阿里CEO张勇:网络安全不仅要防守更要进攻 核心是大数据

本文涉及的产品
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
简介:

9月19日,阿里巴巴集团CEO张勇在武汉举行的2016国家网络安全宣传周“网络安全技术高峰论坛”提出,网络安全是现代商业发展的基础设施,要真正解决安全问题,核心要靠大数据技术的使用。

“安全的持久生命力来自进攻、来自溯源,今天我们共同面对的网络黑灰产,绝对不是个体行为,也绝对不是偶发行为,光靠防是防不住的。只有真正利用大数据,利用技术,对网络黑灰产上游进行层层追踪、层层溯源,才能使产业和消费者真正安全。”张勇表示。

网络安全技术高峰论坛是网络安全宣传周的重要活动之一,参会嘉宾包括国内知名院士专家、大型互联网和网络安全企业高管,以及来自俄罗斯、美国、英国、以色列、南非、新西兰和中国香港的企业领袖和专家。在论坛官方介绍中,张勇的主题演讲被视为一大亮点,阿里巴巴在安全领域的强大能力和全面布局,受到与会嘉宾的集体期待。

张勇表示,阿里巴巴从发展的第一天开始,从致力于打造现代商业基础设施的梦想开始,安全就是基本保证。今天的阿里零售平台,每天会产生8000万笔交易订单,其中6000万笔会产生支付行为,扣除虚拟商品,会产生4000多万个物流包裹,在这个过程中,大数据技术的使用——将商品流、订单流、资金流、物流数据真正融合和应用,是阿里保护生态安全的基石。

张勇直言,网络安全是没有边界的,对抗黑灰产应当是所有互联网企业的共同目标,他希望通过此次大会,互联网企业能够在安全领域更好地携手,去打破边界,形成安全能力的共享、数据的共享,共同应对和打击黑灰产。据张勇介绍,过去几年来,阿里巴巴积极输出安全能力,从保护平台自身安全逐步走向更好地保护生态体系中所有合作伙伴的安全,不断提高整个生态的安全水位。目前,“阿里聚安全”覆盖客户终端数高达8亿,“御城河”每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,阿里云保护着中国大陆35%的网站。

张勇同时指出,网络安全的保护不是静态的,必须用发展的眼光为下一个风口做安全准备。“信息技术发展日新月异,当今天还在讨论隐私保护、移动安全时,人工智能、智能制造、语音图像识别等新技术新应用已经成为下一个风口,物联网时代正在到来。网络安全正在发生全方位的变化,怎样超前地预测下一个风口,为下一个风口做安全准备,是今天必须思考的课题。”

国家网络安全宣传周已连续举办三届,阿里巴巴从第一届起就积极参与,每年都集合各个业务的力量,将最切近民生的安全产品和内容带给用户。本届安全周,阿里巴巴将全面展示自身在交易、支付、电商生态、云计算、企业安全、个人用户保护等领域的强大安全防护能力。

附逍遥子演讲全文:

各位来宾,今天论坛的中心词是安全。对阿里来说,从发展的第一天开始,从致力于要打造现代商业基础设施的梦想开始,安全就是我们的基本保证。

我们非常高兴看到国家越来重视网络安全,越来越把网络安全当作现代商业基础设施最重要的事,这是我们梦寐以求的事情,首先,我对于本次会议的召开表示祝贺。

今天,我想谈几个观点:

1)刚才大家谈了很多网络防御和保护,在我看来,安全的持久生命力来自于进攻、来自溯源,以及今天我们所有安全战线面临共同的黑产、灰产,各种寄生在这些黑色土壤里的不法产业。这绝对不是个体行为,也绝对不是偶发性的行为。随着整个信息技术的发展,随着大数据,在整个社会经济生活当中,今天我们要解决的问题,我认为光靠防是防不住的。最重要的是能够利用大数据、利用我们掌握的技术,对黑灰产上游进行层层追踪、层层溯源,只有这样,才能使我们的产业、消费者真正安全。

2)我的第二个观点是,在溯源的过程中要真正用好大数据。其实今天因为数据爆炸,使得安全问题更突出、更聚焦,越来越能达成共识。但是我想,要解决安全问题的唯一方法,靠人脑肯定是不够的,必须要靠大数据,把安全领域作为大数据的广泛应用的场所。

这么多年来,阿里巴巴一直是这么实践的,今天在阿里的零售平台上,每天会产生8000万笔交易订单,其中6000万笔会产生支付行为,扣除虚拟商品,会产生4000多万个物流包裹,怎么把这些商品流、订单流、资金流、物流的数据能够进行真正的融合和应用,是我们今天去保护生态安全的基石。在这个过程中,大数据技术的使用是我们所有安全手段的基本保证。

我特别想说,今天大家谈安全问题,谈对安全的重视,提高我们全民的意识,是我们所有的安全厂商、所有的参与者、所有互联网企业的福音。但我认为要解决问题,要真正能够让普通用户放心,特别最近电信诈骗泛滥的情况下,让小白用户能够把心放在肚子里,核心还是要靠大数据技术的广泛使用。

3)下一个我想分享的是,对于安全话题,互联网应该是没有边界的,那些谋取不当利益的黑产、灰产产业链,应该是所有互联网企业的共同敌人。更好携手去打破企业的边界,真正实现在安全问题上无边界,今天我特别想在这个大会上呼吁这一点,使得我们所有企业真正形成安全能力的共享,能够形成数据的互相支持。

对阿里来讲,在过去几年,我们从保护自己的平台交易安全、支付安全开始,逐步走向到更好地保护生态体系中的合作伙伴、商家、服务商、物流企业和各种信息技术服务提供者的安全。在整个阿里的企业安全领域,如今每天在帮助平台上的第三方合作伙伴在进行数以亿计的分析,整个服务已经覆盖了8亿终端设备。在这种情况下,怎么能够使得我们的安全技术和能力更好地服务我们自身及整个生态,必须要有一个崭新的安全生态。

当然,前面几位嘉宾也都讲到了,整个信息技术的发展是一个日新月异的状况。当很多人今天还在讨论隐私保护、讨论移动安全的时候,其实人工智能、智能制造、语音图像识别等各种各种新兴产生的技术正在快速发展,物联网时代正在到来。在这个过程中,整个安全的技术、安全的保护一定不是静态的,而是随着技术和应用的发展,大数据对商业的拥抱、对社会经济生活和生活方式的拥抱,全方位在发生变化。

在这个过程中,我们怎样能够超前地预测下一个风口,为下一个风口做好安全的准备,是非常非常重要的。今天这个大会非常好的一点是,让每个人都具有安全的意识。其实正好这几天阿里有一个话题被广泛传播,就是中秋节前发生的月饼事件。为什么会有月饼事件,为什么引发这么大的讨论甚至争论,在阿里内部也是充满了讨论。我今天想要谈谈这件事,重要的是跟今天的话题太相关了。技术安全部门员工的职责是用技术保护用户的安全,显然不是用技术去抢几盒月饼,所以在这个问题上我们才采取了零容忍;只有这样,我们员工手中的权力才能真正落实在保护亿万用户的安全上。这也是过去几天我们公司的深刻经历。这个讨论肯定还没有结束,但是借今天这个会议,我们希望看到安全的问题不仅在每一个互联网用户心中提升,也在掌握采用这一技术的每个从业者中提升。

最后我想说的是,新的事物发展是没有止境的。今天我们在讨论很多今天看到的问题,其实很多问题是昨天的原因所积累的问题。我们今天要做的是一起携起手来,能够用发展的眼光,站在明天的角度看待今天的问题,这样才能让我们的世界变得越来越安全,同时让我们的用户、让我们的商业、让我们的生活变得越来越美好。

本文转自d1net(转载)

相关实践学习
基于MaxCompute的热门话题分析
本实验围绕社交用户发布的文章做了详尽的分析,通过分析能得到用户群体年龄分布,性别分布,地理位置分布,以及热门话题的热度。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
弹性计算 智能网卡 网络安全
阿里云云网络演进
本文主要介绍阿里云云网络演进进程。
647 1
|
3月前
|
达摩院 供应链 JavaScript
网络流问题--仓储物流调度【数学规划的应用(含代码)】阿里达摩院MindOpt
本文通过使用MindOpt工具优化仓储物流调度问题,旨在提高物流效率并降低成本。首先,通过考虑供需匹配、运输时间与距离、车辆容量、仓库储存能力等因素构建案例场景。接着,利用数学规划方法,包括线性规划和网络流问题,来建立模型。在网络流问题中,通过定义节点(资源)和边(资源间的关系),确保流量守恒和容量限制条件下找到最优解。文中还详细介绍了MindOpt Studio云建模平台和MindOpt APL建模语言的应用,并通过实例展示了如何声明集合、参数、变量、目标函数及约束条件,并最终解析了求解结果。通过这些步骤,实现了在满足各仓库需求的同时最小化运输成本的目标。
|
3月前
|
大数据 RDMA
神龙大数据加速引擎MRACC问题之MRACC-Spark利用eRDMA近网络优化插件来提升性能如何解决
神龙大数据加速引擎MRACC问题之MRACC-Spark利用eRDMA近网络优化插件来提升性能如何解决
42 0
|
4月前
|
达摩院 安全 调度
网络流问题--交通调度【数学规划的应用(含代码)】阿里达摩院MindOpt
本文探讨了如何利用数学规划工具MindOpt解决交通调度问题。交通调度涉及网络流分析,考虑道路容量、车辆限制、路径选择等因素,以实现高效运行。通过建立数学模型,利用MindOpt云平台和建模语言MAPL,设定流量最大化目标并确保流量守恒,解决实际的调度问题。案例展示了如何分配车辆从起点到终点,同时满足道路容量约束。MindOpt Studio提供在线开发环境,支持模型构建和求解,帮助优化大规模交通调度。
|
5月前
|
机器学习/深度学习 人工智能 安全
网络安全基础:防御是最佳进攻——构建坚实的网络安全防线
【6月更文挑战第12天】网络安全至关重要,防御是最佳进攻。本文探讨基础概念、关键策略及未来趋势。防火墙、入侵检测、加密技术、身份认证、访问控制、漏洞管理是防御关键。未来,人工智能、机器学习将增强威胁防御,零信任架构普及,隐私保护和数据安全成为焦点。构建坚实防线,持续学习改进,共同应对网络安全挑战。
|
5月前
|
分布式计算 NoSQL 大数据
MaxCompute产品使用合集之自定义udf连接云上vpc网络的redis获取数据的步骤是什么
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
6月前
|
应用服务中间件 网络安全 数据安全/隐私保护
Sqlmap参数设置_sqlmap怎么指定参数(1),阿里面试100%会问到的网络安全
Sqlmap参数设置_sqlmap怎么指定参数(1),阿里面试100%会问到的网络安全
|
6月前
|
弹性计算 智能网卡 网络安全
一文带你了解阿里云云网络的十年演进之路
伴随着大型和超大型企业陆续上云,更丰富行业场景和更多样的服务运行在阿里云上,对云网络的规模、性能、弹性提出了更极致的要求,驱使着云网络不断持续优化,从经典网络到专有网络,控制面从1.0到3.0,数据面从内部服务去网关,边界网关硬件化,全面拥抱智能网卡,再到业务网元虚拟化,走上一条“螺旋”上升的路线。
|
6月前
|
机器学习/深度学习 数据挖掘 算法框架/工具
想要了解图或图神经网络?没有比看论文更好的方式,面试阿里国际站运营一般会问什么
想要了解图或图神经网络?没有比看论文更好的方式,面试阿里国际站运营一般会问什么
|
6月前
|
分布式计算 DataWorks NoSQL
MaxCompute资源问题之网络不通如何解决
DataWorks数据集是指在阿里云DataWorks平台内创建、管理的数据集合;本合集将介绍DataWorks数据集的创建和使用方法,以及常见的配置问题和解决方法。