ISC 2016的“协同联动”畅想:是神话还是未来? |
来源:聚铭网络 发布时间:2016-08-17 浏览次数: |
信息来源:FreeBuf
这其实就是本届ISC 2016大会提倡的核心理念“协同联动,共建安全+命运共同体”。也是ISC 2016公开Keynote首日主论坛反复在强调的理念。不过这个思维是不是听起来也有点儿熟悉? 周鸿祎:协同,安全防御的出路我们之前在阿里安全峰会和云栖大会上曾经听到过“聚力”这个词,听起来和“协同”似乎很像。难不成现如今,安全行业都已经达成共识了?的确有这个意思在,不过ISC 2016要表达的这种“协同”合作,是将合作进行了不同维度的切分。如果说前者是对安全领域的合作,进行了横向切分的解读,那么ISC 2016就是进行纵向切分。 周鸿祎 360公司董事长周鸿祎在今天的主论坛最后发表了题为《协同,安全防御的出路》的演讲。他对这里的协同进行了3个方面的解读:政府与企业的协同、企业与企业的协同、安全产品的数据和能力协同。虽然这话乍听很空,但从ISC历届以来的主题变迁,以及当代安全问题的愈发严重——严重到McAfee所说,人类走向沦陷的可能性。我们大概是的确需要协同才能有出路了。 而之前我们听到的“聚力”重在不同安全领域的协同,比如说搞web安全的,和搞移动安全、系统安全、数据安全的唯有相互协作才能真正将安全搞好,任何一方面的缺失都是不行的。ISC 2016的说法虽与之殊途同归,却有从不同维度做切分的意思。 齐向东在致辞时就在表达“协同”这个主题 周鸿祎举了几个比较形象的例子:今年年初,孟加拉国央行黑客入侵,致8100万美元被转移至菲律宾。不管在此案中,黑客是否有过人的技能,实际上在此之前就已经有过类似的案例了,包括2013年孟加拉银行、2015年越南先锋银行以及厄瓜多尔Banco del Austro银行被黑事件。在周鸿祎看来,如果这些银行能够彼此做到威胁情报和信息共享,也就不会有这么多起事故出现。 实际上,美国总统大选希拉里“邮件门”即表现出,网络安全甚至已经上升成能够影响总统选举的因素,足见这种合作有多必要。奥巴马还为此特别颁布美国网络事故协调策略总统令,这即是政府作为协同国家和民间安全力量的典型。360公司董事长齐向东、中科院院士邬贺铨,还有网信办、工信部的领导表达的基本也都是协同的意思。 所以周鸿祎宣布360威胁情报共享工程的发布,目前第一波进行共享的就是360全球实时扫描监控系统。这应该是提供企业间合作的某种表态了,这和阿里云构建云平台的聚力的确并非同一维度。 前美国陆军少将、现任Palo Alto Networks首席安全官John A. Davis与俄罗斯安全互联网联盟总干事Denis Davydov 今年ISC大会主论坛的出席人员和议题内容其实都很能体现这一点。除了像McAfee这样的红人,另外出席的还有俄罗斯安全互联网联盟总干事Denis Davydov,以及前美国陆军少将、现任Palo Alto Networks首席安全官John A. Davis,韩国信息技术研究所所长YOO Joon Sang。John A. Davis的发言其实已经相当明确“全球协作:防御现代网络威胁 打击互联网犯罪”,“这种问题并非是否会发生,而是什么时候会发生”。足见ISC要表达的是,跨越国界协同的理念,即便听起来还是有那么点不可思议。 国内企业的3个趋势尤为值得一提的是,360如何在国内安全市场分一杯羹,周鸿祎总结3点趋势,实际上也涵盖了我们上面谈到的“协作”,即所谓的“军民协作”,并且通过政策协同来调动市场化的力量。
McAfee:如果我们现在还不合作 人类终将陨灭对John David McAfee生平有了解的同学应该知道,将此人过往历史称作传奇绝不为过。在ISC现场,以及接受媒体采访的时候,他都表现得相当沉稳,眼见他用着Galaxy S7 edge手机,还因为上了年纪的关系带一丝祥和气,看起来只是个普通的长者,只是身形依旧挺拔。现场有记者提及他上半辈子都在毒品、酗酒中度过时,他也只是稍稍笑了笑,说:“我已经几十年没碰过毒品了。人类命运的改变,大概取决于他生活触及底限时的那段日子。”——这不就是长者会说的话吗? Wow!McAfee用的是Galaxy S7 edge 整段采访中,他的语速都非常慢,似乎是为了让现场的中国记者都能听得懂。他的讲话,反复表达着对于国家和政府间合作的向往。首先他认为所有的互联网犯罪,从某种意义来说都一定是国际化的,因为“黑客世界根本就没有国界可言,黑客在某个国家所做的事情,最终都会影响到另外一个国家”,即便只从技术“交流”上来说也都是如此,所以“我们需要一起合作”。 想法总是很美好的,但实际情况就未必了。“我23岁那年,离现在已经是48年之前了,我当时在NASA工作,有关加密卫星通讯的工作。我们那个时候是不怎么信任俄罗斯的,其实也不信任中国。这种状况的确在一步步发生变化,但速度实在过于缓慢;现在的技术却发展得如此迅猛,这就造成了危机,不仅是对中国或者美国,而是对整个世界。” 他举了好几个例子,比如他一个很要好的朋友Chris Roberts去年数次提醒波音公司,波音737存在安全漏洞。但波音公司和美联航根本就没有理Roberts,直到最终Roberts在坐飞机的时候刻意侵入737客机的娱乐系统,做到部分控制飞机。Roberts最终被逮捕。 还有前一阵圣贝纳迪诺枪击案涉案iPhone,他有在媒体中提到他有能力破解那台iPhone。这次采访中,他特别说道这种表态本质上只是想让FBI难堪,“FBI原本就有能力破解iPhone,但他们就是想让这件事合法化。如果我都能破解iPhone,那么自然证明FBI也可以。”——这些似乎都隐隐表达了Roberts对美国政府的失望。 在现场被问及,将来美国政府在网络安全领域是否会与中国、俄罗斯政府合作的问题时,McAfee只是很风趣地说:“我不知道美国政府是否会与中国或俄罗斯政府达成合作,因为我的政府不在我的控制中。”现场的记者也都笑了。 OK!!! “您为什么来ISC,是打算跟中国企业进行合作吗?”McAfee接的很顺畅:“Yes, I definitely have plans to do things with Chinese companies.” 当大家都期待他会说出和中国企业怎样的商业合作时,他却说,“我来参加ISC是因为,我觉得在网络安全产品方面,美国和中国需要更紧密地进行合作”,“我在我们国家的技术领域,对于开启双方对话有点儿影响力的。如果我们现在还不一起协同作战的话,人类终将陨灭。因为黑客有着非常强大的力量,这一点我们应该牢牢记住。” 早在去年的网友Reddit问答中,还记得McAfee曾表达过对安全行业的不看好。他认为,安全企业应对黑客的动作实在是太慢了,所以在他看来,安全行业或许最终会走向末日。大概国际间合作是他认为,可以打破这一趋势的方式。 “3个月前,有个15岁的少年入侵了FBI,盗取了那些特工的各种信息,包括姓名、地址、社保号等等。他才15岁,再过10年,你能想象他可以做些什么吗?”“我希望我们能够控制住局面,但我们根本就控制不了。” 分论坛议题分享实际上,从ISC 2016的分论坛设计来看,也大致上能够看出在“协同联动”的问题上,ISC所做的纵向切分。分论坛并未对安全领域做细分,从分论坛中的“网络安全法制论坛”“网络安全治理及打击网络犯罪论坛”“安全人才竞技与培养论坛”等似乎就能够见得,安全领域期望从政府、人才培养获取力量。 除了Hackpwn物联网安全论坛之外,今天的分论坛并没有多少技术干货。而且由于分论坛的时间配置有些抢拍,我们并没能按时赶上物联网安全论坛最后的“抓娃娃机破解”议题(实在很想看看抓娃娃机怎么破解),所以大概要让极客们失望了。不过我们还是准备了一些内容:
所以本届ISC“协同联合”的SLOGAN还真是贯彻得相当好,即便这种维度的切分,谈企业与企业、政府与企业,甚至政府与政府间的合作,在很多时候只是美好的畅想,我们都仍旧期望这种协同能够有积极的迈进,并且McAfee预言的那个时代永远不要到来。 更多ISC 2016首日花絮: FreeBuf小课桌 物联网安全论坛上的闪亮三姐妹… 能够进行GPS信号篡改的“黑客时光机” 黑客集市… 奇未在展示的虚拟现实剧场 360自家的展位是最大的 飞来主论坛现场的无人机(而且有9台) 累了就自拍! 正在循环播放BUF大事件的FreeBuf!!! IBM的文艺范儿展台 Geek Game攻防赛也在作为一个独立的展台存在 物联网安全论坛正在如何让特斯拉的摄像头失效 * FreeBuf官方报道,作者/欧阳洋葱,转载请注明来自FreeBuf(FreeBuf.COM)
|