不出意外,周鴻祎在ISC大會(huì)的主題演講3/4篇幅都是網(wǎng)絡(luò)戰(zhàn)。
去年“兩會(huì)”期間,作為新進(jìn)全國(guó)政協(xié)委員的周鴻祎就拿出了4份全部與網(wǎng)絡(luò)安全有關(guān)的提案。
過(guò)去一段時(shí)間,周鴻祎的公開(kāi)演講幾乎都與網(wǎng)絡(luò)戰(zhàn)有關(guān)。所以外界也不意外今年ISC互聯(lián)網(wǎng)安全大會(huì)他會(huì)發(fā)出“警告”:“網(wǎng)絡(luò)戰(zhàn)不是科幻小說(shuō)或美國(guó)大片里幻想的未來(lái),網(wǎng)絡(luò)戰(zhàn)就發(fā)生在當(dāng)下”。
周鴻祎也并非危言聳聽(tīng),實(shí)際上近幾年來(lái)世界范圍內(nèi)大規(guī)模網(wǎng)絡(luò)戰(zhàn)的出現(xiàn)頻率越來(lái)越高。
2019年3月,委內(nèi)瑞拉爆發(fā)歷史上最大規(guī)模的停電事故,23個(gè)州中至少有20個(gè)斷電,對(duì)交通系統(tǒng)、供水等公共事業(yè)造成嚴(yán)重?fù)p害;
2019年1月,國(guó)外媒體披露美國(guó)方面認(rèn)為俄羅斯曾于2017年攻擊美國(guó)電力系統(tǒng);
2019年6月,阿根廷和烏拉圭兩國(guó)交界處電力供應(yīng)交互系統(tǒng)出現(xiàn)故障,導(dǎo)致阿根廷、烏拉圭兩國(guó)全國(guó)范圍供電中斷,巴西南部、智利部分地區(qū)也受到一定影響,超過(guò)4800萬(wàn)人受影響。
6月13日,《人民日?qǐng)?bào)》就撰文稱(chēng),網(wǎng)絡(luò)武器堪比核武器、生化武器,其對(duì)全球基礎(chǔ)設(shè)施和各國(guó)正常生產(chǎn)、生活可能造成嚴(yán)重破壞。
這還不算完,包括烏克蘭電網(wǎng)攻擊、伊朗“震網(wǎng)”病毒事件在內(nèi)等多起嚴(yán)重危害國(guó)家、社會(huì)安全的入侵事件都已說(shuō)明,國(guó)家級(jí)網(wǎng)絡(luò)戰(zhàn)已經(jīng)悄悄到來(lái)。
中國(guó)國(guó)家漏洞庫(kù)特聘專(zhuān)家、360集團(tuán)首席安全技術(shù)官鄭文彬在大會(huì)上細(xì)數(shù)了美國(guó)國(guó)家安全局(NSA)武器庫(kù)里的核武級(jí)“重型軍火”——包括Stuxnet病毒(震網(wǎng))、FOXACID(酸狐貍零日漏洞攻擊平臺(tái))、VALIDATOR(初始化驗(yàn)證和輕量后門(mén))、 OLYMPUS&UNITEDRAKE(歐林巴斯& 聯(lián)合耙)等高危木馬,以及TAO(NSA下屬特定入侵行動(dòng)辦公室小組網(wǎng)絡(luò)攻擊組織),并全面盤(pán)點(diǎn)了十余年來(lái)網(wǎng)絡(luò)空間直線(xiàn)上升式的武器演進(jìn)史。
根據(jù)鄭文彬公布的網(wǎng)絡(luò)軍火數(shù)據(jù),“戰(zhàn)爭(zhēng)級(jí)”攻擊遍及全球,其中亞太、歐洲、中東等地區(qū)更成為遭受網(wǎng)絡(luò)“炮火”的重災(zāi)區(qū)。
1
周鴻祎在ISC大會(huì)上指出,網(wǎng)絡(luò)戰(zhàn)讓網(wǎng)絡(luò)安全人員應(yīng)對(duì)的對(duì)手變了。過(guò)去應(yīng)對(duì)的是竊取商業(yè)機(jī)密的“網(wǎng)絡(luò)黑產(chǎn)”,而如今網(wǎng)絡(luò)戰(zhàn)的對(duì)手全部是各個(gè)國(guó)家成立的網(wǎng)軍。
譬如,隸屬于賴(lài)特-帕特森空軍基地(AFIT)的空軍技術(shù)學(xué)院,每年都為美國(guó)軍方直接培訓(xùn)輸送達(dá)數(shù)百名網(wǎng)絡(luò)士兵。該學(xué)院的學(xué)員可以通過(guò)車(chē)載娛樂(lè)系統(tǒng)入侵汽車(chē)電腦控制系統(tǒng),或者關(guān)閉水處理設(shè)施以及解鎖電子監(jiān)獄門(mén)。
除了對(duì)手變了,網(wǎng)絡(luò)戰(zhàn)與傳統(tǒng)作戰(zhàn)最大的不同就是“不宣而戰(zhàn)”。它往往預(yù)先花費(fèi)相當(dāng)長(zhǎng)時(shí)間,通過(guò)攻擊手段進(jìn)行潛伏,滲透到對(duì)手的基礎(chǔ)設(shè)施網(wǎng)絡(luò)里,希望在關(guān)鍵時(shí)候發(fā)起致命一擊。
這是周鴻祎總結(jié)網(wǎng)絡(luò)戰(zhàn)三大特征中的一個(gè)——秘密戰(zhàn)。好萊塢電影《虎膽龍威4》中,反派托馬斯就是一個(gè)超級(jí)黑客,潛伏數(shù)年一舉攻破了美國(guó)諸多政府機(jī)構(gòu)網(wǎng)絡(luò),癱瘓交通、電力系統(tǒng)以及竊取股市數(shù)據(jù),甚至還黑進(jìn)了北美防空司令部,直接向F-22戰(zhàn)機(jī)飛行員發(fā)號(hào)施令。
更可怕的是,電影中的情節(jié)也許會(huì)在現(xiàn)實(shí)中發(fā)生。今年6月,《紐約時(shí)報(bào)》就爆料稱(chēng),美國(guó)政府官員承認(rèn)早在2012年就在俄羅斯電網(wǎng)中植入病毒程序,可隨時(shí)發(fā)起網(wǎng)絡(luò)攻擊。
聯(lián)想到此前委內(nèi)瑞拉、阿根廷等國(guó)家爆發(fā)的停電事故,可見(jiàn)一旦超級(jí)大國(guó)之間發(fā)生網(wǎng)絡(luò)戰(zhàn),造成的后果會(huì)有多嚴(yán)重。
事實(shí)上,很多安全公司已經(jīng)開(kāi)始參與到國(guó)家級(jí)的網(wǎng)絡(luò)戰(zhàn)之中。
今年6月剛剛上市的CrowdStrike,就在2016年調(diào)查美國(guó)民主黨全國(guó)委員會(huì)服務(wù)器被盜事件中發(fā)揮了重要作用,從而名聲大噪。Tanium也在為大型公司和包括美國(guó)武裝部隊(duì)在內(nèi)的政府組織提供網(wǎng)絡(luò)安全服務(wù)。
在周鴻祎看來(lái),參與國(guó)家級(jí)網(wǎng)絡(luò)戰(zhàn)的前提是——看見(jiàn):“看見(jiàn)網(wǎng)絡(luò)戰(zhàn)的攻擊是1,其余都是0?!?/p>
換句話(huà)說(shuō),安全公司必須發(fā)現(xiàn)網(wǎng)絡(luò)戰(zhàn)的痕跡,你要具有一定的技術(shù)以確保能在對(duì)方行動(dòng)時(shí)有所察覺(jué)。
靠什么“看見(jiàn)”?
一是人才。360有幾千名專(zhuān)業(yè)的安全專(zhuān)家,12個(gè)安全研究中心,17支攻防團(tuán)隊(duì)。最近國(guó)際上有一個(gè)黑客的排名大賽,360榮獲第一名和第二名。人才是360安全大腦的基礎(chǔ),使得它能夠真正地看見(jiàn)更多國(guó)家級(jí)的網(wǎng)絡(luò)攻擊,實(shí)現(xiàn)防御智能升級(jí)。
二是數(shù)據(jù)。網(wǎng)絡(luò)安全大數(shù)據(jù)是“看見(jiàn)”的基礎(chǔ),網(wǎng)絡(luò)安全大數(shù)據(jù)可以記錄整個(gè)網(wǎng)絡(luò)空間里所有正常軟件的通信行為,也包括不正常的行為。只有企業(yè)的數(shù)據(jù)是不夠的,網(wǎng)絡(luò)攻擊不僅僅是攻擊企業(yè),會(huì)從攻擊個(gè)人消費(fèi)者開(kāi)始入手。
周鴻祎強(qiáng)調(diào),威脅情報(bào)和知識(shí)庫(kù)是最重要的核心,它幫助我們?cè)诖髷?shù)據(jù)中學(xué)習(xí),從而篩選出可疑的因素。
過(guò)去的五年里,360獨(dú)立發(fā)現(xiàn)針對(duì)中國(guó)的境外APT組織40個(gè),涉及到上千個(gè)重要部門(mén),能源、通信、金融、交通、制造、教育、醫(yī)療等關(guān)鍵的基礎(chǔ)設(shè)施和政府部門(mén)、科研機(jī)構(gòu)。360發(fā)現(xiàn)了主流廠商漏洞超過(guò)1500個(gè),獨(dú)立捕獲7次0Day漏洞。
2
周鴻祎在ISC的另1/4篇幅留給了企業(yè)安全。
著名的斯諾登事件,周鴻祎已經(jīng)看到了網(wǎng)絡(luò)戰(zhàn)的影響,隨后2017年爆發(fā)的WannaCry勒索病毒更讓他覺(jué)得,有必要向業(yè)界發(fā)出警告。WannaCry只是NSA武器庫(kù)中一個(gè)過(guò)時(shí)的舊武器,就對(duì)全球造成如此大的影響,難道不能說(shuō)明網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的殘酷性嗎?
“你不需要射出任何一發(fā)子彈,就可以使整個(gè)國(guó)家系統(tǒng)癱瘓,網(wǎng)絡(luò)安全并不是一種標(biāo)準(zhǔn)化的攻擊,我們無(wú)法去測(cè)量它的效果,它的影響,病毒它沒(méi)有身高也沒(méi)有體重和重量,但是這樣的網(wǎng)絡(luò)病毒可以和一個(gè)指揮臺(tái)、一個(gè)導(dǎo)彈一樣產(chǎn)生災(zāi)難性的后果。如果說(shuō)你要發(fā)射幾千枚導(dǎo)彈是很難的,但是要去傳播幾千個(gè)幾百個(gè)惡意病毒是很容易的,現(xiàn)在一些黑客的日常工作輕而易舉就可以做到?!鼻耙陨袊?guó)家信息安全局局長(zhǎng)、前以色列國(guó)家網(wǎng)絡(luò)安全委員會(huì)主任埃雷茲·科雷爾在ISC大會(huì)上說(shuō)。
國(guó)家級(jí)別的網(wǎng)絡(luò)戰(zhàn)有專(zhuān)門(mén)的網(wǎng)絡(luò)軍隊(duì),那么企業(yè)級(jí)別的呢?WannaCry就是用國(guó)家級(jí)網(wǎng)絡(luò)武器攻擊個(gè)人電腦。如何防范?甄別?處理?
周鴻祎在宣布360進(jìn)軍企業(yè)安全市場(chǎng)后提出了一個(gè)新思路,即構(gòu)建360安全大腦:通過(guò)聯(lián)合所有政府機(jī)構(gòu)、企業(yè),形成分布式的安全大數(shù)據(jù),匯聚成一個(gè)安全大腦,隨時(shí)可以發(fā)現(xiàn)網(wǎng)絡(luò)上存在的隱患。
可能很多人不理解360,事實(shí)上周鴻祎要做的并非安全產(chǎn)品,而是安全服務(wù)。
在8月20日由安全牛承辦的ISC2019企業(yè)網(wǎng)絡(luò)安全解決方案分論壇上,安全牛總編輯李少鵬就指出,360的優(yōu)勢(shì)有三點(diǎn):云查殺帶來(lái)的海量終端數(shù)據(jù)、互聯(lián)網(wǎng)安全數(shù)據(jù)和高級(jí)攻防能力,360此前靠銷(xiāo)售、渠道驅(qū)動(dòng),今天重返市場(chǎng)一定不是如此?!皬木W(wǎng)絡(luò)戰(zhàn)的角度出發(fā),360進(jìn)軍企業(yè)安全將會(huì)是情報(bào)資源輸出方。
360進(jìn)軍企業(yè)安全是希望構(gòu)建一個(gè)安全大樓,例如為數(shù)據(jù)庫(kù)提供補(bǔ)丁、提供威脅情報(bào)、行為分析等等,實(shí)際上360要做的事是網(wǎng)絡(luò)安全整合服務(wù)提供商,很多垂直安全中小企業(yè)可以被集成在360的解決方案里,這也是此次ISC大會(huì)的其中一個(gè)主題:共建大生態(tài)。
天空衛(wèi)士葉季青也表達(dá)了類(lèi)似觀點(diǎn),他認(rèn)為產(chǎn)品和服務(wù)是相輔相成的,企業(yè)安全需要長(zhǎng)期的監(jiān)測(cè)、預(yù)警服務(wù),360為企業(yè)做解決方案已定會(huì)涉及產(chǎn)品之后的連續(xù)服務(wù),如此一來(lái)既可以將中小企業(yè)的安全產(chǎn)品集成進(jìn)去,也可以對(duì)需求方提供解決方案。
事實(shí)上,今年4月360轉(zhuǎn)讓奇安信股權(quán)時(shí)周鴻祎已經(jīng)對(duì)外有過(guò)表態(tài),進(jìn)軍企業(yè)安全市場(chǎng)不做產(chǎn)品做服務(wù)。并且360還會(huì)進(jìn)行企業(yè)安全領(lǐng)域的投資,目前已經(jīng)投資了山石網(wǎng)科和瀚思科技兩家。本屆ISC上,360還舉辦了沙盒大賽,試圖從中發(fā)掘更多優(yōu)秀安全企業(yè)。
周鴻祎舉過(guò)一個(gè)例子,賣(mài)軍火有兩種方式:一種是賣(mài)很多槍、坦克、飛機(jī)。第二種是賣(mài)全套的軍事培訓(xùn),幫你培訓(xùn)作戰(zhàn)部隊(duì)、游擊隊(duì)、特種部隊(duì)、總統(tǒng)護(hù)衛(wèi)隊(duì)。在網(wǎng)絡(luò)安全領(lǐng)域,第一種方式就相當(dāng)于現(xiàn)在賣(mài)網(wǎng)絡(luò)安全產(chǎn)品的公司,360要做的是第二種。
所以,360希望聯(lián)合產(chǎn)業(yè)內(nèi)所有的力量,共建一個(gè)大的安全生態(tài)。
如今,5G、IoT等越來(lái)越多的技術(shù)進(jìn)入我們的生活當(dāng)中,而隨著網(wǎng)絡(luò)戰(zhàn)的顯性化,安全問(wèn)題也越來(lái)越重要,這與每個(gè)人息息相關(guān),更與國(guó)家安全穩(wěn)定相關(guān)。
AFIT主任Mark Reith此前在接受媒體采訪時(shí)提及,與智能家居門(mén)鎖、冰箱和監(jiān)控關(guān)聯(lián)的物聯(lián)網(wǎng)問(wèn)題也是其關(guān)注的方向之一,不斷發(fā)展普及的物聯(lián)網(wǎng)行業(yè)催生了成千上萬(wàn)的嵌入式設(shè)備,AFIT通過(guò)研究發(fā)現(xiàn),這些設(shè)備大多在出廠狀態(tài)時(shí)并未認(rèn)真地考慮安全性問(wèn)題。
其實(shí)不止物聯(lián)網(wǎng),當(dāng)下,任何行業(yè)應(yīng)該注意網(wǎng)絡(luò)安全情況。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋(píng)果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢(qián)通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱(chēng)塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營(yíng)
- 蘋(píng)果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過(guò)熱挑戰(zhàn),交付延期引發(fā)市場(chǎng)關(guān)注
- 馬斯克能否成為 AI 部部長(zhǎng)?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號(hào)發(fā)布,意外泄露引發(fā)關(guān)注
- 無(wú)人機(jī)“黑科技”亮相航展:全球首臺(tái)低空重力測(cè)量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開(kāi)展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車(chē)整車(chē)股盤(pán)初強(qiáng)勢(shì)拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。