你是否正在寻找关于方小顿的内容?让我把最完美的东西奉献给你:

乌云网创始人方小顿(剑心)在2015 IT价值峰会上说,互联网模式下企业内部IT系统一打开,外面就是一群狼!如果连这些狼是什么都不知道,那么企业都不知道是怎么死的!
乌云网是一个白帽子黑客(相对于恶意的黑帽子黑客而言)社区,通过发融就是黑客的提款机!传统企业和社会性功能接口对互联网开放,曾经的机密信息、用户权限等对外暴露无余,融行业出融业务,但是实际上所有的业务都被强制公开了。如果不注重信息安全,那么包括用户数据以及每天的结算数据在内的重要信息都能很轻易地被获取。
整个互联网化是不可逆转的趋势,当每个用户互联网化后,会对产业上下游产生不可预测的影响。例如,中国人寿与产业链上下游打通之后,中国人寿的信息安全可能影响到华住酒店,华住酒店的信息安全反过来也会影响到中国人寿。
京东是一个电子商务的平台,但它的安全性也会跟技术社区的安全性联结在一起的。我们通过一个泄露的做了一个测试,发现CSDN技术社区出现的问题也可以影响到电商的数据。电商的数据很敏感的,因为这里面包括了交易的数据。我们今天核心谈的是安全,安全核心的影响是什么?就是数据。
用户、业务与行业的互联网化,首先带来的第一个变革就是已经不知道数据存放在哪里了。每天早晨起来打开手机,发现移动的终端上没有数据了。特别是很多做saas业务的人员,他们的手机上面其实不存留数据。传统的情况下,把数据存储在家里的电脑上,这个让人感觉放心。但即使把手机和电脑锁在家里,就能说是安全的吗?
微信上有朋友的数据,企业的SaaS云有工作的数据,数据边界正在消失。在这种前提下,安全怎么样做?传统的安全很简单,有针对笔记本电脑的数据安全软件。但现在对于传统做IT安全的来说,数据已经不再存储在自己的服务器上面了,而是存储在云端。甚至为了业务的发展,需要把数据通过VPN开放给产业链上下游,与不同产业链上的企业和用户打通数据。那么,当动把数据放在云端,防火墙就不再起作用了,安全的边界就消失了。但是,云计算数据中心却不会把安全措施共享给企业。
安全边界消失了之后,责任边界也在随之消失。乌云社区里可以看到一个典型的例子,阿里云用户手机中了木马,木马把银行的钱盗走了,真正受损失的是银行。银行、用户、运营商,到底钱是在哪消失的,问题出在哪方身上?因为现在安全的全部链条都是连接的,所以安全责任并不在用户这里,而是在银行业务这里,这就是责任边界的模糊和消失。
数据边界的消失给互联网带来了极大的安全挑战。以前的安全措施很简单,传统的IT安全只考虑内部的业务和数据,内部IT系统天然形成了一堵“墙”,这个“墙”就是传统IT的边界。但是现在为了业务,这个“墙”要主动拆掉,要与合作伙伴打通。但拆掉这个“墙”带来的一个根本性的变化,就是要直接面对外部黑色产业链冲击的威胁,而这个黑色产业链已经发展了七八年左右的时间。
以前有内部系统构成的“墙”保护,黑客攻击的成本高一些,现在这个“墙”拆掉了,攻击成本也降低了。加上数据的云化,以及互联网很大的想象空间,企业面临着不可预知的威胁。比如,听说过一个电商,是一个传统商场的电商公司,当电商业务开放第一天,搞了一个成交一单送一袋洗衣粉的活动,结果那天送了70多万袋洗衣粉出去。之前企业没有考虑做这个事情能带来什么威胁,因为是内部的系统。当内部系统对外开放后,必须知道将面对外面的一群狼,如果连这些狼都没有听说过,那就非常危险了。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shenmilingyu/article-6923-1.html
这一天不会太晚
#fx_4walls##f
杨洋加油
老美没有牌了