迈入云计算时代 百度安全三大能力构建攻防一体新平台

随着云计算[注]技术的不断完善和发展,以信息服务为中心的模式深入人心,越来越多的企业开始将传统的应用向云上迁移。2016年11月30日,百度在国际会议中心举行了首届云智峰会,会议围绕云计算、大数据[注]、人工智能技术及相关产业与应用展开深度分享与探讨。云计算应用下的安全问题,也成为此次大会关注的焦点之一。

云计算市场爆发式增长 安全能力亟待提升

2016年,中国的云计算市场增速高达31.7%,云计算的浪潮已经席卷交通、通讯、医疗、教育等多个行业。作为互联网新生态空间,云带来了全新的商业模式,也带来了全新的挑战。

百度云副总经理傅徐军在上午的主论坛上分享了这样的一个案例:一个非常老牌的游戏公司,拥有300个产品,全球用户超过4亿,今年遭受过一次非常严重的黑客攻击。百度安全在应邀处理这次DDoS[注]攻击时发现,黑客的行为非常猖狂,峰值期间流量超过380Gbps,平均每天攻击5次以上,并且攻击行为已经长达45天。攻击使这家游戏公司业务根本无法正常运转,每天需要承受高达100万的经济损失。“收到解决请求后,百度安全分析发现在这次疯狂的DDoS攻击中,有70%以上的攻击来自国外,30%来自于国内。因此,我们当即联系在国外合作伙伴,通过协同作战御敌国门之外。”傅徐军说。

事实上,这不是个案。猖狂的网络黑产已经成为企业在应用云服务时遇到的最重大挑战之一。面对成本越来越低、强度越来越大的DDoS攻击,选择没有安全防御能力的云计算服务,就像时刻绑着一颗定时炸弹。黑客也只需攻破一家云计算服务商的数据库,就能得到精准的用户数据,给企业带来重大的安全隐患。如何在云计算服务中提升安全能力,将成为云计算市场能否持续良性发展的关键一步。

传统的安全能力无法满足云计算发展需求

在万物互联时代,传统的安全技术显然无法跟上时代的脚步。新的安全形势不仅需要对已发生的安全事件进行及时干预,短时间完成止损,更需要对未知的安全隐患提前预判并将其扼杀在萌芽状态。傅徐军特别强调,“百度安全涵盖的范围非常广泛,可为不同行业和企业提供差异化安全服务,可为大型企业、中小型企业及个人用户提供针对性的安全产品”。

目前,百度安全全力打造的“智能+”时代全息安全生态,以大数据、网络攻防、应急响应三大安全能力为基础,旨在向用户提供智能化的云端防御工具。依靠机器深度学习及大数据技术,百度安全实现了对网络黑产IP实时追溯,溯源能力目前协助警方破获网络黑产案件800余起,挽回经济损失超亿元。据百度安全《网络安全白皮书》统计,仅2016上半年,百度安全已成功对危害极高的DDoS攻击拦截2379亿次,平均每天拦截1.33亿次;2015年8月至今,百度手机卫士已累计识别诈骗电话9000余万。此外,基于全面的互联网安全事件地貌及知识图谱(+微信关注网络世界),百度安全已具备感知安全态势并及时阻断未来威胁的能力,更有安全专家全天候护卫,以“人+数据”的智能模式与网络黑产进行实时对抗。

智能数据化安全平台 赋能企业全方位安全体系构建

面对网络黑产产业化的趋势,百度安全提供新一代智能数据化安全平台,以大数据深度学习和全网威胁情报为核心,基于百度人工智能以及虚拟化执行技术,综合分析流量、主机、数据库行为数据,挖掘未知攻击行为,多端产品阻断攻击。同时,依靠百度全网探针以及威胁情报,追溯黑客行踪,协助警方打击黑产。

另外,百度安全团队可以结合大数据及全网威胁情报,针对主要网络黑产团队进行用户画像、攻击画像,确保在黑产发起大规模攻击前给用户发起预警。同时,安全专家全天候坐阵,操控立体防御系统侦查异常流量,及时感知业务变化,实时调整防御规则,确保企业安全防御体系实时无死角。

正如傅徐军在最后总结道,“在安全领域仅靠像百度这样的一两家安全企业是远远不够的,需要全行业协同合作,共建安全新生态。”用户、企业、联网设备,都是网络世界中的一份子,没有谁能独善其身。百度安全事业部总经理马杰也表示,“智能+”时代,百度安全将为用户提供更加智慧的全息安全解决方案,以开放的姿态期待和业界同行一起来构建安全、可信的云端生态。