腾讯马斌:互联网+大数据下的安全连接

马斌:感谢各位嘉宾,感谢宋总的邀请,让我有机会在今年2017网络安全大会上跟大家做一个分享。前面几位嘉宾分享的都非常好,特别是从整个网络发展的现状,对于我们整个安全的视角,从技术的视角以及从整体的视角都发表了一些自己各个公司的观点。我也从腾讯的维度给大家做一个报告。

马斌

的确互联网发展到今天,我们已经看到,到今天这种态势下,安全已经成为最热的话题。腾讯也经过18年的发展,我们整个发展的布局下,做好连接器的战略,一切以用户价值为经营理念,从创业之初到今天,一直在砥砺前行,也是我们坚守的准则。在这个过程当中,整个中国互联网,乃至全球互联网的变化其实是越来越快。刚才邵总已经讲过了,互联网已经经过从PC到移动端,再走向了现在的产业互联网,也就是万物互联的时代,我们其实已经进入到了一个数字化全球。

数字化全球的时代下,数字化的生存如何做好安全的对接?我们在安全的主题下,今天因为这样的大会,其实我们的从业人员会更多一点。但是实际上今天的这种安全涉及到每个人都息息相关,刚才宋总也讲了这个数字,未来真的是超过10万亿的数据,超过了数以千亿的智能设备的连接,包括万亿的传感器,再加上十万亿数据的规模。我们所有的链接,从原来的触点到节点,其实没有一个位置说我们能保证绝对的安全。所以今天的安全没有一家会独善其身,必然是全部都连接上,如同前一段时间出现的这种勒索病毒。

我们在如何去管理,如何去设定这样一个安全的综合治理架构,如何能够在我们这么多从业的人员下,还有跟全球更多的合作伙伴一起来做好安全的生态,其实是腾讯,也是基于我们在18年承载下更多的一个思考。随着互联网,特别是在移动端快速发展,移动端所有的用户数整个的行为,包括现在年轻人所使用产品的行为和环境,包括场景都在发生变化。我们如何去做好这个应对?各家厂商都有各自的解决方案。我也相信,如同我们在治疗,保证一个人身体的健康,一个企业正常基业常青,不断的前行发展,保护他能够健康发展的历程当中,需要怎么样做好维护。我相信我们每个人都根据自己的身体有这样一个感觉,这一段时间,从去年到今年的成长过程来讲,我们每一个人的健康都希望越发能够保证,我们能够有效的抵御各种疾病。但是身边发生更多的肿瘤患者,疾病的患者,糖尿病患者等等越来越多,而且越来越趋向于年轻化。

我们所有的方式原来在西医上的治疗,在找这些路径。现在随着基因工程,随着AI,人工智能+大数据的应用,更多精确的在细胞上技术的出现,保证我们从最小的单位找到这样一个架构,我们找到解决方案。但是实际上有一部分我们能否从中医的角度来讲,整体观、平衡观,到辨证观的角度来讲,再从大局上来做分布。扁鹊的治病效果和他哥哥上医治未病的效果,我们都要一起去做。所以基于两种观点的方式,我们能不能把中西医结合的方式在这个当中都能够发挥到极致?所以我们也期待在这里跟大家再做一些思考。

从腾讯的视角来讲,我们前一段时间刚刚发布了数据和财报。整个中国互联网发展的现状,腾讯也是屡创新高。当然也是伴随整个全球IT的利好,在这个发展过程当中。但是腾讯的用户数,我们整个微信已经达到了9.38亿的月活,QQ是8.61亿的月活。做好连接器,做好安全,上面做好内容。从整个广度和深度上的延伸,我们希望能够在三产、二产、一产上给大家提供更多的支撑单位,所以我们通过数据连接和安全平台做好底层架构。

腾讯一直是互联网安全新生态的这样一个倡导者,从我们整个的发展路径来看,经过我们这么多年的积累,腾讯的平台中国海量的用户,在B端的设定上,提供给C端强大的服务上,我们提供综合的服务能力上,这是我们构建的一个良好的基础,并且打造了一个最大的安全矩阵,全方位、立体的一个保障体系。包括互联网安全生态的构建,承担社会责任,并且坚持开放、联合、共享的理念。总书记在4·10的讲话,以及在整个国家网络安全方面一直要求速度加快。但是对抗于电信网络,特别是像以黑产为产业的毒瘤上,我们如何做应对?大家也看到,腾讯是做了非常多的准备。去年Pony在整个腾讯的业务上,其实只为三个方面做站台,一个是基于我们的云能力,还有一个就是互联网+开放的能力,最后一个就是腾讯安全的能力。我们去年跟公安、网信和中国人民银行,跟工信部和运营商一起推动电信反欺诈的系统,这样的应用取得了非常良好的效果。前两天Pony在公安线整个公检法内部的分享,也得到了网络热议,在这些方面,腾讯要把我们对于公共态势感知的能力,一起给2G,给政府,也给我们2B的伙伴。

腾讯也全球最大的安全云库,服务于99%的网民。我们在网址安全、通讯安全、APK以及PE的安全云上,这是我们强大的核心能力。这些核心能力也开放给苹果,例如我们的合作伙伴,在去年到今年的云库上都采纳了腾讯的基础能力。全球最大的安全云库每年损失高达800亿元。所以腾讯基于这样的能力,不断的再衍生出来,希望我们在鹰眼智能反电话欺诈的系统上惠及更多的网民。无论在苹果上还是在我们国内的这些基于Android的操作系统,我们的合作方都使用了整个的通讯录云。大家也知道,在打击伪基站的过程当中,腾讯的麒麟实际上是全部的公安系统都在采用的。正是因为这种落地,才体现出我们的综合效果。看看这个打击的成果,北京、上海、安徽、广东,我们也给国家的领导做了专项的汇报。电脑管家,云查杀及TAV自杀毒的引擎也是业内领先,基于我们8亿的管家用户,首创的杀毒和管理的二合一模式,TAV引擎,业绩全漫灌的测评我们都体现了综合的能力。当然手机管家也取得了市场份额第一的位置。

基于Wi-Fi管家,我们的双平台利器,更好的为用户提供服务。其实腾讯也构建了我们其他实验室的能力,这也是腾讯多年的积累,把我们的安全能力也都模块化。并且用我们的实验室构建了腾讯安全的矩阵,通过实验室+矩阵,加上我们的生态体系,才能够更好的把我们的安全能力不断持续的能够释放出来。我们现在根据整个互联网,特别是基于物联网的安全,腾讯做好这种连接,我们在人的连接完成之后,人和服务的连接,人和设备的连接。所以基于这些连接上,我们从入口到出口,从云管端侧,基于我们安全的矩阵,特别是在七大实验室上构建这样一个矩阵平台,到最后安全的生态。这样的话,才能更好的建立起我们的整体平衡观和我们最终的辨证观。

腾讯守护者计划致力于电信反欺诈,我们跟公安部一起来去推动。今年8月份即将举办第三届安全领袖峰会,也希望在座的各位一起来参与这样一个盛会。因为是第三届了,我们跟宋总和合作伙伴,一起来通过这样一个平台,把我们整个的安全生态体系能够更好的构建起来,BAT的参与,还有更多的合作伙伴,大家来一起去探讨我们的生态体系构建。

当然腾讯也打造了一些平台,比如我们携手KEEN打造的GeekPwn黑客大赛,我们已经把这个安全体系的构建在这个平台上得以展现,把全球最优秀的选手聚集在这里。我们可以看到,基本上如同刚才邵总讲的,能破的产品基本上都破掉了。例如科恩实验室60秒就破掉了特斯拉,例如像路由器这样的内容,像保险箱、无人机、儿童定位手表,基本上能够看到我们生活当中紧密相连接的任何一款产品,只要在这里有一定影响力的。通过这样一个平台,基本上都能够看到他们都是存在这样的漏洞。刚才邵总总结的整个的体系其实还是非常好的,有多少个组件,有多少个体系,在任何一个过程当中,只要有连接,我们无法在每一个细节上做好这样把控的安全。其实在这样的平台上,都被呈现出来。

一方面有矛,一方面有盾,从攻击到防护,再到防守,我们如何能够通过这样一个平台,构建这样的体系是我们一起来倡导的内容。我们也希望携手更多的专家,一起来参加这样一个平台体系。腾讯也夺得了去年的Pwn2Own世界大赛的第一名。在这里我们也看到,跟公安的运营商联合,包括前不久我们刚刚做的TCTF大赛。这些内容都是一直在致力于安全可信的网络安全环境。随着互联网发展到今天,数字化生存,我们每个人原来的模式,原来无论是经营的模式,从生产到消费,连接模式之后的底层依托于大数据,依托于安全的能力必然要做好全方位的这种防护。所以这种防护的结果,我们看到在任何一个生态体系垂直领域里,必然重新要构建这样一个规则。在这个规则的构建下,我们如何能够更加有效的协同,发挥我们的能力,这是我们一起来探讨的。所以腾讯也愿意开放,我们不断的走向开放之路,重新构建的就是我们基于关系、信用,最终推动整个文化的建设,让大家共同推动安全,而不是出现事情以后我们才构建这样一个安全。随着互联网演进的路径,特别是到今天我们如何一起前行,才是我们共同探讨的问题。腾讯愿意开放我们的能力,基于LBS的能力,基于云的能力和安全的能力,开放给我们所有的合作伙伴一起成长,一起为中国构建一个安全可信的环境一起努力,谢谢大家!

上一篇:微软邵江宁:穿越物理和数字空间的边界:万物互联时代的网络安全挑战与对策

下一篇:何能强:2016中国网络安全态势