Uploads%2farticles%2f13376%2fwechatimg4250

周鴻祎:用作戰(zhàn)的視角看待網(wǎng)絡(luò)安全败许,360 將重返企業(yè)安全 | ISC 2019

網(wǎng)絡(luò)戰(zhàn)正在發(fā)生,必須用作戰(zhàn)的視角看待網(wǎng)絡(luò)安全淑蔚。這是一場(chǎng)不宣而戰(zhàn)的整體戰(zhàn)市殷,超限站,秘密戰(zhàn)刹衫。

8 月 19 日,第七屆互聯(lián)網(wǎng)安全大會(huì)(ISC 2019)在北京雁棲湖國(guó)際會(huì)展中心開幕带迟,今年大會(huì)主題聚焦「應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)音羞,共建大生態(tài),同筑大安全」仓犬。本次大會(huì)由中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)和中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)指導(dǎo)黄选,中國(guó)人工智能學(xué)會(huì)、中國(guó)云安全與新興技術(shù)安全創(chuàng)新聯(lián)盟婶肩、360 互聯(lián)網(wǎng)安全中心以及多家網(wǎng)絡(luò)安全企業(yè)共同主辦,是亞太地區(qū)規(guī)格高貌夕、規(guī)模大律歼、影響力深遠(yuǎn)的安全峰會(huì)。

ISC 大會(huì)主席啡专、360 集團(tuán)董事長(zhǎng)兼 CEO 周鴻祎在會(huì)上表示:網(wǎng)絡(luò)戰(zhàn)正在發(fā)生险毁,必須用作戰(zhàn)的視角看待網(wǎng)絡(luò)安全。這是一場(chǎng)不宣而戰(zhàn)的整體戰(zhàn),超限站畔况,秘密戰(zhàn)鲸鹦。網(wǎng)絡(luò)攻擊看見是 1,其他是 0跷跪,網(wǎng)絡(luò)安全大數(shù)據(jù)則是看見的基礎(chǔ)馋嗜,網(wǎng)絡(luò)戰(zhàn)的本質(zhì)是人與人的對(duì)抗。在網(wǎng)絡(luò)戰(zhàn)的層面吵瞻,AI 短期內(nèi)起不了決定的作用葛菇,起決定作用的依然是雙方高水平的網(wǎng)絡(luò)攻防人員。

為此橡羞,360 重返企業(yè)安全眯停,從三方面入手:一是共建分布式安全大腦,輸出分享網(wǎng)絡(luò)安全大腦的大數(shù)據(jù)分析技術(shù)卿泽,幫助政府部門基礎(chǔ)設(shè)施企業(yè)莺债,也幫助生態(tài)伙伴打造自己的安全大腦。二是分享威脅情報(bào)和知識(shí)庫(kù)签夭,幫助傳統(tǒng)的網(wǎng)絡(luò)軟硬件產(chǎn)品升級(jí)齐邦,發(fā)現(xiàn)威脅、阻斷威脅覆致。三是賦能客戶侄旬,提升客戶應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)的能力。

周鴻祎最后還呼吁:360 做好 360 的大數(shù)據(jù)煌妈,大家做好自己創(chuàng)新的產(chǎn)品儡羔。我們團(tuán)結(jié)起來,雖然都是民間力量璧诵,但通過軍民融合與國(guó)家網(wǎng)絡(luò)力量的合作汰蜘,使得中國(guó)的網(wǎng)絡(luò)安全不被其它的網(wǎng)絡(luò)戰(zhàn)攻擊,使得老百姓幸福的生活和社會(huì)安寧得到保障之宿。

以下為演講全文:

他們又把我放在很窘迫的境界族操,大家餓了,能不能堅(jiān)持二十分鐘聽我講完比被?表達(dá)三個(gè)感謝色难,這次突發(fā)奇想把 ISC 搬在雁棲湖畔,感謝支持等缀。路程遙遠(yuǎn)枷莉,感謝觀眾(嘉賓)開車過來,克服交通不便尺迂。感謝員工笤妙,我們本著花小錢辦大事冒掌,不花錢也辦事的原則,我們還是花了不少錢蹲盘,謝謝員工股毫。感謝前面各位領(lǐng)導(dǎo)和嘉賓的觀點(diǎn)。

網(wǎng)絡(luò)戰(zhàn)是一個(gè)敏感詞召衔,過去不讓提铃诬。我說網(wǎng)絡(luò)戰(zhàn),他們說我是好戰(zhàn)分子薄嫡。我覺得要正視網(wǎng)絡(luò)戰(zhàn)的現(xiàn)實(shí)氧急。最近網(wǎng)絡(luò)戰(zhàn)的話題開始變的不那么敏感,人民日?qǐng)?bào)毫深、新華社吩坝、光明日?qǐng)?bào)都發(fā)多篇文章談某些國(guó)家對(duì)我們使用網(wǎng)絡(luò)戰(zhàn)。

APT24 組織網(wǎng)絡(luò)武器里瞄準(zhǔn)中國(guó) 12 個(gè)機(jī)構(gòu)哑蔫,2019 年之前烏克蘭電網(wǎng)攻擊钉寝,伊朗震網(wǎng)病毒。2019 年闸迷,停電發(fā)生多次嵌纲,南美洲,俄羅斯電網(wǎng)被植入后門腥沽,伊朗號(hào)稱攻擊美國(guó)紐約電網(wǎng)逮走。美國(guó)與伊朗互相打嘴炮,一個(gè)說攻擊導(dǎo)彈基地今阳,一個(gè)威脅攻擊電力师溅。2019 年 DEF CON 大賽中,7 名黑客 2 天內(nèi)攻破美國(guó)助理戰(zhàn)斗機(jī) F-15 系統(tǒng)盾舌。北約今年舉辦最大的網(wǎng)絡(luò)安全演習(xí)墓臭,鎖盾 2019,四千個(gè)虛擬軍事系統(tǒng)承受 2000 多次攻擊妖谴。網(wǎng)絡(luò)戰(zhàn)不是科幻小說或者美國(guó)大片里幻想的未來窿锉,網(wǎng)絡(luò)戰(zhàn)就發(fā)生在當(dāng)下。網(wǎng)絡(luò)戰(zhàn)每天都在發(fā)生膝舅,過去幾十年里和平幸福生活過太久嗡载,覺得戰(zhàn)爭(zhēng)離我們很遙遠(yuǎn)。我覺得戰(zhàn)爭(zhēng)從來沒有遠(yuǎn)離仍稀,必須意識(shí)到網(wǎng)絡(luò)戰(zhàn)的嚴(yán)峻形勢(shì)鼻疮。如果像沙子里的鴕鳥一樣不承認(rèn)網(wǎng)絡(luò)戰(zhàn)的存在,不能意識(shí)到網(wǎng)絡(luò)戰(zhàn)帶來的挑戰(zhàn)琳轿,根本談不上應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)判沟。

我強(qiáng)調(diào)的觀點(diǎn),必須用作戰(zhàn)的視角看待網(wǎng)絡(luò)安全崭篡。網(wǎng)絡(luò)戰(zhàn)最大的特點(diǎn)挪哄,與傳統(tǒng)作戰(zhàn)不一樣的是,不宣而戰(zhàn)琉闪。傳統(tǒng)作戰(zhàn)分戰(zhàn)時(shí)平時(shí)迹炼,伊朗和美國(guó)說干這個(gè),干那個(gè)的颠毙,這不是地道的網(wǎng)絡(luò)戰(zhàn)斯入。網(wǎng)絡(luò)作戰(zhàn)最重要的是花相當(dāng)長(zhǎng)的時(shí)間通過攻擊手段進(jìn)行攻擊和潛伏,滲透到你的基礎(chǔ)設(shè)施網(wǎng)絡(luò)里蛀蜜,希望在關(guān)鍵的時(shí)候?qū)δ惆l(fā)起致命一擊刻两。潛伏滲透本身也是網(wǎng)絡(luò)攻擊的一部分,談不上平時(shí)戰(zhàn)時(shí)滴某。今年沒有任何國(guó)家對(duì)我們宣戰(zhàn)磅摹,但已經(jīng)有很多國(guó)家對(duì)我們國(guó)家基礎(chǔ)網(wǎng)絡(luò)不斷地發(fā)起攻擊。

網(wǎng)絡(luò)戰(zhàn)讓搞網(wǎng)絡(luò)安全人員應(yīng)對(duì)的對(duì)手變了霎奢。過去應(yīng)對(duì)的是內(nèi)部員工或者是竊取商業(yè)機(jī)密的友商户誓,甚至是小毛賊,網(wǎng)上小黑客的黑產(chǎn)力量帝美。今天晤硕,網(wǎng)絡(luò)戰(zhàn)的對(duì)手全部是各個(gè)國(guó)家成立的網(wǎng)軍,100 多個(gè)國(guó)家成立了超過 200 多支網(wǎng)絡(luò)戰(zhàn)部隊(duì)窗骑,都是軍事級(jí)的技術(shù)女责,國(guó)家之間的對(duì)抗,這是國(guó)家級(jí)的黑客力量创译,國(guó)家級(jí)的對(duì)手入場(chǎng)抵知。我們國(guó)家有一個(gè)技術(shù)特別牛的企業(yè),六年前刷喜,它的郵件系統(tǒng)被 NSA 入侵立砸,這是美國(guó)紐約時(shí)報(bào)揭露。很多人說這么牛的企業(yè)怎么會(huì)被 NSA 入侵浊闪。因?yàn)?NSA 代表全球最高水平的網(wǎng)軍力量,入侵一個(gè)民間企業(yè)有什么做不到的折汞。

物聯(lián)網(wǎng)盖腿、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)以及現(xiàn)在談的產(chǎn)業(yè)互聯(lián)網(wǎng)帶來巨大機(jī)會(huì)的同時(shí)鸟款,到了萬(wàn)物互聯(lián)時(shí)代虛擬空間和物理空間完美地銜接何什。過去所有在數(shù)字空間里的打擊都可以轉(zhuǎn)成物理世界的傷害疙筹。今天為什么網(wǎng)絡(luò)戰(zhàn)突然成了香餑餑?關(guān)鍵基礎(chǔ)設(shè)施成為未來的戰(zhàn)場(chǎng)霍比,所有的網(wǎng)絡(luò)戰(zhàn)攻擊過去不僅僅是為了竊取情報(bào)暴备,現(xiàn)在可以對(duì)交通、能源涯捻、金融等基礎(chǔ)設(shè)施發(fā)起攻擊障癌,可以獲得比傳統(tǒng)作戰(zhàn)可能更好的破壞效果。

以色列專家有兩頁(yè) PPT 和我的一樣康辑,他說每一個(gè)系統(tǒng)等于可能被攻擊疮薇。我們強(qiáng)調(diào)一個(gè)觀點(diǎn)我注,很多人總是在兜售買了什么技術(shù),買了什么系統(tǒng)就可以保證網(wǎng)絡(luò)高枕無(wú)憂励七,這是一個(gè)謊言。因?yàn)榻裉焖械木W(wǎng)絡(luò)攻擊之所以能夠得手都是利用不知道的漏洞补履,利用不知道的漏洞可以神奇地控制電腦和主機(jī),入侵網(wǎng)絡(luò)贬蛙。技術(shù)漏洞,所有軟件硬件都是人做的氛堕,是人做的就會(huì)犯錯(cuò)誤讼稚,每一千行代碼里會(huì)有四到六個(gè)錯(cuò)誤绕沈。今天很多自動(dòng)化的系統(tǒng),云計(jì)算赠摇、大數(shù)據(jù)浅蚪、人工智能有多少代碼惜傲,這里隱藏很多漏洞。這些漏洞無(wú)處不在时甚,不可避免撞秋。人的漏洞嚣鄙,無(wú)論有多么嚴(yán)格的網(wǎng)絡(luò)安全的規(guī)定哑子,每一個(gè)單位里有人會(huì)違反網(wǎng)絡(luò)安全的規(guī)定肌割,會(huì)被社會(huì)工程學(xué)進(jìn)行攻擊把敞。因?yàn)橛辛寺┒捶茉纾裉斓南到y(tǒng)一定會(huì)被網(wǎng)絡(luò)戰(zhàn)部隊(duì)攻進(jìn)來耽装,不存在攻不破的系統(tǒng)期揪。我們必須切換假設(shè)凤薛,重新思考戰(zhàn)法。

按照前面的假設(shè)提出更加悲觀的論點(diǎn)速兔,很多網(wǎng)絡(luò)里榨馁,與國(guó)防重要基礎(chǔ)設(shè)施憨栽,科研很多重要網(wǎng)絡(luò)里,是不是已經(jīng)存在著敵已在我的情況翼虫。敵人已經(jīng)進(jìn)來了屑柔,已經(jīng)潛伏在你的基礎(chǔ)設(shè)施網(wǎng)絡(luò)里,只是你還不知道珍剑。

易攻難防掸宛。因?yàn)楣粽吆芎?jiǎn)單招拙,只需要兩個(gè)小伙子知道有一臺(tái)電腦,知道幾個(gè)漏洞就可以任意對(duì)一個(gè)國(guó)家的基礎(chǔ)設(shè)施發(fā)起攻擊别凤。而防守方有成千上萬(wàn)的技術(shù)人員饰序,面對(duì)著浩如煙海的網(wǎng)絡(luò)設(shè)備都不知道從何下手。即使防守住一百次攻擊求豫,進(jìn)攻者一次得手最疆,他就成功了努酸。你防住了一百次的攻擊,但有一個(gè)地方疏漏被別人攻進(jìn)來烙荷,你就失敗了。這會(huì)導(dǎo)致嚴(yán)重的攻防不平衡桶至。今天來的都在考慮如何保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施匾旭,我們將何去何從镣屹。

網(wǎng)絡(luò)戰(zhàn)是整體戰(zhàn)。不能不分軍用民用价涝,傳統(tǒng)作戰(zhàn)可能還分一個(gè)目標(biāo)說只炸軍用目標(biāo)女蜈。大家知道網(wǎng)絡(luò)戰(zhàn)即使最后的目標(biāo)是攻擊一個(gè)國(guó)家基礎(chǔ)設(shè)施,也往往會(huì)從攻擊一個(gè)個(gè)人開始作為跳板色瘩,經(jīng)過一連串的攻擊鏈伪窖,最后才能達(dá)到目標(biāo)。在攻擊個(gè)人的時(shí)候泥栖,可能還會(huì)攻擊這個(gè)人經(jīng)常上的網(wǎng)站簇宽、經(jīng)常用的郵箱。在網(wǎng)絡(luò)戰(zhàn)里不區(qū)分國(guó)家吧享、企業(yè)和個(gè)人魏割,安全是一個(gè)整體。隨著互聯(lián)網(wǎng)的發(fā)展钢颂,我們?cè)絹碓蕉嗟剀娛律虾芏嗟幕A(chǔ)設(shè)施目標(biāo)和國(guó)家重要的設(shè)施目標(biāo)钞它,越發(fā)難以隔離,他們會(huì)和互聯(lián)網(wǎng)緊密聯(lián)在一起。隨之帶來的問題须揣,即使把自己保護(hù)的很好盐股,但不怕神一樣的對(duì)手,就怕豬一樣的隊(duì)友耻卡。與你聯(lián)網(wǎng)的某一個(gè)供應(yīng)商或者與你聯(lián)網(wǎng)的某一個(gè)雇員疯汁,他的網(wǎng)絡(luò)有重要的安全缺陷被人攻陷,可能意味著你所有嚴(yán)防死守的網(wǎng)絡(luò)也會(huì)被攻陷卵酪。我和美國(guó)同行交流的時(shí)候問一個(gè)問題幌蚊,我說美國(guó)人為什么傻,為什么五角大樓連互聯(lián)網(wǎng)溃卡,為什么不隔離溢豆。他們說我們后來連上波音,波音連上二級(jí)供應(yīng)商與合作伙伴瘸羡。今天美國(guó)五角大樓還要用亞馬遜的系統(tǒng)漩仙。今天的互聯(lián)網(wǎng)環(huán)境下,聯(lián)網(wǎng)的誘惑非常大犹赖。整個(gè)網(wǎng)絡(luò)連成一個(gè)整體队他。做安全必須得有整體的頂層設(shè)計(jì)考慮,如果各個(gè)單位都是各自為戰(zhàn)峻村,每個(gè)人只守住自己當(dāng)前的一畝三分地是不行的麸折。因?yàn)槠渌说牟话踩赡軙?huì)連累你。

超限戰(zhàn)≌匙颍現(xiàn)在觀察到的攻擊手法垢啼,各種手段無(wú)所不用其極,沒有正的招數(shù)都是歪招张肾,而且是綜合手段芭析。很多單位覺得隔離有效,通過刻光盤傳遞數(shù)據(jù)捌浩》排伲刻的光盤里放入一個(gè)病毒,我們覺得新買的設(shè)備總是沒有問題的尸饺。某國(guó)網(wǎng)軍在硬盤里植入病毒进统,總有一塊硬盤會(huì)賣到你家。某一個(gè)核電站隔離的很好浪听,對(duì)方的網(wǎng)絡(luò)攻擊不會(huì)只用網(wǎng)絡(luò)攻擊的手段螟碎,會(huì)利用線下間諜的手段買通一個(gè)清潔工或者說內(nèi)賊,把一個(gè)設(shè)備插入內(nèi)部的電腦網(wǎng)絡(luò)迹栓。網(wǎng)絡(luò)戰(zhàn)的手段是多元的掉分,而且今天美軍已經(jīng)率先把全域作戰(zhàn)的概念提出來,陸海空天網(wǎng)酥郭,多種情況下的作戰(zhàn)形式綜合使用华坦。

秘密戰(zhàn)。網(wǎng)絡(luò)戰(zhàn)可以在瞬間致癱基礎(chǔ)設(shè)施不从,前提是要通過長(zhǎng)期的謀劃及滲透惜姐,有一個(gè)攻擊鏈。因?yàn)槭菄?guó)家級(jí)的團(tuán)隊(duì)椿息,用的都是 0-day 的漏洞歹袁。網(wǎng)絡(luò)戰(zhàn)的攻擊和傳統(tǒng)的攻擊相比看起來顯得更為隱秘,來無(wú)影去無(wú)蹤寝优,很難溯源和取證条舔。

未來網(wǎng)絡(luò)戰(zhàn)將成為國(guó)與國(guó)角力的首選,成本低乏矾,效果好孟抗,烈度可控。連反擊都不知道找誰(shuí)反擊钻心。美國(guó)和伊朗互相揚(yáng)言擊很多次夸浅,最后導(dǎo)彈不舍得打。雙方最后選擇在網(wǎng)絡(luò)戰(zhàn)上近來角力扔役。未來下一個(gè)五年會(huì)看到越來越多與網(wǎng)絡(luò)戰(zhàn)相關(guān)的安全威脅。

為什么今天旗幟鮮明地講出網(wǎng)絡(luò)戰(zhàn)警医?對(duì)每一個(gè)做網(wǎng)絡(luò)安全的人來說代表了全新的挑戰(zhàn)亿胸。對(duì)手變了,作戰(zhàn)目標(biāo)變了预皇,戰(zhàn)法變了侈玄。原來很多成立的假設(shè),我們的網(wǎng)絡(luò)固若金湯吟温,我們的隔離有效序仙,現(xiàn)在什么都變了。我現(xiàn)在強(qiáng)調(diào)敵已在我鲁豪,可能在你的內(nèi)部網(wǎng)絡(luò)已經(jīng)有別人的潛伏潘悼。傳統(tǒng)的通過不斷地購(gòu)買更多安全軟件,構(gòu)筑馬奇諾防線的戰(zhàn)法已經(jīng)失效爬橡。一戰(zhàn)時(shí)非常有效果治唤,但二戰(zhàn)對(duì)付不了轟炸機(jī)和裝甲集群和閃電戰(zhàn)。今天網(wǎng)絡(luò)戰(zhàn)的情況下糙申,傳統(tǒng)網(wǎng)絡(luò)安全的戰(zhàn)法確實(shí)需要升級(jí)宾添。否認(rèn)面對(duì)網(wǎng)絡(luò)戰(zhàn),我們將無(wú)以應(yīng)對(duì)。

360 分享一個(gè)觀點(diǎn)缕陕。網(wǎng)絡(luò)戰(zhàn)最關(guān)鍵的是看見粱锐。我們分析最近五年國(guó)內(nèi)所有網(wǎng)絡(luò)安全事件,全世界發(fā)生的網(wǎng)絡(luò)攻擊扛邑。我們發(fā)現(xiàn)最可怕的一點(diǎn)是別人來了你不知道怜浅,別人走了你也不知道。干了什么也不知道鹿榜,留了什么也不知道海雪。如果我們不能解決看見網(wǎng)絡(luò)攻擊的問題,堆砌再多的網(wǎng)絡(luò)軍火舱殿,堆砌再多的網(wǎng)絡(luò)產(chǎn)品奥裸,打仗沒有雷達(dá)像睜眼瞎一樣,有再多的導(dǎo)彈也看不到別人的隱身飛機(jī)在哪里沪袭,談何溯源湾宙,談何反制「园恚看見別人的網(wǎng)絡(luò)攻擊侠鳄,看見網(wǎng)絡(luò)戰(zhàn)的攻擊是 1,其余都是 0死宣。

如何看見伟恶?網(wǎng)絡(luò)安全大數(shù)據(jù)是看見的基礎(chǔ),網(wǎng)絡(luò)安全大數(shù)據(jù)可以記錄整個(gè)網(wǎng)絡(luò)空間里所有正常軟件的通信行為毅该,也包括不正常的行為博秫。只有企業(yè)的數(shù)據(jù)是不夠的,網(wǎng)絡(luò)攻擊不僅僅是攻擊企業(yè)眶掌,會(huì)從攻擊個(gè)人消費(fèi)者開始入手挡育。我們必須考慮要有全網(wǎng)的數(shù)據(jù)。只有最近幾天的數(shù)據(jù)也是不夠的朴爬,因?yàn)閯偛胖v了網(wǎng)絡(luò)安全的攻擊時(shí)效周期很長(zhǎng)即寒,有的謀劃長(zhǎng)達(dá)幾年,潛伏期也很長(zhǎng)召噩。只有把全網(wǎng)所有發(fā)生的事情在各種維度上看才能真正地知道網(wǎng)絡(luò)空間里發(fā)生了什么母赵。我記得在前幾屆ISC上講過一個(gè)觀點(diǎn),今天越來越多的網(wǎng)關(guān)上的流量看不到具滴,因?yàn)槎际羌用艿牧髁渴醒省D硣?guó)網(wǎng)軍因?yàn)橛屑用芩惴ǖ膹?qiáng)度攻擊,他們解開更多的流量抵蚊。我們現(xiàn)在看到的行為越來越少施绎,但終端可以采集到程序奇怪行為溯革,可以幫我們更好地反映攻擊的本質(zhì)。網(wǎng)絡(luò)安全大數(shù)據(jù)是看見的基礎(chǔ)谷醉,今天滿大街有很多的攝像頭致稀,記錄下來每一個(gè)片段,當(dāng)把這些片段的碎片放在一起才能還原出很多犯罪事件及攻擊事件俱尼。

AI 的前提是要有知識(shí)庫(kù)抖单,威脅情報(bào)和知識(shí)庫(kù)是最重要的核心,它幫助我們?cè)诖髷?shù)據(jù)中學(xué)習(xí)遇八,從而篩選出可疑的因素矛绘。漏洞,因?yàn)樗械墓舳家寐┒慈杏溃梢岳斫鉃槭裁春芏嗟木W(wǎng)絡(luò)安全公司根本不玩漏洞也不影響賣產(chǎn)品货矮。360 過去幾年發(fā)展成為全世界挖掘漏洞最多的公司,每一個(gè)漏洞給我們提供很多知識(shí)斯够。誰(shuí)利用了漏洞囚玫,如何利用漏洞,這都代表了一種攻擊的手法读规。APT 的攻擊行為抓督,APT 攻擊鏈上可以把行為分成幾十個(gè)階段,這幾十個(gè)階段什么樣的行為做什么束亏,這里的知識(shí)可以幫助我們發(fā)現(xiàn)更多的攻擊铃在。惡意樣本和惡意網(wǎng)址的知識(shí),惡意樣本哪怕有上百個(gè)碍遍,最后的模式是可以進(jìn)行分析涌穆。

有了大數(shù)據(jù)和知識(shí)庫(kù),網(wǎng)絡(luò)戰(zhàn)的本質(zhì)是人與人的對(duì)抗雀久。高級(jí)別的攻防專家最后關(guān)頭有決定性的作用。網(wǎng)絡(luò)戰(zhàn)的層面趁舀,AI 短期內(nèi)起不了決定的作用赖捌,起決定作用的依然是雙方高水平的網(wǎng)絡(luò)攻防人員。當(dāng)我們利用大數(shù)據(jù)矮烹、知識(shí)庫(kù)篩選出可疑的入侵信號(hào)以后越庇,妄想靠任何自動(dòng)化的軟件自動(dòng)發(fā)現(xiàn)阻斷是不可能的,我們需要高水平的安全專家奉狈。通過專家快速地響應(yīng)卤唉,快速在實(shí)戰(zhàn)中的分析,從而能夠發(fā)現(xiàn)和定位攻擊仁期,才能做到對(duì)攻擊進(jìn)行阻斷和溯源以及止損桑驱。

360 的實(shí)踐竭恬。過去的十年里,是世界上擁有最大安全大數(shù)據(jù)的公司熬的,2EB 安全大數(shù)據(jù)痊硕。360 擁有全球最大的威脅情報(bào)和知識(shí)庫(kù),特別是我們是全球挖漏洞最多的公司押框。我們有幾千名專業(yè)的安全專家岔绸,12 個(gè)安全研究中心,17 支攻防團(tuán)隊(duì)橡伞。最近國(guó)際上有一個(gè)黑客的排名大賽盒揉,360 榮獲第一名和第二名。我們構(gòu)成網(wǎng)絡(luò)安全大腦兑徘,使得它能夠真正地看見更多國(guó)家級(jí)的網(wǎng)絡(luò)攻擊刚盈,實(shí)現(xiàn)防御智能升級(jí)。在 5G 時(shí)代道媚,阿里做智慧城市大腦扁掸,谷歌有谷歌大腦。今天的網(wǎng)絡(luò)戰(zhàn)時(shí)代要有跨時(shí)代的網(wǎng)絡(luò)安全大腦最域,才能幫助我們更好地解決看見的問題谴分。

360 過去的五年里,我們率先獨(dú)立發(fā)現(xiàn)針對(duì)中國(guó)的境外 APT 組織 40 個(gè)镀脂,涉及到上千個(gè)重要部門牺蹄,能源、通信薄翅、金融沙兰、交通、制造翘魄、教育鼎天、醫(yī)療等關(guān)鍵的基礎(chǔ)設(shè)施和政府部門、科研機(jī)構(gòu)暑竟。我們發(fā)現(xiàn)了主流廠商漏洞超過 1500 個(gè)斋射,獨(dú)立捕獲 7 次 0 Day 漏洞。我們看到很多國(guó)與國(guó)的攻擊但荤,背后都是其它國(guó)家的網(wǎng)軍罗岖。360 競(jìng)爭(zhēng)對(duì)手不是在座的大家,而是其它國(guó)家的網(wǎng)絡(luò)戰(zhàn)部隊(duì)腹躁。

360 重返企業(yè)安全桑包,很多人不理解,有的以為我們放棄企業(yè)安全纺非。不是的哑了,我們重返企業(yè)安全赘方。還有的以為重返企業(yè)安全與所有的同行競(jìng)爭(zhēng)成為行業(yè)公敵,錯(cuò)了垒手。我們的定位很簡(jiǎn)單蒜焊,進(jìn)軍企業(yè)安全要干點(diǎn)非360 莫屬的事,我們?yōu)辄h政軍企提供安全服務(wù)科贬。定位在國(guó)與國(guó)網(wǎng)絡(luò)戰(zhàn)下的泳梆,幫助大家基礎(chǔ)設(shè)施,幫助企業(yè)和國(guó)家能夠看見攻擊榜掌,阻斷攻擊和修復(fù)系統(tǒng)的能力优妙,這是 360 的使命和定位。

光靠 360 解決不了整個(gè)網(wǎng)絡(luò)戰(zhàn)的問題憎账,還做三件事套硼。第一,共建分布式安全大腦胞皱,很多單位有自己的大數(shù)據(jù)邪意,我的大數(shù)據(jù)不可能給你,你的大數(shù)據(jù)也不可能給我反砌。我們會(huì)輸出分享網(wǎng)絡(luò)安全大腦的大數(shù)據(jù)分析技術(shù)雾鬼,幫助政府部門基礎(chǔ)設(shè)施企業(yè),也幫助生態(tài)伙伴打造自己的安全大腦宴树。自己掌控自己的網(wǎng)絡(luò)安全大數(shù)據(jù)策菜,也具備很強(qiáng)的分析能力。今天講大數(shù)據(jù)酒贬,不求擁有和拷貝又憨,但求互相查詢。像分布式的雷達(dá)防御系統(tǒng)一樣锭吨,每個(gè)人可能都能夠看到網(wǎng)絡(luò)里發(fā)生的碎片事件蠢莺,但當(dāng)我們把碎片拼起來的時(shí)候能夠告訴國(guó)家又發(fā)生怎樣的網(wǎng)絡(luò)戰(zhàn)攻擊。第二零如,分享威脅情報(bào)和知識(shí)庫(kù)躏将。360 最重要的就是由大數(shù)據(jù)產(chǎn)生的威脅情報(bào)和知識(shí)庫(kù),并不是傳統(tǒng)安全的產(chǎn)品就過時(shí)無(wú)用埠况。傳統(tǒng)安全的很多產(chǎn)品,防火墻和終端軟件也需要升級(jí)棵癣。360會(huì)向友商分享威脅情報(bào)知識(shí)庫(kù)辕翰,幫助傳統(tǒng)的網(wǎng)絡(luò)軟硬件產(chǎn)品升級(jí)。每一個(gè)網(wǎng)絡(luò)安全產(chǎn)品在背后都有網(wǎng)絡(luò)安全大腦狈谊,都可以得到最新的網(wǎng)絡(luò)威脅情報(bào)的時(shí)候喜命,我們所有的老產(chǎn)品及新產(chǎn)品一塊能夠聯(lián)合起來都能夠發(fā)現(xiàn)威脅沟沙,阻斷威脅。第三壁榕,賦能客戶矛紫。過去解決的是小安全問題,我們給客戶琢磨賣點(diǎn)東西牌里,客戶再弄幾個(gè)網(wǎng)管可以解決安全問題颊咬。到了網(wǎng)絡(luò)戰(zhàn)時(shí)代,客戶面臨的網(wǎng)絡(luò)威脅是專業(yè)的軍事力量牡辽。我們希望給客戶賣點(diǎn)東西就解決安全問題嗎喳篇,這是閉門造車。最重要的不是給客戶賣東西态辛,而是如何提升客戶應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)的能力麸澜。如何幫助客戶建立應(yīng)急響應(yīng)隊(duì)伍,如何通過實(shí)戰(zhàn)攻防幫助客戶提升應(yīng)對(duì)能力奏黑,如何幫助客戶利用眾包把中國(guó)甚至是全世界的優(yōu)秀安全人員發(fā)動(dòng)起來幫助你找漏洞以及修補(bǔ)漏洞炊邦。如何幫助大家培養(yǎng)自己的人才。武器不是萬(wàn)能的熟史,今天賣再多的安全產(chǎn)品馁害,如果每一個(gè)單位的基礎(chǔ)設(shè)施不能建立核心的網(wǎng)絡(luò)安全應(yīng)對(duì)力量,不能建立起自己的安全應(yīng)對(duì)體系以故,不能建立自己的靶場(chǎng)蜗细,不能建立自己的培訓(xùn)體系,只是買了一堆產(chǎn)品就夢(mèng)想著可以應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)是不現(xiàn)實(shí)的怒详。我們未來不賣產(chǎn)品炉媒,只是安全服務(wù)的搬運(yùn)工。

360 有明確的定位昆烁,ISC 過去是企業(yè)自?shī)首詷返臅?huì)吊骤,客戶多了變成客戶會(huì)及合作伙伴會(huì)。它依然是一個(gè)企業(yè)自己為了做銷售舉辦的會(huì)議静尼,360 重新確立自己在黨政軍企的定位白粉,重新確立在政企市場(chǎng)的角色。所有同行都可以是我們的合作伙伴鼠渺,把 ISC 變成亞洲的 ISC 變成平臺(tái)的會(huì)議鸭巴,變成所有廠商都可以通場(chǎng)競(jìng)技,都可以講你的產(chǎn)品和理念的會(huì)拦盹。希望 ISC 可以打造創(chuàng)新的生態(tài)鹃祖,免費(fèi)邀請(qǐng)中國(guó)所有安全創(chuàng)業(yè)公司,不需要交任何費(fèi)用都可以來這免費(fèi)辦展普舆,可以參加沙盒創(chuàng)新大賽恬口。360 做好 360 的大數(shù)據(jù)校读,大家做好自己創(chuàng)新的產(chǎn)品。我們團(tuán)結(jié)起來祖能,雖然都是民間力量歉秫,但通過軍民融合與國(guó)家網(wǎng)絡(luò)力量的合作,使得中國(guó)的網(wǎng)絡(luò)安全不被其它的網(wǎng)絡(luò)戰(zhàn)攻擊养铸,使得老百姓幸福的生活和社會(huì)安寧得到保障雁芙。

主持人:謝謝周總。

周鴻祎:上午聽很多專家的意見揭厚,他們很多觀點(diǎn)需要仔細(xì)研究却特。我贊成一個(gè)觀點(diǎn),網(wǎng)絡(luò)安全對(duì)人類經(jīng)濟(jì)與社會(huì)的威脅很大筛圆。不管大國(guó)還是小國(guó)裂明,不管是以色列還是新加坡這樣的國(guó)家,還是俄羅斯太援、中國(guó)的國(guó)家闽晦,必須在網(wǎng)絡(luò)安全方面攜手交流,共同應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)對(duì)人類命運(yùn)共同體的威脅提岔。

主持人:今天通過ISC平臺(tái)希望為大家構(gòu)建關(guān)注互聯(lián)網(wǎng)及網(wǎng)絡(luò)大安全時(shí)代的人類命運(yùn)共同體的平臺(tái)仙蛉。

上午演講到此結(jié)束。

資訊來源:360

編輯:左一/深圳灣

>>
Back to top btn
亚洲AV无码国产精品网址,久久亚洲AV成人出白浆无码国产,日韩AV美乳欧美,永久免费AV无码软件app下载