日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

云安全的新战场上,要靠什么来抵御威胁

發布時間:2024/8/23 编程问答 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 云安全的新战场上,要靠什么来抵御威胁 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

當談及安全產業,你腦海里能夠想到哪些事情?是紅黑大戰的攻防演練,還是PC上的各種安全軟件?事實上,安全的范圍遠超我們的想象,安全產業也一直在背后,默默的保護在互聯網生活的周圍。

互聯網的發展拉近了人與人之間的距離,卻也拉近了我們與安全威脅之間的距離。而全國各個城市的發展并非統一狀態,東西部基礎設施與教育資源分布并不平衡,因此對于安全產業如何在下一步進行發展,每個人都有不同的見解,每個城市也有著自己獨特的理念。西安作為新一線城市中的代表,其數字化發展基礎良好,這就需要更加堅實的安全底座支撐,也需要培育當地網絡安全產業生態。

北京時間9月26日,2021首屆西部云安全峰會在西安成功舉辦。在會上騰訊安全云鼎實驗室還披露云端攻防最新成果云安全攻防矩陣,其針對云上安全所面臨的威脅以及攻擊技術進行整理,從實戰角度出發,助力企業知攻知防。同時,基于當地網安產業集群基礎,如何搭建西安及西部地區產學研聯動平臺,加速本地網絡安全生態構建也成為會上的主題。

但做安全,無問西東

當數字化如洪流一般沖擊而過,產業互聯網的時代宣告著來臨。然而,當網絡帶來的好處越發明顯時,安全事件的危害就會越大,其造成的損失也就越加可怕,可以說安全已然成為所有行業數字化轉型升級過程中的基礎。

在大會上,騰訊安全副總裁、騰訊云鼎實驗室負責人董志強表示,他認為當今時代的安全產業有三個特征已然出現。第一是云安全可能是一個全新的戰場,從數據角度來看,現在以云為目標和基于云進行的安全攻擊占到總安全事件的40%左右,其已然快速擴展成為安全的主場;

第二則是,現如今安全產業變化非常之快,從以往的木馬病毒、流氓軟件,到后來終端上的各類垃圾軟件,其形態在不斷的改變,產業面臨巨大風險,很多時候被勒索了都沒有好的解決辦法,這種情況并不少見。而騰訊云鼎實驗室一直在積極探索云安全技術創新,希望打造更安全的云平臺。當新的方向發展出現后,行業對安全的認知就會有所變化,以往的病毒木馬可能是主要的防范對象,可黑客攻擊和劫持讓人措手不及,分析后不難發現漏洞挖掘和入侵防護的大方向沒變,但細分領域卻變了。當然,云安全發展后其很多特性很難被稱之為漏洞,而黑客攻擊的動機也不依賴于漏洞,而是由于配置問題、權限問題或者認證問題的存在,導致的用戶數據泄露,而這些安全問題又可能構成未來云安全的主戰場。

第三個特征則是安全產業人才的巨大缺口,尤其是在云安全方面,盡管現如今學校已經有非常好的教育和培訓機制讓大家成長,可從產業角度來看,莘莘學子們接觸到的實踐機會依然不夠。共享平臺,共享認知,提供更多實習的機會,這樣才會為人才培養塑造更多有利點。人才是對抗黑客最關鍵的力量,也是守護安全的重點,同西安及西部的安全力量共育產業人才,將會幫助產業互聯網和西部數字經濟發展注入新的動力,成功保駕護航。

?隨后,陜西省計算機學會秘書長、網絡空間安全專委會、西安理工大學計算機院校教授王一川,西安電子科技大學高海昌教授,騰訊云安全總經理李濱三人接受了媒體的采訪,三位專家也對當今安全產業發展進行了分析。

高海昌教授認為,隨著數字化進程進一步加深,數字化產業落地發展,云計算、大數據等前沿技術也在飛速發展,其產生了大量新的安全問題。但是,新的數字產業浪潮中有大量缺口存在,尤其是安全人才,既懂安全技術,又懂云技術的復合型人才特別匱乏;對于企業來講,自身安全的發展不僅可以服務于社會各界,大量人才填補資源空缺后,也會對于企業本身有利于企業發展;對于學生個人而言,新技術、新機會代表著新機遇,如果能夠在技術浪潮里快人一步,對于個人未來的發展就會更有優勢。

安全人才缺口巨大,產學研如何協力共贏

如今安全人才不僅僅在數量上缺乏,在人員能力模型和素質方面的缺口會更加嚴重。李濱表示,網絡安全作為一個新生的領域,其在國內發展到現在僅有20多年的歷史,云安全國內發展的歷史更短,而網絡安全成為國家一級學科也只有幾年時間,直到今年才看到第一批網絡安全專業的碩士和博士畢業。因此不難發現,人員素質模型問題存在,如今大量從事網絡安全的人都是草根出身,這并不是行業健康的狀態。

高海昌教授還談到,高校在人才培養方面已經與跟企業在進行一些深入合作,很多產學研課題已經在由都是高校老師和學生一起參與,這能夠深入的把企業需求和高校培養目標結合起來,針對互聯網頭部企業需求,聯合企業共同培養,以此來提高學生水平。當然,在安全領域除了基礎問題之外,還有其他問題存在。網絡安全領域涉及的垂直技術領域眾多,互聯網前沿技術和傳統企業安全存在差異,安全人不僅要懂安全技術,還需要了解產業的發展與效能提升;安全領域是一種交叉學科,安全人未必能應對好當今和未來多樣的網絡安全問題。

在國家政策層面來看,與安全相關的法律相繼出臺,整個社會對安全領域重視度提升,尤其是云上安全重視度增加,越來越多的領域安全需求提高,產業對安全需求提升,總缺口就變得越來越大。

王一川教授補充說,前兩年國家發布了《密碼法》確定了其法定地位,在整個密碼技術產業落地、應用、發展上推出了一系列政策,并衍生而來更多新的崗位,如密碼技術應用員等崗位和需求相繼出現,這使得每個信息系統都會應用到密碼技術,都需要有懂得密碼技術相應的人才。其作為一個網絡安全基石,需要太多的理論知識和應用技巧的鋪墊,高層次人才就更加短缺。網絡安全人才和其他人才有很大差別,他們是在對抗當中產生的,一攻一防之間的博弈,導致人才缺口進一步加大。

計算機行業本身注定了是不停更新的,對安全人才而言更是如此,每天都可以看到新的技術出現,迭代從未停息。在基礎計算機類課程中,學校現在會多開一點新知識融入到原來課程當中;同時還在開展大數據課程和外部測試的深度技術課程,與企業聯合開課,實現產學研協同,把實際需求和實際案例融入到課程中來,幫助學生快速提升。此外,老師也要把科研成果落地,加速與企業對接及成果轉化,讓學生保持活力和創新性。

高海昌教授還點破了其中的難點問題,技術快速更新時,課程并不能隨意的更新,因此學校的培養是面向未來的,當學生們畢業后,僅有一部分同學能用得上學校內學到的技術。另外一方面,當學到知識以后有了基礎,學生們就可以很快的上手新的技術,因此教育基礎課程有其必然性;而同時,學校也非一成不變,學校每兩三年會進行課程大綱的修訂,修訂的時候都會把企業反饋充分考慮進來,結合最新的技術知識點,如云計算、大數據等,從而使得教學活動不會脫離實際,一方面把基礎打好,一方面考慮實際需求。

人才培養,需要各方力量

在人才培養層面,李濱認為學校和企業的配合是非常重要。高校關注人才基礎能力和分析思維能力,構建他們良好基礎以及未來可發展性;而企業則會提供開放性的課題和開放性的環境,其不僅有業務需求,也有足夠空間來讓人才學習、研究、思維和成長。

騰訊云作為企業用人方,每年會看大量的人才,那么優秀的安全人才該如何甄別呢?首先是基礎,安全和計算機領域非常廣闊,每個人才都需要有根基,其在網絡協議、攻防對抗或是操作系統方面,需要有功底和根基;其次則是系統化的分析思維能力,對于新出現的內容和技術能夠以科學的方法進行分析、學習和創新;第三是運用和實踐能力,他們能夠把學到的知識,成功轉化為對業務的處理能力,這樣的話即便本身教材有周期性限制,在應用實踐方面可能會出現短暫性的脫節,但是作為企業來說,人才自身發展更看重理論基礎和分析思維能力,這樣才能讓學校人才培養和企業形成銜接。

在學校學到的理論很難跟上技術技術和應用環境變化,攻擊趨勢也產生了一定變化,攻擊手法也存在差異。自2018年以來,對企業商業數據和個人信息盜取事件不斷增多,僅2018年全球就有30億條數據泄露,2019年這一數字就變成了50億。除此以外,攻擊勒索比例不斷上升,攻擊隱秘性也在不斷增加,威脅更高,規模更大,新的安全形勢瞬息萬變,與學校的內容自然相差巨大。

尤其是近年來,云和互聯網的攻擊里面自動化攻擊不斷增加,李濱稱云鼎實驗室從2018年開始就聯合騰訊內部其他團隊,針對這一領域構建自動化防御機制,利用騰訊云全局漏洞掃碼的能力,每天自動化處理攻擊超過1萬個以上,阻擋次數超過30億次。高海昌教授表示,智能化和自動化把攻擊門檻放低了,專業化、智能化工具越來越多,想要防御其攻擊就需要更深的知識搭建更專業的防御模型。

應對安全問題,也需要產業的幫助。騰訊此前每年都在打造互聯網安全領袖大會,其曾經發布了國內安全產業生態聯盟,聯合國內最領先的十幾家企業,共同來推進整個網絡安全的發展;此外,這年來騰訊安全在西安開展了智慧城市和大數據方面的合作,與產學研深度結合,共同推進西部安全產業發展。在用戶生態方面,3年前騰訊云安全中心成立,并為用戶提供了諸多免費服務,比如針對網上大規模漏洞掃描攻擊,推出了自動化的防御機制,對最常見的自動化攻擊行為進行分組攔截;再者針對數據泄露問題,可以為用戶自動化分析敏感密鑰泄露,可以實現秒級自動報警、通知。在過去一年里僅這一功能就避免了1萬起以上的風險,為用戶挽回直接損失超過5億元。

安全產業規模在不斷增加,安全形勢也在不斷變化,而在攻防之中,人才的需求將可能是未來幾年不變的主題。在未來,培養安全人才、保障網絡安全將會更加重要,安全技術的迭代和發展也需聯合更多力量。無論是企業還是學校,無論是東部還是西部,攜手共建,方能保障未來無憂。

總結

以上是生活随笔為你收集整理的云安全的新战场上,要靠什么来抵御威胁的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。