阿里云资深安全总监解读2016安全威胁

简介:

美国第二大医疗保险公司遭黑客攻击8000万用户资料受影响;婚外情网站Ashley Madison被黑,大量用户信息泄露;全球数据服务集团益百利 (Experian)公司电脑遭到黑客入侵…… 重大泄露事件频发,让安全成为2015年的搜索热词。

那么,如何才能更好地抵御安全风险?在云计算越来越普及的今天,安全形势又将有哪些变化,企业所面临的最大安全威胁又是什么?此次特别邀请到阿里云安全资深总监肖力来和大家分享他的见解。

成立于2009年的阿里云是国内最大的云计算服务厂商。肖力从阿里云创立第一天就带领团队维护着云平台及云上用户资产的安全。作为一名在行业深耕十余年的资深“白帽子”,他认为企业数据安全会将会成为2016年每家企业必须关注和提升的重要问题。相比传统IDC环境,专业的云计算平台能够为企业提供更多安全措施,能够更好地帮助用户解决相应的安全问题。

一、SaaS服务提供商将成为黑客重点关注目标

2016年,黑客攻击将越来越多转移至SaaS层。因为企业最敏感的应用和数据都是保存在SAAS平台。所以,接下来,SaaS服务提供商需要特别关注云端系统的安全性。

当一家企业运行的系统越来越多,就算雇佣再多的安全专家每天全年无休的进行漏洞、木马检查,总会有黑客从意想不到的地方发起入侵。所以SaaS服务提供商需要提升云端系统的安全防御能力,定期对系统进行安全体检、清除木马、系统加固。

二、安全预警能力将变得越来越重要

随着日益商品化的网络攻击工具和服务,黑产组织的攻击成本急剧下降。现在,一个新的木马在问世之前,都会在全世界所有的杀毒软件系统跑一边之后再定价“,肖力透露这样的新木马不可能出现在所有安全厂商的特征库中,非常难防。

不过,随着机器学习的蓬勃发展,安全防御与黑客进攻之间的被动关系,很有可能在2016出现大逆转。

DT时代,安全防御的最大变化是可以利用大数据对威胁进行预测。只要拥有足够的情报,安全团队将可能通过已知情报对黑客的攻击手法进行归纳总结,并预测他们下一步可能发起进攻的领域和方式。目前,这方面比较成功的例子是以色列在反恐领域的实践。

三、物联网和智能硬件的威胁加剧

市场调研公司Gartner发布的《物联网概述(Agenda Overview for the Internet of Things)》报告中提到,到2020年,大约有300亿个互联设备将在行业中得到广泛使用,物联网将渗透至社会的每一个角落。与此同时,提高设备安全的需求变得更加迫切。

因为,在万物互联的世界,物联网及智能终端企业将面临更多的黑客攻击,黑客完全有可能通过控制数亿的各类终端来组建僵尸网络。

此外,不少安全研究已经证实,起搏器或胰岛素泵等生命维持设备完全有可能遭受网络攻击。虽然目前这一领域只是概念性验证,但其潜在的威胁还是巨大的。

四、企业决策者看见风险再决策

利用计算和数据分析建立看见威胁的能力,将成为安全行业最重要的能力。

过去,决策者更多是通过安全评估报告或者安全咨询了解企业的潜在风险。肖力的判断,2016年阿里云态势感知这样的安全风险可视化产品将越来越受决策者欢迎。在大数据基础上,通过数据关联、分析、挖掘、提取,结合安全经验,决策者就可以精准看见企业过去、现在和未来的安全威胁,再做决策。

本文转自d1net(转载)

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
6天前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
10877 77
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
6天前
|
人工智能 IDE API
2026年国内 Codex 安装教程和使用教程:GPT-5.4 完整指南
Codex已进化为AI编程智能体,不仅能补全代码,更能理解项目、自动重构、执行任务。本文详解国内安装、GPT-5.4接入、cc-switch中转配置及实战开发流程,助你从零掌握“描述需求→AI实现”的新一代工程范式。(239字)
3893 129
|
2天前
|
人工智能 Kubernetes 供应链
深度解析:LiteLLM 供应链投毒事件——TeamPCP 三阶段后门全链路分析
阿里云云安全中心和云防火墙已在第一时间上线相关检测与拦截策略!
1354 5
|
3天前
|
人工智能 自然语言处理 供应链
【最新】阿里云ClawHub Skill扫描:3万个AI Agent技能中的安全度量
阿里云扫描3万+AI Skill,发现AI检测引擎可识别80%+威胁,远高于传统引擎。
1268 3
|
12天前
|
人工智能 JavaScript API
解放双手!OpenClaw Agent Browser全攻略(阿里云+本地部署+免费API+网页自动化场景落地)
“让AI聊聊天、写代码不难,难的是让它自己打开网页、填表单、查数据”——2026年,无数OpenClaw用户被这个痛点困扰。参考文章直击核心:当AI只能“纸上谈兵”,无法实际操控浏览器,就永远成不了真正的“数字员工”。而Agent Browser技能的出现,彻底打破了这一壁垒——它给OpenClaw装上“上网的手和眼睛”,让AI能像真人一样打开网页、点击按钮、填写表单、提取数据,24小时不间断完成网页自动化任务。
2680 6
|
5天前
|
人工智能 机器人 API
从零搭建OpenClaw多智能体系统:部署、API配置+飞书多机器人管理手册
在团队协作场景中,单一AI智能体往往难以满足多部门、多场景的差异化需求——研发团队需要代码专家,运营团队需要内容策划助手,客服团队需要高效问答机器人,若所有需求都由同一个智能体承接,不仅会导致响应质量下降,还可能出现记忆混乱、权限失控等问题。2026年,OpenClaw(曾用名Clawdbot)的多Agent架构完美解决了这一痛点,通过“多飞书机器人账号+多独立Agent+路由绑定”的配置,可实现不同机器人对应专属AI大脑,各司其职、精准响应。
1282 1