『经济日报』新基建面临“新风险”如何让数字基建的每块砖安全可溯源?( 二 )


“举个例子来说 , 过去的网络安全关注的是造城墙本身 , 但是买来的砖头出现了问题和漏洞 , 城墙盖的再好也没用 。 另外 , 城门被攻破后是否就一马平川 , 有没有瓮城做安全区隔也是设计者必须考虑的问题 。 ”钱磊说 , 新一代安全架构的重心是安全基建标准 , 内容涵盖软件供应链安全、技术和业务漏洞检测、隐私与内容风险检测、应用可信等多个维度 。 “从建设之初就要开始打造免疫力 , 真正让每一块砖头都安全可溯源 。 ”
从安全能力建设到安全能力服务
在阿里巴巴发布的新一代安全架构中 , 除了强调生产要素标准化的安全基建层 , 还包括了安全技术和安全运营两个维度 。
由攻防技术、数据安全技术、密码学、算法等安全技术构建的安全技术矩阵 , 是新一代安全架构的能力“底座” 。
“我们还是以建筑举例 , 除了底层的安全技术能力 , 如果说安全基建提供了生产和建设标准 , 安全运营则相当于运行管理的的角色 。 ”钱磊介绍说 , 基于甲方视角的安全能力 , 一方面可以更好地为具体业务护航 , 另一方面也可以在和不同业态磨合中 , 碰撞出更新更强的能力 。
过去20年间 , 阿里安全为阿里巴巴经济体业务提供的安全服务 , 涵盖新零售、智慧物流等多个线上线下领域 。
每天超过17亿次的恶意访问 , 仅DDOS攻击单次最大流量足以让一座城市的网络瘫痪;2019年天猫双11实现2684亿元的总成交额 , 阿里安全保护了388亿次用户操作 , 拦截了22亿次恶意攻击……保障数字化业务健康发展的背后 , 是安全服务能力和业务的同生共长实现的精细化防御 。
钱磊认为 , 当前数字技术正在构建一个前所未有的全新世界 , 网络空间安全能力建设也成为新基建的核心构件之一 。 阿里愿意将多年沉淀安全标准和社会各界共享 , 共同护航数字基建的广阔未来 。
据悉 , 阿里巴巴已启动建设顶级安全技术发展与交流平台 , 计划通过校企合作等方式 , 在三年内培养更多安全专业人才 。 目前 , 阿里安全已经面向国内高校开放校招通道 , 遴选优秀实习生进入阿里学习体验 。
【『经济日报』新基建面临“新风险”如何让数字基建的每块砖安全可溯源?】来源:经济日报新闻客户端


推荐阅读