GeekPwn啓示:合縱連橫成大勢 網絡安全迎來黃金時期
“鯰魚效應”正發生在當下的互聯網安全領域,年輕的互聯網安全公司以更開放、更創新的姿態逐漸成為主導行業方向的舵手,並激發傳統安全公司和廠商做出改變。
上週末,在知名安全公司KEEN主辦的GeekPwn 2015黑客大賽上,參賽的白帽黑客選擇了市面上主流廠商品牌作為攻破對象。而與去年部分廠商的牴觸態度不同的是,今年被成功攻破的廠商大多從保護用户安全的角度,真誠向GeekPwn致謝,並願意儘快修復產品安全問題。GeekPwn根據負責任的漏洞披露原則,已將漏洞報告提交給符合披露原則的廠商。

參賽項目廠商華為、小米等公司人員也受邀出現在挑戰賽現場。來自政府、廠商、高校、安全社區等各方代表攜手亮相。產業上下游縱向打通,廠商與安全社區橫向合作,安全行業合縱連橫的盛況首次出現在GeekPwn舞台上。
互聯網評論人定義這一現象為安全行業由“技術驅動”向“合作驅動”轉型的重大象徵。此現象意味着國內智能軟硬件廠商的安全意識和觀念逐漸與國際接軌,也預示着中國網絡安全行業正式迎來了多方合作、攜手共建的黃金時期。因此,GeekPwn也被業界評價為網絡安全里程碑式的活動,是安全圈年度最具影響力事件之一。

面對日益嚴峻的網絡安全形式,廠商一己之力已難以抗衡形式多變、隨時隨地可能發生的攻擊,這一事實早被國際廠商所洞悉。因為獨立技術研發和對抗已不能滿足現代網絡攻防對抗戰,只有合縱連橫的聯盟才能讓安全解決之道更智慧,更高效。
廠商通過與黑客大賽深度合作互動,鼓勵安全極客發現產品漏洞,完善產品和服務的成功經驗已在國際市場得到驗證。世界影響力最大的黑客大賽Pwn2Own便由谷歌、蘋果、微軟等國際廠商所支持,這些品牌的產品和服務的安全性也備受用户所認可、信賴。
GeekPwn創始人、主辦方KEEN公司CEO王琦對媒體稱,較以往相比,現在廠商對安全的重視程度越來越高,心態更加開放。過去,廠商會認為安全極客發現漏洞是找廠商麻煩,但今天更多的廠商開始理解和支持“發現和解決的問題越多,產品越安全”的GeekPwn安全觀。
他表示,GeekPwn的特色在於參與和社交屬性。這既是一個社區,也是一個橋樑。在社區裏,所有關注和從事安全工作的人可以彼此之間進行技術交流分享,安全極客可以和廠商之間建立平等溝通。在平台上,不僅人才可以展現自己的才華,而且各方可以聯合起來共同發現問題,解決問題,甚至明確安全行業發展規則和標準。
安全面前誰也無法獨善其身。互聯網和物聯網的發展,使得網絡產品無法擺脱其他產品和應用而獨立存在,任何一個環節的安全問題,都可能牽一髮而動全身。合縱連橫已成為中國網絡安全面向未來的大勢,傳統企業各自為陣、劃地而治的歷史將逐漸被終結。