亚洲乱淫 I 香蕉成人av I 哺乳期av I 欧美播放器 I 成人私密视频 I 福利小导航 I 男人都懂的网站 I 日韩av网址在线观看 I 91超碰成人 I 色噜噜久久 I av无限看 I 国产综合在线播放 I 亚洲综合免费观看高清完整版 I 双腿张开被9个男人调教 I 欧美裸体xxx I 在线午夜电影 I 日韩女女同性aa女同 I 成人91 I 日本中文字幕免费 I 91久久久国产精品 I 免费观看黄色大片 I 伊人天堂视频 I 欧美日韩国产999 I 操人黄色 I 久久久久久性高 I 亚洲综合熟女久久久30p I 视频二区最新视频 I 亚洲国产成人二区 I 岛国黄色专区 I 亚洲www. I 欧美特黄视频在线观看 I 黄色三级软件 I 国产9页 I 久久动漫av I 免费看18禁止观看黄网站 I 青青久在线视观看视 I 欧美一夜爽爽爽爽爽爽 I 波多野结衣vs黑人 I 国产最爽乱淫视频免费

開源軟件安全風險大 海量數據帶來治理難題

來源:第一財經

[ BCS2021發布數據顯示,我國2020年網絡安全產業規模超過1700億元,較2015年翻了一番。 ]

隨著大數據的爆發和企業云部署的加速,如何提高網絡技術供應鏈的安全,是擺在全世界政府和企業面前的迫切問題。

8月28日,2021北京網絡安全大會(BCS2021)的一場線上技術峰會上,來自全球的頂尖網絡安全技術專家就網絡安全技術的復雜以及應用展開探討,并呼吁提高網絡安全標準,完善包括開源軟件在內的軟件供應鏈安全。

開源軟件安全風險大

“大多數組織機構并沒有明確掌握他們所使用的軟件面臨的風險,尤其是在引入開源軟件的時候。”弗若斯特研究機構(Forrester)副總裁、集團研究總監勞拉·科茨勒(Laura Koetzle)表示。

科茨勒說道,2021年全球網絡安全領域充滿了變化和挑戰。攻擊來自兩方面,一個是供應鏈攻擊,另一個是勒索攻擊。

今年以來,美國先后發生了針對SolarWinds、Colonial Pipeline、JBS和軟件公司Kaseya的一系列網絡攻擊,令包括能源、食品在內的多個行業損失慘重。“從SolarWinds的供應鏈攻擊開始,黑客就鎖定了攻擊價值較高的供應鏈上游,尤其是攻擊那些使用較為廣泛的軟硬件產品,因此通常具備‘攻其一點,傷及一片’的特點。”科茨勒表示。

科茨勒建議,為了應對黑客在目標中潛伏很長時間并植入惡意代碼的攻擊方式,組織機構應該嘗試使用零信任架構,將每一次訪問的安全風險降至最低,同時應當建立軟件資產清單,便于清晰掌握軟件供應鏈所面臨的風險,即便發生攻擊,也能在最短時間內做出正確的響應。

開源軟件使用的廣泛,給了大量攻擊者以可乘之機。數據顯示,開源軟件存在的漏洞相對較多,因此成為網絡攻擊的主要對象。根據奇安信發布的《2021中國軟件供應鏈安全分析報告》,在奇安信代碼安全實驗室分析的2557個國內企業軟件項目中,均每個軟件項目存在66個已知開源軟件漏洞,最多的軟件項目存在1200個已知開源軟件漏洞。其中,存在已知開源軟件漏洞的項目占比90%;存在已知高危開源軟件漏洞的項目占比超過80%;存在已知超危開源軟件漏洞的項目占比超過70%。

“多項開源組件受到高危漏洞影響、松散的開源社區管理難以有效推動漏洞修復以及開源代碼的漏洞補丁部署狀況混亂,是造成開源代碼面臨漏洞威脅巨大的三個主要原因。”復旦大學計算機科學技術學院副院長楊珉教授表示,“面對這些不足,我們希望通過挖掘開源組件漏洞、增強開源漏洞信息以及評估漏洞補丁狀態等方面的工作來解決。”但他表示,這個過程中仍然遇到了漏洞挖掘效率低、漏洞庫信息不完整、補丁部署管理混亂等方面的困難。

除了開源軟件之外,互聯網核心協議的漏洞問題同樣不可小覷。清華大學–奇安信集團聯合研究中心主任段海新警告稱,互聯網基礎協議的小問題卻有可能釀成互聯網安全問題的大隱患。

段海新說道:“經過長期的研究和攻防實踐,我們發現了互聯網基礎協議漏洞的一些顯著特征,基礎協議的漏洞影響范圍很廣,但想要運用自動化的方法來挖掘或者尋找漏洞卻十分困難。并且,這些互聯網協議漏洞絕大多數都是邏輯漏洞,甚至許多漏洞是多個系統組合在一起才出現的,需要多個系統組合在一起才能發現。”

勒索病毒也是年來黑客攻擊的主要方式之一。年來,勒索軟件的攻擊對象也發生了變化,似乎不再侵擾消費者系統,而是企圖感染整個企業網絡。

勒索軟件WannaCry破解者馬庫斯·哈欽斯(Marcus Hutchins)關注到了這一變化趨勢。他表示:“這主要是因為感染一家企業,要比同時感染數十萬臺設備容易得多,并且相對個人消費者而言,企業支付贖金的意愿更強。”

哈欽斯強調,勒索病毒的防范不僅僅是一個技術問題,僅靠提高安全、增加安全預算是無法解決的,需要在金融、法律以及網絡安全等領域開展多方合作。

海量數據帶來治理難題

隨著數字經濟的發展,我國在網絡安全方面的投入也不斷加大。本次BCS2021發布數據顯示,我國2020年網絡安全產業規模超過1700億元,較2015年翻了一番,年均增速超過15%,遠高于9%的全球均的水

另據工信部今年編制的《網絡安全產業高質量發展三年行動計(2021-2023年)》征求意見稿,到2023年,我國網絡安全產業規模超過2500億元;電信等重點行業網絡安全投入占信息化投入比例不低于10%。

行業預測,未來十年我國網絡安全行業將保持25%以上的增速,十年后市場規模將超過1.4萬億元,頭部企業將迎來巨大發展機遇。目前我國網絡安全相關上市企業已經有20余家,總市值超過5000億元。

從政策層面來看,網絡安全法和數據安全法已經成為我國數字經濟中兩大最為重要的政策領域。隨著科技行業規模的不斷壯大,企業控制海量數據(603138,股吧)的安全也越來越受關注,數據的治理也顯得更加重要。

奇安信集團總裁吳云坤在BCS2021上表示:“從先發展后治理、同步發展和治理到治理先行,這是從信息化視角看網絡安全的巨大轉折,網絡安全迎來了發展新拐點。”

吳云坤表示,今年以來國家密集出臺了《數據安全法》《個人信息保護法》《網絡安全審查辦法》修訂版等法律法規、政策制度和監管手段,這些法規和手段強調的是治理先行。

“隨著網絡安全與數據安全逐漸深入業務本身,數據安全治理與日常業務的開展經常會出現沖突。如果有一個行空間,能夠讓業務部署維度與安全部署維度做到正交融合,那么對于安全行業的發展來說將會是一個重要變革。”螞蟻集團副總裁韋韜表示。

韋韜提到了“安全行切面體系”的概念,這是一個安全基礎設施,通過嵌入在端管云內部的各層次切點,使得安全管控與業務邏輯解耦,并通過標準化的接口為安全業務提供內視和干預能力。此外,還能在App隱私管控、數據分類分級、數據主體確權以及數據輸出防泄露等數據治理關鍵工作中起到重要作用。

全球政府和企業對于網絡安全的投入也在增加。上周,美國總統拜登會見包括蘋果、谷歌、微軟、亞馬遜、IBM等在內的美國大型科技公司、金融業以及基礎設施企業的高管,并呼吁私營部門高管提高網絡安全標準,采取更多措施應對網絡攻擊對美國經濟日益增長的威脅。

白宮表示,美國國家標準與技術研究院 (NIST) 將與行業以及企業合作,提高技術供應鏈的安全,包括開源軟件。

亞馬遜已經表示將免費向公眾提供其網絡安全培訓,并將從10月開始向一些云計算客戶提供多因素身份驗證設備。微軟表示將在五年內在網絡安全方面投資200億美元,并提供1.5億美元的技術服務,以幫助聯邦、州和地方政府更新維護其安全系統。

IBM也表示將在三年內培訓超過15萬人的網絡安全技能,谷歌則稱將在未來五年內投入100億美元用于網絡安全,并幫助10萬名美國人獲得行業認可的數字技能證書。

標簽: 開源軟件 網絡安全 數字經濟 上市企業

推薦

財富更多》

動態更多》

熱點

主站蜘蛛池模板: 最新av片免费网站入口 | 天天干网站 | 国产成人精品免费视频app软件 | 国产人妻人伦精品欧美 | 狠狠干快播 | 色猫咪免费人成网站在线观看 | 国产精品vr虚拟专区 | 91视频免费观看网站 | 午夜福利电影 | 欧美 成人 亚洲 动漫 另类 | 视频一区二区国产 | 日本福利在线观看 | 亚洲欧美日韩网站 | 久久91精品国产 | 色婷婷欧美在线播放内射 | 日韩理论视频 | 国产精品亚洲综合色区韩国 | 国产精品a久久久久 | 男女无遮挡羞羞视频网站 | 国产a∨精品一区二区三区不卡 | 亚洲 小说区 图片区 都市 | 女人高潮抽搐喷液30分钟视频 | 国内三级在线 | 国产又粗又猛又黄又爽 | 亚洲色图另类图片 | 亚洲国产成人精品av区按摩 | 熟妇人妻系列aⅴ无码专区友真希 | 日韩一区二区三区四区区区 | 日本无乱码高清在线观看 | 日韩 亚洲 中文 图片 小说 | 捆绑白丝粉色jk震动捧喷白浆 | 久久影院午夜理论片无码 | 熟女人妻aⅴ一区二区三区电影 | 久久综合99re88久久爱 | 中文字幕不卡在线 | 可以免费观看的av网站 | 亚洲线精品一区二区三区影音先锋 | 亚洲天堂一 | 日韩欧美成人免费视频 | 天天摸夜夜爽 | 精品久久国产字幕高潮 | 男女啪啪永久免费观看网站 | 四虎4hu永久免费入口 | 欧美一区二区三区在线视频 | 久久婷婷狠狠综合激情 | 最近免费观看高清韩国日本大全 | 手机在线看永久av片免费 | 成人福利免费视频 | 四虎影院在线观看av | 色噜噜狠狠狠狠色综合久不 | 校园春色av| 亚洲va天堂va欧美片a在线 | 蜜桃网站入口可看18禁 | 亚洲一二三四专区 | 97人视频国产在线观看 | 亚洲欧洲精品a片久久99 | 欧美丰满熟妇xxxx性大屁股 | а√天堂资源在线 | 大肉大捧一进一出视频出来呀 | 老司机久久一区二区三区 | 久久人人爽人人爽人人av东京热 | 人妻国产成人久久av免费高清 | 国产xxxx99真实实拍 | 欧美大片18禁aaa免费视频 | 亚洲欧美国产另类 | 国产精品一区久久久久 | 亚洲欧美日韩综合 | 日韩亚洲国产主播在线不卡 | 嫩草影院网站入口 | 伊人久久大香线蕉综合bd高清 | 伊人55 | 四虎影库在线播放 | 国产十八禁真成了 | 午夜伦理影院 | 九色 porny 蝌蚪| 天堂视频免费观看 | 色欲国产麻豆一精品一av一免费 | 日本精品人妻无码免费大全 | 性视频网址 | 在线涩涩免费观看国产精品 | 久久久资源网 | 人妻无码中文专区久久五月婷 | 欧美又大又粗午夜剧场免费 | 麻豆一区在线观看 | 国产精品一二三在线 | 国产农村妇女精品一区 | 精品国产小视频在线观看 | 精品动漫av | 香蕉av一区二区三区 | 国产边摸边吃奶叫床视频 | 女子浴室啪啪hd三级 | 午夜中文无码无删减 | 强行糟蹋人妻hd中文字 | 老头搡老女人毛片视频在线看 | 免费一本色道久久一区 | 国产成人精 | 一级大片在线观看 | 最新系列国产专区|亚洲国产 | 黄色大片免费看 |