強網(wǎng)杯:周鴻祎表示網(wǎng)絡戰(zhàn)時代要提升網(wǎng)絡安全軟實力
最近,《人民日報》、《新華社》不斷發(fā)文直指美國針對我國網(wǎng)絡及基礎設施攻擊呈愈演愈烈之勢,其中列舉了眾多數(shù)據(jù)。
在6月15日,河南鄭州舉行的強網(wǎng)論壇上,360公司董事長周鴻祎透露,過去幾年,360安全大腦共發(fā)現(xiàn)40個國外APT(高級持續(xù)性威脅)攻擊組織對中國網(wǎng)絡的滲透和潛伏。
這個數(shù)字充分證明, 我們已經(jīng)進入了“網(wǎng)絡戰(zhàn)”時代。同時周鴻祎也表示遺憾,“截至目前,我們還很難通過真正實時的數(shù)據(jù),抓住一些網(wǎng)絡強國對我們發(fā)動網(wǎng)絡攻擊的現(xiàn)行。這也證明,全球頂級水平的網(wǎng)絡戰(zhàn)部隊能夠充分地利用漏洞和未知技術,在意想不到的時間和地方發(fā)起網(wǎng)絡戰(zhàn),并能來無影去無蹤?!?br />
面對這場攻防不平衡的戰(zhàn)斗,中國網(wǎng)絡安全行業(yè)應該重新思考作戰(zhàn)思想和策略。周鴻祎認為,盲目堆砌軟硬件安全產(chǎn)品,試圖修筑“馬奇諾”防線,御敵于國門之外是不可能的?!拔覀兊木W(wǎng)絡安全缺乏頂層設計,沒有數(shù)據(jù)打通。好比防空系統(tǒng)的雷達如果不能聯(lián)網(wǎng),就無法把各個雷達看到的碎片數(shù)據(jù)結(jié)合起來,還原真實軌跡。”
基于此,周鴻祎提出兩大建議:在硬科技方面,著力解決網(wǎng)絡空間雷達問題。簡單說,當我們的網(wǎng)絡被其它國家網(wǎng)軍攻擊時,要能看見他們的入侵。
“360在網(wǎng)絡攻擊的探測和感知方面做了很多工作,這得益于我們過去的積累。360做了十幾年免費殺毒,積累了大量用戶和網(wǎng)絡安全大數(shù)據(jù)。這些數(shù)據(jù)結(jié)合白帽黑客團隊漏洞挖掘和對APT攻擊的發(fā)現(xiàn)能力,以及知識庫和人工智能技術,使360建立起一支對網(wǎng)絡攻擊感知能力極強的技術團隊?!敝茗櫟t指出。
除了有硬科技,網(wǎng)絡安全行業(yè)的軟實力同樣需要重視。
應對網(wǎng)絡攻擊,最重要是人,即大量的安全專家。周鴻祎表示,“我們面對的是世界頂級黑客團隊,如何打造一個良性生態(tài),讓網(wǎng)絡安全專家成長為世界頂級安全技術人員,這是過去網(wǎng)絡安全產(chǎn)業(yè)忽視的問題?!?br />
在周鴻祎看來,網(wǎng)絡攻防、實網(wǎng)攻防等同網(wǎng)上“朱日和”,能為中國網(wǎng)絡安全產(chǎn)業(yè)的真實作戰(zhàn)能力帶來巨大提升,他呼吁將實網(wǎng)攻防常態(tài)化、日常化,不斷提升我國網(wǎng)絡攻防能力。
除此之外,網(wǎng)絡攻防大賽同樣需要重視?!耙环矫?,給更多網(wǎng)絡安全從業(yè)人員提供實戰(zhàn)環(huán)境下的同場競技評估,可以挖掘、收集漏洞,豐富國家漏洞庫資源,漏洞是國家重要戰(zhàn)略資源。另一方面,很多新的網(wǎng)絡攻擊和防守方法,通過大賽能夠挖掘出來。讓攻擊的矛更加銳利,防守的盾更加堅實?!敝茗櫟t談到。