本能所驱 人人有责

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:delicioussmoke
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  信息安全是人的本能。任何一个领域、行业或个人都需要数据和资产不受损失。
  无论是提供存储、网络、计算、应用还是管理的IT厂商都有保护用户信息安全的责任。所以,安全的跨界理所当然。
  安全无处不在。如果说跨界是各个产业融合的趋势,是移动互联网等新技术应用的必然结果。那么信息安全早已没有边界,因为它是任何一个企业、任何一个人都应该考虑,或者说不得不考虑的事情。
  一个“棱镜门”给全世界上了一堂信息安全公开课。当然,我们面临的信息安全风险,远不止“棱镜门”。
  安全威胁无处不在
  企业层面,APT(高级持续性威胁)出现在越来越多的中小企业身上,中小企业的安全防护水平有限,攻击者从中获取有价值信息的成本更低。各个行业在对信息技术深入应用的同时,也将越来越多的安全隐患带入到企业的业务运营和管理当中。比如,工业控制系统开始摒弃专有协议,而越来越多地使用通用协议,在传感网络通信与数据共享越来越便捷的同时,也增加了安全风险;金融机构利用互联网和移动互联网为客户提供服务,而在线的金融服务则成为攻击者眼中的“肥肉”。赛门铁克发布的报告指出,有超过1400家金融机构受到了有针对性的木马攻击,它们占到了美国全部银行的71.5%。该报告称,最常见的“金融”木马上升了337%,在2013年前9个月,近88个国家的1500家机构成为了潜在目标。
  个人层面,智能手机几乎人手一个,甚至人手多个,然而谁都不敢百分之百保证自己的手机不会变成“手雷”。360公司的报告显示,今年上半年,360互联网安全中心截获新增手机木马、恶意软件和恶意广告插件45万款,平均每天新增2500余款恶意软件,感染总量超过4.8亿人次,接近2012年一整年的感染量。智能手机陪伴很多人度过了乘坐公交地铁、茶余饭后甚至睡前的时光,以致有人调侃说手机比爱人还像伴侣。所以,一个时刻陪伴在你身边的伴侣如果变成“手雷”或者“定时炸弹”,后果不堪设想。然而,安卓系统碎片化和薄弱的安全性、将手机短信作为身份认证方式的潜在漏洞和众多智能手机应用安全性的欠缺等种种问题,让我们越来越担忧。
  在移动互联网乃至物联网将安全风险逐渐放大的今天,广泛的互联化进一步拉近了人与人之间的距离,当然,也拉近了好人与坏人之间的距离,拉近了攻击者与受害者之间的距离。另外,需要特别指出的是,在当前已经广泛互联化的世界中,没有哪些系统可以独善其身。即使是那些并不与互联网连接,层层设防的核心系统仍然会受到攻击,攻击者仍然可以利用互联网作为跳板。大家可以想见,当年遭受“震网”病毒攻击的伊朗核设施,显然是不可能与互联网有任何连接的,但是,它仍然遭到了攻击。
  IT厂商都是安全厂商
  安全无处不在,这不是危言耸听,也不是老生常谈,它是实实在在的现实,也是不可逆转的趋势。
  IT厂商早就看到了这样的趋势,并以自己的跨界来跟上信息安全发展的形势,提升自己的安全交付能力。比如EMC收购RSA、赛门铁克跨入存储领域,都是看到了存储这一IT基础设施与安全的紧密联系,希望在存储这样的底层架构中为用户提供整合的安全解决方案。此外,芯片厂商英特尔收购安全软件厂商迈克菲,更显示出英特尔的战略眼光,它看到了安全市场的巨大需求,并将安全作为自己产品和服务能力的有力补充。2013年,英特尔又收购了网络安全公司Sensory Networks,为其进军安全领域增强动力。此外,网络安全作为安全这幅大作中最浓重的一笔,一直少不了网络厂商的参与。Juniper、思科等网络厂商的安全设备一直保持着较高的市场占有率,这些具有先天网络安全基因的网络厂商,没有浪费自己的优势,在交付安全产品的同时给客户提供了安全解决方案。
  另外一种跨界是互联网公司涉足安全领域。互联网企业正在渗透进入各个行业,比如360公司,它是一家典型的互联网公司,而它最主要的产品是与安全相关的技术及服务。360公司董事长周鸿祎曾告诉记者,安全产品更应该关注用户体验,对于企业用户而言,安全产品不应该只让CIO和CSO(首席安全主管)满意,而应该让每个员工都满意。言必称用户体验,显然是互联网公司的思维逻辑。然而,360公司的跨界并未结束,它目前正在进军企业级安全市场,期待以用户体验为核心的安全产品理念在企业级安全市场再掀一场波澜。360公司的成功,让百度、腾讯等互联网企业纷纷涉足安全市场,而金山、瑞星等传统安全厂商也开始以互联网公司的思维和商业模式来研发和推出安全产品和服务。
  从厂商的角度,安全无处不在可以换成另外一种说法,那就是任何一个厂商都是安全厂商或者都希望成为安全厂商。
  安全与所有人相关
  无论是各大IT厂商绞尽脑汁丰富自己的安全能力,还是互联网企业争相“抢食”安全这块蛋糕,都是因为任何企业需要安全的IT解决方案。然而,信息安全遵循木桶原理,系统的安全性永远取决于防护体系中最短的那块板。
  过去,一个防火墙和防病毒软件就可能让一个企业高枕无忧;设置一个强度较高的密码,有的用户就认为其应用安全无虞。显然,这样的时代早已一去不复返。应用安全、BYOD、APT防护、虚拟化安全,众多新的安全挑战等待着用户去应对,而综合的、能够补齐短板的防护体系的构建势在必行。
  如今,不管企业还是个人,在使用一个设备或者一个应用时,首先要考虑的就是它是否安全,无论你处在哪个行业、哪个位置、具有什么样的IT环境、是否连接互联网、是否有严密的防护措施,因为,安全已经跨入所有的领域,与所有人相关。
  赛迪顾问点评
  2013年,随着行业信息化的全面应用、两化融合的深度推进,国民经济支柱产业如金融、工业、医疗领域信息安全问题使得安全市场需求不断释放,特定行业专用安全产品市场得到快速增长。同时,随着物联网、移动互联网、云计算、大数据等新技术新应用的快速发展,面向云计算的应用安全、移动安全、终端安全、数据安全需求增长成为市场新亮点。
  未来3年,信息安全产品国产化进程将快速推进,安全法律法规、安全标准、安全体系将进一步深化,领域企业也将以更具自主创新性产品展现自身的实力,更加多元化的市场驱动力势头强劲。
  随着全球信息安全威胁和犯罪行为愈加专业化、商业化、组织化、多样化,黑色产业链获利能力和技术能力大幅提高,互联网的无国界性使得全球各国用户对安全威胁都避之不及。面对这些严峻的安全形势,信息安全成为人们的迫切需求,由政府、厂商、用户多方合力打造的信息安全建设水平将迈向一个全新的台阶。预计到2015年,中国信息安全市场规模将达到279.07亿元,未来三年的年均复合增长率将达21.4%。
其他文献
在中国,企业用户和开发者对OpenStack热情高涨。很多企业已经部署或正在探讨部署OpenStack的可行性。“OpenStack企业就绪”在中国也许能够成为媲美“去IOE”的一场IT变革。  华为、EasyStack、九州云99Cloud、华云数据……这些国内最积极的OpenStack倡导者、支持者和实践者齐聚北京国家会议中心,它们此行的目的只有一个,为首次在中国举行的OpenStack Da
日前,全球领先的虚拟数据中心与云数据中心应用交付和应用安全解决方案提供商Radware(NASDAQ: RDWR)公司宣布,位于美国维吉尼亚州的专注于Drupal (CMS)托管及服务器托管的云托管公司BlackMesh部署了以DefensePro为核心的Radware攻击缓解系统,以服务的形式为客户提供分布式拒绝服务(DDoS)攻击防护。   作为全行业及全规模企业信息技术解决方案提供商,Bl
2016年3月30日,由中国电子信息产业发展研究院联合中小企业发展促进中心,共同举办的“中国互联网 中小企业创新大会”在北京举行。北京软达启航科技发展有限公司(以下简称软达启航)作为软件测试培训与外包行业领军企业受邀出席。  本次大会以“提振经济效能,创新智引转型” 为主题,通过权威的政策解读,案例分析、圆桌对话等环节深入探讨了中小企业转型升级、中小企业竞争力塑造,以及中小企业接轨国际等话题。大会
近年来,随着互联网的发展,“智慧旅游”这个全新的命题不断萦绕在公众耳边,它是一种以物联网、云计算、下一代通信网络、高性能信息处理、智能数据挖掘等技术在旅游体验、产业发展、行政管理等方面的应用,使旅游物理资源和信息资源得到高度系统化整合和深度开发激活,并服务于公众、企业、政府等的面向未来的全新的旅游形态。  天迈网络扎根做深旅游,是国内少数专注于智慧旅游行业的高新技术企业,作为智慧旅游行业先导,天迈
在第一届中国人工智能技术与应用大会上,获得“创新企业奖”和“创新产品奖”两项荣誉的爱天教育科技(以下简称爱天)团队,通过其独特的产品理念,前沿的科技创新,以及多元跨界的团队,吸引了许多人的注意。无论是人工智能行业人员、广大用户,还是投资人都对爱天教育科技的项目表示出强烈的兴趣。这支来自清华大学、麻省理工学院、剑桥大学,拥有众多年轻富于创造力的创业伙伴的团队,究竟为何拥有如此的创新力量呢?  “爱天
常州众创车联网络科技有限公司(简称众创车联)是专注于汽配行业供应链的互联网企业,也是常州市政府“龙城英才”项目的重点扶持企业之一。其核心产品汽配云是首个整合汽配行业工具、数据和资源的SaaS平台。  众创车联公司成立于2014年12月(但公司前身具有深厚的汽配行业的经验和资源沉淀),目前最大的研发中心和运营中心设在厦门。公司通过整合行业工具、数据和资源的方式打通汽配供应链上下游资源链,通过移动互联
随着互联网和大数据的兴起。中小企业如雨后春笋般崛起,市场竞争日益激烈,稳定、安全、低成本并具有高可扩展性的IT环境就显得尤为重要。  云钛科技作为一家专注于云计算软件开发、企业智能服务器生产和绿色智能办公生态链建设的创新型科技企业,以“让每家企业都能感受到绿色智能办公的高效便捷”为目标。结合市场的需求和技术优势,云钛科技推出了一台性价比高、集成一站式办公应用的云服务器——“钛灵”云服务器。  “钛
本报讯 江苏东方金钰智能机器人有限公司近日在北京发布了五类全新功能型产品:超市机器人、教育机器人、迎宾机器人、导购机器人与送餐机器人。超市机器人可以应用在商超大卖场中,通过超市机器输入商品,便可跟随机器人找到商品,途中还可以了解产品的出处、企业文化,以线下反攻线上的形式带给人们全新的购物乐趣。让教育机器人以新型设计出现,不再是家里的大号玩具,让孩子们摆脱对平板电脑和手机的娱乐依赖,给予孩子们更多陪
工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)成立于1990年,是直属于工业和信息化部的一类科研事业单位,是中国电子信息产业发展研究院(赛迪集团)的核心成员单位,首家通过中国国家实验室认可委员会认可和计量认证的测评机构。近30年来,共承担了10万余款软硬件产品和1万余项信息系统工程的测试任务,测试业务覆盖金融、电信、能源、制造、交通、工商等众多行业领域,业务网络覆盖全国500多个大中
以中金烟台数据中心为基础,中金数据与中国电子商会、浪潮集团将联合开展云计算、“互联网 ”、大数据、智慧城市等服务。按照规划,今后五年内,烟台经济技术开发区将把自己打造成为全省大数据产业园区和区域云计算产业的重要承载基地,到2020年,园区大数据产业将实现600亿元的交易额。  在很多人的印象中,烟台是一处看大海、吃海鲜的旅游盛地。但是,再过三五年,烟台很有可能成为国内大数据产业的重镇之一。9月18