媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露

admin 2021年4月5日01:00:50评论97 views字数 1967阅读6分33秒阅读模式
媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露


近日,《常见类型移动互联网应用程序必要个人信息范围规定》(下简称《规定》)由国家互联网信息办公室、工业和信息化部、公安部、国家监督管理总局联合印发,并将于今年5月1日起正式实施。


《规定》明确了常用移动互联网应用程序(App)收集必要个人信息的范围,并要求运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务。


对此,北京电视台采访了知道创宇安全专家潘少华


媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露

知道创宇安全专家潘少华接受北京电视台采访



个人信息保护

从减少不必要的信息收集开始


互联网自诞生以来,极大提升了人们的生产生活效率,数字政务、平台经济、社交网络……互联互通使得人与人之间交流打破了时空限制。然而,在享受互联网服务的同时,我们往往需要提供个人信息作为交换。


一方面,互联网服务收集了过多不必要的信息,使用户画像更加生动;另一方面,信息采集机构的安全防护不到位,也使大量个人信息处于危险之中。


近年来,国内外大型信息泄露事件屡屡发生。2020年春节期间,正值新冠疫情爆发,7000多名武汉返乡人员信息被泄露,导致遭遇歧视、网络暴力、骚扰信息、私家车被围堵等现象,生活受到严重影响。2020年4月,2.67亿Facebook用户信息泄露,包括姓名、邮箱地址、电话、社会身份、性别等,而这些信息在暗网上以仅600美元的价格出售。


《网络安全法》第四十一条规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。此次《规定》的出台,是对《网络安全法》的补充与完善,更是从根源减少不必要信息的泄露,展现了国家当前对个人信息保护的重视



黑灰产横行

重立法,更要重安全建设


虽然《规定》的出台在一定程度上会减少个人信息的泄露,但对于已存在于互联网上的庞大信息数据来说,终究是“远水解不了近渴”。在暗网中,仍有数以亿计的个人数据被明码标价,让黑灰产垂涎欲滴。


中国消费者协会发布的一项调查显示,超过85%的受访者遭遇过类似手机号码、个人银行账户被盗的泄露事件。信息泄露以及由此产生的网络诈骗是大众最常见的网络威胁形式。


媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露

网络诈骗防不胜防


对已形成完整产业链的黑灰产来说,上游拿到个人信息数据后,便提供给中游实施诈骗等违法犯罪行为,下游则通过支付通道“洗白”资金。而这其中的各个环节,分工精细、隔离严格、错综复杂,给公安机关执法造成巨大的阻碍,很多损失也难以追回。


因此,对于掌握着大量个人信息数据的政企机构来说,确保数据的安全是极为重要的事情。正如潘少华在接受采访时谈到,“针对网络空间风险的治理,除了加强立法方面的动作,企业也需要加强自身对于网络安全风险的建设和重视,加强对个人隐私保护的注意事项,让网络安全风险从源头就开始可防可控。



AI+大数据

从源头防控安全风险


黑客攻击、黑灰产交易诈骗等过程中,即便再小心谨慎,也会留下痕迹。面对各种复杂的攻击手段,威胁检测、追踪溯源等技术也在不断升级进化。通过全面采集网络空间中的威胁大数据,对人工智能进行模拟训练,可以输出能智能判别各类网络风险的模型。


无论攻击者想悄悄潜入系统窃取数据还是想搞破坏,AI+大数据驱动的安全防御体系都能在第一时间发现。一方面智能调整防御策略,让其无门可入;另一方面还可以根据攻击者的攻击特征和IP等信息,锁定其真实身份,让其无所遁形。


知道创宇自成立之初便着手布局安全大数据与人工智能。不论是搭建国内首屈一指的SaaS云防御平台、国内最大的民间漏洞社区Seebug、全球领先的资产探测系统ZoomEye,还是专注反欺诈的公益组织安全联盟,都在一线对抗实战中不断积累网络威胁数据,至今已累积200PB


这些数据,为创宇安全大脑提供了学习基础。后端平台每天对其进行不间断学习,每15秒便更新一次策略;并有安全专家团队每天对平台进行“魔鬼训练”般的抽检,打造攻击者难以突破的防御城墙,并将防御策略同步应用于所保障的110万+在线业务系统。


媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露


不仅仅是防御,知道创宇黑客数据库中积累着300万黑客实时画像,在攻击溯源环节也发挥出巨大的作用。在2020年的攻防演练中,知道创宇不但溯源到了红队的攻击人员,还溯源到了隐藏在演练攻击流量里的真实境外黑客,获得了国家监管部门的高度嘉奖。


网络空间形势日益复杂,网络安全已成为国家安全不可分割的一部分。知道创宇将一直秉承“侠之大者,为国为民”的理念,利用自身AI+安全大数据能力,助力政府、企业及互联网用户从源头防控网络威胁,护卫数字中国建设。





媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露
精彩推荐



知道创宇杨冀龙:云安全践行者
知道创宇再获CNVD 12星最高荣誉,务实是安全研究的基石
《数字经济》对话知道创宇赵伟 安全保障数字经济



媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露
媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露

👇 点击阅读原文,了解更多知道创宇~

本文始发于微信公众号(知道创宇):媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月5日01:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   媒体采访 | 知道创宇:AI+大数据,源头防控数据泄露http://cn-sec.com/archives/326557.html

发表评论

匿名网友 填写信息