哪有什么岁月静好,不过有人替你负重前行。
36氪四川丨 谢孟欢
编辑丨 Janny
2013年6月,一位名叫斯诺登的美国年轻人将美国国家安全局“棱镜计划(PRISM)”监听项目的秘密文档披露给了英国《卫报》和美国《华盛顿邮报》。
2013年6月6日,《卫报》和《华盛顿邮报》报道,美国国家安全局(NSA)和联邦调查局(FBI)于2007年启动了一个代号为“棱镜”的秘密监控项目,直接进入美国网络公司的中心服务器里挖掘数据、收集情报,包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头皆参与其中,引发了全社会对网络信息安全的强烈关注。
政策利好加快产业发展
2014年,对于中国的网络安全来说是一个好年头。国家信息安全政策颁布,国内各种CTF如雨后春笋破壳而出,各大互联网与安全公司纷纷扩充自己的安全技术团队,信息安全行业面临空前机遇。
2016年12月27日,《国家网络空间安全战略》发布,强调“没有网络安全就没有国家安全”,网络安全的重要性和意义不断得到提升,信息安全产业迎来高速发展。
2017年6月1日,《中华人民共和国网络安全法》正式实施,网络安全有法可依、强制执行,网络安全市场空间、产业投入与建设步入持续稳定发展阶段。
2018年3月30日,中央网信办、证监会联合发布了《关于推动资本市场服务网络强国建设的指导意见》,明确表示推动网信企业并购重组,鼓励网信企业通过并购重组,完善产业链条,引进吸收国外先进技术,参与全球资源整合,提升技术创新和市场竞争能力。
2019年,“棱镜门”6年过去,中国早已步入大数据时代。但大数据如同一把双刃剑,在我们享受大数据分析带来的精准信息的同时,其所带来的安全问题也开始成为企业的隐患。信息泄露、黑客袭击、病毒传播等等互联网信息安全问题层出不穷。政府、企业和个人对信息安全日益关注,无疑将为行业发展提供巨大的源动力。
大众诉求推进市场细分
由于我国互联网起步较晚,信息安全保护措施尚不完备,我国公民因个人信息泄露蒙受不少损失。在产品和技术不断更新的今天,面临的挑战与威胁更加严峻,治理措施仍需完善更新。
单独依靠立法和行政手段不能根治网络犯罪,需要综合的治理措施。从源头治理,依托网络技术,从根源预防、打击网络犯罪。
从2017年的网络安全市场来看,通过改号软件、微信、木马、钓鱼网站、语音平台等进行诈骗的方式增多。2019年,中国互联网络信息中心发布了《第43次中国互联网络发展状况统计报告》。报告指出,截至2018年12月,中国网民规模已达到8.29亿,全年新增网民5653万,互联网普及率为59.6%,较2017年底提升了3.8个百分点。CNNIC通过对遭遇到网络诈骗的用户的调查发现,虚拟中奖信息诈骗的比例最高,占所有诈骗比例的61.3%,其次是冒充好友诈骗,占比为49.3%,钓鱼网站诈骗占比最少,为28.6%。
如何应对方式多样的网络诈骗、电信欺诈及信息泄露?除了公安机关等执法机构的加强监管外,犯罪者们利用“网络技术”犯罪,同样可以被“网络技术”所反制。
成都“白帽子”守护国人网络安全
白帽子,即正面的黑客。他可以识别计算机系统或网络系统中的安全漏洞,但并不会恶意去利用,而是公布其漏洞。系统在被其他人(例如黑帽子)利用之前修补漏洞,从而对信息安全达成防御。
在成都就有这样一群“白帽子”,以“网络安全技术”手段“向网络犯罪开炮”,如渗透攻防、前端安全、数据挖掘、逆向工程等。这家名为「无糖信息」的初创企业成立于2017年,是反网络违法犯罪解决方案提供商,致力于反网络违法犯罪领域相关安全技术研究与产品研发,是以国内知名安全团队PKAV为核心的自主创新型企业,在WEB安全、漏洞挖掘、网络攻防等研究领域具备卓越的技术实力和丰富的实战经验,为国家及各省市公安机关提供高效专业的反网络犯罪情报分析服务和实战解决方案。
具体来说,其“主攻方向”为三方面,即反电信网络诈骗、反涉众型经济犯罪、反网络色情赌博。作为群众上当受骗率最高的一类犯罪,电信网络诈骗的手段依托网络平台层出不穷。对此,「无糖信息」利用网络攻防等技术,对电信诈骗、网络诈骗进行持续监控,同时与公安机关合作,提供风险预警服务。对于已经发生的电信诈骗、网络诈骗案件,「无糖信息」则会配合警方进行线索发现、情报甄别、数据分析、深度溯源、取证支撑等工作,协助破案。
对于如网络传销、非法集资等涉众型经济犯罪,在其未形成规模的早期阶段,「无糖信息」通过机器学习等技术对此类犯罪类型进行深入研究,建立多维度、智能型、创新性评估模型,从海量互联网公开信息中对潜匿的涉众型经济犯罪平台进行识别研判,协助公安机关实现发现新平台、治理小平台、打击大平台。在反网络色情、赌博方面,「无糖信息」更多的工作便是发现识别以及案件打击溯源。「无糖信息」联合创始人朱鹏告诉36氪四川,「无糖信息」已经和全国近190多家公安机关进行合作,涵盖公安部、省、市各级公安机关。“据统计,大多地区的电信网络诈骗案发率降低、破案率提升。”朱鹏说。
目前,国内网络安全市场规模尚未完全开发,年销售额大约在三、四百亿元人民币,很多初创公司虽然远远达不到独角兽的标准,但所研发的项目却具有战略创新意义。同赛道中,「安巽科技」、「世纪网通」等企业也从事反网络、信息诈骗服务。除此之外,腾讯的“守护者计划”以及阿里的“天朗计划”同样也关注反网络犯罪领域的相关网络安全技术。对于「无糖信息」而言,其核心优势便在于技术团队拥有十余年与网络犯罪对抗的网络攻防技术及实战经验积累,“十余年间,伴随着网络违法犯罪技术的更新迭代、网络犯罪套路的更新演变,我们的网络攻防技术也不断的在实战对抗中精进发展。”朱鹏介绍,下一步「无糖信息」计划进一步研发更全量的网络犯罪领域的反制技术及预警数据平台。
团队层面,「无糖信息」创始人张瑞冬是PKAV团队负责人、四川大学特聘网络安全专家,是国内知名“白帽子”Only_guest。目前团队总共约90人,60%以上是技术人员。2017年底,「无糖信息」完成天使轮融资, 2018年底,公司已经完成Pre-A轮融资。当前,「无糖信息」正在筹备A轮融资。(实习生高悦对此文亦有贡献)
免责声明
本文内容为“36氪四川(ID:SC36kr)”原创版权,若非授权转载“36氪四川”依法究权。
评论留言