据店兵店将淘宝网店出售了解,该“防护林计划”首期所需的资金将由蚂蚁金服提供,并一次性支持到各参与公司的SRC,而各SRC后续则可以依据需要再行追加投入。这10家公司SRC将携手公益组织“根与芽”,在未来的一年内,代表所有为其用户安全做出贡献的白帽,种下不少于5000棵树。以蚂蚁金服SRC为例,他们将在平台(包括蚂蚁金服安全应急响应中心与企业安全响应联盟)收到有效漏洞后,以提交者的名义捐赠一棵树(包含1棵灌木、2平方草方格),这将使得每一次对于用户的保护不仅仅局限于虚拟的世界,还将通过公益环保的方式让用户看得见、摸得着。
如果将视角抬升至互联网安全的宏观层面,作为一次10家企业SRC业务协作的预演,“防护林计划”就会指向一个可供前瞻和畅想的顶层设计——它事关互联网安全领域生态协作,是一个共建“互联网安全防护平台”的大话题。一些残酷的数据反映了多SRC平台间展开生态协同已势在必行:当下,每分钟发生的手机病毒和木马攻击约百万次,仅2017年国家信息安全漏洞库(CNNVD)发布的漏洞总数就达到15643个;而一些预测更是显示,一次大规模的黑客攻击可能导致的损失将可达到530亿美元……
在这10家SRC参与的“互联网安全防护林计划”中,“互联网安全防护平台”将针对新形势下用户所面对的主要安全威胁展开协作,并专注于“用户隐私保护、用户资金保护、反欺诈、反病毒“等四大领域。
如果这一大平台建设目标的日渐达成,其安全效率将远高出单个企业面对互联网安全威胁的单打独斗——10家SRC将能够基于日常业务展开互动,通过例如威胁情报联防联控,共同为高风险事件和互联网的长治久安提供支持。同时,为持续提升这个生态平台的技术实力,一个高端的“安全生态顾问团”已经开始组建。目前,多位学界大牛已开始担任该团的“荣誉安全顾问”。