美国燃油“动脉”被黑客切断,网络安全走向哪里?专访山石网科|拟合

从无序中寻找踪迹,从眼前事探索未来。 > 2021 年正值黄金十年新开端,CSDN 以中立技术社区专业、客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目——「拟合」,通过对话企业技术高管大咖,跟踪报道企业前沿技术资讯,分享真知灼见,以点到面折射出中国 IT 技术最新动态,传播技术影响力,帮助开发者与企业捋清思路,共创数字经济新未来。
技术变革机遇和挑战并存,当下安全漏洞、攻击勒索事件频出,如何保障企业的信息安全?
本期「拟合」将聚焦安全话题,追踪行业安全知名企业,打响“隐秘的角落”安全之战。

在这里插入图片描述

受访者 | 山石网科高级副总裁、首席战略官(CSO)蒋东毅
作者 | 宋 慧
出品 | AI 科技大本营(ID:rgznai100)

网络安全的威胁时刻发生,在 2020 年底备受关注的对 SolarWinds 大规模网络攻击之后,2021 年 4 月底,美国华盛顿警察局也受到勒索,被窃取调查报告、警方线人、当地帮派等等超过 250GB 的重要数据。而最新也是更加严重的威胁事件,是 5 月 7 日,美国最大燃油管道、东部地区油气输送主要动脉 Colonial Pipeline 受到黑客攻击,导致美国联邦政府交通部联邦汽车运输安全管理局宣布美国17个州和华盛顿特区进入紧急状态。

《拟合》专访了山石网科高级副总裁、首席战略官(CSO)蒋东毅,听听他对 2021 年最新网络安全趋势的见解。

在这里插入图片描述

山石网科高级副总裁、首席战略官(CSO)蒋东毅

技术的进步带来新的威胁与漏洞,IoT 设备漏洞百出

在 IT 吞噬一切的趋势下,越来越多的企业资产逐渐数字化,随之而来的安全需求是否也将水涨船高?采访时,蒋老师仍在山石网科北美研发中心出差中。对于全球安全领域趋势,他表示,网络威胁与 IT 的发展长期共存,黑客与网络防护的博弈也会一直存在。数字化的深入,网络威胁的影响也会比以往严重,所以答案是肯定的。

技术进步,网络攻击手段也在不断翻新。黑客以团队形式,“进化”得更加专业。所以影响范围也会越来越大,造成损失也会越来越大。

另外,数字化的深化应用还在不断带来新的威胁和漏洞。疫情后,从全球来看,正常的办公还远未恢复,居家办公的远程接入技术,让企业的网络边界消失,员工异地访问和权限开放等问题带来新的风险。“零信任”技术被广泛讨论。

例如随着 5G 和物联网技术的商用,安全风险滋生在更多的物理设备中。理论上,在5G技术的支持下,每平方公里可以支持 100 万个 IoT 设备连接,这本身对于数字化升级是大大的利好。但在蒋东毅近 2 年的行业交流与观察中,安全领域对 IoT 设备的安全忧心忡忡,甚至认为 IoT 设备“漏洞百出”。(毕竟,万物互联的 IoT 厂家众多,安全能力有所欠缺。)在 CSDN 对Check Point 中国区技术总监王跃霖的专访 中,也提及了曾有黑客通过赌场大堂温控 IoT 设备入侵了赌场 IT 系统的事件。


中国安全体系建设到位,安全态势越来越好

对于中国网络安全领域未来发展趋势走向,蒋东毅认为,从政策、技术、市场、产业链多个角度来看,中国网络安全产业发展形势向好。网络威胁寻找漏洞,就像“水往低处流”,但中国的安全事件并未高于全球水平。

互联网是平的,全球的安全趋势大体趋于相同。不过,中国由国家层面更为积极推进安全领域的发展。例如举办各类信息安全月、网络安全周,实施等保 2.0(全称《网络安全等级保护制度 2.0》)、提出“三化六防”新思想等,安全体系建设非常到位,中国网络安全态势将会越来越好。当然蒋东毅同时表示,等保 2.0 只是(网络安全建设的)最低要求,网络安全防护会越来越注重实战和效果。

据蒋东毅介绍,山石网科提出了“可持续安全运营”技术理念,指出组织网络安全工作的目标是追求发展与安全之间的动态平衡。组织应以安全运营为核心支点,积极动态监控调整,不断完善安全配置与相关资源,让高新技术成为推动“安全陀螺”高速运转的动力。从空间与时间两个维度,去实现有效管理众多安全设备、收集并量化处理安全信息数据、用机器学习等智能手段分析数据、安全运营人员与设备的人机协同。

目前,全球网络安全人才缺口已扩大至近 300 万,安全厂商也在通过人工智能和大数据,用机器分析预测攻击行为,以缓解对安全人才紧缺的难题,提高技术赋能的效率。

蒋东毅也看到,随着云原生技术的发展,越来越多的用户采用云原生技术构建业务,容器编排平台的漏洞也会被黑客逐渐挖掘出来。(例如云原生漏洞被黑客植入挖矿木马。)然而,相比于传统主机的安全部署,对大规模集群几千个容器上实施手动人工安全部署,显然无法实现。

参考到目前全球安全领域采取的分层控制体系,蒋东毅认为应该用云原生技术来构建容器安全体系,例如山石网科的最新产品“云铠”,就是构建在 kubernetes 基础之上,实现自动化部署、静态/动态检测、网络层进程的持续安全监控等等。

不过,SaaS 在中国还远不及欧美地区的普及率高。用户的安全运营日趋被重视,安全服务的价值日趋显现。山石网科不断加大在SECaaS(安全即服务Security as a Service)领域的投入,一方面满足海外市场的需求,同时密切与国内用户积极沟通,提供满足他们现阶段的产品服务。


30 年老技术人的谆谆教诲:“基础课至关重要、学科跨界会有意外收获”

除了在IT安全领域的经验,毕业于清华大学电机系和自动化系双学士、硕士专业的蒋东毅老师还在OT(Operation Technology )领域有着十多年的积累。作为一名从OT横跨到IT的资深技术专家,对于立志做程序员的广大CSDN读者小伙伴,蒋老师也解答了一个“永恒”的话题:“大学基础课有用吗?一个好程序员是不是精通几门语言,数学逻辑清楚就足够了?”

蒋东毅老师坦言:“工作 30 多年,感触颇深。答案是明确的,基础课不仅有用,而且至关重要。数学培养了我们缜密的思维方式,建立好的数学模型,可以帮助我们看清复杂事务的本质,让我们可以定量的观察事物的内在联系和发展规律。物理帮助我们从复杂的大千世界中提取其运行的客观规律,并利用数学描述解决问题。概率论、运筹学是我们在不确定的世界中做出科学的决策,实现目标价值的最大化。还有许多其他基础学科,都在潜移默化的培养我们科学的思维模式和解决复杂问题的能力

大学阶段不只是学习知识,更重要的是培养能力,“授人以鱼不如授人以渔”说的就是这层意思。另外,如果有机会,多学一些其他专业学科的课程,学科交叉好处多多。我本科是清华电机系电力系统及其自动化专业,从大三开始辅修自动化系工业自动化专业作为第二学位,毕业后在清华自动化系攻读硕士,主攻机器人的控制。1998 年到香港科技大学,一年半时间读完计算机科学研究生课程之外,也补了本科计算机专业的主要课程。从电力系统,到自动控制,机器人,再到计算机,东西比较杂,看似没有太多联系。后来工作中感觉到各个学科的跨界会给你解决问题带来许多意想不到的好处

举个小例子,在工作中,把自动控制最经典的 PID 闭环控制算法应用于防火墙虚拟子系统 CPU 资源的控制中,把 CPU 对每个子系统的服务时间控制转换成实时调节每个子系统的随机丢包概率,成功解决了传统时间片算法引起的 TCP 网络震荡的难题,(Feedback control of processor use in virtual systems,Patent,US 7952999B1)。

工作中这种例子非常多,跨学科的思维非常有益处,在一个学科内的所谓难题,在另外的学科可能是大家天天在用的 ABC 常识

所以,计算机语言是载体,解决实际问题时还需要许多专业知识,光精通几种计算机语言,加一些数学逻辑,是不够的。好比我们精通人类语言,逻辑思维也清楚,但不了解客观事物的本质,缺乏自然、社会深刻的洞察,是写不出令人叹为观止的好文章的。”(完)

(附)蒋东毅个人简介:
现任山石网科高级副总裁、首席战略官(CSO),负责山石网科研发、产品战略、新技术研究、中国区市场四大业务部门,为公司重大战略决策和发展提供有力支持。
蒋东毅 1989 年毕业于清华大学,获电机系和自动化系双学士学位、自动化系硕士学位。有着横跨北美和亚洲地区的工作履历 :1989 年至 2000 年,任电力部电力自动化研究院高级工程师;2000 年至 2004 年,任 Redwave Networks 和 ServGate Technologies、Silverback Technologies 软件开发高级工程师和高级系统架构师;2004 年至 2012 年,任 Juniper Networks Inc 软件开发高级经理;2012 年至 2017 年,任发行人研发副总裁;2017 年加入山石网科,负责全球技术研发业务。

《拟合》往期报道:
无人机、IoT 设备都有漏洞?专访以色列老牌安全公司 Check Point

破解数据流通痛点,华控清交的隐私计算之道

微软每年豪砸安全研发 10 亿美元,聊聊背后的技术密码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515020.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

云时代的智能运维平台,助力企业创新迭代

简介: 智能的运维平台,帮助企业业务平稳、智能、高效地运行。 每一起严重事故背后,必然有29次轻微事故和300起未遂先兆以及1000起事故隐患。—— 海恩法则(Heinrich‘s Law) 随着云计算时代的到来,大量企业将自己的业务逐步迁移…

数据湖架构,为什么需要“湖加速”?

简介: 湖加速即为数据湖加速,是指在数据湖架构中,为了统一支持各种计算,对数据湖存储提供适配支持,进行优化和缓存加速的中间层技术。那么为什么需要湖加速?数据湖如何实现“加速”?本文将从三个…

“阿里日”102 对新人举办集体婚礼,张勇证婚:“又热,又爱”!

整理 | 王晓曼出品 | 程序人生 (ID:coder _life)2021年5月10日,是第十七个“阿里日”,同时也是第十六次阿里巴巴举办员工集体婚礼。据悉,今年共有1541对新人报名集体婚礼,其中,双职工…

阿里巴巴电商搜索推荐实时数仓演进之路

简介: 自建实时数仓到底难在哪里?实时数仓应该怎么建?阿里巴巴搜索团队告诉您答案 作者:张照亮(士恒)阿里巴巴搜索事业部高级技术专家 1. 业务背景 阿里巴巴电商搜索推荐实时数据仓库承载了阿里巴巴集团…

多数据源一站式入湖

简介: 通过一站式入湖,将不同数据源的数据统一归并到以OSS对象存储为基础架构的集中式数据湖存储中,解决了企业面临的数据孤岛问题,为统一的数据分析打好了基础. 背景 数据湖作为一个集中化的数据存储仓库,支持的数据…

一文说透架构设计的本质

作者 | 猿码架构来源 | 云时代架构头图 | 下载于视觉中国前言:在软件研发领域,程序员的终极目标都是想成为一名合格的架构师。然而梦想很美好,但现实却很曲折。在实际工作中,程序员会分很多种,有的擅长编码实现&#x…

“视频云营业厅”发布,蚂蚁 mPaaS 加速金融机构数字化转型

简介: 线下业务线上办,便民服务不间断 在业务和数据争相“上云”的今天,更多金融机构加速数字化转型进程,将原有的人对人、线下、柜面核心业务进一步线上化,扩充全新的业务触点,开启远程业务办理的新模式。…

被Python「苦虐」的日子太惨了!

Python因为其优越的特性广泛应用于数据分析、人工智能、Web开发、后端开发、自动化测试/运维、爬虫等领域,也得到了很多企业的青睐。甚至连BATZJ的技术大牛,都无可否认Python现在对于一个程序员发展的重要性!最近一两年,我身边也有…

阿里云肖力:原生安全打造云上绿洲

2020年9月17日-18日,一年一度的云栖大会在云上如约而至。疫情加速数字化转型大背景之下,云原生以一种高能见度为各行业带来了一个更动态多变、更具效率和生命力的架构。云原生安全具有什么优势,能否解决线下业务场景的安全困局?作…

Nacos Go 微服务生态系列(一)| Dubbo-go 云原生核心引擎探索

简介: 作为微服务框架的核心引擎--注册中心,是必不可缺少的组件,市面已经有多款注册中心支持 Go 语言,应该如何选择呢?我们可以对目前主流的支持 Go 语言的注册中心做个对比。 作者 | 李志鹏 近几年,随着 …

微软每年豪砸安全研发 10 亿美元,聊聊背后的技术密码

从无序中寻找踪迹,从眼前事探索未来。正值 IT 黄金十年新开端, CSDN 欲以中立技术社区专业、客观的角度,深度探讨中国前沿 IT 技术演进,现在推出年度重磅企划——「拟合」,通过对话企业高管大咖,跟踪报道企…

Chrome浏览器直接下载pdf文件的设置步骤

使用Google Chrome浏览器,在点击网页中的pdf文件时,浏览器会直接将pdf文件打开并显示,要下载pdf文件的话,还需要进行另存操作。 有的时候我们点击pdf文件就是为了直接下载,而不是为了在浏览器中查看pdf文件。可以按以…

Bilibili资深运维工程师:DCDN在游戏应用加速中的实践

简介: bilibili资深运维工程师李宁分享《DCDN在游戏应用加速中的实践》从bilibili游戏应用的效果和成本入手,深入浅出地分享DCDN全站加速在游戏加速场景中的应用。 日前,云栖大会新一代CDN的技术突破与应用实践专场中,bilibili资…

Gartner:云安全的未来——中国的安全访问服务边缘架构

作者 | Gartner高级研究总监 Evan Zeng 编辑 | 宋 慧 头图 | 付费下载于东方IC Gartner最新的“安全领域新兴技术及趋势影响雷达”(Emerging Technologies and Trends Impact Radar: Security)显示,安全服务及接入边缘技术具有极高重要性&am…

springboot word excel ppt 图片aspose 转换PDF 在线预览

文章目录1. 引入依赖2. 注册工具类3. 文件转换工具类4. 文件预览工具类5. 文件处理实现类6. 文件处理入口7. 配置类8. 配置文件9. 依赖目录文件列表10. 图片转换工具类11. 测试连接12. 效果图12. 执行shell命令工具类补充1. 引入依赖 下载 Aspose 的依赖 Jar 包可以通过一下仓…

架构制图:工具与方法论

简介: 软件工程也是工程,因此传统工程制图的一些基本理论,在软件行业同样适用。但另一方面,软件与实体制造业之间还是有着本质区别,所以在制图方面的需求和方式也大相径庭,无法直接套用。作为软件行业的从业…

Gartner:云安全的未来,是安全访问服务边缘架构

作者 | Gartner高级研究总监 Evan Zeng编辑 | 宋 慧头图 | 付费下载于东方ICGartner最新的“安全领域新兴技术及趋势影响雷达”(Emerging Technologies and Trends Impact Radar: Security)显示,安全服务及接入边缘技术具有极高重要性&#x…

奥哲孟凡俊:低代码平台对当代企业智能管理的支撑

简介: 导读:在数字化时代,业务拓展快,迭变快将成为常态和主流,企业数字化转型除了企业内部协同提效之外,基于多项底层技术框架的低代码平台更是智能协作不可或缺的底层支持,奥哲高级副总裁兼奥哲…

yarn 不是内部或外部命令,也不是可运行的程序(亲测可用)

这个时候报 yarn 不是内部或外部命令 相信你的npm已经安装好了 方法一(网上大多数是这个): npm install -g yarn方法二(我的是这个):配置环境变量(你的yarn地址直接复制上去就好了&#xff09…

基于 Flink + Hive 构建流批一体准实时数仓

简介: 想要搭建流式链路就必须得抛弃现有的 Hive 数仓吗?并不是,借助 Flink 可以实现已有的 Hive 离线数仓准实时化。本文整理自 Apache Flink Committer、阿里巴巴技术专家李劲松的分享,文章将分析当前离线数仓实时化的难点&…