沒有更高效的模式,可以讓我們的企業去定制屬于自己的安全堡壘呢?
當我們談云安全的時候我們談的是什么?
在云時代,應對安全威脅我們有了更多的選擇。過去我們談安全更多談的是病毒、木馬、漏洞、入侵,現在我們要聊的云安全其實主要還是這些,只是在云的生態下,因為空間和模式的變化又有了更多的演變。
云作為新的網絡生態空間,我們過往遇到的各類安全問題在云上級湖都會遇到,首先云平臺自身的安全需要嚴格體系化的保障,這里面包括數據中心的物理環境安全,比如園區、機房。網絡空間的安全,運營流程和權限管理的安全,數據安全與隱私控制,操作系統與虛擬化軟件的安全等。
其次,用戶租用的云主機作為私有的空間既面臨來自于外部的安全威脅,同樣還存在自身被利用從事黑產的風險。我們對今年7月份的一次DDoS攻擊溯源中發現大量來自于外部云服務商IP發起的攻擊。
所以,當大量企業上云后,作為虛擬化的空間和容器傳統的物理邊界變得模糊,任何疏忽都可能導致體系被洞穿后的連鎖反應,這里既需要安全技術架構保障同樣也需要嚴格合規的運營管理,同樣需要云租戶參與的共建共管。
云安全是安全能力和服務模式的一次再整合,但又超越了云本身。云作為平臺和管道把大量的企業連接到云空間后,我們看到了構建立體安全防御體系的機會,基于大數據和深度學習的突破,我們完全可以建立在云上的更高效的威脅情報和態勢感知系統,并實現聯防聯控。
同時有了管道的連接后,我們有機會將更多的安全能力孵化并高效觸達用戶,為用戶提供更豐富的云中御敵武器。
接下來簡單介紹幾個騰訊云安全在這方面的實踐,供大家參考。
騰訊多年來在惡意流量的檢測和清晰方面積累了多層的經驗,有底層自研的宙斯盾系統,網絡層有遍布的數百個分布式節點,將這些整合后我們開放了業界第一個分布式防御系統——大禹。
大禹擁有目前業界最大的超過4T的彈性防御帶寬和1.6TBGP高防帶寬,過去一年來大禹累計為用戶抵御了超過50萬次的攻擊,最高的攻擊流量超過400G,對企業來說只需要一個運維工程師和幾個配置就可以啟動大禹的防護,網絡和清洗設備完全透明,只需要關注效果。
18年來騰訊每天都在和黑產戰斗,惡意注冊、垃圾消息、詐騙、盜號養號,在騰訊平臺上我們積累了億級的信息庫,超過60億惡意樣本庫,年清洗垃圾超過千億。
通過持續對抗的學習,我們在主動惡意識別,場景感知方面具備了業界領先的能力,以SaaS化的服務模式,我們將這些數據和能力整合在騰訊云上向業界開放了反黑產的利器——天御,一年來已經幫助大量的電商企業應對刷單,金融企業應對欺詐,直播客戶鑒黃等方面發揮了重要的作用。
騰訊——云樂固是對個人和企業用戶的移動安全一站式解決方案。根據我們統計97%的移動應用都存在或多或少的惡意漏洞,被惡意打包等問題普遍存在,尤其是金融、APP和游戲是重災區。這些情況早期用戶并不清楚,等到惡意反饋的時候已經變嚴重了。
這些嚴重的問題我們的APP開發商只需要在騰訊平臺上提交自己的應用,就可以獲得真機兼容性測試、惡意樣本庫、安全檢測、應用加固、渠道監控等等服務。 以上是來自騰訊云的小步嘗試,未來我們相信一定更加精彩。
基于云計算,物聯網和人工智能的突破,我們相信未來的安全形式將更加復雜,也更具挑戰性。我們期望打造的是下一代的智慧安全,提供給用戶的是高效能的云端御敵工具。
云是互聯網的新的生態空間,云安全是安全能力的一次整合再超越,騰訊云安全是騰訊七大安全實驗室和個性安全能力的一次集中釋放,同樣我們也期待和業界同行一起來構建安全、可信的云端生態,造福于社會。
謝謝大家。