首頁>科技>

“新基建”帶來了新的發展機遇,也對網路空間安全帶來了全新的挑戰。兩個多月新冠疫情磨礪,讓加快發展數字化成為社會共識,以5G、資料中心等為代表的新型基礎設施建設,也成為經濟復甦的新路徑。

近日,阿里巴巴釋出數字基建新一代安全架構。新架構整合阿里巴巴20年來的各項安全能力和運營經驗,形成一套即插即用的標準化安全架構,可幫助社會各界在數字化程序中構建完整的安全基礎設施。

伴隨不同業態成長進化的安全能力

阿里巴巴釋出數字基建新一代安全架構

新基建所拓展的創新發展空間,並不是簡單的基礎設施建設,而是數字基建與不同產業化應用協調推進的過程中,助推創新和拓展新消費、新制造、新服務。

在這個過程中,數字技術的廣泛應用、大量業務遷移到數字基礎設施,帶來的安全風險挑戰早已超出傳統網路安全攻防的維度。在新的互動場景下,網路攻擊不僅會影響虛擬空間的正常執行,還會逆向為不同的線下生產、生活場景帶來諸多安全挑戰。

要解決數字基建面臨的新風險,這需要轉變網路空間安全思維。

在數字基建浪潮的推動下,各行各業過去被動、塊狀的網路空間安全能力建設模式,將升級為和業務主動結合、共同進化的體系化框架。

新基建亟待數字經濟實體的建設標準

伴隨著大資料、人工智慧、區塊鏈、物聯網、5G等新技術快速迭代和持續創新,各種新興技術越來越廣泛地應用到各行各業的虛擬應用中。不同產業的數字化遷移速度加快,對網路空間安全建設標準的需求也尤為迫切。

業界專家認為,新基建中大量新技術的應用,帶來的安全風險也急劇上升。三個無法迴避的事實是:三方軟體必然存在漏洞,升級成本高;攻擊者關注的應用風險面增加、攻擊手法更加多樣;基於網路邊界的防護必然會被突破。

如何從安全能力建設的源頭進行標準化風險預防,成為阿里巴巴新一代安全架構的最大亮點。

“我們可以將網路比作道路,將計算和儲存系統比作土地,基於此建立的App和網站等數字經濟實體就可以類比為商業建築,支撐著經濟活動的執行。它的搭建過程和建築工程其實很類似,會用到大量的原材料,經歷很多的階段和工序,各個環節都有出問題的可能性。”錢磊介紹說,安全基建概念的提出,關注在數字經濟實體的搭建過程中建立標準化流程、引入關鍵技術,解決的就是數字經濟實體搭建的“安全施工標準”問題。

“舉個例子來說,過去的網路安全關注的是造城牆本身,但是買來的磚頭出現了問題和漏洞,城牆蓋的再好也沒用。另外,城門被攻破後是否就一馬平川,有沒有甕城做安全區隔也是設計者必須考慮的問題。”錢磊說,新一代安全架構的重心是安全基建標準,內容涵蓋軟體供應鏈安全、技術和業務漏洞檢測、隱私與內容風險檢測、應用可信等多個維度。“從建設之初就要開始打造免疫力,真正讓每一塊磚頭都安全可溯源。”

從安全能力建設到安全能力服務

在阿里巴巴釋出的新一代安全架構中,除了強調生產要素標準化的安全基建層,還包括了安全技術和安全運營兩個維度。

由攻防技術、資料安全技術、密碼學、演算法等安全技術構建的安全技術矩陣,是新一代安全架構的能力“底座”。

“我們還是以建築舉例,除了底層的安全技術能力,如果說安全基建提供了生產和建設標準,安全運營則相當於執行管理的的角色。”錢磊介紹說,基於甲方視角的安全能力,一方面可以更好地為具體業務護航,另一方面也可以在和不同業態磨合中,碰撞出更新更強的能力。

錢磊認為,當前數字技術正在構建一個前所未有的全新世界,網路空間安全能力建設也成為新基建的核心構件之一。阿里願意將多年沉澱安全標準和社會各界共享,共同護航數字基建的廣闊未來。

最新評論
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 微信開始動真格!40000多個賬號永久被封,裡面的紅包和錢全沒了