提起海量用戶和數(shù)據(jù),人們自然就想到了國內(nèi)的BAT。在大數(shù)據(jù)崛起的年代,三大互聯(lián)網(wǎng)巨頭也在緊鑼密鼓的謀劃數(shù)據(jù)“金庫”的挖掘和利用。2015年7月1日,在賽可達實驗室主辦的中國網(wǎng)絡(luò)安全大會上,騰訊、阿里巴巴、百度各自祭出了自己的“大數(shù)據(jù)”實力,可謂是上演了一場轟轟烈烈的“大數(shù)據(jù)”安全巔峰對決。
騰訊副總裁馬斌演講中分享到,現(xiàn)實生活中每個人的身份ID、信息會以數(shù)據(jù)的形式映射到虛擬網(wǎng)絡(luò)空間中,現(xiàn)實生活世界與虛擬網(wǎng)絡(luò)空間的連接將是時時刻刻、無時不在的,基于此騰訊提出了“連接一切”的理念。
經(jīng)過16年的發(fā)展,騰訊擁有超過5.5億月活微信用戶,上億用戶的產(chǎn)品平臺已經(jīng)超過5個,架構(gòu)在基于“連接一切”的平臺上,騰訊把人與人的連接完成了。而海量的用戶和產(chǎn)品接入,帶來的是海量的信息,所有信息連接、處理構(gòu)成了大數(shù)據(jù)的基礎(chǔ),未來一切都是大數(shù)據(jù)。馬斌指出,在“連接一切”、“一切都是大數(shù)據(jù)”的境況中,安全已經(jīng)像水滲透到我們生活的方方面面,連接安全、應(yīng)用安全、信息安全、設(shè)備安全…,每一個安全的觸點和節(jié)點都要防護好、做好布局。
馬斌表示,在16年“大數(shù)據(jù)”基礎(chǔ)之上,騰訊已經(jīng)構(gòu)建起一個整合的平臺,聯(lián)合各方打造安全生態(tài)鏈閉環(huán),構(gòu)建“端+云+入口”的防護體系,通過動態(tài)監(jiān)測掃描,保護用戶安全、服務(wù)安全,做好用戶和服務(wù)的數(shù)據(jù)處理節(jié)點的安全基礎(chǔ)架構(gòu),并開放騰訊安全云庫等。
與騰訊海量的用戶和數(shù)據(jù)相比,阿里巴巴也毫不遜色,支撐起淘寶8億用戶以及 “雙十一”、600億元日成交額的背后是阿里云系統(tǒng)。阿里巴巴集團安全部技術(shù)專家王小東分享了阿里云系統(tǒng)的幾點優(yōu)勢:1、“盤古”分布式文件系統(tǒng),可以實現(xiàn)三副本的保存,實現(xiàn)數(shù)據(jù)高可用性,里面會有很好的節(jié)能性;2、“伏羲”解決云計算環(huán)境中成千上萬臺計算機的任務(wù)調(diào)度,在100pb排序算法當中“應(yīng)該比世界最快的能快大概500秒左右”;3、“女媧”實現(xiàn)云環(huán)境自動診斷、修復(fù)等。
據(jù)了解,現(xiàn)在很多企業(yè)都做安全管理平臺,收集到很多安全日志、安全數(shù)據(jù),但是能夠保存多久?日志量越大、收集的越多,保存的周期會有很大的挑戰(zhàn)。數(shù)據(jù)收集起來,怎么去分析?怎么找到真正的問題?王小東認為應(yīng)該用大數(shù)據(jù)的問題解決現(xiàn)有的安全問題。
阿里云態(tài)勢感知安全管理將大數(shù)據(jù)技術(shù)應(yīng)用到云平臺之上,能夠檢測多維度日志并進行關(guān)聯(lián)分析,去分析現(xiàn)在的網(wǎng)絡(luò)狀態(tài)是什么樣的。對云平臺上所有的網(wǎng)絡(luò)流量結(jié)合安全日志,利用大數(shù)據(jù)分析平臺做安全運算,可以計算云平臺存在什么樣的問題,目前阿里巴巴已經(jīng)能夠利用大數(shù)據(jù)分析平臺抓云備、抓僵尸網(wǎng)絡(luò),
王小東表示阿里大數(shù)據(jù)分析平臺(ODPS)是獨一無二的,可以做到整體跨機房的調(diào)動,對任務(wù)管理、授權(quán)、權(quán)限都有非常詳細的設(shè)計。另外,ODPS還做了很多安全機制,數(shù)據(jù)放在ODPS里去分析,計算出結(jié)果才可以輸出,不會出現(xiàn)數(shù)據(jù)丟失、拖走的風(fēng)險。
百度首席移動安全專家姜向前在談及移動安全時認為,對于大部分開發(fā)者來講,做風(fēng)險數(shù)據(jù)的監(jiān)控門檻非常高。得益于大數(shù)據(jù)的優(yōu)勢,百度挖掘了大量的安全數(shù)據(jù),并且已經(jīng)開始把這些數(shù)據(jù)開放給開發(fā)者、分享給行業(yè)用戶,包括風(fēng)險數(shù)據(jù)的提示,偽基站信息、詐騙短信、詐騙號碼等防詐騙能力,反病毒能力等。
在移動安全領(lǐng)域,百度倡導(dǎo)的是智能化、全球化。所謂的“智能化”,即通過大數(shù)據(jù)和人工智能去做深度病毒檢測,“全球化”是從全球化視野去做全球化的預(yù)警、感知和及時查殺,還有“開放化”,百度會把安全能力開放給行業(yè)客戶,和行業(yè)客戶一起去抵御現(xiàn)在所面臨的所有安全風(fēng)險。
百度云安全部首席安全架構(gòu)師云朋也指出,當前數(shù)據(jù)已經(jīng)達到了PB級,這就要求系統(tǒng)的數(shù)據(jù)處理能力要很強。尤其現(xiàn)在黑客攻擊猖獗,攻擊手段也不斷提升,在遇到封堵時,可以很快改變攻擊策略和方法,這個時候需要系統(tǒng)具備大數(shù)據(jù)處理能力,大數(shù)據(jù)這個東西百度不缺,百度天然就是做數(shù)據(jù)的。
經(jīng)過多年的積累,百度云安全對泛化、規(guī)則、人機識別等有特別多的檢測模型,加上龐大的IP庫,可以對數(shù)據(jù)進行智能威脅檢測。通過大數(shù)據(jù)分析計算,管理人員就可以知道在哪個時間節(jié)點、哪個網(wǎng)站更容易被哪些區(qū)域機房的流量攻擊,利用智能威脅防御系統(tǒng)就能提前預(yù)留相應(yīng)的流量放到這個節(jié)點,當節(jié)點受到預(yù)期的攻擊時,防御系統(tǒng)會迅速進行反應(yīng),這就是用大數(shù)據(jù)的能力去構(gòu)建智能的威脅。