【手機中國新聞】大家在電影當中看到的黑客,都是相當的酷帥狂拽,但是在現實生活中,黑客的生活其實和電影當中的完全不同。與黑客對應的是白帽,這是一羣維護網絡安全和秩序的一羣人。

  3000和70000,這是國內和國際圍繞單個平臺上聚集的白帽數量的差異,從而反映出了中國白帽遭遇的發展瓶頸及潛力待挖掘的空間。對此,阿里巴巴經濟體的5家應急響應中心決定聯合起來尋找路徑。

  阿里巴巴集團安全部資深總監張玉東(左一)與菜鳥、餓了麼、螞蟻金服、阿里雲的安全負責人

  這五家應急響應中心的帶頭人分別是阿里巴巴集團安全部資深總監張玉東、菜鳥安全負責人伊郎、餓了麼安全負責人玄句、螞蟻金服安全生態發展負責人宋寵和阿里雲安全總經理肖力。在11月26日阿里巴巴西溪園區舉行的發佈會上,他們共同宣佈ASRC統一平臺正式成立。

  此次ASRC統一平臺的發佈意味着五家SRC實現統一的品牌,也意味着阿里巴巴白帽技術社區品牌的一次大升級。當然這一結果也是可以預料到的,從2012年開始,國內知名互聯網企業開始效仿微軟、谷歌等公司,建立自己的SRC(即安全應急響應中心)。ASRC(即阿里安全響應中心)於2013年成立。但是分散的平臺使得最終效果並不能夠讓人感到滿意,於是合作成爲了大家的選擇。

  在今年的雙十一期間,多家SRC的聯合機制已經在運行,ASRC聯合網易、攜程等12家SRC進行了爲期一個月的保障活動,共收到400多名白帽提交的4000多個外部風險,並迅速清理,有效提升了安全防護能力。

  阿里巴巴集團安全部安全專家賢唐表示,國內SRC的大量和分散性、安全技術社區增長的緩慢性等因素都制約着中國白帽的成長,統一平臺將實現提交入口和漏洞流轉的統一,構建從線上培訓課程到頂級認證的全套白帽成長體系,加速中國白帽的成長,最終提升中國網絡安全的水位。

  對此阿里巴巴集團安全部資深總監張玉東表示:“安全無競爭,只有共同的敵人。要從全球化視野、國際化能力、算法對抗上出發、對白帽羣體的技術進行升級和迭代。多家聯合才能夠有更多的碰撞和產出,真正賦能商業安全。”

  阿里巴巴集團首席風險官鄭俊芳在發佈會現場講解ASRC統一平臺的理念

  據不完全統計,黑客每天會對阿里巴巴平臺發起4000萬次惡意訪問。過去一年,阿里巴巴共受到2015次DDoS攻擊,最大攻擊流量777Gbps。雙11當天阿里安全技術成功攔截了包括黃牛軟件攻擊、黑客攻擊、DDoS攻擊等在內的16億次惡意攻擊,保護 409 億次用戶操作安全。

  阿里巴巴集團首席風險官鄭俊芳表示:“阿里巴巴的目標是打造商業基礎設施,用普惠、開放的方式解決社會問題。” 未來IoT、AI、區塊鏈等新興產業也暗藏着種種安全風險。阿里巴巴如何才能在如此龐大的經濟體中做好風險管理和安全建設,是合併之後將要面對的事情。

  版權所有,未經許可不得轉載

查看原文 >>
相關文章