每日經(jīng)濟新聞
熱點公司

每經(jīng)網(wǎng)首頁 > 熱點公司 > 正文

阿里,開門!阿里巴巴首席風(fēng)險官:每天抵御17億次“網(wǎng)絡(luò)盜寶”

每日經(jīng)濟新聞 2018-09-17 21:35:12

今日(9月17日)下午,2018國家網(wǎng)絡(luò)安全宣傳周——安全技術(shù)高峰論壇在成都舉辦,會議期間,阿里巴巴集團首席風(fēng)險官鄭俊芳在接受《每日經(jīng)濟新聞》記者采訪時表示,如今網(wǎng)絡(luò)“黑灰產(chǎn)”的規(guī)模已不小,如何與之對抗,“成本”是一個非常重要的課題。

每經(jīng)記者 賈麗娟    每經(jīng)實習(xí)編輯 魏官紅    

2018年9月17日,成都世紀(jì)城會展中心,網(wǎng)絡(luò)安全技術(shù)高峰論壇,阿里巴巴集團首席風(fēng)險官鄭俊芳

(圖片來源:每經(jīng)記者 張建/攝)

“數(shù)字經(jīng)濟時代,安全是繁榮的前提,是一切創(chuàng)新創(chuàng)造的根本。”今日(9月17日)下午,2018國家網(wǎng)絡(luò)安全宣傳周——安全技術(shù)高峰論壇在成都舉辦,阿里巴巴集團首席風(fēng)險官鄭俊芳在會上表示。

會議期間,鄭俊芳在接受《每日經(jīng)濟新聞》記者采訪時表示,如今網(wǎng)絡(luò)“黑灰產(chǎn)”的規(guī)模已不小,如何與之對抗,“成本”是一個非常重要的課題。

網(wǎng)絡(luò)黑灰產(chǎn)業(yè)危害嚴(yán)重

所謂“黑灰產(chǎn)”,是指黑色、灰色兩條產(chǎn)業(yè)鏈。

國家互聯(lián)網(wǎng)應(yīng)急中心對“黑產(chǎn)”的范圍進(jìn)行了界定,包括三類:一是發(fā)動涉嫌拒絕服務(wù)式攻擊的黑客團伙;二是盜取個人信息和財產(chǎn)賬號的盜號團伙;三是針對金融、政府類網(wǎng)站的仿冒制作團伙。而“灰產(chǎn)”范圍更大,比如惡意注冊和虛假認(rèn)證等,行為本身沒有直接產(chǎn)生危害后果,游走在法律邊緣,很多灰產(chǎn)的從業(yè)者根本不認(rèn)為自己的行為違法。

今年8月,南都聯(lián)合阿里巴巴發(fā)布的《2018網(wǎng)絡(luò)黑灰產(chǎn)治理研究報告》指出,據(jù)不完全統(tǒng)計,從2015年開始,互聯(lián)網(wǎng)黑灰產(chǎn)業(yè)從業(yè)人員就已超過40萬。公開數(shù)據(jù)顯示,2017年中國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模僅為450多億元,而黑灰產(chǎn)早已達(dá)千億元規(guī)模。

據(jù)阿里安全歸零實驗室統(tǒng)計,2018年活躍的專業(yè)技術(shù)黑灰產(chǎn)平臺多達(dá)數(shù)百個。服務(wù)專業(yè)化使得犯罪技術(shù)更加平民化,低廉價格也使得黑灰產(chǎn)技術(shù)犯罪的成本逐步降低。

“對于黑灰產(chǎn),我們一直堅持線上到線下根源治理的思路。問題不解決,阿里巴巴也無法做到獨善其身。”鄭俊芳說,阿里巴巴近年來運用技術(shù)的力量,協(xié)助公安破案成功,背后是公司強大的溯源能力,“我們從線上的現(xiàn)象,能夠追溯到黑產(chǎn)的所在地,還原黑產(chǎn)的作業(yè)模式,再反哺線上的防護(hù)體系,這就形成了線上線下聯(lián)動的閉環(huán)”。

在鄭俊芳看來,安全的實質(zhì),到最后就是成本的博弈。對于黑灰產(chǎn)來說,也要評估自身的成本收益,所以違法成本是非常重要的。公司會做一些“第一案”,背后的核心就是:通過“第一案”,對于新生的黑灰產(chǎn)定性提供一定的參考,也是彌補在互聯(lián)網(wǎng)經(jīng)濟時代相關(guān)法規(guī)不一定能及時跟上的問題。她認(rèn)為:“更重要的,我們希望通過法制環(huán)境推進(jìn),在整個跟灰黑產(chǎn)博弈的過程中,讓黑灰產(chǎn)的成本得到大幅提升。”

要持續(xù)練內(nèi)功 護(hù)航數(shù)字經(jīng)濟

鄭俊芳表示,技術(shù)在不斷進(jìn)步,安全本身也需要理念、技術(shù)、機制的創(chuàng)新,唯此才能解決好可能面臨的風(fēng)險,實現(xiàn)更大繁榮,“我們會持續(xù)地練好內(nèi)功,我們的八大實驗室都在承擔(dān)不同的功能”。

作為全球最大的電子商務(wù)平臺,阿里巴巴時刻在面對世界上最復(fù)雜、最龐大的網(wǎng)絡(luò)應(yīng)用場景。鄭俊芳說,自2009年阿里安全成立以來,隨著業(yè)務(wù)升級和拓展,阿里安全在不斷探索安全技術(shù)以及世界級的安全風(fēng)險防御體系,以保護(hù)阿里巴巴各大平臺上的消費者和整個生態(tài)伙伴的安全。

在阿里生態(tài)體系里,每天,黑客通過4000萬次的惡意訪問以尋找系統(tǒng)安全漏洞,網(wǎng)絡(luò)黑灰產(chǎn)通過爬蟲發(fā)起17億次的惡意訪問試圖竊取數(shù)據(jù),僅在淘寶平臺,每天就會有400萬次惡意登錄嘗試,在交易環(huán)節(jié),阿里每天會完成億級風(fēng)控計算。

“如此巨量的數(shù)據(jù)分析和安全風(fēng)險處理,若沒有創(chuàng)新的安全技術(shù)作為保障,就無法認(rèn)清敵人,實現(xiàn)源頭治理。”鄭俊芳表示,除了大量創(chuàng)新技術(shù),阿里還建立了一套完整的實踐機制與理念,比如推出數(shù)據(jù)安全合作伙伴計劃、成立數(shù)據(jù)安全研究院,這些都是阿里巴巴在發(fā)展數(shù)字經(jīng)濟過程中,重視保護(hù)數(shù)據(jù)安全的典型、創(chuàng)新實踐案例,“阿里也在探索更創(chuàng)新的理念、技術(shù)、機制,比如說,將信用機制引入數(shù)字經(jīng)濟時代的網(wǎng)絡(luò)安全治理中”。

不過,鄭俊芳認(rèn)為,安全創(chuàng)新還有很長的路要走。“不管我們的技術(shù)和理念發(fā)展到什么程度,不管我們認(rèn)為自己設(shè)計得有多完美,我認(rèn)為,在數(shù)字經(jīng)濟來臨之際,我們的安全創(chuàng)新還遠(yuǎn)沒有準(zhǔn)備好。面對未來,我們的思考模式與下一代人是不同的,我們需要用不同的思維方式,去面對未來的安全挑戰(zhàn)。”

如需轉(zhuǎn)載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

阿里巴巴 黑灰產(chǎn) 網(wǎng)絡(luò)安全 數(shù)字經(jīng)濟

歡迎關(guān)注每日經(jīng)濟新聞APP

每經(jīng)經(jīng)濟新聞官方APP

0

0

免费va国产高清不卡大片,笑看风云电视剧,亚洲黄色性爱在线观看,成人 在线 免费