
“這次比特幣勒索事件證明公共云模式利用智能驅(qū)動和快速響應(yīng),能做到在事前解決安全問題。”阿里云資深總監(jiān)肖力說,“物理隔離是靠不住的。物理隔離在補(bǔ)丁升級和安全響應(yīng)上都存在一定的缺陷。我們相信,阿里云的安全技術(shù)能為用戶護(hù)航,開啟智能之路。”
演講中,肖力提出的安全理念是“智能防御”,依賴云計(jì)算及強(qiáng)大的計(jì)算能力來進(jìn)行防御。“云計(jì)算帶來了可見性。而可見性是安全的基礎(chǔ)。只有看得見才能實(shí)施保護(hù)。”
以這次比特幣勒索事件為例,很多處于物理隔離的企業(yè)甚至無法統(tǒng)計(jì)多少服務(wù)器受影響。”形成對比的是,公共云可以提前預(yù)防,“如果學(xué)校、企業(yè)的系統(tǒng)是在公共云上,今天就不會遇到這個問題”。
據(jù)了解,阿里云保護(hù)著中國37%的網(wǎng)站,有任何攻擊變種方式都會第一時間知道。去年,阿里云就預(yù)測到今年勒索會爆發(fā)。并基于大量網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用狀態(tài)完善了自動化的事前防御機(jī)制,并在發(fā)現(xiàn)問題時及時通知客戶。
以WannaCry蠕蟲勒索病毒為例,4月14日漏洞泄露,阿里云就通過各種方式不斷提醒用戶修復(fù)漏洞,進(jìn)行網(wǎng)絡(luò)安全隔離。包括郵件,站內(nèi)信,短信,甚至電話。
肖力表示,阿里云安全團(tuán)隊(duì)的愿景是安全能像水和電一樣,人們每天使用,卻不曾感受到它的存在。“總有一天,所有企業(yè)都只需要關(guān)注自己的業(yè)務(wù),安全問題在云計(jì)算平臺內(nèi)部都已經(jīng)被解決。只有到那個時候,勒索病毒才會走向消亡。”