阿里CEO张勇:网络安全不仅要防守更要进攻 核心是大数据

阿里CEO张勇:网络安全不仅要防守更要进攻 核心是大数据

 

9月19日,阿里巴巴集团CEO张勇在武汉举行的2016国家网络安全宣传周“网络安全技术高峰论坛”提出,网络安全是现代商业发展的基础设施,要真正解决安全问题,核心要靠大数据技术的使用。

 

“安全的持久生命力来自进攻、来自溯源,今天我们共同面对的网络黑灰产,绝对不是个体行为,也绝对不是偶发行为,光靠防是防不住的。只有真正利用大数据,利用技术,对网络黑灰产上游进行层层追踪、层层溯源,才能使产业和消费者真正安全。”张勇表示。

 

网络安全技术高峰论坛是网络安全宣传周的重要活动之一,参会嘉宾包括国内知名院士专家、大型互联网和网络安全企业高管,以及来自俄罗斯、美国、英国、以色列、南非、新西兰和中国香港的企业领袖和专家。在论坛官方介绍中,张勇的主题演讲被视为一大亮点,阿里巴巴在安全领域的强大能力和全面布局,受到与会嘉宾的集体期待。

 

张勇表示,阿里巴巴从发展的第一天开始,从致力于打造现代商业基础设施的梦想开始,安全就是基本保证。今天的阿里零售平台,每天会产生8000万笔交易订单,其中6000万笔会产生支付行为,扣除虚拟商品,会产生4000多万个物流包裹,在这个过程中,大数据技术的使用——将商品流、订单流、资金流、物流数据真正融合和应用,是阿里保护生态安全的基石。

 

张勇直言,网络安全是没有边界的,对抗黑灰产应当是所有互联网企业的共同目标,他希望通过此次大会,互联网企业能够在安全领域更好地携手,去打破边界,形成安全能力的共享、数据的共享,共同应对和打击黑灰产。据张勇介绍,过去几年来,阿里巴巴积极输出安全能力,从保护平台自身安全逐步走向更好地保护生态体系中所有合作伙伴的安全,不断提高整个生态的安全水位。目前,“阿里聚安全”覆盖客户终端数高达8亿,“御城河”每天帮助服务商分析1.8亿次核心数据访问行为并拦截风险,阿里云保护着中国大陆35%的网站。

 

张勇同时指出,网络安全的保护不是静态的,必须用发展的眼光为下一个风口做安全准备。“信息技术发展日新月异,当今天还在讨论隐私保护、移动安全时,人工智能、智能制造、语音图像识别等新技术新应用已经成为下一个风口,物联网时代正在到来。网络安全正在发生全方位的变化,怎样超前地预测下一个风口,为下一个风口做安全准备,是今天必须思考的课题。”

 

国家网络安全宣传周已连续举办三届,阿里巴巴从第一届起就积极参与,每年都集合各个业务的力量,将最切近民生的安全产品和内容带给用户。本届安全周,阿里巴巴将全面展示自身在交易、支付、电商生态、云计算、企业安全、个人用户保护等领域的强大安全防护能力。

 

附逍遥子演讲全文:

 

各位来宾,今天论坛的中心词是安全。对阿里来说,从发展的第一天开始,从致力于要打造现代商业基础设施的梦想开始,安全就是我们的基本保证。

 

我们非常高兴看到国家越来重视网络安全,越来越把网络安全当作现代商业基础设施最重要的事,这是我们梦寐以求的事情,首先,我对于本次会议的召开表示祝贺。

 

今天,我想谈几个观点:

 

1)刚才大家谈了很多网络防御和保护,在我看来,安全的持久生命力来自于进攻、来自溯源,以及今天我们所有安全战线面临共同的黑产、灰产,各种寄生在这些黑色土壤里的不法产业。这绝对不是个体行为,也绝对不是偶发性的行为。随着整个信息技术的发展,随着大数据,在整个社会经济生活当中,今天我们要解决的问题,我认为光靠防是防不住的。最重要的是能够利用大数据、利用我们掌握的技术,对黑灰产上游进行层层追踪、层层溯源,只有这样,才能使我们的产业、消费者真正安全。

 

2)我的第二个观点是,在溯源的过程中要真正用好大数据。其实今天因为数据爆炸,使得安全问题更突出、更聚焦,越来越能达成共识。但是我想,要解决安全问题的唯一方法,靠人脑肯定是不够的,必须要靠大数据,把安全领域作为大数据的广泛应用的场所。

 

这么多年来,阿里巴巴一直是这么实践的,今天在阿里的零售平台上,每天会产生8000万笔交易订单,其中6000万笔会产生支付行为,扣除虚拟商品,会产生4000多万个物流包裹,怎么把这些商品流、订单流、资金流、物流的数据能够进行真正的融合和应用,是我们今天去保护生态安全的基石。在这个过程中,大数据技术的使用是我们所有安全手段的基本保证。

 

我特别想说,今天大家谈安全问题,谈对安全的重视,提高我们全民的意识,是我们所有的安全厂商、所有的参与者、所有互联网企业的福音。但我认为要解决问题,要真正能够让普通用户放心,特别最近电信诈骗泛滥的情况下,让小白用户能够把心放在肚子里,核心还是要靠大数据技术的广泛使用。

 

3)下一个我想分享的是,对于安全话题,互联网应该是没有边界的,那些谋取不当利益的黑产、灰产产业链,应该是所有互联网企业的共同敌人。更好携手去打破企业的边界,真正实现在安全问题上无边界,今天我特别想在这个大会上呼吁这一点,使得我们所有企业真正形成安全能力的共享,能够形成数据的互相支持。

 

对阿里来讲,在过去几年,我们从保护自己的平台交易安全、支付安全开始,逐步走向到更好地保护生态体系中的合作伙伴、商家、服务商、物流企业和各种信息技术服务提供者的安全。在整个阿里的企业安全领域,如今每天在帮助平台上的第三方合作伙伴在进行数以亿计的分析,整个服务已经覆盖了8亿终端设备。在这种情况下,怎么能够使得我们的安全技术和能力更好地服务我们自身及整个生态,必须要有一个崭新的安全生态。

 

当然,前面几位嘉宾也都讲到了,整个信息技术的发展是一个日新月异的状况。当很多人今天还在讨论隐私保护、讨论移动安全的时候,其实人工智能、智能制造、语音图像识别等各种各种新兴产生的技术正在快速发展,物联网时代正在到来。在这个过程中,整个安全的技术、安全的保护一定不是静态的,而是随着技术和应用的发展,大数据对商业的拥抱、对社会经济生活和生活方式的拥抱,全方位在发生变化。

 

在这个过程中,我们怎样能够超前地预测下一个风口,为下一个风口做好安全的准备,是非常非常重要的。今天这个大会非常好的一点是,让每个人都具有安全的意识。其实正好这几天阿里有一个话题被广泛传播,就是中秋节前发生的月饼事件。为什么会有月饼事件,为什么引发这么大的讨论甚至争论,在阿里内部也是充满了讨论。我今天想要谈谈这件事,重要的是跟今天的话题太相关了。技术安全部门员工的职责是用技术保护用户的安全,显然不是用技术去抢几盒月饼,所以在这个问题上我们才采取了零容忍;只有这样,我们员工手中的权力才能真正落实在保护亿万用户的安全上。这也是过去几天我们公司的深刻经历。这个讨论肯定还没有结束,但是借今天这个会议,我们希望看到安全的问题不仅在每一个互联网用户心中提升,也在掌握采用这一技术的每个从业者中提升。

 

最后我想说的是,新的事物发展是没有止境的。今天我们在讨论很多今天看到的问题,其实很多问题是昨天的原因所积累的问题。我们今天要做的是一起携起手来,能够用发展的眼光,站在明天的角度看待今天的问题,这样才能让我们的世界变得越来越安全,同时让我们的用户、让我们的商业、让我们的生活变得越来越美好。