数码昔今明|360孙浩:物联网安全是一种能力,更是一种态度,ISC重磅开幕( 二 )


数码昔今明|360孙浩:物联网安全是一种能力,更是一种态度,ISC重磅开幕
文章图片
“当然 , 内部的安全审查只是一方面 , 我们深刻的认识到未知攻 , 焉知防 , 所以我们也在积极的将我们的IoT产品放到更大的平台上接受挑战、攻击 。 ”从2017年开始 , 360推出了“IoT安全守护计划” , 每年的黑客马拉松挑战赛中 , 都将360IoT产品攻防作为重要参赛题目 。 国际方面 , 360于2018年在拉斯维加斯的DEFCON大会上举办了“黑客踢馆赛”——摄像机、门锁、路由器等均作为参赛项目接受挑战 , 3天吸引了全球百余名黑客前来疯狂破解 , 但最终所有的参赛设备以“0”漏洞完美收官 。 事实上 , 自2014年起 , 360IoT产品还参与过不少非360举办的黑客比赛 , 其防护能力经受住了重重考验 。
不过 , 孙浩也坦承 , “即便我们的产品本身没有安全问题 , 但是因为简单好用 , 被不法分子用于非法用途 , 这其实也是目前面临一个非常突出的问题 。 作为厂商 , 我们目前正在积极行动 , 通过专门的优化和部署 , 尽可能的保障设备被合法使用 。 ”
以360摄像机为例 , 360实施了以下举措:一是针对家人分享功能 , 设定10人的分享上限 , 超出需求的特殊场景需要人工确认审批;对频繁分享、取消的异常行为也进行了识别 , 做二次验证或者禁止 。 另外 , 为了避免账号共用 , 目前360计划借鉴金融平台的设备安全认证能力 , 打通内部数据 , 完善账号的异地登录、可信设备管理等功能 。
“物联网最大的特点是万物互联 , 设备互联互通 , 单个设备的数据维度是有限的 , 所以物联网安全需要多维度的数据融合 。 ”为此 , 360在去年发布了新一代家庭防火墙·路由器——内置BNI流解析引擎 , 可以识别联网设备 , 并对设备行为进行识别 , 能够通过特征标识识别设备和应用行为 , 通过协议识别、特征提取等判断设备的安全情况 。 此外 , 去年10月 , 360基于设备识别引擎 , 还上线了摄像机检测功能 , 通过手机就可以识别检测同网络下的摄像机设备 , 目前累计使用已经超过2000万次 。
数码昔今明|360孙浩:物联网安全是一种能力,更是一种态度,ISC重磅开幕
文章图片
总结起来 , 孙浩认为就是一句话:“物联网安全是一种能力 , 更是一种态度 , 这不仅需要良好的研发规范和安审流程做保障 , 更需要与使用场景进行深入结合 。 ”其实 , 这也是360公司董事长兼CEO周鸿祎“用户至上、体验为王”产品理念的一种体现——做产品一定要先分析用户是怎么想的 , 然后想方设法满足用户的需求 , 唯有如此才能给用户带来惊喜感 , 使之真切感受到产品背后的价值 。
事实上 , 360智慧生活集团战略管理部总经理张修路也曾提出类似的观点 , 强调要用产品说话 , 全方位满足用户的实际需求和潜在需求 。 无论是摄像机、路由器 , 还是智能门铃、儿童手表、扫地机器人等硬件产品 , 360智慧生活所秉持的都是以用户为中心的理念 , 想用户所想 , 急用户所急 , 做用户所需 。
【数码昔今明|360孙浩:物联网安全是一种能力,更是一种态度,ISC重磅开幕】目前 , ISC2020依然在如火如荼进行中 。 我们看到 , 互联网、大数据、人工智能等新一代信息技术 , 在不断创新聚变的同时 , 也对物联网安全的宏观环境、业务需求有了进一步挑战 , 共同建设物联网安全生态已经成为IoT厂商共识 。 未来 , 相信360将携手客户、生态企业及业界专家 , 共同把物联网生态安全建设推进到新的高度 。


推荐阅读