“聚力赋能”的全面扩张:2016阿里安全峰会首日深度解析 |
来源:聚铭网络 发布时间:2016-07-15 浏览次数: |
信息来源:FreeBuf
来这次2016阿里安全峰会之前,大致上看到峰会的SLOGAN“聚力、赋能”的时候,我们就想,应该就是谈谈阿里在缔造平台的过程中,是如何为安全企业提供便利这回事吧。倒是未想见,这次阿里不仅将“聚力赋能”贯穿全场,而且还将其范围做了极大的扩张。 聚力——不只是聚安全企业之力其实这次在北京国家会议中心共同发起这场阿里安全峰会的,除了阿里巴巴集团之外,还有蚂蚁金服集团。这家公司来头不小,支付宝即是其旗下产品,自可见它在安全领域的重要性。 我们知道,支付宝主要是安装在手机端的应用,是现代人购物甚至投资理财的重要工具。这东西如果不安全,那的确得出大乱子了。蚂蚁金服安全产品技术资深总监,冯春培在谈到自家应对安全问题的策略时,提到了“应急中心AFSRC威胁情报平台”的建立,这个平台结合了白帽子、安全公司、高校,还有第三方平台等多方力量。这其实就体现出一种“聚力”,即不止是凭借一己之力来抵挡安全风险。 蚂蚁金服技术资深总监冯春培 不过其实这还不能凸显这次阿里要说的“聚力”。蚂蚁金服还提到了IFAA联盟。这个联盟的成员不仅有一般的安全企业,还有中兴这样的手机厂商,高通、Intel这样的芯片厂商。为什么需要这些成员的加入?如支付宝这类应用的安全问题,从芯片底层(如TrustZone)到操作系统,再到应用层本身,每个层级都有参与者,而且也都需要他们的协力,才能针对支付宝起到比较完整的保护作用,缺了任何一环都是不行的。 百度首席安全科学家在谈《移动生态中的安全缺位》时也谈到了这个问题,如Android系统的问题,实际上并不仅限于系统本身,比如ARM芯片中的TrustZone黑匣子,“一样没有办法拯救世界”。光这一个问题,涉及到的企业就包括谷歌、ARM、高通等不同层面的科技企业。这便体现出“聚力”的扩展性。 另外聚力的范围,这次在阿里看来是远不止上面谈到的这些科技企业的:这场峰会的前半程有不少政府部门领导的发言,包括网信办、公安部网络安全保卫局、工信部通信保障局、国标委工业标准二部的几名负责人。他们发言的主题大抵上没有脱离“聚力”的范畴,即便在政府看来,网络安全既然已经得到习近平主席的重视,自然该由政府来牵头向前,不过总的来说,仍旧需要不同的部门、企业、教育机构的配合才能完成。 其实阿里巴巴集团自己在很多业务方面,就有“聚力”存在的依据,比如淘宝这样的电商。从淘宝所在的阿里云,到淘宝自身,再到商家、ISV服务商、物流。每一环的安全都很重要,这可以算是阿里巴巴提出“聚力”的立足点。 阿里巴巴集团CEO张勇 所以今天峰会主论坛上,一波小高潮的内容即在于阿里巴巴宣布电子商务生态安全联盟的成立。按照阿里自己的说法,电商生态安全联盟,实际上是为了普及、推行某种安全标准,整体提升电商生态的安全能力。这种“联盟”的形态正是“聚力”的实际表现形式。 然而另一方面,这在阿里看来,也是为整个行业“赋能”的方式。将这套标准和经验,推广到30家企业,不仅是为这些企业的赋能,也是为整个电商领域的赋能。 赋能——不只是为安全企业赋能“赋能”和“聚力”原本就是一对相辅相成的概念,就好像集合一群人之力去做事,这一群人之力实际上也是在为每个个人赋能。所以我们才说,电子商务生态安全联盟的成立,既是“聚力”,也是“赋能”。 阿里巴巴集团商家事业部经理张阔在谈《商业生态 安全赋能》的主题时,在为电商赋能的问题上就谈得更加具体了。他谈到了当前互联网发展的趋势,比如说无线上网做到了随时随地,所以阿里为商家提供直播服务,加上阿里在大数据方面的积累以及全渠道的优势,某次AngelaBaby在线上直播,仅一次就让美宝莲的化妆品销量大增。这即是阿里为电商赋能的一种具体表现。 阿里云资深总监肖力 至于阿里云为商家,或者企业提供的安全赋能,以及针对当前主流的安全企业SaaS化的赋能,原本就是阿里云始终在宣传的。阿里云资深总监肖力所做的演讲实际上仍是在重复这些“赋能”的事实,只不过似乎是为了回应上一次很多企业客户担心阿里云会不会动他们的数据的问题,肖力倒是特意在这次的PPT中多加了一屏:阿里云的数据审计,是经过了不少国际安全认证的。不知道这样能不能真的令企业客户放心。 360公司副总裁谭晓生 还有360公司副总裁谭晓生针对物联网威胁的解读。物联网市场在安全方面原本就处在发展的初级阶段,比如大量的云安全摄像头都存在严重的安全问题,还有许多接入互联网的汽车也有被远程控制的风险。然而物联网这个行业,不仅需要IT安全方面的技能,还需要OT安全(Operational Technology)技能,这两个领域的专家几乎彼此对对方毫无了解。所以物联网安全的未来,尤其需要双方的聚力融合。 今天主会场的绝大部分演讲讨论,都是围绕在“聚力、赋能”这个主题周围的。如上面谈到的,从数据安全、电商安全、云安全、支付安全多个安全领域分享这种聚力赋能的理念。其中谈得最意象化的,和具有总结意义的,实际上是下午倒数第二个发言的潘柱廷——启明星辰首席战略官。 其实在差不多到近黄昏的时间时,与会的观众都已经差不多意兴阑珊了。而潘柱廷还是以有那么点儿道骨仙风的着装意味,让场下的观众稍稍清醒了些:他说,安全行业都要学会画图,安全的全局图是分成南北半球的,南半球代表“底层类”,包括“芯片技术”“开发过程”“底层技术”等等,北半球则有IT架构、战略、供应链、资本、资金等等。 启明星辰首席战略官潘柱廷,和他PPT中将安全企业格局比作棋局对弈的过程 “没有一家企业能够将其中的所有领域通吃。”所以整个安全行业的构成,理应是“聚力”的。除了这张图之外,还包括各种针对当前安全市场格局的剖析图,可以是从各种不同角度画的图。在这些图呈现出来以后,安全企业自然知道,自己所处的位置,并在不同层面做出相应决策。 这些所谓的格局图究竟应该由谁来画,这就是个唯有聚集了整个行业之力,才能做成的事了。这种比较抽象的,针对聚力赋能的解读方式,听起来还真有那么点儿意思。 还有哪些有趣的议题?第一天的峰会主论坛,绝大部分演讲人所述内容基本都与“聚力赋能”挂钩。不过也有那么些演讲者,准备了技术或故事层面的干货,所以即便与大会主题不大相关,却也还挺有意思。 **由于首日议程非常密集,小编无法详细记录所有精彩议题,敬请理解 比如说:
其实从卜峥的发言也的确再度证明了安全行业“聚力”以及随后“赋能”的重要性。犹如很多人经常谈到的,安全是个交叉学科,没有一个人或者一家企业能够通吃整个行业的方方面面。也正因为如此,阿里巴巴集团CEO张勇在峰会开场致辞的时候才说到,“聚力赋能”并不是这一场峰会的主题,而是未来安全行业很长一段时间内的主题,原因正在于此。 * FreeBuf官方报道,本文作者:欧阳洋葱,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM) |