精品国产亚洲一区二区三区|亚洲国产精彩中文乱码AV|久久久久亚洲AV综合波多野结衣|漂亮少妇各种调教玩弄在线

<blockquote id="ixlwe"><option id="ixlwe"></option></blockquote>
  • <span id="ixlwe"></span>

  • <abbr id="ixlwe"></abbr>

    網(wǎng)絡(luò)戰(zhàn)來(lái)了不用怕,360打造網(wǎng)絡(luò)安全大腦,以戰(zhàn)止戰(zhàn)

    在科幻作家劉慈欣的《三體》中,提出了一個(gè)“黑暗森林”理論:“宇宙就是一座黑暗森林,每個(gè)文明都是帶槍的獵人,像幽靈般潛行于林間,輕輕撥開(kāi)擋路的樹(shù)枝,竭力不讓腳步發(fā)出一點(diǎn)兒聲音,連呼吸都必須小心翼翼:他必須小心,因?yàn)榱种械教幎加信c他一樣潛行的獵人,如果他發(fā)現(xiàn)了別的生命,能做的只有一件事:開(kāi)槍消滅之?!?/p>

    如今,這套理論已經(jīng)在率先在國(guó)家與國(guó)家之間的網(wǎng)絡(luò)對(duì)抗中開(kāi)始實(shí)踐:

    從2006年到2010年,美國(guó)和以色列精心研發(fā)的“震網(wǎng)病毒”成功潛入伊朗核設(shè)施網(wǎng)絡(luò),并造成伊朗核設(shè)施的離心機(jī)大面積損毀,整個(gè)核設(shè)施無(wú)法正常運(yùn)轉(zhuǎn),成功地將伊朗核計(jì)劃的進(jìn)度推遲了十年之久。

    2015年12月23日,烏克蘭電力部門(mén)遭受到俄羅斯黑客組織的惡意代碼攻擊,至少有三個(gè)電力區(qū)域被攻擊,導(dǎo)致了數(shù)小時(shí)的停電事故。

    今年5月,以色列國(guó)防軍成功阻止了加沙地帶的激進(jìn)組織哈馬斯發(fā)起的網(wǎng)絡(luò)攻擊,并隨即以更高級(jí)的網(wǎng)絡(luò)攻擊方式,溯源并精準(zhǔn)地追蹤定位到哈馬斯局勢(shì)情報(bào)總部大樓,并對(duì)該建筑進(jìn)行了毀滅性空襲。

    由此可見(jiàn),擁有更高級(jí)網(wǎng)絡(luò)武器的國(guó)家,確實(shí)能夠做到殺人于無(wú)形,“毀滅你,卻與你無(wú)關(guān)”。

    由于網(wǎng)絡(luò)戰(zhàn)已經(jīng)上升到國(guó)與國(guó)之間的高度,任何一家企業(yè)甚至個(gè)人都難以獨(dú)善其身,就像當(dāng)時(shí)烏克蘭電站之所以遭受網(wǎng)絡(luò)攻擊,起因只是電站員工收到了一封釣魚(yú)的電子郵件而已。

    同樣的,中國(guó)的企業(yè)和個(gè)人也面臨著網(wǎng)絡(luò)戰(zhàn)的威脅。例如,身為技術(shù)公司的華為就曾經(jīng)被美國(guó)黑客攻破網(wǎng)絡(luò),包括創(chuàng)始人任正非在內(nèi)的大量公司信息被竊取。

    最近,360在幫助一家大型電信運(yùn)營(yíng)商篩查過(guò)程中,竟然發(fā)現(xiàn)了潛伏六年之久的某大國(guó)對(duì)其網(wǎng)絡(luò)情報(bào)的竊取。

    這真的不是聳人聽(tīng)聞。過(guò)去四年,平均每年發(fā)生十起其他國(guó)家對(duì)我國(guó)基礎(chǔ)設(shè)施的入侵,隨著技術(shù)水平的提升,這個(gè)數(shù)字只會(huì)增加不會(huì)降低。網(wǎng)絡(luò)戰(zhàn)不分軍民,你覺(jué)得你是一個(gè)民營(yíng)企業(yè)沒(méi)有關(guān)系,但是網(wǎng)絡(luò)已經(jīng)把大家連到了一起。如果其他國(guó)家要攻擊中國(guó)的大型央企,很可能會(huì)從它的供應(yīng)商或者合作伙伴下手,只要其中有一家小企業(yè)存在短板,就可能讓整個(gè)網(wǎng)絡(luò)的安全防護(hù)形同虛設(shè)。

    “在這樣的情況下,我們要考慮整個(gè)網(wǎng)絡(luò)戰(zhàn)的概念,不僅僅是靠軍隊(duì)、公安、國(guó)家力量去考慮如何保護(hù)重要基礎(chǔ)設(shè)施,很多互聯(lián)網(wǎng)包括網(wǎng)民個(gè)人的網(wǎng)絡(luò)安全能力都跟基礎(chǔ)設(shè)施保護(hù)能力連在一起?!闭?yàn)槿绱耍?60董事長(zhǎng)周鴻祎才提出了“大安全”概念。

    其實(shí),再?gòu)?qiáng)大的網(wǎng)絡(luò)戰(zhàn),都是能防御的。安全行業(yè)已經(jīng)提出了網(wǎng)絡(luò)攻擊殺傷鏈(Cyber-Kill-Chain)的概念,將網(wǎng)絡(luò)攻擊殺傷鏈細(xì)分為發(fā)現(xiàn)、定位、跟蹤、瞄準(zhǔn)、打擊、達(dá)成目標(biāo)六大環(huán)節(jié),在越早的殺傷鏈環(huán)節(jié)阻止攻擊,防護(hù)效果越好。

    就像傳統(tǒng)的盜竊流程,小偷要先踩點(diǎn)再溜入目標(biāo)建筑,一步步實(shí)行盜竊計(jì)劃最終卷贓逃逸。網(wǎng)絡(luò)攻擊也是如此,從內(nèi)部滲透到核心的漫長(zhǎng)攻擊過(guò)程中,一定會(huì)在網(wǎng)絡(luò)上留下蛛絲馬跡,例如電腦上有未登記的后臺(tái)軟件在運(yùn)行,并且與某些奇怪的網(wǎng)站進(jìn)行通訊,等等。

    如果一家機(jī)構(gòu)能夠通過(guò)大數(shù)據(jù)分析,理解網(wǎng)絡(luò)上發(fā)生的所有事情,它就能夠有效地防止網(wǎng)絡(luò)攻擊。360就是這樣的機(jī)構(gòu)。最近十年來(lái),360一直在堅(jiān)持不懈干一件事,就是積累網(wǎng)絡(luò)安全大數(shù)據(jù),并且將這些大數(shù)據(jù)匯聚成網(wǎng)絡(luò)安全大腦。如今,360已經(jīng)能夠做到:網(wǎng)絡(luò)上發(fā)生的任何事情第一時(shí)間看到,而且能夠把事情的來(lái)龍去脈推演出來(lái)。

    “360是全世界少數(shù)幾家,也是中國(guó)唯一一家能夠真正獨(dú)立發(fā)現(xiàn)國(guó)與國(guó)之間網(wǎng)絡(luò)戰(zhàn)的公司?!?/strong>周鴻祎之所以如此自信,是基于360多年積累下來(lái)的三大核心能力:

    一、網(wǎng)絡(luò)安全大數(shù)據(jù)能力

    美國(guó)政府和美軍打造了互聯(lián)網(wǎng),他們擁有全球最大的網(wǎng)絡(luò)安全大數(shù)據(jù),他們正在建立美國(guó)政府和美國(guó)國(guó)防企業(yè)的網(wǎng)絡(luò)防御系統(tǒng)。而在企業(yè)層面,全球僅有3家擁有同樣巨大的網(wǎng)絡(luò)安全大數(shù)據(jù),他們分別是谷歌、微軟和360。

    以“每日處理新增樣本數(shù)量”來(lái)看,360安全大腦每天最高處理新增900萬(wàn)樣本,在安全上已經(jīng)積累了數(shù)百億的樣本和數(shù)EB的安全數(shù)據(jù)。要知道,僅有少量世界級(jí)的安全廠商,才擁有如此大的安全大數(shù)據(jù)。

    二、威脅情報(bào)能力

    其中又包括兩個(gè)方面。第一個(gè)是APT(高級(jí)持續(xù)威脅)的發(fā)現(xiàn)能力。眾所周知,前面所說(shuō)的很多國(guó)家之間的網(wǎng)絡(luò)攻擊,其實(shí)都是APT攻擊。在過(guò)去幾年里,360一共獨(dú)立發(fā)現(xiàn)了40起APT攻擊,并在發(fā)現(xiàn)之后對(duì)其逐個(gè)進(jìn)行了解剖,建立了對(duì)APT攻擊的深刻理解。

    另一個(gè)則是漏洞的挖掘能力。如今,360已經(jīng)擁有全球最為強(qiáng)大的黑客團(tuán)隊(duì)。在前不久一年一度的BlackHat“全球黑帽大會(huì)”上,微軟重磅發(fā)布了MSRC 全球最具價(jià)值安全精英榜,結(jié)果來(lái)自360Vulcan團(tuán)隊(duì)的古河和招啟汛竟然包攬了前兩名,360共有10人登榜,其中7人皆在榜單前50,無(wú)論入選人數(shù)和綜合排名均位列全球第一。實(shí)際上,最近幾年360發(fā)現(xiàn)的安全漏洞數(shù)量也一直都名列前茅。

    三、攻防知識(shí)庫(kù)

    實(shí)際上,在過(guò)去這些年里,360一直都在與兩個(gè)大國(guó)的網(wǎng)軍進(jìn)行硬碰硬的實(shí)戰(zhàn)對(duì)抗,至少應(yīng)對(duì)了40場(chǎng)針對(duì)中國(guó)的大規(guī)模APT攻擊,從而積累了特別豐富的網(wǎng)絡(luò)攻擊知識(shí)和漏洞知識(shí)庫(kù)。

    今年下半年,360計(jì)劃推出一套標(biāo)準(zhǔn)化的知識(shí)框架和一套通用的語(yǔ)言,使安全圈可以共同描述一個(gè)攻擊是如何發(fā)生的。一旦攻擊發(fā)生,這個(gè)描述語(yǔ)言可以迅速同步給所有企業(yè)的CIO們,使大家能夠做到有的放矢,快速應(yīng)對(duì)。

    正因?yàn)?60具備了以上三大核心能力,周鴻祎不希望360像很多網(wǎng)絡(luò)安全公司那樣,為企業(yè)提供一些用處不大的盒子、防火墻了事,而是要為企業(yè)打造“國(guó)家級(jí)的雷達(dá)反導(dǎo)系統(tǒng)”。

    未來(lái),360的網(wǎng)絡(luò)安全團(tuán)隊(duì)只做兩件事:

    第一件事是當(dāng)企業(yè)遇到網(wǎng)絡(luò)戰(zhàn)的時(shí)候,360為其提供專人服務(wù),而且都是最高水平的安全專家,將他們部署到企業(yè)當(dāng)中,依靠他們多年來(lái)豐富的網(wǎng)絡(luò)安全經(jīng)驗(yàn),幫助企業(yè)解決最棘手的安全難題。

    第二件事則是為企業(yè)提供培訓(xùn)和賦能。360將幫助企業(yè)建設(shè)三支隊(duì)伍:白隊(duì)幫助企業(yè)不斷發(fā)現(xiàn)漏洞和修補(bǔ)漏洞;負(fù)責(zé)安全運(yùn)營(yíng)的紅隊(duì)則用來(lái)應(yīng)對(duì)各種安全突發(fā)事件,實(shí)現(xiàn)安全事故的快速響應(yīng);藍(lán)隊(duì)則作為假想敵不斷對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,從而幫助企業(yè)建立網(wǎng)絡(luò)安全的靶場(chǎng)。

    “希望未來(lái)在網(wǎng)絡(luò)戰(zhàn)時(shí)代,360能夠打造一個(gè)健康的生態(tài),幫助大家一起,使得我們國(guó)家的被入侵門(mén)檻抬高很多?!敝茗櫟t表示。

    免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評(píng)論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個(gè)人觀點(diǎn),與極客網(wǎng)無(wú)關(guān)。文章僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。

    極客網(wǎng)企業(yè)會(huì)員

    免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

    2019-08-11
    網(wǎng)絡(luò)戰(zhàn)來(lái)了不用怕,360打造網(wǎng)絡(luò)安全大腦,以戰(zhàn)止戰(zhàn)
    由于網(wǎng)絡(luò)戰(zhàn)已經(jīng)上升到國(guó)與國(guó)之間的高度,任何一家企業(yè)甚至個(gè)人都難以獨(dú)善其身,就像當(dāng)時(shí)烏克蘭電站之所以遭受網(wǎng)絡(luò)攻擊,起因只是電站員工收到了一封釣魚(yú)的電子郵件而已。

    長(zhǎng)按掃碼 閱讀全文