2017網絡安全生態峰會騰訊首倡網絡安全人性化服務「三準則」

2021-01-13 TechWeb

7月26日,2017網絡安全生態峰會在京召開,騰訊副總裁丁珂在會上發表了題為《網際網路安全人性化服務》的演講,針對當前嚴峻的網絡黑產形勢,從實際需求出發,首次提出了網絡安全人性化服務的「三條準則」

丁珂表示,網絡黑產技術發展「迅速」,以往技術一刀切的應對方法,已經不能滿足實際需要,急需建立網絡安全人性化服務。為此,騰訊安全基於以往18年的黑產打擊經驗,形成了一套以「技術升級、人性服務、可信保障」三個維度為準則的完備的人性化服務體系。

丁珂演講原文:

大家下午好!特別感謝阿里邀請,讓我有這個機會跟大家分享一下。今天我講的主題是「網際網路安全人性化服務」,其中更多的是從一些日常工作生活中的思考跟反思得出來的。其實之前在很多安全論壇裡面都會講一些漏洞、立體動態防禦,這是我第一次講人性化服務。

我在騰訊負責安全跟醫療兩大塊的業務,跨度比較大,遇到過各色各樣難以解決的問題。總結起來是三方面的原因:溝通的原因,規範(標準)不一致的原因以及技術的原因。畢竟做網站的人不是安全出身,很多時候已經被壞人利用自己都不知道;另外一方面各個層面的維度不一樣。所以很多維度交叉在一起讓安全呈現到普通人面前,他們會有一種困惑的表現。

大家可能會想一個問題,安全技術的最終的目的是保護好人,打擊壞人,但為什麼在某些階段反而讓很多的正常的好人受到困擾?這是一個很複雜的問題得從一個小案例講起。一個網站自己旗下和雲裡面很不幸感染了大概834個子站。無論從任何角度來看,單一維度來看這都是很惡性的事件。本身是一個好網站,後面跳轉出去的一個外鏈上面掛了很不好的東西。而且這個外鏈明顯是一個特別訓練有素、非常有技術含量的的。這整個過程中它一直在和安全技術人員做頑強的對抗。

然後接下就該討論這個網站到底該不該攔?兩難。從很長的歷史特徵來看,大家知道大數據有件事情就是做信用積分。這個站長積分非常好,歷史的行為是對的就不應該攔。但是如果你不攔呢,慢一分鐘的反應我們的損失就是幾百倍,而且病毒在傳播過程中還在不斷的演變。所以從這件事情可以看出來,整個網際網路大環境對於一個非專業人士、普通用戶是非常複雜和不能理解的。他們經常千百次問我網際網路環境到底有沒有往好的方向上發展,網絡安全到底應該注意什麼?其實結論是形勢正在普遍嚴峻起來。

特別認同阿里餘總這邊講的觀點。之前騰訊和阿里之間有過很多共同的數據合作。實際上發現了一些新的問題,網址服務特別普遍,越來越多人用租賃服務跟普遍性服務。在這類服務裡面沒有基礎知識,服務的開展幾乎都是通過網際網路服務客戶。

在這個程度上你會發現,黑產反而在網際網路的技術上進步日新月異,尤其是前段時間的勒索病毒,一下子提到了一個新的維度,軍方的技術加上家庭作坊式的惡意軟體製作。它一下打穿我們很多安全底線,如果說它的尺度在擴大一點,在手機上傳播起來將不堪設想。

在這裡面黑產的趨勢升了兩個維度,一個服務增加,二是用戶依賴性增強。黑產在上面利用的手段變得越來越高端,我們再去判斷它就非常困難。這就不是一種非黑即白的判定,而是你中有我,我中有你地交叉在一起。需要你的準度,顆粒度和精細度。然後,由於種種原因,社會上相互信任感越來越惡化。一是怕給自己帶來負擔和麻煩,具有嚴重的牴觸性。二是粗暴性的價值導向PNT,也有一些粗暴的後果在體現。良性機制沒法建立,一點小事引發大規模的惡果。結論就是這個環境沒有變好,而且壞人更加隱蔽了。

剛才講了安全技術的維度、黑產的維度。現在來說說人性的維度。每個用戶都有自己的價值判斷,壞人一般就是利用每個用戶自己的性格特點來誘惑他們。不經意之間普通老百姓就中招了。這裡面簡單講一講黑產案件的佔比,經濟類的詐騙案件佔比40%,趨勢也越來越明顯。

把上面提到的問題進行綜合思考,對於用戶和站長的不理解,要求安全工作得和人性化相結合。

重點從技術跟人性化角度講講,這個是騰訊努力改進的部分。在大數據的數據採集方面,騰訊拉高十倍的成本,去解決一個問題。但是哪怕是99%的正確率,剩下的1%還是會引起其他的反對。這個方面我們也用了很多人工智慧的技術,用於包括基礎的溝通和動態的審查。人工智慧技術用在這就是為了讓站長更好的理解自己的網站被黑產怎樣的利用。長期下來你會發現去構建這個基礎設施是非常值得的。哪怕是非常專業和精深的問題都能讓站長逐漸去了解、接受並且認可。很多站長之後還會繼續跟我們合作,建立非常好的信任和長期合作開端。

關於網址庫這一塊。在2003年到2005年期間,騰訊經受特別大的挑戰,由於盜號木馬的影響,很多QQ用戶帳號安全受到威脅。如果騰訊要發展必須要跟黑產博弈。那個時候騰訊特別重視並且加大投入,積累了18年的抗擊黑產的經驗。為了防止用戶不小心中木馬,所以網址有長期動態的監控和查詢。很多安全技術,從底層漏洞檢測,到安全威脅的評估,威脅情報,動態防範,然後大數據的動態感知跟應用方面,網址這邊幾乎經歷了一個完整的發展流程。管理打擊網址這塊的虛假網站和木馬,基本上每年能為網民能夠挽回八百億的損失。

除此之外,我們也有一個反欺詐聯盟的平臺。反欺詐聯盟的平臺在用戶側做了一些很具體的動作,比如一直長期堅持跟政府監管部門和合作夥伴阿里百度做深度的交換合作:在網址上有一個AI合作層,每天的識別到惡意代碼和攻擊的量級是百萬級,整個活躍的惡意網址在1億條左右,正極數據應用在電商合作領域,在公檢法司法領域,尤其是金融領域的話起到了蠻大作用。除此之外我們已經跟公安合作了鷹眼智能反電話詐騙盒子,這個系統整個詐騙進行過程中就可以有效的攔截,通知用戶,一層一層把這個防範做好。隨著用戶的網絡行為逐漸往移動端,這個作用的增長幅度是越來越大。

站長這一塊,這邊一直有一個機制。這個機制只要你們自己在寫自己軟體的時候,在你們更目錄底下掛上你們聯繫方法,我們機器人都會趕到,第一時間Email會電話通知你們。所以多看看騰訊在平臺上的規範,會讓你們省去了很多麻煩。騰訊未來會做的更完善,只有一個目的,給大家提供人性化的服務。外面風大雨大,做安全的願意給大家做一些擋風遮雨的事情。

歡迎大家以任何形式反饋我們做的不夠好的地方。我反饋一下,目前客戶端上給普通用戶的保護,覆蓋的用戶群還是蠻大的,超過99%的欺詐網址真的被觸發超過三億次以上,說明這個系統的工作的有效性還是在的。我只能說這個三億次還只是冰山一角,現實網絡空間環境裡面可能情況比這個惡劣的多,只能繼續地努力。一些外部的合作也是有和食藥監合作,政府部門會不約而同找我們幹同樣的事情。我們在大數據的合作上是多個維度和立體的合作。

這個跟蘋果的合作,做安全的除了有特別的高科技,黑客很酷的一面,很嚴厲的一面。內心裏面還是有暖男的一面,特別希望大家能理解,我們做的很多事情維度雖然很多,但是相信大家一起通過良好的溝通,在信任的基礎上還是有辦法共同把網絡空間整個環境變得更好。

謝謝大家!謝謝各位領導!

相關焦點

  • 助力AI+網絡安全投資安賽科技1個億 騰訊雲有新打算?
    (更多精彩內容請下載使用「趨勢財經APP」和「趨勢操盤手APP」)  1月3日消息,近日,安賽科技(AISEC)完成1億元A輪融資,此輪融資由騰訊獨家戰略投資。安賽(AISEC)將把本輪融資用於智能安全與雲安全的技術研究,並積極開拓渠道合作夥伴。
  • 助力AI+網絡安全,投資安賽科技1個億,騰訊雲有新打算?
    新芽NewSeed(www.NewSeed.cn)1月3日消息,近日,安賽科技(AISEC)完成1億元A輪融資,此輪融資由騰訊獨家戰略投資。安賽(AISEC)將把本輪融資用於智能安全與雲安全的技術研究,並積極開拓渠道合作夥伴。
  • 騰訊安全專家到訪鵬城實驗室 共同研討前沿網絡安全技術理念
    2020年6月16日,騰訊安全基礎安全團隊多位資深安全專家、業務負責人到訪鵬城實驗室。雙方圍繞未來網、網絡仿真平臺等前沿技術方向進行了研討,針對數據安全、網絡安全等基礎安全領域的技術應用與實踐進行了分享。騰訊安全總經理吳昊、騰訊安全數據安全總監彭思翔等出席了本次研討會。
  • 中國網絡安全現狀:「狼」已經來了
    公安部網絡安全保衛局副局長顧堅將侵犯網絡安全的事件比作「狼」,「網絡安全的現狀不是『狼』來了,是『狼』已經來了。」  本次論壇是在公安部網絡安全保衛局、浙江省公安廳的指導下召開的,論壇以「傳媒安全、健康發展」為主題,探討如何有效推動網際網路新業態下的網絡媒體安全建設、聯手打擊網絡違法犯罪活動,強化用戶數據安全、信息智慧財產權保護等領域的工作。
  • 實現「人工智慧即服務」 2017騰訊雲+未來峰會加速產業創新
    2017年6月21日,在2017騰訊雲+未來峰會上,這一期待成為現實。騰訊雲在峰會上發布了戰略新品「智能雲」,推動「人工智慧即服務」成為現實。此次騰訊雲+未來峰會以「連接·智能·未來」為主題,由騰訊董事會主席兼執行長馬化騰領銜召開。在峰會上,馬化騰發表了題為《雲時代的新趨勢》的主題演講,明確定義了雲是產業革新的源動、新型社會管理的主平臺和人工智慧的強載體。
  • 年底網絡安全盛會線上召開,行業專家共話七大議題
    在「2020網絡安全思享峰會」微信小程序上設「網絡犯罪刑事規制」「個人信息與數據安全」「網際網路企業與網絡平臺刑事合規」「網際網路金融反洗錢治理」「未成年人網絡保護」「人工智慧與產業安全」和「雲服務責任邊界」七大議題,公眾在小程序上零距離聆聽大咖分享的同時還可進行提問互動。「自殺遊戲」構成犯罪嗎?是的!
  • 智慧發展 安全先行——騰訊(寧波)網絡安全研究中心落戶中國雲城
    2018年6月6日,華晟基金管理(深圳)有限公司與騰訊安全聯合創建的騰訊(寧波)網絡安全研究中心(以下簡稱研究中心)在位於寧波餘姚的中國雲城河姆渡創新產業園正式揭牌,共同打造華東區域網絡安全、金融安全的研發和服務中心。
  • 護航產業網際網路 騰訊安全專家服務獲CCRC三項資質認證
    近日,經中國網絡安全審查技術與認證中心(CCRC)測評,騰訊榮獲三項信息安全服務資質證書,包括「信息安全風險評估服務資質證書(三級)」、「信息安全應急處理服務資質證書(三級)」與「信息系統安全運維服務資質證書(三級)」。
  • 「聚網絡英才,築安全生態」:2016年中國網絡安全年會演講嘉賓徵集令
    當前位置:首頁 >> 資訊中心 >> 協會動態 >> 「聚網絡英才,築安全生態」:2016年中國網絡安全年會演講嘉賓徵集令「聚網絡英才,築安全生態」:2016年中國網絡安全年會演講嘉賓徵集令
  • 騰訊超級大腦發布!三張智能網絡,打造AI in All通用作業系統
    李根 發自 廣東廣州 量子位 報導 | 公眾號 QbitAI雲時代的騰訊將有怎樣的夢想?今天(5月23日),騰訊在廣東省會廣州召開雲+未來峰會,騰訊董事會主席馬化騰對外闡釋了在雲、大數據和AI時代浪潮下,騰訊的謀篇布局。
  • 2017騰訊雲+未來峰會:騰訊雲發布AI即服務智能雲
    【TechWeb報導】6月22日消息,2017騰訊雲+未來峰會於本月21日、22日在深圳會展中心召開。此次峰會以「連接·智能·未來」為主題,騰訊雲首次發布AI戰略新品——AI即服務的智能雲。
  • 騰訊安全玄武實驗室公布全球首例克隆攻擊技術
    騰訊安全玄武實驗室與知道創宇404實驗室,在聯合召開的技術研究成果發布會上公布並展示了這一重大研究成果。工信部網絡安全管理局網絡與數據安全處處長付景廣、CNCERT(國家網際網路應急中心)網絡安全處副處長李佳、騰訊副總裁馬斌、騰訊安全玄武實驗室負責人於暘(TK教主)、知道創宇首席安全官周景平等領導及專家出席了新聞發布會。
  • 網絡安全政策法律動態(2017.4.1-2017.4.30)
    發表於2017年4月6日,連結:http://digi.163.com/17/0406/09/CHB3TH7Q001687H3.html4月份,澳大利亞公布的《網絡安全領域競爭力計劃》(CYBER SECURITY SECTOR COMPETITIVENESS PLAN,SCP)提出,澳大利亞網絡安全增長網絡(Australian Cyber
  • 信息洩露成網絡安全最突出問題!2020網絡安全行業發展如何?
    行內對網絡安全市場持上漲看法的佔絕大部分(88.65%),對網絡安全市場看法比較樂觀。網絡安全產品與服務發展的政策環境受到好評。網絡安全等級保護制度紮實推進,行業指導推進得到落實。78.13%的參與的行業出臺了具體的指導意見。對所在單位安全管理狀況71.57%從業人員表示滿意或非常滿意。
  • 騰訊社交網絡事業部副總裁陳磊:騰訊移動開發者服務體系
    此外,智能硬體、移動娛樂遊戲、微APP三大主題峰會成為本次大會新亮點。騰訊社交網絡事業部副總裁陳磊發表了題為《騰訊移動開發者服務體系》的演講。他表示,移動開發者如今面臨著諸多挑戰,比如商業化模式、安全問題、運營成本等等。他在演講中給出了騰訊的一些解決方案。
  • 騰訊安全的「秘密星圖」
    把宇宙換成網絡空間,你就懂了騰訊。 其實騰訊二十年來就做了兩件事:1、不眠不休地畫出網絡空間的「星圖」;2、在不斷拓展的星圖裡實時計算,找到新的礦藏和真理。(這也許就是騰訊的全稱叫做騰訊計算機系統有限公司的原因。。。) 星圖至少能產生三層價值。
  • 騰訊竟然投了上億元給前百度安全工程師
    安賽科技官方介紹資料顯示,安賽科技專注智能安全前沿技術,致力為企業客戶提供應用安全、大數據安全、雲安全的解決方案與服務,是業界知名的網絡信息安全公司。安賽具備優秀的自主研發能力和創新能力。旗下具備漏洞掃描、Web應用防火牆、WebIDS、APT防護系統等多項基於應用層的網絡安全產品。
  • 我國網絡安全產業發展進入「快車道」 2020年網絡安全產業深度對話...
    工業和信息化部網絡安全管理局副局長陶青為論壇致辭。她指出,當前我國網絡安全產業發展進入「快車道」,技術創新高度活躍,市場需求不斷壯大,安全產品和服務供給水平持續提升,產業結構體系更為健全完善。新一輪科技革命和產業變革的深入發展,帶動了網絡安全需求向5G、工業網際網路、車聯網、智慧城市等新興領域持續拓展,為網絡安全產業發展提供了新的機遇和空間。
  • 騰訊超級大腦發布!馬化騰要用三張智能網絡,打造AI in All通用作業系統
    今天(5月23日),騰訊在廣東省會廣州召開雲+未來峰會,騰訊董事會主席馬化騰對外闡釋了在雲、大數據和AI時代浪潮下,騰訊的謀篇布局。去年騰訊雲+峰會上,馬化騰曾總結提出「在雲端利用AI處理大數據」的關係論。
  • 安博通:網絡安全產業安全能力提供者
    鍾竹:公司主營業務為網絡安全核心軟體產品的研究、開發、銷售以及相關技術服務,公司為網絡安全行業網絡安全系統平臺與安全服務提供商。在網絡安全行業中,安博通依託自主開發的應用層可視化網絡安全原創技術,為業界眾多網絡安全產品提供作業系統、業務組件、分析引擎、關鍵算法等軟體產品及相關的技術服務。