8月28日下午,第四届CSS互联网安全领袖峰会正式迎来云安全分论坛。来自清华大学、中国人民大学、普华永道、顺丰、安赛科技、腾讯云、腾讯安全云鼎实验室的多名行业领袖、安全专家,围绕“智慧安全,助力云时代”这一主题,从安全未来和AI安全等多个角度展开分享和探讨。此外,分论坛现场,腾讯云还正式成立首个云安全智囊团,希望通过借助各方智慧力量,打破沟通隔阂,进一步推动安全生态的发展。
(CSS 2018-云安全分论坛现场)
“云”端对话:安全的未来在哪里?
在数字经济不断催生新业态、新领域的今天,各行各业所面临的安全挑战持续升级。面对庞大的网络黑产和专业的黑客,企业需要付出数百万甚至过千万的成本来应对接连不断的攻击。即便如此,企业仍旧疲于安全攻防应对,这已经成为推动数字经济和企业快速发展的“绊脚石”。腾讯云副总裁黎巍在致辞时也表示,安全的未来并不容易,我们每一个身处安全深水区的人,在面对创新和挑战时,都要有“一些极致,一点信仰”。
中国人民大学教授、C-CSA专家委员会副主任石文昌、普华永道网络与云安全合伙人张俊贤、腾讯云安全合规专家王永霞,也分别从云安全生态建设和全球云安全的市场洞察角度,探讨世界范围内对云安全的法律法规制定和合规认证,以及腾讯云在构建弹性的云安全合规体系的建设思路。而来自清华大学的教授、博士生导师王兴军,则是从数据内容保护层面来展开探讨,他认为“数据内容保护将是当下及未来信息安全的最后屏障”。此外,腾讯安全云鼎实验室威胁情报研究员宋兵还在分论坛上表示,DDoS已经由分工明确的长链条黑产方式向自动化、平台化、高度的集成化转变,攻击平台的下单自动化和攻击自动化让企业防不胜防。
聚焦智慧安全,AI安全成果多点开花
随着AI技术的快速应用于各领域,此次CSS云安全分论坛上,在探索未来安全方向的同时,智慧安全也成为话题的焦点。在大数据和云计算的驱动下,知识图谱、图像识别、自然语言处理、知识表达等AI能力逐步将取代传统的规则对抗,让AI引擎具备对不同应用场景下恶意攻击的识别、认知、分析和决策等能力,打造智慧安全的云端防御体系。
而在不断追求更高级安全技术的过程中,新技术、新模型的应用使不同行业和场景下的防御体系更加智能。针对金融风控领域,金融反欺诈专家、悉尼大学计算机科学博士卢适旸就机器学习的反欺诈模型建模和实践进行了分享和探讨。他指出,机器学习算法技术通过融合大量异构、多源化的风险信息,建立人工智能反欺诈模型,与传统经验规则配合使用则能提升银行欺诈风险的防控能力。
值得注意的是,此次云安全分论坛,在八位嘉宾的主题演讲中,有三位嘉宾将重点放在了AI上。除卢适旸博士之外,AI安全专家、中科院副教授、香港大学研究员成杰峰,腾讯安全云鼎实验室安全工程师张壮,分别围绕如何提升AI技术能力和AI对抗病毒分享了自己和团队的研究成果。其中,张壮的《狗斗的利器GAN -病毒对抗杀软的免杀大法》,还曾在今年的DEF CON现场进行了演讲。
目前,腾讯云已经在区别于传统安全的探索和尝试中取得突破,例如星图团队在知识图谱AI领域向支持万亿条边的世界领先的大规模图计算与图学习发起冲击;数盾团队在数据库AI审计、差分隐私以及抗量子加密领域获得突破;包括天御反欺诈团队应用混合深度神经网络、基于生物指纹的人机识别技术,在银行、互金、保险的风控场景中取得了突破性进展。
破解孤岛化难题,腾讯云推动成立首个云安全智囊团
安全行业在AI领域不断取得突破性进展的同时,黑产与黑客对于新技术的利用攻击热情也依旧高涨。在企业依旧处于弱势一方的情况下,攻击矛头日益尖锐,本次云安全分论坛也邀请了顺丰集团信息安全与内控负责人刘新凯和各行业的领军人物重点围绕当下安全领域面临的碎片化、孤岛化、局部化等迫在眉睫的问题展开了圆桌探讨。
(云上安全新态势高峰对话)
对此,腾讯社交网络事业群业务安全总监吴昊表示,安全是一种态度,安全无小事,需要对技术保持一颗敬畏的心,技术是个双刃剑,敢于尝试新技术和安全的结合。同时,想要打破孤岛,就需要建立安全生态,云计算刚好提供了这个生态的土壤,做好安全实际上就是解决了这个生态的信任问题。
而安赛科技创始人、CEO林榆坚则认为,无论是对最初大数据、人工智能还是现在的区块链的应用都是为网络安全服务的。在“新技术、新法制、新安全”的时代,我们应当运用好新技术的优势加速与安全技术融合,推进新兴技术产品化转变,打破碎片化、孤岛化和局部化问题。
此外,腾讯云安全服务负责人史博指出,腾讯云将腾讯安全实时攻防对抗能力持续输出到现有云上客户,同时通过多维度安全管理减少人员风险,为客户提供更快响应更安全的保障和更好的服务。与安全生态伙伴紧密合作,共同营造良好行业氛围助力安全,助力云。普华永道网络与云安全合伙人张俊贤也认为,完善的企业安全意识能够帮助企业更好地建立并提升安全防御能力。
为了能够进一步破除信息安全孤岛化的壁垒,腾讯云邀请八位安全行业的专家、领袖加入“腾讯云智囊团”。黎巍也表示,伴随着数字化时代的到来,需要借助更多外部经验丰富的专家,形成合力,不论是在产品、技术还是品牌上,打造一个充满活力的生态环境,助力云安全的发展。