互联网如此脆弱,网络安全如何作为

更新时间:2015-06-16 10:33 找法网官方整理
导读:
移动互联网时代,由于缺乏网络病毒生存和传播的土壤,杀毒在移动端的需求越来越弱,看上去似乎整个网络世界都安全了不少。

  最近几天,草榴、支付宝、携程和艺龙先后中断服务,中断服务的原因各不相同,支付宝是光纤被挖断、携程是员工错误删除代码、艺龙和草榴则是遭受DDoS(拒绝服务)攻击所导致,联想到去年微信因为光纤被挖断导致服务中断的事情,不难得出一个结论,互联网再成熟却还是有脆弱的一面。一旦出现类似问题,将给用户生活带来很大的不便、给企业带来巨大的经济和声誉损失,就连合作伙伴都会遭殃,比如旅游商家在携程“罢工”时减少了客源;淘宝卖家在支付宝故障时订单无法成交。互联网的脆弱可以归结为安全问题,然而不出事不被关注、一出事就十万火急的网络安全依然任重道远。

  一、网络安全远远大过杀毒软件

  说起网络安全,人们会首先想到各种杀毒软件。在PC时代,有了一款靠谱的杀毒软件并且保持病毒库更新,互联网一下就安全了许多。移动互联网时代,由于缺乏网络病毒生存和传播的土壤,杀毒在移动端的需求越来越弱,看上去似乎整个网络世界都安全了不少。

  实则不然,移动互联网时代的安全挑战并未减少,反而有更多的挑战。

  首先,安全问题影响更严重了。PC互联网的核心功能是提升效率和传播信息,因此就算遇到病毒集体爆发这样的安全大问题,也只是效率更低,世界照样运转。移动时代一个重要变化是,互联网正在接管更多实体世界的活动,比如交易支付、旅游服务等等,如果遇到安全问题,很可能让某些实体世界的活动无法继续开展比如携程故障,或者给消费者和企业带来巨经济损失。

  其次,安全问题有更广的涵义。PC互联网时代的安全是确保电脑正常运转,信息不要泄露之类的,移动时代的安全涉及到隐私安全、清理加速、骚扰拦截这些移动互联网泛安全问题,企业级安全则包括内部IT系统管理规范(杜绝IT人员误操作的可能)、企业商业机密管理、用户数据使用权限管理、用户可访问性保障、系统功能和数据容灾备灾能力诸多方面。安全的责任范围更广。

  最后,安全隐患分散在多个地方存在。PC时代,不论是个人设备还是云端服务器,都相对单一,就是说一个人可能只有一台设备,一个人数据主要放在本地,一个网站的服务器放在自己租赁的机房。移动时代一切都发生了变化,每个人都在拥有越来越多的设备如平板、手机、电脑、智能设备,这些设备与一些应用绑定,个人数据则越来越多地走向云端,企业网站被部署到了云计算平台。这意味着,人们有更多的“软肋”暴露在敌人的视野,任何一件电子设备丢失、某个云平台出了安全问题,都可能波及到用户和企业

  因此,尽管杀毒软件日渐式微,但互联网安全问题一直未曾远离,反而日益严峻。

  二、互联网巨头的安全观

  安全依然如此重要,在安全这个事情上,各大互联网巨头都是怎么做的呢?

  1、360:360在PC时代做电脑助手这一泛安全功能出身,其后进入杀毒软件领域,通过免费模式脱颖而出。移动时代,360在安全上主要是做应用助手这类手机管理功能,同时把越来越多的资源投向企业级安全市场。

  2、腾讯:在经历3Q大战之后,腾讯对于安全的重视用风声鹤唳来形容并不夸张。马化腾更是视安全为腾讯的“国防业务”。腾讯更多将安全作为一种基础的底层能力,支撑它的社交帝国和基于此的交易等类型的安全依赖型业务。

  3、百度:百度给外界留下最深刻印象的是搜索、人工智能、大数据这些业务,安全业务给外界的感觉反而是比较低调,实际上百度在安全业务上力度还是很大的。如果说腾讯受3Q大战刺激,百度做安全则是在3B大战之后。首先,百度的重点放在被传统安全巨头忽视的移动上,重点打造“移动安全生活”的产品理念,主攻WiFi安全检测、病毒查杀、骚扰电话标记、诈骗短信拦截等移动特色功能,并且与公安部建立联合实验室合作打击伪基站;其次,百度投资了安全宝进入云安全,百度云开放平台本身就有很好的开发者基础,安全宝的云安全服务与其他云服务打包提供给开发者;最后,百度安全在技术上结合了它所擅长的人工智能,推出了首个基于深度神经网络查杀技术的杀毒引擎。总的来看,百度做安全更多是一种战略型防御。

  安全需要平时更多投入,防微杜渐。携程在去年出现了用户数据泄露问题,今年又出现在互联网界非常不可思议的“IT人员误删代码”这样的低级错误,或许这家公司现在需要一个首席安全官,来重新梳理下自己的安全策略了。即便是阿里、腾讯这两位在安全上投入巨大资源的巨头,也依然遇到了安全问题,微信故障、支付宝故障都清一色由于网络光纤被挖断导致,是不是说明它们在网络健壮性的保障、以及在网络容灾备灾上做得不够呢?

  三、安全行业未来的几个趋势

  从各大巨头在安全业务上的投入策略,以及近期的一些安全大事件来看,接下来安全行业将有以下一些趋势:

  1、企业级安全成重中之重。过去的安全过度关注用户层面的安全,随着更多数据和计算走向云端,如何在云端企业层面确保安全成为重中之重,未来更重要的是,确保云端的服务器不要中毒,云端的服务应用别被留后门,云端的隐私数据不要被泄露了,企业需要整体的安全防护策略。从5.28事件的爆出,以及百度收购安全宝等巨头们的布局同样也证实了这一点。

  2、重视容灾备灾部署。动辄因为挖断光纤这样的偶然行为导致全国大片区用户无法使用服务,这说明过去互联网巨头的容灾备灾能力并不够,日后在技术架构设计、日常巡检监控、运营商管理(通过合同等手段给运营商更大压力,后者才会更好地保护光缆)、应急响应修复诸多维度将会做得更好,毕竟停止服务的每一秒都在损失着白花花的银子。

  3、安全服务进入云时代。大力投入安全的巨头只有4个, BAT和360,它们已经成为新的四大安全厂商。但需要安全的不只是它们,手机厂商、App和网站诸多企业同样需要安全保障,携程这类公司未来或许就会考虑使用第三方安全服务以避免悲剧再现。百度、阿里和腾讯已纷纷将安全能力和技术开放给第三方开发者。

  4、用户端移动安全为重。PC操作系统不断升级、预查杀病毒技术不断完善,病毒规模爆发的事件似乎已经是好多年前的事情了。移动端的安全已经超越了杀毒,设计到交易、骚扰、隐私、WIFI诸多维度,都与用户每天的使用息息相关。因此未来用户侧还是将更多聚焦在移动安全上,现在百度已经将移动安全作为重中之重。

  小结一下:从近期的诸多互联网故障来看,互联网依然很脆弱,需要更强大的安全防护措施,巨头们大力投入安全业务策略非常不同,不过却反映了几个共同的安全趋势,即企业安全、云安全和移动安全将是未来的重点,企业将纷纷提升自己的容灾备灾能力。网络安全任重道远。

温馨提示:法律问题具有较强的专业性,如有疑问,建议一对一咨询专业律师
我在互联网金融法领域有丰富的实战经验 ,如果你需要针对性解答,可以向我在线咨询。
响应时间 平均2分钟内
已帮助 188733
在线咨询
声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
相关知识推荐
互联网融资模式有哪些?规定是怎样的呢
在互联网时代,融资的六大模式主要是包括了一种叫做第三方支付,第二种叫做p2p网络借贷平台。第三种是大数据金融。第四种是众筹,第五种是信息化金融机构,第六种是互联
关于网络安全
您好,该行为是违法的。
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
父母亲生气打孩子是否违法?
父母打骂孩子不一定违法。若属于正常的管教,则不构成违法。若父母行为属于殴打、捆绑、残害、限制人身自由以及经常性谩骂、恐吓等方式实施的身体、精神等侵害行为,则构成
假如一个人在网上辱骂我,我骂回去犯法吗?
网上辱骂他人,属于违法行为,情节严重的甚至可能会构成犯罪。
被女朋友骗了两三万块钱想怎么起诉她
你好,可报警或者诉讼解决
先享学分期不交钱会有什么后果
如果先享学分期不交钱,具体处理方式如下:首先,平台会进行逾期提醒,要求尽快补缴款项。若逾期者未及时处理,平台会加收滞纳金和利息。若逾期时间较长,平台可能采取更严
网络安全追究刑事责任吗
网络安全追究刑事责任吗
互联网网络安全
离婚九年男方一直没给过扶养费
如果男方经济困难无法支付扶养费,首先可以尝试协商解决方案,如减少扶养费金额或分期支付。如协商不成,可以向法院起诉。法院会根据男方的经济状况及抚养子女的实际需要,
我男朋友给我发了两个520和一个200期间开房吃饭等我们也AA了分手后他让我偿还请问这合理吗
针对分手后钱款是否应偿还的问题,常见的处理方式包括协商、调解和诉讼。具体选择哪种方式,需考虑双方关系、金额大小、证据充分性等因素。
聚众斗殴可不可以当天取保候审
聚众斗殴后,取保候审的常见处理方式包括提出书面申请、等待审批结果和遵守取保候审规定。具体选择哪种方式应根据案件性质、个人情况和法律建议综合考虑。
1分钟提问 海量律师提供在线解答
  • 1
    提交咨询
    详细描述您所遇到的问题或纠纷并发送
  • 2
    接入律师
    耐心等待律师解答,平均5分钟及时响应
  • 3
    获取解答
    还有疑问?60分钟无限次追问
立即咨询