999精品国内在线观看视频-日韩 中文字幕 在线视频-伊人久久中文字幕在线-少妇熟女激情一区二区三区-久久精品国产亚洲av水果派-91成人在线视频网-91久久久在线免费-国产综合一区二区三区-一区,二区av在线,亚洲天堂中文字幕91,欧美偷拍亚洲变态另类,国产精品久久久久久久hd

開源軟件安全風(fēng)險大 海量數(shù)據(jù)帶來治理難題

來源:第一財(cái)經(jīng)

[ BCS2021發(fā)布數(shù)據(jù)顯示,我國2020年網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過1700億元,較2015年翻了一番。 ]

隨著大數(shù)據(jù)的爆發(fā)和企業(yè)云部署的加速,如何提高網(wǎng)絡(luò)技術(shù)供應(yīng)鏈的安全,是擺在全世界政府和企業(yè)面前的迫切問題。

8月28日,2021北京網(wǎng)絡(luò)安全大會(BCS2021)的一場線上技術(shù)峰會上,來自全球的頂尖網(wǎng)絡(luò)安全技術(shù)專家就網(wǎng)絡(luò)安全技術(shù)的復(fù)雜以及應(yīng)用展開探討,并呼吁提高網(wǎng)絡(luò)安全標(biāo)準(zhǔn),完善包括開源軟件在內(nèi)的軟件供應(yīng)鏈安全。

開源軟件安全風(fēng)險大

“大多數(shù)組織機(jī)構(gòu)并沒有明確掌握他們所使用的軟件面臨的風(fēng)險,尤其是在引入開源軟件的時候。”弗若斯特研究機(jī)構(gòu)(Forrester)副總裁、集團(tuán)研究總監(jiān)勞拉·科茨勒(Laura Koetzle)表示。

科茨勒說道,2021年全球網(wǎng)絡(luò)安全領(lǐng)域充滿了變化和挑戰(zhàn)。攻擊來自兩方面,一個是供應(yīng)鏈攻擊,另一個是勒索攻擊。

今年以來,美國先后發(fā)生了針對SolarWinds、Colonial Pipeline、JBS和軟件公司Kaseya的一系列網(wǎng)絡(luò)攻擊,令包括能源、食品在內(nèi)的多個行業(yè)損失慘重。“從SolarWinds的供應(yīng)鏈攻擊開始,黑客就鎖定了攻擊價值較高的供應(yīng)鏈上游,尤其是攻擊那些使用較為廣泛的軟硬件產(chǎn)品,因此通常具備‘攻其一點(diǎn),傷及一片’的特點(diǎn)。”科茨勒表示。

科茨勒建議,為了應(yīng)對黑客在目標(biāo)中潛伏很長時間并植入惡意代碼的攻擊方式,組織機(jī)構(gòu)應(yīng)該嘗試使用零信任架構(gòu),將每一次訪問的安全風(fēng)險降至最低,同時應(yīng)當(dāng)建立軟件資產(chǎn)清單,便于清晰掌握軟件供應(yīng)鏈所面臨的風(fēng)險,即便發(fā)生攻擊,也能在最短時間內(nèi)做出正確的響應(yīng)。

開源軟件使用的廣泛,給了大量攻擊者以可乘之機(jī)。數(shù)據(jù)顯示,開源軟件存在的漏洞相對較多,因此成為網(wǎng)絡(luò)攻擊的主要對象。根據(jù)奇安信發(fā)布的《2021中國軟件供應(yīng)鏈安全分析報告》,在奇安信代碼安全實(shí)驗(yàn)室分析的2557個國內(nèi)企業(yè)軟件項(xiàng)目中,均每個軟件項(xiàng)目存在66個已知開源軟件漏洞,最多的軟件項(xiàng)目存在1200個已知開源軟件漏洞。其中,存在已知開源軟件漏洞的項(xiàng)目占比90%;存在已知高危開源軟件漏洞的項(xiàng)目占比超過80%;存在已知超危開源軟件漏洞的項(xiàng)目占比超過70%。

“多項(xiàng)開源組件受到高危漏洞影響、松散的開源社區(qū)管理難以有效推動漏洞修復(fù)以及開源代碼的漏洞補(bǔ)丁部署狀況混亂,是造成開源代碼面臨漏洞威脅巨大的三個主要原因。”復(fù)旦大學(xué)計(jì)算機(jī)科學(xué)技術(shù)學(xué)院副院長楊珉教授表示,“面對這些不足,我們希望通過挖掘開源組件漏洞、增強(qiáng)開源漏洞信息以及評估漏洞補(bǔ)丁狀態(tài)等方面的工作來解決。”但他表示,這個過程中仍然遇到了漏洞挖掘效率低、漏洞庫信息不完整、補(bǔ)丁部署管理混亂等方面的困難。

除了開源軟件之外,互聯(lián)網(wǎng)核心協(xié)議的漏洞問題同樣不可小覷。清華大學(xué)–奇安信集團(tuán)聯(lián)合研究中心主任段海新警告稱,互聯(lián)網(wǎng)基礎(chǔ)協(xié)議的小問題卻有可能釀成互聯(lián)網(wǎng)安全問題的大隱患。

段海新說道:“經(jīng)過長期的研究和攻防實(shí)踐,我們發(fā)現(xiàn)了互聯(lián)網(wǎng)基礎(chǔ)協(xié)議漏洞的一些顯著特征,基礎(chǔ)協(xié)議的漏洞影響范圍很廣,但想要運(yùn)用自動化的方法來挖掘或者尋找漏洞卻十分困難。并且,這些互聯(lián)網(wǎng)協(xié)議漏洞絕大多數(shù)都是邏輯漏洞,甚至許多漏洞是多個系統(tǒng)組合在一起才出現(xiàn)的,需要多個系統(tǒng)組合在一起才能發(fā)現(xiàn)。”

勒索病毒也是年來黑客攻擊的主要方式之一。年來,勒索軟件的攻擊對象也發(fā)生了變化,似乎不再侵?jǐn)_消費(fèi)者系統(tǒng),而是企圖感染整個企業(yè)網(wǎng)絡(luò)。

勒索軟件WannaCry破解者馬庫斯·哈欽斯(Marcus Hutchins)關(guān)注到了這一變化趨勢。他表示:“這主要是因?yàn)楦腥疽患移髽I(yè),要比同時感染數(shù)十萬臺設(shè)備容易得多,并且相對個人消費(fèi)者而言,企業(yè)支付贖金的意愿更強(qiáng)。”

哈欽斯強(qiáng)調(diào),勒索病毒的防范不僅僅是一個技術(shù)問題,僅靠提高安全、增加安全預(yù)算是無法解決的,需要在金融、法律以及網(wǎng)絡(luò)安全等領(lǐng)域開展多方合作。

海量數(shù)據(jù)帶來治理難題

隨著數(shù)字經(jīng)濟(jì)的發(fā)展,我國在網(wǎng)絡(luò)安全方面的投入也不斷加大。本次BCS2021發(fā)布數(shù)據(jù)顯示,我國2020年網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過1700億元,較2015年翻了一番,年均增速超過15%,遠(yuǎn)高于9%的全球均的水

另據(jù)工信部今年編制的《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計(jì)(2021-2023年)》征求意見稿,到2023年,我國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過2500億元;電信等重點(diǎn)行業(yè)網(wǎng)絡(luò)安全投入占信息化投入比例不低于10%。

行業(yè)預(yù)測,未來十年我國網(wǎng)絡(luò)安全行業(yè)將保持25%以上的增速,十年后市場規(guī)模將超過1.4萬億元,頭部企業(yè)將迎來巨大發(fā)展機(jī)遇。目前我國網(wǎng)絡(luò)安全相關(guān)上市企業(yè)已經(jīng)有20余家,總市值超過5000億元。

從政策層面來看,網(wǎng)絡(luò)安全法和數(shù)據(jù)安全法已經(jīng)成為我國數(shù)字經(jīng)濟(jì)中兩大最為重要的政策領(lǐng)域。隨著科技行業(yè)規(guī)模的不斷壯大,企業(yè)控制海量數(shù)據(jù)(603138,股吧)的安全也越來越受關(guān)注,數(shù)據(jù)的治理也顯得更加重要。

奇安信集團(tuán)總裁吳云坤在BCS2021上表示:“從先發(fā)展后治理、同步發(fā)展和治理到治理先行,這是從信息化視角看網(wǎng)絡(luò)安全的巨大轉(zhuǎn)折,網(wǎng)絡(luò)安全迎來了發(fā)展新拐點(diǎn)。”

吳云坤表示,今年以來國家密集出臺了《數(shù)據(jù)安全法》《個人信息保護(hù)法》《網(wǎng)絡(luò)安全審查辦法》修訂版等法律法規(guī)、政策制度和監(jiān)管手段,這些法規(guī)和手段強(qiáng)調(diào)的是治理先行。

“隨著網(wǎng)絡(luò)安全與數(shù)據(jù)安全逐漸深入業(yè)務(wù)本身,數(shù)據(jù)安全治理與日常業(yè)務(wù)的開展經(jīng)常會出現(xiàn)沖突。如果有一個行空間,能夠讓業(yè)務(wù)部署維度與安全部署維度做到正交融合,那么對于安全行業(yè)的發(fā)展來說將會是一個重要變革。”螞蟻集團(tuán)副總裁韋韜表示。

韋韜提到了“安全行切面體系”的概念,這是一個安全基礎(chǔ)設(shè)施,通過嵌入在端管云內(nèi)部的各層次切點(diǎn),使得安全管控與業(yè)務(wù)邏輯解耦,并通過標(biāo)準(zhǔn)化的接口為安全業(yè)務(wù)提供內(nèi)視和干預(yù)能力。此外,還能在App隱私管控、數(shù)據(jù)分類分級、數(shù)據(jù)主體確權(quán)以及數(shù)據(jù)輸出防泄露等數(shù)據(jù)治理關(guān)鍵工作中起到重要作用。

全球政府和企業(yè)對于網(wǎng)絡(luò)安全的投入也在增加。上周,美國總統(tǒng)拜登會見包括蘋果、谷歌、微軟、亞馬遜、IBM等在內(nèi)的美國大型科技公司、金融業(yè)以及基礎(chǔ)設(shè)施企業(yè)的高管,并呼吁私營部門高管提高網(wǎng)絡(luò)安全標(biāo)準(zhǔn),采取更多措施應(yīng)對網(wǎng)絡(luò)攻擊對美國經(jīng)濟(jì)日益增長的威脅。

白宮表示,美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 將與行業(yè)以及企業(yè)合作,提高技術(shù)供應(yīng)鏈的安全,包括開源軟件。

亞馬遜已經(jīng)表示將免費(fèi)向公眾提供其網(wǎng)絡(luò)安全培訓(xùn),并將從10月開始向一些云計(jì)算客戶提供多因素身份驗(yàn)證設(shè)備。微軟表示將在五年內(nèi)在網(wǎng)絡(luò)安全方面投資200億美元,并提供1.5億美元的技術(shù)服務(wù),以幫助聯(lián)邦、州和地方政府更新維護(hù)其安全系統(tǒng)。

IBM也表示將在三年內(nèi)培訓(xùn)超過15萬人的網(wǎng)絡(luò)安全技能,谷歌則稱將在未來五年內(nèi)投入100億美元用于網(wǎng)絡(luò)安全,并幫助10萬名美國人獲得行業(yè)認(rèn)可的數(shù)字技能證書。

標(biāo)簽: 開源軟件 網(wǎng)絡(luò)安全 數(shù)字經(jīng)濟(jì) 上市企業(yè)

推薦

財(cái)富更多》

動態(tài)更多》

熱點(diǎn)

av成人中文字幕在线观看-久视频中文字幕免费在线精品-国产av系列一区二区-国产一区二区蜜臀大屁股 | 精品人妻少妇一区二区三区四区-超碰国产原创在线观看-91中文字幕亚洲精品乱码在线-久久国产高清字幕中文 | 日韩制服丝袜在线播放-嫩草精产一二三产区-久久这里只有精品视频3-国产精品成人三级在线观看 | 狠狠操天天操天天干-国产激情一区二区三区四区-中文字幕婷婷中出-日韩av最新在线免费观看 | 日韩亚洲av青青草原-久久久久久久久蜜桃视频-免费成人黄片18-久久久亚洲综合久久久久777 | 亚洲天堂网中文在线-国产一区二区h在线观看-久久少妇也好色免费视频-日韩a级片在线 | 日韩av东京热电影-丰满人妻一区二区二区53视频-久久丝袜一区二区三区-国产熟女一区二区三 | 久久97精品人人做人人爽-日韩欧美一区二区三区在线看-熟妇人妻久久精品一区二区-欧美日韩亚洲高清视频 | 日韩av在线播放一区二区-亚洲亚洲成人三级电影-蜜臀精品一区二区三区在线观看-日韩三级四级片在线观看视频 | 91久久国产综合久久久久蜜月-91精品国产高久久久久久69-热re99久久6国精品免费地址-日韩av精品夜夜网站 | 日本中文字幕天天干-久久久久艹艹视频-深爱六月婷婷狠狠爱-制服中文人妻字幕 | 日韩av在线 东京热-久久精品视频亚洲精品视频-久久重口味电影-欧美 日韩一区二区三区 | 日本大黄高清不卡视频在线-久久香蕉av天堂第一-久久久久久久久久久久久久狠日-丰满少妇高潮一区二区三区 | 色婷婷精品久久二区二区蜜臀-97超碰在线免费观看-日韩毛片网站国产毛片网站-欧美日韩一区二区久久 | 久久艹中文字幕丝袜-日本久久精品少妇高潮日出水-久久艹免费视频-女人高潮在线视频一区二区三区 少妇人妻精品免费看-亚洲a在线观看免费-日韩熟女丝袜诱惑-久久五月色婷婷丁香 | 超碰精品亚洲资源网-欧美日韩三区在线播放-久久热在线观看视频-国产拍揄自揄精品视频麻豆 | 日韩亚洲欧美插插插-亚洲精品乱码久久久久女人天堂-色婷婷久久综合久色综合-91中文福利电影网 | 久久热在线观看免费视频-国产精品99久久久久久夜夜嗨-欧美精品国产白浆久久久久-777色婷婷av一区二区三99 | 久久熟妇人妻中文字幕-国内久久福利偷拍视频-国产91精品天堂在线观看-久久久亚洲熟妇熟一区 | 日本熟女五十路巨尻-日韩视频在线播放一区二区-黄色片黄色片黄色片亚洲黄色片-天堂网2016天堂 | 亚洲+小说+欧美+激情+另类-成人欧美一区二区三区黑人免费-精品视频999-国产精品国产三级国av在线观看 | 深夜宅男福利视频在线观看-激情日本中文字幕-成人国产精品入口免费视频-五月婷婷在线播放一区 | 91亚洲精品久久久-超碰av四十蜜桃av-婷婷97都市激情校园春色亚洲-久久久丝袜国产熟女首页 | av天堂亚洲系列第一页-欧美日韩av大片免费观看-成人精品久久久麻豆中文字幕-中文字幕 日韩 二区 超碰caoporn免费-精品人妻一区二区三区蜜桃乌龙-国产一区二区三区御姐-精品久久久久久久久中文字幕 | 日本人妻精品久久久-天天干bb夜夜操bb-成人精品一区二区三区校园激情-91精品国产综合久久久久白拍 | 91精品国产熟妇与老头网站-99久久久视频免费观看-日韩欧美一卡二区视频-日韩人妻一区二区三区四区蜜桃视频 | 国产精品永久久久久久久久-久热这里只有精品视频99-julia人妻一区二区三区-超碰av在线影院 | 日韩av三级久久三级-国内一区二区精品视频在线观看-国产欧美一区二区三区嗯嗯-亚洲图片中文字幕熟女人妻 | 91精品综合久久熟女-久久综合激的五月天-欧美国产日韩在线不卡-久久中文字幕综合网 | 粉嫩一区二区三区在线观看-成人亚洲一区二区三区在线观看-熟女网一区二区三区-日韩不卡一区二区三区四区五区 | 婷婷日日夜夜视频-蜜臀在线看一区二区-99久久久久久综合网-中文字幕日韩女性爱 | 最新一区二区三区中文字幕-成人黄页网站在线观看视频免费-欧美黑人精品在线播放-日韩欧美一级一级一片一片 | 麻豆国产传媒61国产av在线观看-欧美日韩在线播放一区二区-麻豆精品在线国产-美日韩区二区三区久久久 | 精品国自产拍天天拍-国产91精品一二三-国产欧美日韩麻豆91-天天综合天天综合天天 | 久久爱这里只有久久精品-久久久久中文字幕国产-欧美日韩av在线免费观看-av在线资源导航网 | 久久精品在线视频系列-久久爽视频在线观看-青草青草欧美日本一区二区-色婷婷久久91精品一区二区三区 | 一本色道久久亚洲综合精品蜜桃-久久久久久久三级黄色片-久久久久久不射-欲色av蜜臀av性色av三级 999精品视频观看-六月色婷婷丁香在线-日韩高清在线观看中文字幕-久久偷拍美女上厕所 | 日韩一卡二卡在线视频免费观看-99久久99视频这里只有精品-久久男人久久天堂久久-国产视频一区二区免费在线播放 | 精品久久久久久亚洲国产300-99久久精品氩 99久久久蜜月-欧美一区二区三区四区在线看-久久日本久久网 | 天天干夜夜操免费视频-久久99久久99精品免费-玖玖在线中文字幕网-人妻精品一区一区三区蜜桃91 | 超碰在线免费资源-国产熟女乱淫一区二区-国产精品久久久久久久久白浆-熟女av在线一区 |