ITBear旗下自媒体矩阵:

开放安全云库,腾讯布局互联网安全核心价值链

   时间:2013-05-24 14:57:51 来源:互联网编辑:星辉 发表评论无障碍通道

5月11日,在2013中国互联网创业者(站长)大会上,腾讯电脑管家宣布与最大的社区软件及服务提供商Discuz!达成战略联盟,在其推出的Discuz!3.0系统中全面植入电脑管家安全模块,以解决广大互联网站长及创业者的安全隐忧。同日,腾讯电脑管家还联合百度、金山、天猫、知道创宇、乌云平台、海联达等为网络提供互联网服务的各环节厂商形成安全同盟,共同保护网民“上网安全”。

由此,一场涉及安全专业服务提供商、软硬件厂商、交易平台等各环节的重量级企业构筑的互联网安全同盟浮出水面,腾讯电脑管家领衔这场声势浩大的互联网安全正能量同盟,并积极主动将自己虔心十余年积累维护建设的全球最大风险网址数据库——安全云库开放给同盟来分享。这些大手笔引起业界广泛联想。

点击查看原图

(对付钓鱼黑色产业链,“联合拒马反钓”成为必然)

钓鱼欺诈已形成黑色产业链

据中国电子商务协会数据显示,国内网络钓鱼受骗的网民达6000多万,经济损失超过300亿元。分析报告指出,从2011年开始,钓鱼网站已超过病毒木马成为互联网第一大安全威胁,网民受钓鱼网站威胁的次数是病毒木马威胁次数的5-10倍。如今,互联网用户的安全环境已经发生了乾坤大挪移!

乌云漏洞平台创始人方小顿认为,现在的网络安全不是以前简单的病毒时代的技术性查杀,而是面临信息的欺骗,各网站和平台存在的漏洞,给网络欺诈可乘之机。

“网站被挂马、篡改甚至被钓鱼攻击的情况越来越密集,而黑客的作案手段也越来越隐蔽。”腾讯电脑管家高级技术总监李旭阳介绍,大约一个月前,电脑管家发现了新一轮钓鱼盗号攻击,包括企业官网、媒体、高校等在内15000家网站被黑客攻破,而其中大多数网站的URL被挂上了钓鱼盗号链接。

即便是阿里巴巴这样的大企业,也难逃钓鱼欺诈的困扰。天猫资深安全顾问谢安表示,现在整个互联网行业都面临着钓鱼黑色产业链的威胁,很多钓鱼网站,都不是在阿里的平台上的传播,可能是通过IM工具,或者通过电话、短信等形成诈骗过程,而仅仅只是在阿里平台上进行交易的动作,这个交易动作看起来往往是非常正常的,根本没有任何蛛丝马迹,这也是阿里安全方面碰到的最大难题。

实际上,近年来互联网安全形势已经发生极大变化,像熊猫烧香这样以技术炫耀为目的病毒木马已不多见,黑客集团已将更多精力转向窃取用户的网络钱包,以骗取网民钱财为目的的木马和钓鱼行为已经形成了黑色产业链。

开放合作成必然趋势

“当前,来自于黑客集团的钓鱼欺诈攻击越来越复杂,已不是一两家安全软件厂商就能搞定的事儿。”在站长大会的主题演讲中,腾讯副总裁曾宇表示,打击网络钓鱼欺诈,必须行业联手,这也是腾讯电脑管家积极推动安全云库开放合作的背景及初衷。

曾宇认为,钓鱼网站转换的频率越来越快,有的钓鱼网站只存在几个小时或几天时间,这样就对反钓鱼工作的时效性和及时性提出了更高的要求,仅仅依靠安全软件的作用势必有所局限;腾讯电脑管家共享安全云库是解决这个问题的最好解决方案,同时还需要在各互联网公司之间建立更畅通、更及时的信息共享的机制,才能有效防范钓鱼黑色产业链。”

当天,腾讯电脑管家宣布与Discuz!达成战略合作,为Discuz!提供安全技术支持和风险网址数据库共享,对用户上传的URL提供网址“云安全检测”服务。于此同时,腾讯电脑管家还与百度、金山、天猫、知道创宇、乌云平台、海联达等为网络提供互联网服务的各环节厂商形成了安全同盟,为合作伙伴输出安全技术及数据支持。

对于与腾讯电脑管家的合作,康盛公司总裁陈亮给出了这样的评价:基于电脑管家的合作,Discuz!3.0系统本身就具备了安全免疫能力,能够对用户上传的URL和附件进行安全检测和识别,屏蔽不法分子的恶意木马程序和钓鱼欺诈网址,可以最大程度保障Discuz!论坛用户网络环境的安全,也防止因为一些不良文件的上传,导致网站安全评级被降权。

至此,以腾讯电脑管家主导的上网安全联盟已经覆盖搜索、社交、论坛、网购等主流上网入口,成为抵御网络钓鱼欺诈黑色集团的最大正义联盟。

开放“安全云库”与盈利无关

作为中国最大的互联网公司,腾讯在过去发展十余年内不断与不法分子对抗,从保护用户利益出发来做了大量的网络安全工作,比如建立钓鱼网站数据库、清除盗号木马等,从而建立了全球最大风险网址数据库,这就是腾讯电脑管家目前运营的“安全云库”。

安全云库凝聚了腾讯公司在网络安全领域十余年积累,如今开放给合作伙伴,出于怎样的商业考虑?

谈及腾讯电脑管家安全云库的商业模式,曾宇强调“安全从来都不是一门生意,腾讯不会把安全作为未来盈利的方向。”在曾宇看来,安全的本质是为了保护用户利益,犹如商场保安有义务保护商场不被“小偷”偷窃,从保护用户利益角度讲,商场不能指望通过安保工作从用户身上赚到钱,用户应该免费享受这个服务,从而为用户营造一个良好的消费环境。

实际上,“免费安全”一直是一个备受争议的话题。由于“免费安全”的提出,互联网安全行业平衡被打破,一家企业独占安全话语权,甚至不断突破用户给予安全软件的最小特权,对互联网产业生态及用户上网安全本身,都是极大的破坏。尤其近年来,网民所处的上网环境并没有因为“免费安全”而有所改善。

相比国际的惯例是,安全企业通过合理收费维持研发运营及合理利润,几家安全企业相对均衡为用户提供安全、可靠的产品和服务;而免费的事情,一般由政府或者NGO组织推动。

所以在曾宇看来,安全可以是免费,但一定要报以公益的心态,而不是借助安全产品的特权谋求其他商业利益。

“我们本身不指望从网络安防方面收到任何利益,所以我们敢说腾讯电脑管家是干净的、安静的保护您的电脑,我们承诺不会做任何商业化的动作。相信以这样的态度做事情,最终也是能够得到网民的理解和支持的,这是我的基本观点。”曾宇如此表态。

一切以用户利益为中心

分析人士指出,腾讯电脑管家和奇虎360是国内网络安全领域的最直接竞争者,而在“3Q”大战之后,可以看到这两家企业已经走了两条完全不同的道路。360以“免费”获取用户后,通过杀毒软件作为一个敲门砖,向浏览器和搜索领域渗透,在互联网行业取得一定话语权,而其出格的行为往往成为业界诟病的话题。腾讯则选择了开放共赢,开放平台为开发者及合作伙伴创造了极大价值,也为腾讯公司稳定发展奠定了坚实基础。

技术共享、平台开放,也是腾讯电脑管家的运营理念。

李旭阳介绍,腾讯电脑管家同天猫、百度等企业的合作是基于多个层面的,根据需求大小的不同,提供不同的接口,比如跟天猫、百度这样的海量用户平台合作就会直接共享安全的信息,腾讯电脑管家监测到的问题和漏洞会通过后台共享给阿里。百度也建立了安全联盟进行安全的共享。而对于中小网站则会以提供开放的API的形式合作,通过标准的接口,由他直接查询这个云库的数据。

曾宇表示,用户的安全是全方位的,从本机的漏洞、服务器的漏洞等每个环节都可能出现诈骗的地方,每个厂商有其做得非常好的地方,但也必然有不足的地方,驻足自身优势,取长补短,开放共享,大家都本着保护用户的精神做事情,整个互联网行业就会越来越安全,这正是腾讯电脑管家积极开放平台、输出安全能力的原因。

“我们愿意输出腾讯电脑管家的数据和技术,帮助其他合作伙伴和安全厂商提升安全能力,实际上我们一直是这样做得。”谈及合作的条件,曾宇表示,只要是对用户有利的事情,腾讯电脑管家对行业内任何有诚意为用户安全做些事情的厂商敞开合作大门。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  RSS订阅  |  开放转载  |  滚动资讯  |  争议稿件处理  |  English Version