十大科技巨頭聚首CSS安全領袖峰會 安全生態建設成全球共識

11月9日,由騰訊公司、中國電子技術標準化研究院等企事業單位共同發起,國家網信辦、工信部、公安部等部門指導的第二屆中國互聯網安全領袖峰會(Cyber Security Summit,簡稱CSS),在北京國家會議中心盛大開幕。

本屆峰會以「智慧安全 連接賦能」為主題,匯聚了來自高通、微軟、谷歌、英特爾、思科、IBM Security、McAfee、趨勢ZDI、FireEye、Check Point等十大國際頂尖企業的安全專家,以及騰訊、百度、滴滴、京東等中國互聯網巨頭的安全領軍人物,就日益嚴峻的全球安全問題展開深入研討,達成全球產業共同行動,建設安全生態的峰會共識。

騰訊公司副總裁丁珂在大會開幕致辭中表示,在互聯網驅動商業強勁增長的同時,跨界融合與網絡新技術的出現也不斷催生網絡攻擊的變異與升級,安全問題的影響範圍不斷延展,威脅程度日漸加重,開始超越網絡與實體的界限,國家與區域的界限,上升為無國界的全球問題。立足產業鏈深化連接,並讓安全生態持續生長、智慧生長,已成為行業發展的必然趨勢。因此,本屆峰會的核心目標是在第一屆CSS安全領袖峰會已經達成的合作共識上,探討安全生態的建設路徑,進一步進行產業聯動,助力安全生態的建設。中國量子通訊第一人潘建偉院士團隊、高通副總裁Alex Gantman、微軟中國首席安全官邵江寧、京東首席安全專家Tony Lee等數十位跨領域頂級安全專家,也分享了各領域最前沿的安全理論、技術與思考。

此外,本屆CSS安全領袖峰會設立了智能汽車安全、國際安全技術、金融科技安全、雲安全、大數據運用安全、網絡安全標準化、安全極客秀、人工智能與移動安全等九大前沿領域的安全分會場或分論壇,聚焦前沿安全領域,輻射500家參會企業共計20000人次規模。

安全升維:「三大基因」界定安全新生態

2015年,第一屆CSS安全領袖峰會首倡「安全生態」。隨着網絡環境日益複雜、多變,威脅升級、安全升維,行業對安全生態的理解與期待也更加多元。為統一認知,形成共建安全生態的合力,騰訊公司副總裁丁珂在峰會上系統闡釋了未來安全生態需要具備的三大基因。

(圖:騰訊公司副總裁丁珂現場致辭)

第一,以休戚與共的全球深度連接為基礎。今天,網絡安全問題突破了虛擬與現實的邊界,國家與地域的邊界,成為泛在的全球性問題。但現實世界中,這些邊界卻真實存在,讓各種安全力量各自為戰。因此,安全生態的基礎前提是打破這些邊界、壁壘,建立休戚與共的全球深度連接。也唯有如此,才能實現全球性問題的全球化應對。

第二,以人與人工智能的共同值守為特徵。隨着各類互聯網技術的爆髮式成長,網絡攻擊的手段也不斷豐富和升級,唯一不變的就是變化本身。防禦網絡攻擊,必須具備快速識別、快速反應、快速學習的能力。作為下一輪技術革命焦點的人工智能技術,具備強大的自學習能力,有望在未來幫助人們實現以快打快,以變應變的安全防禦。

第三,擁有智慧的動態防禦能力。網絡安全的本質是攻防之間的對抗。在傳統的攻防模式中,主動權往往掌握在網絡攻擊一方的手中,安全防禦力量只能被動接招。但在未來的安全生態之下,各成員之間通過數據與技術互通、信息共享,實現彼此激發,自動升級安全防禦能力,甚至一定程度的預判威脅所在,真正實現安全生態的自生長。

丁珂首次提出的安全生態「三大基因」引發與會嘉賓的高度共鳴,成為本次峰會的重要共識。

領袖對話:明確全連接、常態化、標準化的安全生態共建路徑

在以「三大基因」明確了安全新生態的內涵的基礎上,本屆峰會還在安全生態的具體建設路徑上達成重要共識。在CSS安全領袖峰會的國際領袖圓桌論壇中,高通副總裁Alex Gantman、騰訊副總裁馬斌、IBM Security全球首席資訊安全架構師Chenta Lee、Check Point首席技術策略官Tony Jarvis、百度安全事業部總經理馬傑等業界專家深入探討,提出了全連接、常態化、標準化的三大安全生態建設路徑,為各產業協同共御安全威脅提供了方法指引。

(圖:大會現場舉辦「互聯網安全的國際合作體系構建」圓桌論壇)

首先,首次提出了安全無邊界理論。倡導建立以「開放」為起點,縱向跨人、企業、機構、產業、政府,橫向跨企業、行業邊界與國界的全連接。騰訊公司副總裁馬斌指出,各界應該以開放的姿態建立連接,並在深度與廣度上深化連接,讓連接覆蓋數據、信息、知識體系與技術、人才、標準等五大方面,形成休戚與共的生態體系。

其次,提倡建立常態化協作機制。常態化協作機制旨在建立重大安全行動、技術成果、數據資料、威脅信息的互通互聯,以平台為落地保障,持續為安全生態輸血供養。據悉,經過一年努力,CSS安全領袖峰會已將車聯網、互聯網金融的行業交流沙龍常態化,為相關企業持續賦能。

最後,大力推動人才與技術標準化建設。安全生態的建立需要無障礙的連接,而順暢連接的前提是標準的統一。國際協作需要人才與技術的標準化建設。近年來,中國安全力量參與國際人才、技術交流日益頻繁。在DEFCON、PWN2OWN等國際頂級比賽中,中國團隊頻頻摘得冠軍,騰訊安全聯合實驗室等國內優秀團隊還持續為蘋果、谷歌、微軟等國際企業輸送安全漏洞等研究成果。

權威發佈:「輕足跡」發展觀指引企業網絡安全生態建設

除了提出安全生態建設的宏觀方向指引,本屆峰會的另一項重要成果,是針對微觀層面的企業安全生態構建,給出了建設性建議。騰訊安全聯合實驗室、中國電子技術標準化研究院、騰訊網絡空間研究中心在峰會期間聯合發佈了《「互聯網+」企業網絡安全生態研究報告》,該報告基於對國內超過1000家主流企業在信息安全領域的投入狀況的摸底調研數據,對中國企業信息安全狀況進行了一次系統化診斷。

《報告》顯示,「互聯網+」時代,企業網絡安全風險不斷迭代升級,具體表現為四個方面。移動互聯網安全問題日趨增多,個人信息泄漏時有發生。2005年到2015年惡意程序數量從52個飆升到147.7萬,其中惡意扣費攻擊尤為嚴重;APT攻擊成為工業控制系統信息安全的最大威脅,在全部APT攻擊中,關鍵製造業佔比33%,能源領域佔比16%,成為重災區;雲服務面臨信任危機,雲安全問題凸顯。2015 年,虛擬化服務器(雲主機)的數量第一次超過物理服務器,比例為52%。同時,雲也是一把雙刃劍,攻擊者一旦發現雲平台自身的安全漏洞並加以利用,就可能導致嚴重的大規模信息泄露事件;安全漏洞問題依然嚴峻,軟件漏洞成為焦點。根據CNNVD統計,2015年新增漏洞7754個,其中新增應用軟件漏洞達5142個,約佔總數的2/3,應用軟件漏洞成為「互聯網+」主要的安全威脅。

為了應對不斷升級的網絡威脅,報告建設性提出「輕足跡」安全管理理念。由於企業網絡安全具有易變性、不確定性、複雜性和模糊性四大特性,決定了安全防禦必須靈活、快捷、高效。「輕足跡」理念中的模塊化的防護手段、扁平化的應急管理、協同化的防禦機制,以及快速化的處理過程四點要求,確保其成為適應企業網絡安全新特性的有效管理模式。

作為CSS安全領袖峰會的發起方、互聯網安全生態的呼籲者和推動者,騰訊公司表示,將繼續從開放合作、技術創新和產業融合三方面同時發力,為推動建立一個智慧生長的安全生態新體系做出切實的努力。在未來,將會有更多組織和企業參與這一平台,進行開放協作、跨界融合,共享連接賦能的力量,期待構建一個社會各界多方攜手、智慧生長、持續生長的安全新生態。



想在手機閱讀更多css資訊?下載【香港矽谷】Android應用
分享到Facebook
技術平台: Nasthon Systems