首页 > 业界资讯 >

网络安全领域的“白色产业链”

发布时间:2018-04-03 23:40 阅读次数:
本文关键字:物联网、数据、网络安全、白色产业链
  万物联网的时代,不停采集的数据、高速流转的信息链、日益模糊的数据中心边界,都对网络安全防护带来了新的难题。现如今,我国已成为世界上产生和积累数据体量最大、类型最丰富的国家之一在数据应用和开发的同时网络安全问题愈发凸显互联网黑灰产的犯罪模式也开始呈现出专业化、职业化、跨平台等特征治理难度加大的同时各个行业的安全防护能力却参差不齐。
 
  目前,互联网行业面临的安全问题和挑战,主要包括系统漏洞安全问题,数据信息泄露安全问题以及类似薅羊毛等扰乱网络生态良性发展的业务安全等问题。360网络安全响应中心今年发布的《2017年度安全报告-漏洞态势》显示2017年共披露15120枚漏洞其中高危漏洞4406枚覆盖1400多家厂商或组织累计影响近4000种产品漏洞披露数量环比上升120%。
 
  网络环境日趋复杂利用漏洞发起的网络攻击尤其是对关键信息基础设施的攻击将带来不可估量的损失。随着高危漏洞的民用化和犯罪集团化特点越来越凸显整个漏洞交易变现的链条正在从上中下游协作向一步到位变现靠拢同时变现的方式也从传统货币升级为比特币等数字货币。
 
  未来网络空间安全面对的挑战远大于以往。360企业安全集团董事长齐向东说网络安全已经上升到国家高度掌握漏洞的能力也成为保障网络安全的核心所在。
 
  安全无小事,国内网络安全态势正变得错综复杂且严峻,推动全行业安全水位的提升迫在眉睫。因此,迫切需要整个安全行业联合协同共治,网络安全领域的“白色产业链”正在扮演越来越重要的角色。齐向东介绍第三方平台、企业机构和“白帽子群体”正共同构成漏洞发现和修复的良性机制。企业通过平台对漏洞的发现者进行悬赏奖励形成了良性循环的“白色产业链”。这些漏洞会被直接提交给企业或机构避免了漏洞被公开和被更大规模利用。一些机构还通过邀请专业人员进行“众测”集中发现漏洞。
相关新闻