們知道,近年來,國內(nèi)外數(shù)據(jù)泄露事件頻發(fā)發(fā)生,以Facebook為例,去年3月17日,美國紐約時報和英國衛(wèi)報共同發(fā)布報道,曝光了Facebook數(shù)據(jù)泄漏事件,最近,facebook再次被曝光數(shù)據(jù)泄露。
外媒指出,F(xiàn)acebook表示,近5000萬用戶因安全漏洞而面臨暴露,可能受影響的用戶在上周五被提示重新登錄,該漏洞于上周二被發(fā)現(xiàn),并已通知警方。在國內(nèi),8月28日,擁有漢庭、全季、宜必思、禧玥等酒店品牌的華住集團被曝出,其酒店總共有5億多條客戶數(shù)據(jù)被賣到暗網(wǎng),其中涉及姓名、身份證號、手機號、銀行卡號等個人入住酒店的信息。事件一經(jīng)曝出就引起輿論關注。
為什么數(shù)據(jù)泄露事件頻繁發(fā)生?
“其實,數(shù)據(jù)泄露事件從很久之前就發(fā)生了,只是當時信息不發(fā)達,也沒有相關政策指導,很容易讓企業(yè)把事情掩蓋過去,不讓客戶知道,外界知道。但是,隨著《互聯(lián)網(wǎng)安全法》的出臺,國家、政府機構、企業(yè)、客戶、普通群眾對數(shù)據(jù)的安全性越來越重視,公安時刻盯著這塊,一旦有相關事件發(fā)生,就會被發(fā)現(xiàn),并且受到法律制裁。”知道創(chuàng)宇創(chuàng)始人趙偉告訴B2B圈。
看不見的才是最危險的
知道創(chuàng)宇成立于2007年,是國內(nèi)提出云監(jiān)測與云防御理念的網(wǎng)絡安全公司。趙偉高中自學網(wǎng)絡安全技術,到IT公司兼職,并加入技術尖端的網(wǎng)絡小組。2003年畢業(yè)后,他進入北京啟明星辰技術研究實驗室,從事系統(tǒng)漏洞分析工作。2006年,他又進入美國邁克菲(McAfee)安全實驗室,從事Web安全技術的研究,月薪豐厚。
2007年,他離開邁克菲,和同伴一起創(chuàng)辦了“知道創(chuàng)宇”。2003年時,趙偉和同伴發(fā)現(xiàn)了微軟的一個安全漏洞,多次聯(lián)絡后,終于引起微軟的重視,并委托他們幫助修補漏洞。沿著這個好的開端,很多國家重要機構和大公司相繼成為趙偉公司的客戶。最初,知道創(chuàng)宇的業(yè)務是面向C端免費做網(wǎng)站安全監(jiān)測,且投入巨大,公司整體仍是虧損的。
面對這種情況,不太看重掙錢這件事的趙偉,終于肯定了掙錢能讓公司運營的正確性,開始向B端轉型,做云安全技術相關的業(yè)務。趙偉認為,一方面,隨著互聯(lián)網(wǎng)在全世界范圍內(nèi)的高速發(fā)展,特別是移動互聯(lián)網(wǎng)時代的到來,云計算成為一種隨時、隨地的公共服務,而這些服務的網(wǎng)絡質(zhì)量、安全狀況成為保障云計算持續(xù)運行的決定性因素。另一方面,傳統(tǒng)的網(wǎng)絡安全防護方法都是通用的安全技術,越通用的技術越脆弱,很難進行及時的安全防御。
看不見的東西才是最危險的,在黑客眼里,互聯(lián)網(wǎng)的世界暢通無阻,關著的門是一種挑釁,而鎖著的門是一種侮辱。“黑客主要盯得是企業(yè)的資產(chǎn),網(wǎng)絡安全就是要防護這些資產(chǎn)。但是傳統(tǒng)安全模式就是,用已知方法防范已知的威脅,未知的威脅用未知的方法進行檢測,在通過歷來的經(jīng)驗,分析黑客未來可能要攻擊的領域,做出適當防范。
但往往道高一尺魔高一丈,就像戰(zhàn)爭一樣,黑客早就知道企業(yè)的防御方法了,會繞過這種殺毒軟件,進行攻擊。”趙偉說道。所以,知道創(chuàng)宇提出網(wǎng)站安全云監(jiān)測及云防御技術,致力于為客戶提供基于云技術支撐的下一代Web安全解決方案。
同時,作為SaaS級別安全服務,在動態(tài)的網(wǎng)絡環(huán)境中保障用戶業(yè)務系統(tǒng)安全運行,404積極防御實驗室等安全團隊的能力輸出就至關重要。
為什么要SaaS化?
趙偉解釋道,隨著云計算、大數(shù)據(jù)技術的發(fā)展,改變了企業(yè)的IT架構,也改變了企業(yè)安全防御模式。
過去安全防護阻、斷、離都是在邊界上,但是如今只要硬件一出產(chǎn),傳統(tǒng)的單點安全防護就失效了。未來的安全既不是剛性,也不是柔性,而是主動防御,積極出擊,不會坐以待斃等待被攻擊。
要從系統(tǒng)的事前、事中、事后各個維度做出防御和應急。通過SaaS的模式,可以從技術層面使企業(yè)業(yè)務系統(tǒng)進行統(tǒng)一,通過API接口,使企業(yè)的數(shù)據(jù)進行流通,像消毒后的清水一樣,可以進行多層次的保護、過濾。