0
本文作者: 木子 | 2019-06-18 14:14 |
最近,《人民日報》、《新華社》不斷發(fā)文直指美國針對我國網(wǎng)絡(luò)及基礎(chǔ)設(shè)施攻擊呈愈演愈烈之勢,其中列舉了眾多數(shù)據(jù)。
在6月15日,河南鄭州舉行的強網(wǎng)論壇上,360公司董事長周鴻祎透露,過去幾年,360安全大腦共發(fā)現(xiàn)40個國外APT(高級持續(xù)性威脅)攻擊組織對中國網(wǎng)絡(luò)的滲透和潛伏。
這個數(shù)字充分證明, 我們已經(jīng)進入了“網(wǎng)絡(luò)戰(zhàn)”時代。同時周鴻祎也表示遺憾,“截至目前,我們還很難通過真正實時的數(shù)據(jù),抓住一些網(wǎng)絡(luò)強國對我們發(fā)動網(wǎng)絡(luò)攻擊的現(xiàn)行。這也證明,全球頂級水平的網(wǎng)絡(luò)戰(zhàn)部隊能夠充分地利用漏洞和未知技術(shù),在意想不到的時間和地方發(fā)起網(wǎng)絡(luò)戰(zhàn),并能來無影去無蹤?!?br/>
面對這場攻防不平衡的戰(zhàn)斗,中國網(wǎng)絡(luò)安全行業(yè)應(yīng)該重新思考作戰(zhàn)思想和策略。周鴻祎認(rèn)為,盲目堆砌軟硬件安全產(chǎn)品,試圖修筑“馬奇諾”防線,御敵于國門之外是不可能的?!拔覀兊木W(wǎng)絡(luò)安全缺乏頂層設(shè)計,沒有數(shù)據(jù)打通。好比防空系統(tǒng)的雷達如果不能聯(lián)網(wǎng),就無法把各個雷達看到的碎片數(shù)據(jù)結(jié)合起來,還原真實軌跡。”
基于此,周鴻祎提出兩大建議:在硬科技方面,著力解決網(wǎng)絡(luò)空間雷達問題。簡單說,當(dāng)我們的網(wǎng)絡(luò)被其它國家網(wǎng)軍攻擊時,要能看見他們的入侵。
“360在網(wǎng)絡(luò)攻擊的探測和感知方面做了很多工作,這得益于我們過去的積累。360做了十幾年免費殺毒,積累了大量用戶和網(wǎng)絡(luò)安全大數(shù)據(jù)。這些數(shù)據(jù)結(jié)合白帽黑客團隊漏洞挖掘和對APT攻擊的發(fā)現(xiàn)能力,以及知識庫和人工智能技術(shù),使360建立起一支對網(wǎng)絡(luò)攻擊感知能力極強的技術(shù)團隊?!敝茗櫟t指出。
除了有硬科技,網(wǎng)絡(luò)安全行業(yè)的軟實力同樣需要重視。
應(yīng)對網(wǎng)絡(luò)攻擊,最重要是人,即大量的安全專家。周鴻祎表示,“我們面對的是世界頂級黑客團隊,如何打造一個良性生態(tài),讓網(wǎng)絡(luò)安全專家成長為世界頂級安全技術(shù)人員,這是過去網(wǎng)絡(luò)安全產(chǎn)業(yè)忽視的問題?!?br/>
在周鴻祎看來,網(wǎng)絡(luò)攻防、實網(wǎng)攻防等同網(wǎng)上“朱日和”,能為中國網(wǎng)絡(luò)安全產(chǎn)業(yè)的真實作戰(zhàn)能力帶來巨大提升,他呼吁將實網(wǎng)攻防常態(tài)化、日常化,不斷提升我國網(wǎng)絡(luò)攻防能力。
除此之外,網(wǎng)絡(luò)攻防大賽同樣需要重視?!耙环矫?,給更多網(wǎng)絡(luò)安全從業(yè)人員提供實戰(zhàn)環(huán)境下的同場競技評估,可以挖掘、收集漏洞,豐富國家漏洞庫資源,漏洞是國家重要戰(zhàn)略資源。另一方面,很多新的網(wǎng)絡(luò)攻擊和防守方法,通過大賽能夠挖掘出來。讓攻擊的矛更加銳利,防守的盾更加堅實?!敝茗櫟t談到。
雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。