C114通信网  |  通信人家园

信息安全
2015/6/12 11:10

张晓兵:360用云解决安全问题 未来将拥有硬件检测能力

C114中国通信网  张海龙

C114讯 6月12日消息(张海龙)日前,在2015中国云计算用户大会上,360云事业部产品总监张晓兵表示,360为什么要做云?首先360开始聚集在安全上,提供给用户超出预期的免费安全产品,并帮助用户解决电脑上的疑难问题。当病毒样本达到了数十亿的规模之后,360建设了全球最大的云安全体系来及时发现新产生的病毒样本;随着360的产品越来越多,360首先建设了为自己服务的大型云平台,目前360已经拥有了终端安全、入口安全、移动安全、开放平台等五大方向上百个产品和有着10万台服务器体量的云平台,2014年底,360正式对外提供云平台和相应的服务。

云计算兴起 需要全新的安全策略

随着云计算、大数据等在各行各业的兴起,为安全带来了全新的挑战。据张晓兵介绍,当云计算把所有的电脑集中在一起的时候,老革命遇到了新问题,传统的安全问题依然存在,但是虚拟化管理系统,云平台管理系统等云平台相关系统的出现,导致在这些平台上的安全手段目前还处在一个初级阶段。但是,在互联网+的时代,要想更多的用户采用云的方式来构建业务系统,就需要首先是把云平台自身的安全问题解决,提供给用户一个安全的云平台。

由于整个行业本身在安全方面缺乏技术积累与必要的安全解决方案,因此就需要360这样的专注于安全的企业为他们提供云化的安全服务,张晓兵称。

在提供安全云服务之前,要先解决云基础设施的安全,这些底层的云平台管理系统一旦出现漏洞,则会导致黑客等可以通过云平台管理系统直接穿透到云上的所有用户,因此云计算厂商要解决云平台的漏洞问题。近日隐藏了11年之久的“毒液”漏洞,就是能够在虚拟机之间逃逸的系统级漏洞。

在云基础设施安全上,360采取了严格的代码审计措施和黑盒安全评估流程, 另外,当业务上线后,360后端还会有一个非常强大的攻防团队,他们会时刻对360云平台自身的安全应用去做评估,并解决潜在威胁。此外,对于虚拟化环境里面的用户安全,360则采用云监控和云审计的方式来发现安全问题。

由于云平台之间的不通用性,目前这种基础的安全服务,360只能提供给自己的云用户。不过,对非360云用户来说,360可以为他们提供网站类的安全防护能力。

未来将为移动终端提供从硬件到应用的全周期云安全防护

随着移动互联网的发展,智能终端无论是数量还是种类越来越丰富。这虽然方便了人们的工作生活,但也让更多的用户隐私、设备暴露在安全威胁的面前。

同时由于目前的移动终端市场,APP、硬件等均由不同的厂商负责,这就造成了现在没有一家厂商可以对手机等设备提供全生命周期的安全防护。

目前,360正针对移动端安全问题提供全生命周期安全防护的能力。据张晓兵介绍,现在,360把移动终端安全分成三个层来看,如手机最上层的Web应用,网站的应用;APP应用以及底层的硬件系统。

360在Web应用层上做统一的平台样本和漏洞的收集、扫描和防护等工作。在APP层,能够对APP进行加固,防止APP被篡改,被二次打包。尤其是目前的安卓市场80%的应用并不是单纯的病毒木马,而是被病毒木马、广告等窃取信息、吸费等恶意程序捆绑的正常程序。在底层,不管是手机厂商还是智能硬件厂商,其在生产过程中,由于安全的意识或能力不足,会导致硬件出现安全漏洞,同时为了方便调试或测试,其在手机主板等硬件上会留一些调试接口,而这些接口就容易被黑客利用。

为此,360专门成立了硬件安全团队专门针对硬件的安全性进行评估,测试其会不会存在漏洞,会不会预留不安全的接口。360希望通过物理层的安全检测、安全评估为公众提供安全的智能硬件产品及服务,张晓兵称。

据张晓兵透露,目前,底层硬件安全团队已经针对特斯拉汽车、智能手环等进行了相关破解、测试、研究工作。不过360硬件安全仍处在研发阶段,并没有推出成熟的解决方案,安全工具等。现阶段,360只能是通过研究人员对每个产品进行人工评估和人工修复。不过,360正在对其进行自动化评估、修复的研发工作,要达到像杀毒软件一样,对硬件统一做一次评估,就能将80%的安全问题解决在硬件开发阶段。目前,已经有多家硬件厂商找到360开始进行硬件安全方面的合作。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141