網(wǎng)絡戰(zhàn)陰影下,360怎么打好企業(yè)安全這張牌?

不出意外,周鴻祎在ISC大會的主題演講3/4篇幅都是網(wǎng)絡戰(zhàn)。

去年“兩會”期間,作為新進全國政協(xié)委員的周鴻祎就拿出了4份全部與網(wǎng)絡安全有關的提案。

過去一段時間,周鴻祎的公開演講幾乎都與網(wǎng)絡戰(zhàn)有關。所以外界也不意外今年ISC互聯(lián)網(wǎng)安全大會他會發(fā)出“警告”:“網(wǎng)絡戰(zhàn)不是科幻小說或美國大片里幻想的未來,網(wǎng)絡戰(zhàn)就發(fā)生在當下”。

周鴻祎也并非危言聳聽,實際上近幾年來世界范圍內(nèi)大規(guī)模網(wǎng)絡戰(zhàn)的出現(xiàn)頻率越來越高。

2019年3月,委內(nèi)瑞拉爆發(fā)歷史上最大規(guī)模的停電事故,23個州中至少有20個斷電,對交通系統(tǒng)、供水等公共事業(yè)造成嚴重損害;

2019年1月,國外媒體披露美國方面認為俄羅斯曾于2017年攻擊美國電力系統(tǒng);

2019年6月,阿根廷和烏拉圭兩國交界處電力供應交互系統(tǒng)出現(xiàn)故障,導致阿根廷、烏拉圭兩國全國范圍供電中斷,巴西南部、智利部分地區(qū)也受到一定影響,超過4800萬人受影響。

6月13日,《人民日報》就撰文稱,網(wǎng)絡武器堪比核武器、生化武器,其對全球基礎設施和各國正常生產(chǎn)、生活可能造成嚴重破壞。

這還不算完,包括烏克蘭電網(wǎng)攻擊、伊朗“震網(wǎng)”病毒事件在內(nèi)等多起嚴重危害國家、社會安全的入侵事件都已說明,國家級網(wǎng)絡戰(zhàn)已經(jīng)悄悄到來。

中國國家漏洞庫特聘專家、360集團首席安全技術官鄭文彬在大會上細數(shù)了美國國家安全局(NSA)武器庫里的核武級“重型軍火”——包括Stuxnet病毒(震網(wǎng))、FOXACID(酸狐貍零日漏洞攻擊平臺)、VALIDATOR(初始化驗證和輕量后門)、 OLYMPUS&UNITEDRAKE(歐林巴斯& 聯(lián)合耙)等高危木馬,以及TAO(NSA下屬特定入侵行動辦公室小組網(wǎng)絡攻擊組織),并全面盤點了十余年來網(wǎng)絡空間直線上升式的武器演進史。

根據(jù)鄭文彬公布的網(wǎng)絡軍火數(shù)據(jù),“戰(zhàn)爭級”攻擊遍及全球,其中亞太、歐洲、中東等地區(qū)更成為遭受網(wǎng)絡“炮火”的重災區(qū)。

1

周鴻祎在ISC大會上指出,網(wǎng)絡戰(zhàn)讓網(wǎng)絡安全人員應對的對手變了。過去應對的是竊取商業(yè)機密的“網(wǎng)絡黑產(chǎn)”,而如今網(wǎng)絡戰(zhàn)的對手全部是各個國家成立的網(wǎng)軍。

譬如,隸屬于賴特-帕特森空軍基地(AFIT)的空軍技術學院,每年都為美國軍方直接培訓輸送達數(shù)百名網(wǎng)絡士兵。該學院的學員可以通過車載娛樂系統(tǒng)入侵汽車電腦控制系統(tǒng),或者關閉水處理設施以及解鎖電子監(jiān)獄門。

除了對手變了,網(wǎng)絡戰(zhàn)與傳統(tǒng)作戰(zhàn)最大的不同就是“不宣而戰(zhàn)”。它往往預先花費相當長時間,通過攻擊手段進行潛伏,滲透到對手的基礎設施網(wǎng)絡里,希望在關鍵時候發(fā)起致命一擊。

這是周鴻祎總結網(wǎng)絡戰(zhàn)三大特征中的一個——秘密戰(zhàn)。好萊塢電影《虎膽龍威4》中,反派托馬斯就是一個超級黑客,潛伏數(shù)年一舉攻破了美國諸多政府機構網(wǎng)絡,癱瘓交通、電力系統(tǒng)以及竊取股市數(shù)據(jù),甚至還黑進了北美防空司令部,直接向F-22戰(zhàn)機飛行員發(fā)號施令。

更可怕的是,電影中的情節(jié)也許會在現(xiàn)實中發(fā)生。今年6月,《紐約時報》就爆料稱,美國政府官員承認早在2012年就在俄羅斯電網(wǎng)中植入病毒程序,可隨時發(fā)起網(wǎng)絡攻擊。

聯(lián)想到此前委內(nèi)瑞拉、阿根廷等國家爆發(fā)的停電事故,可見一旦超級大國之間發(fā)生網(wǎng)絡戰(zhàn),造成的后果會有多嚴重。

事實上,很多安全公司已經(jīng)開始參與到國家級的網(wǎng)絡戰(zhàn)之中。

今年6月剛剛上市的CrowdStrike,就在2016年調(diào)查美國民主黨全國委員會服務器被盜事件中發(fā)揮了重要作用,從而名聲大噪。Tanium也在為大型公司和包括美國武裝部隊在內(nèi)的政府組織提供網(wǎng)絡安全服務。

在周鴻祎看來,參與國家級網(wǎng)絡戰(zhàn)的前提是——看見:“看見網(wǎng)絡戰(zhàn)的攻擊是1,其余都是0?!?/p>

換句話說,安全公司必須發(fā)現(xiàn)網(wǎng)絡戰(zhàn)的痕跡,你要具有一定的技術以確保能在對方行動時有所察覺。

靠什么“看見”?

一是人才。360有幾千名專業(yè)的安全專家,12個安全研究中心,17支攻防團隊。最近國際上有一個黑客的排名大賽,360榮獲第一名和第二名。人才是360安全大腦的基礎,使得它能夠真正地看見更多國家級的網(wǎng)絡攻擊,實現(xiàn)防御智能升級。

二是數(shù)據(jù)。網(wǎng)絡安全大數(shù)據(jù)是“看見”的基礎,網(wǎng)絡安全大數(shù)據(jù)可以記錄整個網(wǎng)絡空間里所有正常軟件的通信行為,也包括不正常的行為。只有企業(yè)的數(shù)據(jù)是不夠的,網(wǎng)絡攻擊不僅僅是攻擊企業(yè),會從攻擊個人消費者開始入手。

周鴻祎強調(diào),威脅情報和知識庫是最重要的核心,它幫助我們在大數(shù)據(jù)中學習,從而篩選出可疑的因素。

過去的五年里,360獨立發(fā)現(xiàn)針對中國的境外APT組織40個,涉及到上千個重要部門,能源、通信、金融、交通、制造、教育、醫(yī)療等關鍵的基礎設施和政府部門、科研機構。360發(fā)現(xiàn)了主流廠商漏洞超過1500個,獨立捕獲7次0Day漏洞。

2

周鴻祎在ISC的另1/4篇幅留給了企業(yè)安全。

著名的斯諾登事件,周鴻祎已經(jīng)看到了網(wǎng)絡戰(zhàn)的影響,隨后2017年爆發(fā)的WannaCry勒索病毒更讓他覺得,有必要向業(yè)界發(fā)出警告。WannaCry只是NSA武器庫中一個過時的舊武器,就對全球造成如此大的影響,難道不能說明網(wǎng)絡戰(zhàn)爭的殘酷性嗎?

“你不需要射出任何一發(fā)子彈,就可以使整個國家系統(tǒng)癱瘓,網(wǎng)絡安全并不是一種標準化的攻擊,我們無法去測量它的效果,它的影響,病毒它沒有身高也沒有體重和重量,但是這樣的網(wǎng)絡病毒可以和一個指揮臺、一個導彈一樣產(chǎn)生災難性的后果。如果說你要發(fā)射幾千枚導彈是很難的,但是要去傳播幾千個幾百個惡意病毒是很容易的,現(xiàn)在一些黑客的日常工作輕而易舉就可以做到?!鼻耙陨袊倚畔踩志珠L、前以色列國家網(wǎng)絡安全委員會主任埃雷茲·科雷爾在ISC大會上說。

國家級別的網(wǎng)絡戰(zhàn)有專門的網(wǎng)絡軍隊,那么企業(yè)級別的呢?WannaCry就是用國家級網(wǎng)絡武器攻擊個人電腦。如何防范?甄別?處理?

周鴻祎在宣布360進軍企業(yè)安全市場后提出了一個新思路,即構建360安全大腦:通過聯(lián)合所有政府機構、企業(yè),形成分布式的安全大數(shù)據(jù),匯聚成一個安全大腦,隨時可以發(fā)現(xiàn)網(wǎng)絡上存在的隱患。

可能很多人不理解360,事實上周鴻祎要做的并非安全產(chǎn)品,而是安全服務。

在8月20日由安全牛承辦的ISC2019企業(yè)網(wǎng)絡安全解決方案分論壇上,安全??偩庉嬂钌蠃i就指出,360的優(yōu)勢有三點:云查殺帶來的海量終端數(shù)據(jù)、互聯(lián)網(wǎng)安全數(shù)據(jù)和高級攻防能力,360此前靠銷售、渠道驅動,今天重返市場一定不是如此?!皬木W(wǎng)絡戰(zhàn)的角度出發(fā),360進軍企業(yè)安全將會是情報資源輸出方。

360進軍企業(yè)安全是希望構建一個安全大樓,例如為數(shù)據(jù)庫提供補丁、提供威脅情報、行為分析等等,實際上360要做的事是網(wǎng)絡安全整合服務提供商,很多垂直安全中小企業(yè)可以被集成在360的解決方案里,這也是此次ISC大會的其中一個主題:共建大生態(tài)。

天空衛(wèi)士葉季青也表達了類似觀點,他認為產(chǎn)品和服務是相輔相成的,企業(yè)安全需要長期的監(jiān)測、預警服務,360為企業(yè)做解決方案已定會涉及產(chǎn)品之后的連續(xù)服務,如此一來既可以將中小企業(yè)的安全產(chǎn)品集成進去,也可以對需求方提供解決方案。

事實上,今年4月360轉讓奇安信股權時周鴻祎已經(jīng)對外有過表態(tài),進軍企業(yè)安全市場不做產(chǎn)品做服務。并且360還會進行企業(yè)安全領域的投資,目前已經(jīng)投資了山石網(wǎng)科和瀚思科技兩家。本屆ISC上,360還舉辦了沙盒大賽,試圖從中發(fā)掘更多優(yōu)秀安全企業(yè)。

周鴻祎舉過一個例子,賣軍火有兩種方式:一種是賣很多槍、坦克、飛機。第二種是賣全套的軍事培訓,幫你培訓作戰(zhàn)部隊、游擊隊、特種部隊、總統(tǒng)護衛(wèi)隊。在網(wǎng)絡安全領域,第一種方式就相當于現(xiàn)在賣網(wǎng)絡安全產(chǎn)品的公司,360要做的是第二種。

所以,360希望聯(lián)合產(chǎn)業(yè)內(nèi)所有的力量,共建一個大的安全生態(tài)。

如今,5G、IoT等越來越多的技術進入我們的生活當中,而隨著網(wǎng)絡戰(zhàn)的顯性化,安全問題也越來越重要,這與每個人息息相關,更與國家安全穩(wěn)定相關。

AFIT主任Mark Reith此前在接受媒體采訪時提及,與智能家居門鎖、冰箱和監(jiān)控關聯(lián)的物聯(lián)網(wǎng)問題也是其關注的方向之一,不斷發(fā)展普及的物聯(lián)網(wǎng)行業(yè)催生了成千上萬的嵌入式設備,AFIT通過研究發(fā)現(xiàn),這些設備大多在出廠狀態(tài)時并未認真地考慮安全性問題。

其實不止物聯(lián)網(wǎng),當下,任何行業(yè)應該注意網(wǎng)絡安全情況。

免責聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權歸作者所有,且僅代表作者個人觀點,與極客網(wǎng)無關。文章僅供讀者參考,并請自行核實相關內(nèi)容。投訴郵箱:editor@fromgeek.com。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2019-08-23
網(wǎng)絡戰(zhàn)陰影下,360怎么打好企業(yè)安全這張牌?
不出意外,周鴻祎在ISC大會的主題演講3/4篇幅都是網(wǎng)絡戰(zhàn)。去年“兩會”期間,作為新進全國政協(xié)委員的周鴻祎就拿出了4份全部與網(wǎng)絡安全有關...

長按掃碼 閱讀全文