區(qū)塊鏈給網(wǎng)絡(luò)安全帶來(lái)了什么好處
網(wǎng)絡(luò)安全的世界就像我們現(xiàn)代的“仙境”一樣。有了海量的數(shù)據(jù),任何事情都可能發(fā)生。在適應(yīng)現(xiàn)代數(shù)字時(shí)代中,廣泛傳播的行業(yè)阻力已經(jīng)為那些利用其計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的人鋪平了道路,他們利用和勒索他人來(lái)獲取財(cái)務(wù)或個(gè)人利益。
在全球范圍內(nèi),我們目睹了諸如Equifax和Facebook等大規(guī)模數(shù)據(jù)泄露事件對(duì)我們?cè)斐傻木薮笃茐?。在我看?lái),不幸的是,直到Mark Zuckerberg在國(guó)會(huì)作證以及GDPR在5月生效之后,這些影響才真正得到承認(rèn)。
但是,當(dāng)涉及到安全問(wèn)題時(shí),仍然有很多東西需要學(xué)習(xí),因?yàn)橛肋h(yuǎn)不能有足夠的保護(hù)。為什么?因?yàn)槊窟M(jìn)行了一個(gè)補(bǔ)丁都會(huì)有一個(gè)新的攻擊者尋找下一個(gè)漏洞。當(dāng)我們談?wù)摂?shù)字資產(chǎn)時(shí),比如加密貨幣,當(dāng)然還有區(qū)塊鏈技術(shù),情況也是如此。
科技的迅猛發(fā)展帶來(lái)了許多好處,但同時(shí)也帶來(lái)了許多災(zāi)難。例如,正在迅速擴(kuò)張的數(shù)字資產(chǎn)市場(chǎng),正在為新形式的網(wǎng)絡(luò)攻擊(如利用個(gè)人數(shù)字資產(chǎn)和投資)提供強(qiáng)有力的支持。
盡管比特幣從2009年開(kāi)始出現(xiàn),但“加密貨幣”的概念仍處于初級(jí)階段。與這些貨幣相關(guān)的波動(dòng)性,以及圍繞其監(jiān)管的不確定性,仍然是不可預(yù)測(cè)的。直到最近舉辦的國(guó)會(huì)聽(tīng)證會(huì),美國(guó)才最終聽(tīng)取了眾議院農(nóng)業(yè)委員會(huì)(House Agriculture Committee)和眾議院金融服務(wù)委員會(huì)(House Committee On Financial Serviceson)關(guān)于未來(lái)數(shù)字資產(chǎn)向經(jīng)濟(jì)和金融部門(mén)提出的論點(diǎn)。
但是,了解網(wǎng)絡(luò)安全空間的根本問(wèn)題,可能有助于揭開(kāi)如何將區(qū)塊鏈和加密貨幣等新技術(shù)應(yīng)用到我們的相關(guān)行業(yè)中。或者,這可能繼續(xù)讓我們所有人為之瘋狂。
1.網(wǎng)絡(luò)安全解決方案過(guò)多在我看來(lái),區(qū)塊鏈可以極大地減少網(wǎng)絡(luò)安全產(chǎn)品在市場(chǎng)上的過(guò)剩。我不情愿將所有這些產(chǎn)品歸類(lèi)為“解決方案”,這是為了整個(gè)行業(yè)的利益,也是為了保護(hù)消費(fèi)者的錢(qián)包。為甚麼呢?因?yàn)橘|(zhì)量和數(shù)量是有區(qū)別的。
對(duì)改善我們的“網(wǎng)絡(luò)環(huán)境”的需求已經(jīng)導(dǎo)致市場(chǎng)上大量的網(wǎng)絡(luò)安全產(chǎn)品的供應(yīng)。例如,你看到多少?gòu)V告試圖讓你投資于一個(gè)新的反病毒或反惡意軟件,如McAfee、Norton、AVG或Kaspersky?有多少?gòu)V告吸引你瀏覽VPN,或虛擬專(zhuān)用網(wǎng)絡(luò)軟件,以幫助你隱藏和保護(hù)你的計(jì)算機(jī)IP地址?
如何真正選擇一種產(chǎn)品?這不僅對(duì)軟件開(kāi)發(fā)者和公司來(lái)說(shuō)是一個(gè)挑戰(zhàn),讓他們?cè)谶@個(gè)空間中競(jìng)爭(zhēng)和茁壯成長(zhǎng),而且對(duì)普通消費(fèi)者來(lái)說(shuō)也是一個(gè)挑戰(zhàn),他們需要了解他們?cè)趯ふ沂裁础樯觞N呢?所有這些都?xì)w結(jié)為不能正確地判斷我們正在面臨的問(wèn)題或需要注意的產(chǎn)品。
說(shuō)到保護(hù)我們的數(shù)字資產(chǎn)不受威脅,我的看法是,在區(qū)塊鏈“解決方案”和加密貨幣風(fēng)險(xiǎn)的數(shù)量方面沒(méi)有什么不同。我們需要能夠精簡(jiǎn)質(zhì)量和消除垃圾。市場(chǎng)上充斥著成千上萬(wàn)的加密貨幣和區(qū)塊鏈項(xiàng)目,它們只做兩件事–淹沒(méi)了發(fā)展空間,壓倒了消費(fèi)者和投資者。
通過(guò)在組合中引入?yún)^(qū)塊鏈技術(shù),我們可以開(kāi)始改善我們的“網(wǎng)絡(luò)環(huán)境”。
2.我們的‘網(wǎng)絡(luò)環(huán)境’很差,需要清理區(qū)塊鏈可以充當(dāng)某種數(shù)字拖把,幫助清理我們已經(jīng)采取的安全習(xí)慣。當(dāng)我們談?wù)摿己玫摹熬W(wǎng)絡(luò)環(huán)境”時(shí),我們指的是我們?cè)谧R(shí)別威脅、解決這些威脅以及確保我們繼續(xù)采取預(yù)防性措施防止?jié)撛诘木W(wǎng)絡(luò)剝削方面的主動(dòng)性。對(duì)你作為消費(fèi)者或企業(yè)所擁有的信息有一個(gè)基本的了解是至關(guān)重要的。
如果我們看一下過(guò)去幾年里出現(xiàn)的絕大多數(shù)的數(shù)據(jù)泄露事件就會(huì)發(fā)現(xiàn),幾乎所有的數(shù)據(jù)泄露都可以歸結(jié)為:當(dāng)它第一次開(kāi)始留下痕跡時(shí)就沒(méi)有人在意威脅已經(jīng)出現(xiàn)了。這樣,就會(huì)出現(xiàn)懶惰的監(jiān)控,比如無(wú)法更新操作的系統(tǒng),對(duì)設(shè)備進(jìn)行現(xiàn)代化的猶豫,甚至忽略了那些容易識(shí)別的危險(xiǎn)信號(hào)。
3.使安全性更加清晰每當(dāng)我看到市場(chǎng)上最新的安全產(chǎn)品時(shí),我都會(huì)做相應(yīng)的功課。就像我使用新的區(qū)塊鏈技術(shù)一樣,我會(huì)研究和比較產(chǎn)品。我讀了評(píng)論,很快就知道我應(yīng)該投資什么了。但是,這并不是許多消費(fèi)者如何實(shí)現(xiàn)他們的安全唯一途徑。在對(duì)區(qū)塊鏈技術(shù)進(jìn)行投資時(shí),花時(shí)間研究它是如何形成的,以及為什么它最適合于它特定的應(yīng)用也是很重要的。
事實(shí)上,選擇安全產(chǎn)品的一個(gè)主要問(wèn)題是,許多消費(fèi)者往往不能認(rèn)識(shí)到產(chǎn)品的有效性?;蛘?,他們對(duì)該特定產(chǎn)品如何工作的知識(shí)有限,常常不能充分利用他們的投資。
你能正確識(shí)別軟件能力的唯一方法就是進(jìn)行研究和自我測(cè)試。用戶或市場(chǎng)評(píng)論本身可能有缺陷,但自我測(cè)試,就沒(méi)有人可以超越。當(dāng)我們開(kāi)始看到新的公司進(jìn)入?yún)^(qū)塊鏈或加密貨幣領(lǐng)域時(shí),許多供應(yīng)商還沒(méi)有在這個(gè)領(lǐng)域的業(yè)務(wù)。為甚麼呢?因?yàn)樗麄儧](méi)有這方面的經(jīng)驗(yàn)或歷史。然而,人們相信如果該公司有一個(gè)極具吸引力的白皮書(shū)或視頻他們就將改變世界。
我曾與許多在區(qū)塊鏈和加密貨幣領(lǐng)域的知名人士交談過(guò),其中包括金融先鋒、LDJ Capital, David Drake,,以及前CNET創(chuàng)始人Halsey Minor,,探討了實(shí)現(xiàn)這一領(lǐng)域的最佳方法。即使是備受尊敬的投資者,如Herjavec集團(tuán)的首席執(zhí)行官Robert Herjavec和Shark Tank 鯊魚(yú)投資人iMark Cuban也加入了進(jìn)來(lái),他們都同意這樣一個(gè)事實(shí)——你必須自己進(jìn)行研究,并且記住不要投資炒作。
無(wú)論您是在國(guó)內(nèi)還是在國(guó)際范圍內(nèi)查看產(chǎn)品或項(xiàng)目, 供應(yīng)商的跟蹤記錄總是那么的重要。無(wú)論您是在尋找像 McAfee、Norton或 AVG 這樣的公認(rèn)市場(chǎng)品牌, 都永遠(yuǎn)不會(huì)有 絕對(duì)“完美” 的解決方案。雖然在為個(gè)人或商業(yè)安全解決方案采用國(guó)際安全產(chǎn)品時(shí)猶豫不決, 但我確實(shí)遇到了一家公司, 使我非常感興趣。
作為韓國(guó)第一大網(wǎng)絡(luò)和數(shù)據(jù)安全供應(yīng)商——Penta Security Systems inc.的內(nèi)部合資企業(yè),Cloudbric已經(jīng)在安全領(lǐng)域工作了20多年,擁有多個(gè)獲獎(jiǎng)產(chǎn)品,并在亞太地區(qū)提供了他們的專(zhuān)業(yè)知識(shí)。Penta Security Systems inc.的首席執(zhí)行官Seokwoo Lee和 Lab Advisory Board委員會(huì)成員Jae-Woo Lee,最近也加入了Cloudbric并作為該公司的顧問(wèn)。
該公司有還有來(lái)自中國(guó)的支持者, 三星電子中國(guó)市場(chǎng)的前首席執(zhí)行官楊金華、Goldford金融科技公司的首席執(zhí)行官Caspar Wong,以及Goldford集團(tuán)的首席執(zhí)行官Steve C.Y. Pang。
Cloudbric公司打算推出ICO, 旨在解決困擾市場(chǎng)的各種問(wèn)題, 開(kāi)發(fā)一個(gè)易于管理, 分散的 AI 安全平臺(tái)。通過(guò)數(shù)字資產(chǎn)保護(hù)、物聯(lián)網(wǎng)、智能惡意軟件保護(hù)、網(wǎng)絡(luò)釣魚(yú)保護(hù)以及我們現(xiàn)在擁有的與數(shù)據(jù)挖掘和加密挖掘相關(guān)的知識(shí), 整合企業(yè)級(jí)網(wǎng)絡(luò)安全, 我們也許能夠慢慢開(kāi)始解決這個(gè)新的數(shù)字安全時(shí)代。
到頭來(lái),我將更多地信任一家像這樣的公司,因?yàn)樗澈蟮拿趾退鼈兊臍v史記錄,已經(jīng)與Cloudbric安全系統(tǒng)有了相當(dāng)緊密的聯(lián)系。
透過(guò)網(wǎng)絡(luò)安全的鏡子歸根結(jié)底,我們必須從一個(gè)全新的角度來(lái)看待網(wǎng)絡(luò)安全問(wèn)題,因?yàn)橥{正在迅速演變。而在鏡子的另一面,就是區(qū)塊鏈和它能給該領(lǐng)域帶來(lái)的許多好處。
隨著市場(chǎng)上網(wǎng)絡(luò)安全供應(yīng)商的日益增多,收集到的大量數(shù)據(jù),如惡意IP地址、惡意軟件識(shí)別和其他滲透來(lái)源,迫切需要大規(guī)模采用的解決方案,可以使用私有化數(shù)據(jù)的安全性來(lái)生成分析報(bào)告。通過(guò)安裝軟件同意條款和條件的用戶正在提供這些數(shù)據(jù)。利用區(qū)塊鏈技術(shù),消除了遮掩消費(fèi)者獲取信息的權(quán)利。
將區(qū)塊鏈技術(shù)納入網(wǎng)絡(luò)安全方程,將使安全供應(yīng)商能夠設(shè)計(jì)出解決辦法,使其用戶能夠在安全系統(tǒng)的增長(zhǎng)和準(zhǔn)確性方面發(fā)揮更重要的作用。