首页 > 资讯
360谭晓生:移动互联网时代 安全意识不容忽视
众创网2016-07-21

1.jpg

移动互联网的发展基于手机端产生的,从一开始就有着强大的用户群,相对于互联网,移动互联网有着一定的发展优势。随着移动互联网的高速发展,安全问题与逐渐让人担忧。

360首席安全官谭晓生表示移动互联网给安全带来很大麻烦,在移动互联时代,和PC互联网时代相比,用户对于安全威胁感知要弱很多。

为什么会出现这样的反差?谭晓生分析称,原来在windows的时代,用户中木马的经历应该会很多,三天两头一不小心就中招了,对用户的安全感知是非常强化的,他会觉得不装一款安全软件很快就会中招。但今天你用手机的时候,你中木马的经历少很多,所以对安全感知是淡了。但是一旦中招可能相当于一辈子挣的钱都没了,这个后果很严重。

除了谈到安全大环境外,谭晓生还还谈到了个人安全与企业安全差异、智能硬件安全、互联网公司做安全与传统安全厂商的区别等方面。

企业安全需要系统性设计实施运维

去年5月,360正式成立企业安全集团,企业安全集团将利用360无线安全研究院、360网络安全研究院、360网络攻防实验室、360漏洞研究实验室等研究资源,再加上终端保护产生的数据,来为企业提供安全方案及服务。

个人安全产品,能对个人设备进行防护就可以了。谭晓生指出,比如10年前,流氓软件不断的骚扰你,在你使用电脑的时候会弹出广告骚扰你。现在这个时代用户主要的问题越来越多的像是个人信息被偷或者说是侵财类的诈骗为主,手机里这时候给你下个木马,目的是为了把你手机银行的验证码拿走,针对个人的某种场景威胁解决掉就可以了,但企业不是这样。

“企业做安全很多时候是要构建一个完整的安全体系,针对它的业务可能是从终端的防护到网络是否会被别人导致瘫痪了,服务器会不会被别人控制,所要保护的图纸、合同等重要信息会不会被别人偷走,以及企业的财务会不会被别人黑掉,直接把钱弄走,这种威胁是全面的。”谭晓生指出,因此,企业个人的安全经常用到的是某些产品,但企业安全是一堆产品的组合。它甚至有时候自己搞不定,还要从外面找人过来帮助做安全服务,别人帮助设计、实施甚至运营维护的作用。

从设计产品就应重视安全问题

智能硬件的安全问题已经引发了越来越多关注,各类安全极客大会也现场攻破过多款智能家居、智能汽车产品。但是,对于很多智能硬件的创业企业来说,他们第一目标是卖出产品,是求生存,安全问题并没有放在很重要的问题。

对此,谭晓生表示,这是无可厚非的。对安全这件事来说,我们不是一开始就能苛求创业的小企业就去做的,但当企业做大,它的安全如果出点事,对这个企业的商誉和企业的销量都有很大的影响。

即使智能硬件创业公司不把安全当做首要考虑的因素,但如果设计上有缺陷,一旦发生安全问题,也很难弥补。谭晓生给出的建议是,从一开始做产品的设计就要开始考虑安全问题。

那么,针对智能硬件厂商存在一些共性的安全的问题,安全厂商有没有可能提供一套比较标准的方案来防范呢?

谭晓生表示,这是有可能的,360也做了一部分。“但做安全的参考设计就深入到了其中的某个领域,这里没有一个商业模式,大家如何从里面挣钱还不知道的时候,很难让企业有特别强的动机。”

根源的问题在于,像家电制造、智能硬件制造,成本特别重要,大家是尽可能的降低生产成本,这个过程中出来一个安全的设计,是否会提高制造成本,或者安全厂商提供这个解决方案怎样从中挣钱都是一个问题。

与传统安全厂商各有优劣势 希望共同合作

如今,阿里、腾讯、百度这几年也都有涉及安全。在企业级安全服务市场上,就出现了以BAT和360为代表的新进入者和以赛门铁克等为代表的传统安全厂商。

谈及双方的区别,谭晓生表示,首先一个互联网公司首先要保证自己的业务安全;第二,再看自己对外有什么样的安全能力的输出。对于360来讲,我们在安全方面的沉淀积累怎样能够变成真正能够帮助到企业的东西,这中间还是有一个很大的鸿沟的。

对于传统厂商来说,其在攻防上面的积淀相对比较多,有多年的经验,在做产品和用户体验上,也更了解企业客户的需求。但谭晓生认为,最新的一些技术上相对是劣势的,传统的安全公司并不占优势,在大数据分析这种新方法上他们不占优势。

“对于互联网做安全的公司来说面临的挑战是,有技术有能力但你可能不见得了解企业的需求,因为它不完全是一个安全问题,还有可管理性等一堆的需求,有很多很细的需求。尤其是不同的企业,它的需求可能还有差异,有很多个性化的需求。”谭晓生表示。

在谭晓生看来,在将来的安全场景里,一个良好的场景应该是传统安全企业和互联网新兴安全企业,大家在一个防御链条上形成合作,而不是一种完全的替代关系。 

从目前来看,移动互联网的发展前景一片大好,互联网安全意识还没有完全深入,还有很长的路要走。

阅读:
分享
用微信扫描二维码分享
请点击右上角分享给微信朋友或朋友圈