问道阿里云吴翰清 浅谈互联网安全机制

简介:
本文讲的是 问道阿里云吴翰清 浅谈互联网安全机制, 互联网对应的是不同的产业,不同产业所对应的需求各不相同。应运而生的互联网业务与对应的线下业务息息相关,因此,互联网企业所呈现的行业特殊性决定了各自独特的商业模式。

问道阿里云吴翰清 浅谈互联网安全机制
阿里云首席安全研究员吴翰清

  在落实到具体技术产品上,互联网巨头往往基于原有的生产能力去填补行业空白。互联网安全机制日渐完善是必然趋势,在谈及行业发展和技术趋势的同时,前瞻性和需求耦合往往才是业务发展的源动力。阿里云首席安全研究员吴翰清(业界广为人知的“道哥”)对阿里云安全的未来和互联网安全有他独特的见解。

  阿里云-从信誉角度对用户的衡量

  较之从前,企业用户对安全的需求更加明确。道哥抛出了两个明确的观点:其一,阿里云在核心产品和行业布局上是最具前瞻性的;其二,在2015年提出的威胁情报一定是建立在对等交换基础之上的。

  我们很难想象互联网巨头是如何去做安全服务的,回顾过去的一年,以O2O主导的业务落地成就众多互联网产品。道哥指出,2016年将是验证威胁情报的一年,基于态势感知的服务形式从出现到成熟也是是威胁情报从虚到实的过程。阿里云布局安全的理念是从更加积极的方面让用户享受云安全的便利,从安全的角度去帮助用户“定性”。为此阿里推出基于用户衡量的“信誉”机制。

  安全信誉联盟的初衷是增强阿里云用户的抗DDOS能力,从攻击频次、历史攻击情况、恶意行为分析等角度推出增值免费服务。安全比拼的是资源的投入,抗DDOS尤其如此,阿里云此举无疑是通过产品模式去刺激安全正向业务,也是从安全的角度帮助云用户定性。道哥同时透露,未来阿里云安全锁定在创业者融资方面。

  云安全实力与发展方向

  在未来的一年,阿里云将推出云盾混合云。从这一策略上看,阿里在云安全领域的布局显然是十分积极的,在重大活动(例如央视跨年晚会)保障方面的演练和积累,阿里云将通过攻击行为取证溯源推出更有针对性的增值服务。无论是态势感知还是混合云安全服务都可以看作是威胁情报的落地,从互联网巨头的高度来看,阿里的安全显然要比同业友商高出一个数量级。

  道哥指出,如今中国30%的网站都运行在阿里云上,大量的用户提供了真实的攻防对抗战场,也正因如此阿里云在安全上的投入是不计成本的。在阿里成熟的电商、金融领域,安全都具备一定的行业特殊性。针对每一个网站的安全需求,阿里的核心服务产品有三:其一,基于态势感知看清安全问题,形成具备预知能力的威胁情报;其二,通过安全网络去拦截web攻击;其三通过安全库检测系统漏洞。当今的互联网安全主要基于数据能力和预警能力,这是区别于传统安全厂商的。

  云、管、端是当前安全的三个重要组成,在过去的一年,阿里推动电商安全联盟成立以及阿里云安全产品的跟进是在布局云端,与江南天安的合作是通过加密服务和审计操作行为的方式保证数据安全,可以称其为管道防护,阿里云感知能力、反击能力和预警能力则是从客户端和云端对安全进行把控。对信誉机制的推广则意味着阿里云安全能力的落地。

  威胁情报的利用一定是建立在海量数据分析基础之上的,道哥从专家角度提出互联网安全与传统安全的区别-商业模式在变化,但是安全是没有界限的。在更早之前阿里收购瀚海源也是对云安全的提前布局,作为国内唯一能够捕捉到APT攻击的企业,阿里对瀚海源的收购也使其具备的漏洞挖掘研究能力,同时,2015年,阿里云先后加入linux、zen等开源组织委员会。这样,阿里云可以更加及时地获取漏洞讯息,提前做好相应的安全防御工作。

  写在后面:我们很难抽象的描述阿里云和相关云安全产品的耦合状态,但是从本次采访中,笔者所感知到的是阿里对于云安全这一“空白市场”的把控和对于具体商业模式的理解。诚然,安全没有界限,但是防护能力的强弱是基于战场规模和技术实力的。互联网安全能力取决于数据来源更取决于数据价值。


作者:李蓬阁

来源:it168网站

原文标题:问道阿里云吴翰清 浅谈互联网安全机制


相关文章
|
安全 数据安全/隐私保护
单点登录
当今数字时代,我们面临着越来越多的在线服务和应用程序,每一个都要求我们输入用户名和密码以进行身份验证。这种情况下,如何在各种应用之间实现便捷而安全的身份验证变得至关重要。单点登录(Single Sign-On,简称SSO)便是一项解决这一问题的强大工具。在本文中,我们将详细介绍单点登录是什么以及为什么它如此重要。
|
存储 持续交付 云计算
云计算——云计算关键技术
云计算——云计算关键技术
5081 0
|
4月前
|
JavaScript 安全 前端开发
如何开发人事及OA管理系统的薪酬管理板块?(附架构图+流程图+代码参考)
本文介绍了如何构建一个高效、合规的企业薪酬管理系统,涵盖薪酬模块的重要性、核心功能、系统架构设计、数据模型、开发实现及安全合规要点。内容包括薪酬配置、数据导入、自动化计算、审批发放、工资条生成与安全分发、报表看板、权限审计等关键环节,并提供详细的业务流程、架构图、核心代码示例及落地开发技巧。适用于HR、财务及技术人员快速搭建薪酬管理系统,提升发薪效率,降低人工错误与合规风险。
|
机器学习/深度学习 存储 安全
前沿探索:声纹识别在安全与隐私保护中的应用与挑战
【10月更文挑战第16天】随着信息技术的发展,生物特征识别技术因其便捷性和安全性而受到了越来越多的关注。声纹识别作为一种非接触式的生物特征认证手段,正在被广泛应用于身份验证、安全支付等领域。本文将探讨声纹识别在实际应用中的最新进展,特别是其在安全与隐私保护方面的作用,并讨论其面临的挑战及未来的革新方向。
1319 2
|
云安全 存储 安全
带你读《阿里云安全白皮书》(二十)——云上安全重要支柱(14)
本文介绍了阿里云在企业多账号管理和身份权限管理方面的解决方案。针对中大型企业面临的账号管理复杂性和安全合规挑战,阿里云提供了资源目录(Resource Directory)和Control Policy等工具,实现账号的有序管理和权限的精细控制。此外,阿里云还支持企业内部身份与云上身份的关联与映射,通过单点登录(SSO)简化身份管理,降低安全风险。这些措施有助于企业在云上实现高效、安全的资源管理。
|
云安全 人工智能 安全
AI时代云安全新范式,阿里云安全能力全线升级!
AI时代,云安全面临着新的挑战,不仅要持续面对以往的传统问题,更需要全新理念落地于产品设计、技术演进、架构设计,才能实现效果、性能、和成本的最优解。
591 6
|
存储 边缘计算 安全
边缘计算与云计算的协同工作:技术解析与应用前景
【8月更文挑战第4天】边缘计算与云计算的协同工作是未来信息技术发展的重要趋势。通过合理地分配任务和资源,两者可以相互补充、发挥各自的优势,实现更高效的数据处理和分析。这种协同模式不仅提高了系统的性能和可靠性,还满足了复杂多变的应用需求,为人工智能、物联网等技术的发展提供了强有力的支持。
1075 11
|
11月前
|
存储 人工智能 安全
阿里云服务器五代、六代、七代、八代实例简介及性能提升介绍参考
随着技术的不断进步,阿里云服务器实例也经历了多代升级,从五代实例到最新的八代实例,每一代都在性能、稳定性、能效比等方面取得了显著提升。有的用户由于是初次接触阿里云服务器,所以不是很清楚阿里云服务器五代、六代、七代、八代实例有哪些,它们各自在云服务器性能上有哪些提升。本文将详细介绍阿里云服务器五代、六代、七代、八代实例的特点及性能提升,以供了解及选择。
369 10
阿里云服务器五代、六代、七代、八代实例简介及性能提升介绍参考
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介