騰訊安全呂一平:網絡安全十年變遷:從底線到天花板|WISE2020 新...

2020-12-22 36氪

12月8-10日,36氪在北京國際會議中心舉辦了「WISE2020新經濟之王大會——崛起與回歸」。本次大會是WISE大會的第八屆,2020年也是36氪成立的第十年。在企業服務分會場,我們以「十年企服:崛起與加速」為主題,聚合行業專家、專注企服賽道的知名投資人、行業代表企業,從行業市場環境分析到企業可持續發展戰略,從宏觀行業發展洞察到微觀企業服務管理升級,共同探討企服數位化發展趨勢,在十年企服的崛起與加速中,遠見企服賽道的新機遇。

在本次大會的第一天,騰訊安全產業安全運營部總經理呂一平先生以「網絡安全十年變遷:從底線到天花板」為主題,分享了過去十年信息安全領域的變化和發展趨勢,以及過去幾年騰訊安全在信息安全領域的前沿性研究和案例。此外,呂一平先生還指出,基礎設施、核心業務上雲是一個不可逆轉的趨勢,未來雲會變成安全的主戰場。

騰訊安全產業安全運營部總經理呂一平先生

以下是呂一平先生的演講實錄,經36氪整理編輯:

呂一平:大家好,今天很高興有機會跟大家做一些分享。其實今年36氪的主題叫十年,我這次演講的準備沒有講太多具體的技術,主要是跟大家分享一下我們過去這段時間信息安全的變化,前面的嘉賓其實都講了,技術在發生變化、行業在發生變化,線上線下的交互在發生變化。其實對安全來講也在發生變化,跟隨著技術大潮和行業大潮也在發生相應的變化。今天希望能跟大家分享一下我們的觀點和看法。主題叫做《網絡安全十年變遷:從底線到天花板》。

過去十年其實有一些大家都比較關注的網絡安全事件。比如說2010年震網事件,這是對於電力能源行業都比較關心的,伊朗的核電站被黑客攻擊,最後導致了整個核電站的離心機出現了嚴重故障;第二個是2013年斯諾登的洩密事件;到2017年的時候是勒索病毒WannacCry——直到今天,勒索病毒還在不斷發生,最近我們還接到了很多求助需求,包括醫療、製造業,勒索病毒的延續和發展都沒有停止過;然後是2018年的時候是劍橋分析事件,當時美國總統選舉也受到了一些大數據的幹擾。

大家可以看我們過去十年的信息安全裡面有一些變化。第一個,如果我們在十年之前看到了PC網際網路、移動網際網路興起以後我們看到的安全都是虛擬世界的安全,但是在過去的十年裡面,比如說像2010年的震網事件,包括過去幾年騰訊安全在車聯安全、物聯安全裡面前沿的研究都證明了一點,就是原來的虛擬世界裡面講的網絡安全現在逐步對現實世界造成了影響,它會影響到物理世界的安全,會影響到人身安全、生命安全,甚至會影響公共安全。

剛剛很多嘉賓在講我們很多的業務在從線下轉線上,很多的傳統行業商業模式在向數位化轉型,但其實從我們信息安全的角度來看,我們反而看到了一個反向的趨勢:原來線上的安全重點現在在逐步對線下的世界造成了影響。我們的信息安全也要更關注產業網際網路的發展過程中對於風控、車聯網、物聯網,怎麼樣能做好保障。

另外,劍橋分析這個事件說明,當我們把網絡安全、把系統安全都做得更好的時候,現在其實有一點會變得更加重要:信息安全最終保障的還是數據。隨著這個行業的變化、數位化轉型,大量的數據在匯集,大數據的威力很大,它的安全怎麼樣來保障也是非常重要的。所以這是過去十年裡我們看到的變化,安全不再是簡單的保障了,安全其實會對很多不同的行業和領域產生很大的影響。

這是我們關注到的近幾年來安全的趨勢,一個是各個國家對安全的重視也越來越高,包括一些高級的攻擊,不管是和政府相關的還是和商業相關的,都越來越多;第二個趨勢是對供應鏈的攻擊也會變得越來越多,不管是製造業還是工業甚至物流行業,其實我們的供應鏈都是相當長,我們在供應鏈環節裡面有很多的環節有很多人參與,所以在這個過程中其實安全也會變得越來越複雜,包括隨著物聯、車聯、工業網際網路的普及,針對硬體和固件的攻擊趨勢也在提升。

另外還有勒索病毒和挖礦也是一塊,這是我們過去幾年看到的網絡安全的趨勢。

過去十年信息安全所處的環境發生的大的變化是什麼呢?

第一、整體的IT架構在升級。業內有一個觀點,安全是一個伴生屬性,安全不是獨立存在的,但是網絡安全始終伴隨著科技的發展。方濱興院士曾經講過一句話,「你讓我預測30年之後需要什麼樣的網絡安全技術我是預測不出來的,因為網絡安全技術的發展是伴隨著新技術的發展在演進的」,比如說我們講的大數據、人工智慧、雲計算、移動網際網路、物聯網。

新技術在引入的過程中,特別是剛剛幾位嘉賓都提到了雲計算在結合著5G的發展,未來邊緣計算也會越來越普及,把算力往端和邊緣上去靠。在這種新的場景下,包括5G場景會帶來面向於不同行業的網絡切片技術的發展。網絡安全保障和功能的定義都是由網絡定義,而不是由設備來定義的時候,這時候信息安全和網絡安全技術的應用也會發生不一樣的改變,我們的關注點也會隨之發生改變。

隨著這些新技術的發展,新技術場景過程中都會有新的信息安全問題產生,這在過去幾年騰訊安全做了很多的前沿性研究和案例。

舉個例子,我們2016年研究了特斯拉案例,2018年研究的寶馬案例,證明了智能網聯汽車裡面,隨著聯網和自動駕駛功能的引入會帶來新的安全風險和挑戰。我們也做了針對智慧型手機和物聯設備,比如說充電設備的研究。其實也證明了一點,隨著物聯設備不斷的普及,同時它會帶來相應的新的安全風險,這些安全風險都是我們需要去關注和保障的。

第二,國內國外的政策上也有很多的變化。2017年《網絡安全法》發布以後,國家對安全越來越重視了,而且最近這幾年騰訊安全也參加了國家每年都會組織的實戰攻防演練,針對國家的關鍵信息基礎設施、重要的行業和企業,通過實戰的模式來進行攻防演練,主要是希望能夠更好的去發現潛在的安全問題,更好的對這些行業和企業進行保障。所以從國家的角度來講,這方面的工作一直在加強。

另外,這兩年有一個趨勢,對於數據的關注,特別是個人隱私數據的關注和保護也到了很高的高度,包括去年發布的個人信息安全的規範甚至對青少年和兒童有了更深入和更細緻的數據保護的規範,這是我們看到的一個趨勢。包括國際上,不管是歐盟的GDPR、英國的BPA、美國的和個人隱私信息保護的要求和規範,還有強制性的規定,也說明從整個國內和國際角度來講網絡安全變得越來越重要,數據的保護也會變得越來越重要,這是我們看到的一個比較大的趨勢。

第三,安全對抗在加劇。原來講的國家安全是海陸空,後面航天也加進去了,現在網絡安全賽博的世界也在加進去,變成了「海陸空天網」五維的環境,都是國家安全的範疇,所以網絡安全提升到了很高的高度。我們看到了黑客攻擊的活動會越來越複雜,高級的網絡攻擊APT的模式會變成常態化,APT的攻擊模式可以和政治相關的,也會有跟商業相關的模式,這是我們看到的比較大的趨勢。

這對於網絡安全行業的直接影響,就是促使安全整個的需求和特點在發生變化:

網絡安全由可選項變成了必選項,特別是原來很多行業和企業對網絡安全更多是一個成本,但是隨著數位化的變化,隨著各個行業的商業模式,隨著線上化和數位化轉型它變得更加開放,更加向網際網路打開以後,網絡安全變成了一個必備的屬性了,如果沒有安全的話,可能會對你的核心業務或者新的商業模式造成比較大的影響。

雲安全會變成一個主戰場。我們的核心業務和核心基礎設施往雲上走,這是一個不可逆轉的趨勢。所以對我們來講,我們也看到了這個趨勢,雲安全會變成一個主戰場。但是這裡有一個好事,很多客戶跟我們反饋,特別是到了一些重大的實戰攻防階段,說你們的專家實在太少了,我們有的時候比較晚跟你們溝通和交流的時候,就發現你們的專家都已經被很多其他的行業客戶預定出去了。上雲其實有一個很好的點,原來如果我們在私有化場景下,我們的專家要一個一個保護我們的客戶和行業單位,到雲上以後我們是把專家所有的智慧、所有的能力和所有的先進技術全部都凝聚在我們的雲上了,最後我們是在雲上把所有的安全保障能力固定下來,去保障我們的客戶。所以如果我們的客戶或者合作夥伴能夠上到雲上,原來你要花很多費用和精力去請一個高級保鏢,現在上雲上就有高級保鏢在保護你了。

從合規驅動走向發展驅動。現在越來越多的企業原來說只要滿足合規要求,過了等保、過了檢查要求就可以了,但是現在越來越多的企業會意識到一點,一個好的安全保障、一個好的安全能力是常態化的事情,所以說很多行業和企業在這塊的思維模式也在發生變化,在投入上也在發生變化。

針對這些變化,我們安全產業的各個主體要做什麼呢?從政府側,我們需要做頂層設計的牽引。這塊我們國家已經做得非常好了,特別是最近幾年在安全方面,通過實戰的手段、大型的攻防演練和檢察來督促各個行業和企業來提升自己的能力,這些是實戰的能力而不是簡單的防護能力。

從安全廠商來看,我們的確要去深入的細分場景,因為各行各業都在逐步的深入到數位化轉型的網際網路裡面來,針對不同的行業會有不同的行業場景和商業模式的場景,所以我們需要結合這些場景更好的定製行業的方案。對我們雲廠商來講,比如我們騰訊要做好雲原生的安全研究,安全普惠,讓大家用一個比較低的成本去享受比較高級的保鏢的保障。

最後從企業的角度來講,隨著更多的核心業務進入到數位化階段,進入到線上,更多的資產變成了數字資產,這個過程中一旦安全出現了問題,真的不是底線問題,而是會影響到整個公司的核心業務的發展,所以安全必須是一把手的工程。現在很多企業首席安全官這個角色是匯報給董事長和CEO了,這也是挺好的變化。

最後,其實騰訊安全正是關注到了很多這樣新的安全需求,特別是在行業垂直上的需求,所以說我們其實提供了全棧式的安全保障,而且我們非常關注云原生,我們把所有專家的知識、能力、技術,全部都整合在騰訊雲上面。我們要做到安全的普惠,我們要讓更多的企業和安全用一個更低的成本享受到高級的防護帶來的好處和收益。讓大家在做數位化轉型和線上轉型的過程中安心,我們騰訊安全始終為大家保駕護航,謝謝。

相關焦點

  • 騰訊安全呂一平:十年變遷,網絡安全從「底線」躍升到「天花板」
    過去十年,網絡安全產業發生了哪些變遷?在今天召開的WISE2020企業服務峰會上,騰訊安全產業安全運營部總經理呂一平圍繞信息安全環境變化對網絡安全產業的影響、新形勢下產業安全各個主體的應對之道做了解讀。呂一平認為,基礎設施、核心業務上雲是一個不可逆轉的趨勢,未來雲會變成安全的主戰場。
  • 騰訊安全科恩實驗室總監呂一平:智能網絡時代,重新定義汽車安全
    智能網聯時代,汽車安全面臨的挑戰是什麼?7月31日,騰訊第五屆網際網路安全領袖峰會上騰訊安全科恩實驗室總監呂一平進行了關於智能網絡時代下重新定義汽車安全的主題演講,詳解騰訊眼中的汽車安全觀及方法論。以下為呂一平演講全文,雷鋒網新智駕在不改變原意的基礎上進行了編輯:騰訊科恩實驗室過去幾年在智能網聯汽車領域做了非常多的研究工作。
  • 十年企服:崛起與加速|WISE2020新經濟之王企業服務峰會
    來源:36氪企服十年,經歷了風口,也經歷了冷板凳,在大起大落中,中國的企服格局逐漸明朗。12月8日,36氪在北京國際會議中心成功舉辦了「WISE2020新經濟之王大會——企業服務峰會」。,從宏觀行業發展洞察到微觀企業服務管理升級,共同探討企服數位化發展趨勢,在十年企服的崛起與加速中,遠見企服賽道的新機遇。
  • 騰訊安全發布 2021 產業網際網路安全十大趨勢,揭秘產業安全新變化
    2020 年外部環境的劇變,讓數位化進程經歷了重啟和加速,各行各業也進一步加快擁抱產業網際網路,尋求新的增長曲線。在此過程中,產業安全的重要性也被提升到前所未有的高度,面對即將到來的 2021 年,企業將如何把握安全態勢,迎接新挑戰?
  • 首屆灣區創見網絡安全大會舉行,騰訊聚焦雲原生安全實踐
    11月28日-29日,首屆「灣區創見·2020網絡安全大會」在深圳召開。作為目前華南地區規格最高、規模最大的網絡安全大會,本屆大會以「新基建,新安全」為主題,聚焦探討新基建背景下,5G、人工智慧、雲計算、大數據等前沿科技應用帶來的全新安全命題。  騰訊作為本次大會的協辦方,主導承辦了公有雲安全專場,並在大會上正式發布了騰訊政務安全大腦解決方案。
  • 騰訊安全聯合國家金融科技測評中心共同發布《銀行業數據安全體系...
    12月18日,騰訊安全聯合國家金融科技測評中心共同發布了《銀行業數據安全體系建設指南1.0版》(以下簡稱《指南》),針對銀行業數據特徵及合規要求,從體系化建設、數據場景安全、數據環境安全、前沿數據安全技術和數據安全體系建設趨勢等維度進行闡述,為銀行業數據安全體系建設提供了理論支撐和實踐參考。
  • 騰訊安全發布「安全運營中心」 打造雲上安全管理體系
    企業上雲後,在享受公有雲提供的便利、高效服務的同時,也需要面對新的安全問題和挑戰:傳統的安全體系和技術已經無法應對新環境下產生的安全威脅,資產動態盤點、雲產品原生安全配置管理及自動化響應機制等基本功能的缺失也成為了企業安全的一大隱患。
  • 騰訊安全專家解讀最新《網絡安全等級保護定級指南》
    近日,新版《GBT 22240-2020 信息安全技術 網絡安全等級保護定級指南》正式發布,新的國標將於 2020 年 11 月 1 日正式實施。騰訊安全平臺部天幕團隊聯合騰訊安全專家諮詢團隊、雲鼎實驗室、安全管理部標準團隊,針對新版定級指南的一些變化劃重點解讀,供廣大企業參考。
  • 2020雲安全聯盟大會開幕,騰訊安全展示零信任安全成果
    12月4日,2020雲安全聯盟大中華區大會(CSA GCR Congress)在上海中以(上海)創新園開幕,大會以「數字合作創新,安全賦能基建」為主題,致力於下一代信息技術安全研究、網絡空間安全各領域研究與成果轉化。國內外安全領域專家學者、安全領域相關領導、聯盟會員單位等參加了大會。
  • 網絡安全周:騰訊攜知道創宇參展 布局最強安全矩陣
    ,本屆安全周以「網絡安全為人民,網絡安全靠人民」為主題,圍繞金融、電信、電子政務、電子商務等重點領域和行業網絡安全問題,針對社會公眾關注的熱點問題,舉辦網絡安全博覽會等相關系列主題活動。作為中國安全行業巨頭,騰訊攜手知道創宇聯合參展,並以「最強安全矩陣,守衛全民網絡安全」作為展臺主題,展示旗下安全開放平臺護航全產業的運作和國際安全領先技術,涉及安全研究、產業合作以及黑產打擊等多個方面。此外,騰訊安全聯合實驗室、騰訊「麒麟」偽基站實時檢測系統、騰訊「守護者計劃」等自發布成立以來首次對外開放亮相,成為本屆網絡安全周上最大亮點。
  • 2020年網絡安全大事記
    無論是遠程辦公新常態下備受關注的端點安全、零信任、雲安全,還是勒索軟體、網絡犯罪和APT攻擊頻繁敲打下的數據安全、SOC安全運營和工控網絡/基礎設施安全,全球網絡安全行業正面臨著斯諾登事件以來最大的不確定性/變革,而這個變革的導火索之一,正是2020年12月席捲美國政府機構和全球重要組織的SolarWinds供應鏈APT攻擊——
  • 騰訊副總裁丁珂:發展與安全並舉,助力產業數位化重構
    12月18日,2020 T-EDGE全球創新大會在北京舉辦,現場匯聚全球50多個國家及地區的1100位科技與商業領袖,共探世界新格局下的發展與共識。在"新基建和產業重構"產業峰會上,騰訊副總裁丁珂以"產業網際網路為經濟發展注入新動能"為題發表演講。他表示,在產業網際網路的推動下,數字經濟正在成為國民經濟動脈。積極擁抱數位化的企業,將會迎來新的時代紅利。
  • 騰訊安全聯合實驗室掌門人領銜騰訊CTF(TCTF)
    2月28日,騰訊安全聯合實驗室七大掌門人、頂尖網絡安全技術大牛——吳石、於暘(TK)、袁仁廣(yuange)、董志強、李旭陽、馬勁松、李偉等一齊出席了由中國網絡空間安全協會競評演練工作委員會指導、騰訊安全發起、騰訊安全聯合實驗室主辦、0ops戰隊和北京郵電大學協辦的騰訊CTF(騰訊信息安全爭霸賽
  • 吳石「TK教主」「yuange」變身騰訊CTFTCTF導師挖掘網絡安全人才
    2月28日,騰訊安全聯合實驗室七大掌門人、頂尖網絡安全技術大牛——吳石、於暘(TK)、袁仁廣(yuange)、董志強、李旭陽、馬勁松、李偉等一齊出席了由中國網絡空間安全協會競評演練工作委員會指導、騰訊安全發起、騰訊安全聯合實驗室主辦、0ops戰隊和北京郵電大學協辦的騰訊CTF(騰訊信息安全爭霸賽
  • 騰訊安全,一擊優秀的安全「全壘打」
    網絡安全是生命線,再重視也不過分。在這個網絡時代,每個人就應該把這句話銘記於心。如何保衛好網絡安全全信息鏈,騰訊安全交出了滿分答卷。我們來一起看一下騰訊安全是如何打下這一場場優秀的攻防戰。2019年10月,舉國同慶的央視頻2019國慶閱兵在線直播,為國慶閱兵直播提供全程技術支持與安全保障,讓14億人得以線上「雲閱兵」。2020年2月,央視頻道的春節聯歡晚會,全程保障央視頻道5G新媒體平臺安全穩定運行,守護全民看春晚、安全「雲監工」。
  • 「小寨•安全」網絡安全為人民 網絡安全靠人民——小寨小學「網絡安全」教育致家長的一封信
    2020年9月14日——9月20日是第七屆國家網絡安全宣傳周,主題是「網絡安全為人民,網絡安全靠人民」。並督促您的孩子做好以下工作:堅守法律底線,做網絡法制的建設者網絡空間不是法外之地,要自覺遵守憲法和《網絡安全法》等網際網路相關法律法規,自覺選擇健康信息,不參與有害和無用信息的製作和傳播,拒絕傳播違反國家法律、影響國家安全、破壞社會穩定、破壞民族團結和宗教信仰的信息。
  • AI 算法解決二進位安全問題,騰訊安全NeurIPS 2020論文有新方法
    機器之心發布 機器之心編輯部 騰訊安全科恩實驗室使用 AI 算法解決二進位安全問題的一項研究被 NeurIPS 2020 接收,該研究首次提出了基於 AI 的二進位代碼 / 原始碼端到端匹配算法,與傳統算法相比效果非常出色
  • 在安全這件事上 騰訊也不是一開始就這麼牛的
    而時隔近4年之後,我們看到的是一個不僅僅只是求「自保」,不得不做安全的騰訊,而是隨著網際網路時代的變化而擁抱變化的騰訊,這期間在網絡安全領域的戰略規劃和布局,也讓騰訊安全這一品牌的誕生水到渠成。 實際上,在2010-2014年間,我們也能通過騰訊高層的公開表態體會到他們對網絡安全在態度上的轉變。
  • 騰訊安全雲訪問安全代理CASB亮相2020 Techo Park,開闢數據...
    在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。
  • 騰訊安全雲訪問安全代理CASB亮相2020Techo Park,開闢加密新思路
    在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。