单边主义逆潮,动荡不安的世界格局,都让安全成为每一个国家重点关注的话题,其中,信息安全首当其冲,也是重中之重。
如今的信息安全并不单指防病毒,也不仅是防火墙、入侵检测等网络安全手段,如今,真正的信息安全应该包括云、以及IoT、移动终端在内的立体化安全,主要针对来自全球黑客的各种网络攻击,这才是全球共同的敌人。
CheckPoint中国区总经理陈石磊先生指出:既然黑客来自全球各地,惟有全球携手,才能够构建起信息安全的长城,任何洼地的存在,没有办法抵御来自全球黑客的网络攻击。 如今看来,完整的信息网络安全是由网络、云、移动和边缘,以及统一管理来组成,其中,覆盖全球范围的实时威胁情报数据库,才是对信息网络安全最大的防护。
Check Point为用户打造了全新的安全架构体系,每个领域都有对应的系列产品命名,如包括安全网关在内的网络安全产品名为Quantum,云安全产品方案名为CloudGuard,终端和远程接入的安全产品名为Harmony,它们都通过Infinity管理平台统一管理,所有产品均基于业内领先的ThreatCloud安全威胁情报云实时提供最新威胁库。
ThreatCloud安全威胁情报云是安全解决方案的核心,也是Check Point安全解决方案的核心资产。为了能够更好的服务中国市场,CheckPoint在2020年下半年已将全球威胁情报云地中国。“CheckPoint不是把一部分功能、数据落户中国,我们是把全部数据落户到中国本地,而是保持全球的同步和更新。” 陈石磊强调说。
为什么CheckPoint能够做到这一点?
这是因为CheckPoint拥有一个有力的客观外部条件,作为一家以色列高科技企业,CheckPoint不受一些单边主义对高科技管控的限制,完全可以根据市场的需要,采取灵活的商业策略。据透露,ThreatCloud安全威胁情报云如今分析超过2.5亿个地址进而发现僵尸网络,每天检查的文件超过1300万,已经检测到超过270万个恶意软件感染站点,每天截获的0日攻击(未知威胁)超过2000个。ThreatCloud安全威胁情报云落户中国,为CheckPoint更好服务中国用户创造了条件,即使连接到国外的外部网链路中断,CheckPoint仍然能够持续稳定服务中国市场。
“我们愿意开放ThreatCloud安全威胁情报云,哪怕是我们的竞争对手,也可以借助调用API的方式来使用ThreatCloud安全威胁情报云。对于我们来说,黑客才是我们共同的敌人。” 陈石磊说。
CheckPoint渠道总监邹佳蕾女士强调:“Check Point中国将通过丰富的渠道策略,全面的培训体系以及灵活的奖励机制打造一个可以持续成长的合作伙伴生态体系。”
如今,Chat GPT火爆,其辅助编程能力也给信息安全带来了新的挑战。
Check Point中国区技术总监王跃霖表示: Check Point Research (CPR) 在今年初的报告中,就描述了如何使用 ChatGPT 完成的一个完整的攻击流程:从创建令人信服的鱼叉式网络钓鱼电子邮件,到运行能够接受英文命令的反向 shell。 网络犯罪分子通过使用 ChatGPT 来“改进”Infostealer 恶意软件代码,该恶意软件最早出现于 2019 年,其代码并不复杂,也不难创建,但 ChatGPT 对其代码进行了优化。
作为Chat GPT服务的提供者,OpenAI 也设置了相关障碍和限制,以阻止在其平台上创建恶意内容。举例来说,如果用户要求 ChatGPT 编写一封冒充银行的钓鱼邮件或创建一个恶意软件,Chat GP将不会执行。但是CPR也发现, 网络犯罪分子正想方设法绕过 ChatGPT 的限制,有些地下论坛上有关如何绕过 ChatGPT 障碍和限制的讨论帖不断激增。就如当年的搜索引擎,可以被各大门户网站集成,如今,Telegram社交平台也可以OpenAI API来调用ChatGPT,在这些外部软件使用平台,几乎没有任何防滥用措施,它并未实施 ChatGPT 在其用户界面上设置的有关限制或障碍。
简单一句话,Chat GPT在给人们的生活、学习和工作带来改变的同时,也给网络犯罪分子提供了便利,拉低了网络犯罪的门槛,极易导致网络威胁的泛滥,使得信息安全形式更加严峻。
“依靠传统手段和方法,很难应对AI带来的安全挑战,目前CheckPoint将基于AI的引擎算法增加到了40多个,有能力捍卫安全防御的需要。” 王跃霖说。
对于AI带来的安全威胁,“以暴制暴”是最好的应对办法,用AI对抗AI。
我们应该清醒意识到:信息网络安全是一场艰苦卓绝的攻防演练,并没有绝对意义上安全。
任何洼地的存在,都是对人类文明的威胁,覆巢之下,岂有完卵,没有一个国家可以独善其身。面来来自全球的网络犯罪、攻击,惟有采用全球化的手段,CheckPoint安全威胁情报云落地中国,这是全人类的福音!
且行且珍惜!
特别提示:
3月底即将到来的CPX中国区大会,Check Point中国区的管理团队与安全专家会与用户、合作伙伴一道为我国网络安全从业人员带来更多符合中国市场应用场景的解决方案,邀请业内人士的关注,我们也拭目以待他们有更详尽和专业分享。