有一次周鴻祎到部隊講課:很多將軍問他一個問題,問題意指網(wǎng)絡安全最關(guān)鍵的因素是什么?老周想了想,說是“人”。他說毛主席曾經(jīng)有一段話講武器論,最先進的武器還是要看掌握在什么人手里,因為是人掌握著武器。所以他認為人是最大的漏洞,而最大的漏洞是什么人?就是不遵守安全規(guī)定,沒有安全意識的人。
的確勒索病毒已經(jīng)爆發(fā)一周的時間,實際上這種病毒傳播行為,在國際上和IS恐怖襲擊組織如出一轍,一樣算作是一宗大事,而且是需要長時間的,技術(shù)性的去慢慢攻克。
這次病毒的肆虐爆發(fā),讓黑客對網(wǎng)絡的行駛權(quán)利再次站在了世界之巔。只不過,這一次中國繼“熊貓燒香”之后又成為了“受害者”最多的國家之一。坦而言之,面對校園與企業(yè)網(wǎng)絡大面積的癱瘓,國內(nèi)目前還沒有一款真正精準或者說是徹底解決掉此類勒索病毒的正確方案,對安全行業(yè)來說這是一個很難去實現(xiàn)的問題。
互聯(lián)網(wǎng)盛行之下木馬等病毒蟄伏,對黑客來說必定是沒有攻不破的網(wǎng)絡,對軍人來說更是沒有攻不下的堡壘。這是正面技術(shù)不敵黑客技術(shù)力量的時代,互聯(lián)網(wǎng)和人一樣渺小。
老周的360一直在做一件事,就是安全,當然不是為了他的安全而是為了360用戶的安全。面對這次病毒的爆發(fā),他感慨的首先不是殺掉勒索病毒,而是這個時代衍生的一些問題。
他認為,這已經(jīng)不是一個完全靠殺毒軟件就可以解決病毒的時代;這次大面積的襲擊,對老周來說相當于實行了一場核彈級的武器爆炸,殺傷力極強。這個時代早已不是單純的去預裝一款安全性質(zhì)的防護軟件,就可以永久的躺在床上高枕無憂了。
對于病毒,對于做安全的企業(yè)來說,最為在意的是什么?是病毒出現(xiàn)時,誰能最快的修補、最快的溯源、最快的評估損失,最快的把攻擊的影響減到最低,這是老周的看法也是他認同美國人的看法。老周說其實每次此類病毒攻擊出來之后,360會不斷發(fā)出預警然后讓大家盡快去修補漏洞,而漏洞的修補往往是大家較為疏忽的。
根深蒂固,其實依然是文化上的問題
不去修補漏洞的行為不論對個人還是企業(yè)都是最為致命的,也是讓病毒看到一絲希望的原因。漏洞修補不像一個水桶的漏洞那般簡單,它其實更像是一次核彈的釋放,很多企業(yè)就是對修補漏洞不以為然,造成了防御失敗的結(jié)果。所以那個時候,如果大家及時修補漏洞的話,可能現(xiàn)在中招的用戶就會相對減少。
內(nèi)網(wǎng)隔離安全就是一種非常落后的思想,特別傳統(tǒng),已經(jīng)沒有內(nèi)網(wǎng)外網(wǎng)之分了。但是到今天還有很多內(nèi)網(wǎng)依然是堅持它的這種理念,甚至一些網(wǎng)絡安全的傳統(tǒng)專家還停留在過去的想法,老是堅定地認為隔離、隔離、再隔離,這種思路是有問題的。
老周認為360是一家安全公司,全世界的安全公司如果哪個出來說用了我的東西就可以高枕無憂,他就可以去睡覺了,這種人就是騙子。今天如果有專家說我們發(fā)明了一種方法,可以保證系統(tǒng)永無漏洞,永遠不會被攻擊,我覺得這是不可能的,它就違背了物理定律。
未來協(xié)同作戰(zhàn),加大網(wǎng)絡安全的投入
對于此次病毒襲擊,老周覺得非常搞笑,黑客明明搞到了一枚洲際導彈,但他們卻用它干了一件很低俗的敲詐勒索的事情。
雖然低俗,但是也讓安全企業(yè)深深的上了一課,老周認為這是件好的事情,而且習總書記對網(wǎng)絡安全的認知在全球都是最高的,沒有網(wǎng)絡安全就沒有國家安全,但這句話如何分解落實成真正在網(wǎng)絡安全上的各個單位的意識、投入和執(zhí)行還是需要一個過程。
未來360會一直跟國家部門進行合作,360非常贊同一個提法叫做網(wǎng)絡命運共同體。就是要協(xié)同作戰(zhàn),像360這種企業(yè),還有其他的一些國家和民間企業(yè),大家能夠在一起并肩作戰(zhàn)才是最好的夙愿。
請登錄以參與評論
現(xiàn)在登錄