8月8日,360集團(tuán)董事長(zhǎng)兼CEO周鴻祎在三亞一場(chǎng)數(shù)字峰會(huì)上,與數(shù)百名企業(yè)CTO、CIO共同探討如何應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn),一開口,言論一如既往的犀利:“美國有一個(gè)基礎(chǔ)設(shè)施委員會(huì),他們今年內(nèi)部做網(wǎng)絡(luò)安全排查,得出一個(gè)評(píng)估,今年網(wǎng)絡(luò)安全給美國帶來的威脅,是自9·11以來最大的一年,能源、交通、金融、證券這些基礎(chǔ)設(shè)施都存在被攻擊的可能。”
兩年前,“WannaCry勒索病毒”肆虐全球,橫掃100多個(gè)國家,老周首提網(wǎng)絡(luò)戰(zhàn),他認(rèn)為WannaCry是網(wǎng)絡(luò)戰(zhàn)的預(yù)演。如今,網(wǎng)絡(luò)戰(zhàn)已經(jīng)成為地區(qū)沖突的首選,幾乎每天都在發(fā)生:美國攻擊俄羅斯電網(wǎng)、伊朗革命衛(wèi)隊(duì)攻擊紐約電力系統(tǒng)、俄羅斯情報(bào)機(jī)構(gòu)丟失7.5TB的數(shù)據(jù)、印度90多個(gè)基礎(chǔ)設(shè)施信息系統(tǒng)被攻破、360發(fā)現(xiàn)40個(gè)國與國之間的APT組織等。
在此次現(xiàn)場(chǎng)演講中,老周提出網(wǎng)絡(luò)戰(zhàn)時(shí)代,企業(yè)的網(wǎng)絡(luò)安全問題將面臨四大變化:對(duì)手變了、對(duì)象變了、手段變了、假設(shè)變了。
“今天我們面對(duì)的不是小毛賊,而是國家背景的黑客部隊(duì),關(guān)鍵基礎(chǔ)設(shè)施首當(dāng)其沖,成為網(wǎng)絡(luò)戰(zhàn)攻擊的首要對(duì)象,而且攻擊的方式以APT為主,長(zhǎng)期潛伏,一層層滲透到網(wǎng)絡(luò)的核心層,防不勝防?!崩现鼙硎荆骸白罱?60就義務(wù)幫一家基礎(chǔ)設(shè)施企業(yè)做排查,排查了兩周,發(fā)現(xiàn)了一個(gè)潛伏6年的情報(bào)竊取攻擊?!?/p>
網(wǎng)絡(luò)戰(zhàn)之所以能夠得逞,老周認(rèn)為最重要的原因是利用了漏洞,在沒有任何感知的情況下進(jìn)行入侵,而漏洞又是無法避免的,只要是人寫的就一定有錯(cuò)誤,這是網(wǎng)絡(luò)戰(zhàn)的假設(shè)變了,沒有攻不破的網(wǎng)絡(luò)。
老周做了一個(gè)形象的比喻,今天網(wǎng)絡(luò)戰(zhàn)面對(duì)的挑戰(zhàn)有點(diǎn)像隱形飛機(jī),什么時(shí)候飛過來你不知道,什么走的你也不知道,來了以后干了什么你也不知道。如何識(shí)別隱形飛機(jī),老周的答案是造雷達(dá)——國家安全大腦。
“網(wǎng)絡(luò)攻擊從外圍滲透到核心的漫長(zhǎng)過程中,一定會(huì)在網(wǎng)絡(luò)里留下蛛絲馬跡。360這兩年專注打造的網(wǎng)絡(luò)安全大腦,利用龐大的安全大數(shù)據(jù)系統(tǒng),第一時(shí)間就能識(shí)別潛伏的網(wǎng)絡(luò)攻擊,而且能夠把攻擊的來龍去脈推演出來?!?/p>
此外,在這個(gè)基礎(chǔ)之上,再加上360的威脅情報(bào)能力和安全知識(shí)庫,以及東半球最大的白帽子軍團(tuán),使得360成為全世界少數(shù)幾家,也是中國唯一一家能夠真正獨(dú)立發(fā)現(xiàn)國家間網(wǎng)絡(luò)戰(zhàn)的一家公司。
值得一提的是,在老周演講的同時(shí),在一年一度的BlackHat“全球黑帽大會(huì)”上,360 團(tuán)隊(duì)不僅包攬冠亞軍,而且共10人上榜,這是中國人十二年來第一次封神問鼎,亞洲首冠,全球第一。
雖然擁有如此強(qiáng)大的安全大數(shù)據(jù)、威脅情報(bào)能力、攻防知識(shí)庫以及安全精英,但老周不僅給現(xiàn)場(chǎng)的企業(yè)CTO、CIO吃了顆定心丸,而且發(fā)了一波福利:“360未來不僅不會(huì)跟大家同質(zhì)化競(jìng)爭(zhēng),一道賣盒子、賣防火墻,而是希望幫助大家建立網(wǎng)絡(luò)安全的實(shí)戰(zhàn)靶場(chǎng)。360未來要幫助大家建立白隊(duì),不斷發(fā)現(xiàn)修補(bǔ)漏洞;建立紅隊(duì),鍛煉自己的安全運(yùn)營(yíng)團(tuán)隊(duì),實(shí)現(xiàn)安全事故的迅速響應(yīng);建立藍(lán)隊(duì),沒事的時(shí)候作為假想敵不斷地攻擊,實(shí)戰(zhàn)練兵。”
在演講最后,老周透露了360在政企安全領(lǐng)域的下一步計(jì)劃,360將專注于構(gòu)建全網(wǎng)的網(wǎng)絡(luò)安全大數(shù)據(jù)、知識(shí)庫和威脅情報(bào),為企業(yè)輸出無形的服務(wù),同時(shí),利用眾包的方式把社會(huì)上的黑客力量集合起來變成黑客云,為企業(yè)提供團(tuán)隊(duì)服務(wù)。360希望能夠和大家共同打造一個(gè)構(gòu)建國家級(jí)網(wǎng)絡(luò)攻防體系,提高國家網(wǎng)絡(luò)安全防御能力,守護(hù)社會(huì)和百姓生活安寧。
——————————————————————————————————
微信關(guān)注公眾號(hào)“懂懂筆記”每天第一時(shí)間為您奉上最新最熱的科技圈資訊~
多年財(cái)經(jīng)媒體經(jīng)歷,業(yè)內(nèi)資深分析人士,圈中好友眾多,信息豐富,觀點(diǎn)獨(dú)到。
發(fā)布各大自媒體平臺(tái),覆蓋百萬讀者。
《小米生態(tài)鏈戰(zhàn)地筆記》、《微信思維》、《微信力量》三本暢銷書的作者
請(qǐng)登錄以參與評(píng)論
現(xiàn)在登錄