在科幻作家劉慈欣的《三體》中,提出了一個“黑暗森林”理論:“宇宙就是一座黑暗森林,每個文明都是帶槍的獵人,像幽靈般潛行于林間,輕輕撥開擋路的樹枝,竭力不讓腳步發(fā)出一點兒聲音,連呼吸都必須小心翼翼:他必須小心,因為林中到處都有與他一樣潛行的獵人,如果他發(fā)現(xiàn)了別的生命,能做的只有一件事:開槍消滅之?!?/p>
如今,這套理論已經(jīng)在率先在國家與國家之間的網(wǎng)絡(luò)對抗中開始實踐:
從2006年到2010年,美國和以色列精心研發(fā)的“震網(wǎng)病毒”成功潛入伊朗核設(shè)施網(wǎng)絡(luò),并造成伊朗核設(shè)施的離心機(jī)大面積損毀,整個核設(shè)施無法正常運轉(zhuǎn),成功地將伊朗核計劃的進(jìn)度推遲了十年之久。
2015年12月23日,烏克蘭電力部門遭受到俄羅斯黑客組織的惡意代碼攻擊,至少有三個電力區(qū)域被攻擊,導(dǎo)致了數(shù)小時的停電事故。
今年5月,以色列國防軍成功阻止了加沙地帶的激進(jìn)組織哈馬斯發(fā)起的網(wǎng)絡(luò)攻擊,并隨即以更高級的網(wǎng)絡(luò)攻擊方式,溯源并精準(zhǔn)地追蹤定位到哈馬斯局勢情報總部大樓,并對該建筑進(jìn)行了毀滅性空襲。
由此可見,擁有更高級網(wǎng)絡(luò)武器的國家,確實能夠做到殺人于無形,“毀滅你,卻與你無關(guān)”。
由于網(wǎng)絡(luò)戰(zhàn)已經(jīng)上升到國與國之間的高度,任何一家企業(yè)甚至個人都難以獨善其身,就像當(dāng)時烏克蘭電站之所以遭受網(wǎng)絡(luò)攻擊,起因只是電站員工收到了一封釣魚的電子郵件而已。
同樣的,中國的企業(yè)和個人也面臨著網(wǎng)絡(luò)戰(zhàn)的威脅。例如,身為技術(shù)公司的華為就曾經(jīng)被美國黑客攻破網(wǎng)絡(luò),包括創(chuàng)始人任正非在內(nèi)的大量公司信息被竊取。
最近,360在幫助一家大型電信運營商篩查過程中,竟然發(fā)現(xiàn)了潛伏六年之久的某大國對其網(wǎng)絡(luò)情報的竊取。
這真的不是聳人聽聞。過去四年,平均每年發(fā)生十起其他國家對我國基礎(chǔ)設(shè)施的入侵,隨著技術(shù)水平的提升,這個數(shù)字只會增加不會降低。網(wǎng)絡(luò)戰(zhàn)不分軍民,你覺得你是一個民營企業(yè)沒有關(guān)系,但是網(wǎng)絡(luò)已經(jīng)把大家連到了一起。如果其他國家要攻擊中國的大型央企,很可能會從它的供應(yīng)商或者合作伙伴下手,只要其中有一家小企業(yè)存在短板,就可能讓整個網(wǎng)絡(luò)的安全防護(hù)形同虛設(shè)。
“在這樣的情況下,我們要考慮整個網(wǎng)絡(luò)戰(zhàn)的概念,不僅僅是靠軍隊、公安、國家力量去考慮如何保護(hù)重要基礎(chǔ)設(shè)施,很多互聯(lián)網(wǎng)包括網(wǎng)民個人的網(wǎng)絡(luò)安全能力都跟基礎(chǔ)設(shè)施保護(hù)能力連在一起?!闭驗槿绱耍?60董事長周鴻祎才提出了“大安全”概念。
其實,再強(qiáng)大的網(wǎng)絡(luò)戰(zhàn),都是能防御的。安全行業(yè)已經(jīng)提出了網(wǎng)絡(luò)攻擊殺傷鏈(Cyber-Kill-Chain)的概念,將網(wǎng)絡(luò)攻擊殺傷鏈細(xì)分為發(fā)現(xiàn)、定位、跟蹤、瞄準(zhǔn)、打擊、達(dá)成目標(biāo)六大環(huán)節(jié),在越早的殺傷鏈環(huán)節(jié)阻止攻擊,防護(hù)效果越好。
就像傳統(tǒng)的盜竊流程,小偷要先踩點再溜入目標(biāo)建筑,一步步實行盜竊計劃最終卷贓逃逸。網(wǎng)絡(luò)攻擊也是如此,從內(nèi)部滲透到核心的漫長攻擊過程中,一定會在網(wǎng)絡(luò)上留下蛛絲馬跡,例如電腦上有未登記的后臺軟件在運行,并且與某些奇怪的網(wǎng)站進(jìn)行通訊,等等。
如果一家機(jī)構(gòu)能夠通過大數(shù)據(jù)分析,理解網(wǎng)絡(luò)上發(fā)生的所有事情,它就能夠有效地防止網(wǎng)絡(luò)攻擊。360就是這樣的機(jī)構(gòu)。最近十年來,360一直在堅持不懈干一件事,就是積累網(wǎng)絡(luò)安全大數(shù)據(jù),并且將這些大數(shù)據(jù)匯聚成網(wǎng)絡(luò)安全大腦。如今,360已經(jīng)能夠做到:網(wǎng)絡(luò)上發(fā)生的任何事情第一時間看到,而且能夠把事情的來龍去脈推演出來。
“360是全世界少數(shù)幾家,也是中國唯一一家能夠真正獨立發(fā)現(xiàn)國與國之間網(wǎng)絡(luò)戰(zhàn)的公司?!?/strong>周鴻祎之所以如此自信,是基于360多年積累下來的三大核心能力:
一、網(wǎng)絡(luò)安全大數(shù)據(jù)能力
美國政府和美軍打造了互聯(lián)網(wǎng),他們擁有全球最大的網(wǎng)絡(luò)安全大數(shù)據(jù),他們正在建立美國政府和美國國防企業(yè)的網(wǎng)絡(luò)防御系統(tǒng)。而在企業(yè)層面,全球僅有3家擁有同樣巨大的網(wǎng)絡(luò)安全大數(shù)據(jù),他們分別是谷歌、微軟和360。
以“每日處理新增樣本數(shù)量”來看,360安全大腦每天最高處理新增900萬樣本,在安全上已經(jīng)積累了數(shù)百億的樣本和數(shù)EB的安全數(shù)據(jù)。要知道,僅有少量世界級的安全廠商,才擁有如此大的安全大數(shù)據(jù)。
二、威脅情報能力
其中又包括兩個方面。第一個是APT(高級持續(xù)威脅)的發(fā)現(xiàn)能力。眾所周知,前面所說的很多國家之間的網(wǎng)絡(luò)攻擊,其實都是APT攻擊。在過去幾年里,360一共獨立發(fā)現(xiàn)了40起APT攻擊,并在發(fā)現(xiàn)之后對其逐個進(jìn)行了解剖,建立了對APT攻擊的深刻理解。
另一個則是漏洞的挖掘能力。如今,360已經(jīng)擁有全球最為強(qiáng)大的黑客團(tuán)隊。在前不久一年一度的BlackHat“全球黑帽大會”上,微軟重磅發(fā)布了MSRC 全球最具價值安全精英榜,結(jié)果來自360Vulcan團(tuán)隊的古河和招啟汛竟然包攬了前兩名,360共有10人登榜,其中7人皆在榜單前50,無論入選人數(shù)和綜合排名均位列全球第一。實際上,最近幾年360發(fā)現(xiàn)的安全漏洞數(shù)量也一直都名列前茅。
三、攻防知識庫
實際上,在過去這些年里,360一直都在與兩個大國的網(wǎng)軍進(jìn)行硬碰硬的實戰(zhàn)對抗,至少應(yīng)對了40場針對中國的大規(guī)模APT攻擊,從而積累了特別豐富的網(wǎng)絡(luò)攻擊知識和漏洞知識庫。
今年下半年,360計劃推出一套標(biāo)準(zhǔn)化的知識框架和一套通用的語言,使安全圈可以共同描述一個攻擊是如何發(fā)生的。一旦攻擊發(fā)生,這個描述語言可以迅速同步給所有企業(yè)的CIO們,使大家能夠做到有的放矢,快速應(yīng)對。
正因為360具備了以上三大核心能力,周鴻祎不希望360像很多網(wǎng)絡(luò)安全公司那樣,為企業(yè)提供一些用處不大的盒子、防火墻了事,而是要為企業(yè)打造“國家級的雷達(dá)反導(dǎo)系統(tǒng)”。
未來,360的網(wǎng)絡(luò)安全團(tuán)隊只做兩件事:
第一件事是當(dāng)企業(yè)遇到網(wǎng)絡(luò)戰(zhàn)的時候,360為其提供專人服務(wù),而且都是最高水平的安全專家,將他們部署到企業(yè)當(dāng)中,依靠他們多年來豐富的網(wǎng)絡(luò)安全經(jīng)驗,幫助企業(yè)解決最棘手的安全難題。
第二件事則是為企業(yè)提供培訓(xùn)和賦能。360將幫助企業(yè)建設(shè)三支隊伍:白隊幫助企業(yè)不斷發(fā)現(xiàn)漏洞和修補(bǔ)漏洞;負(fù)責(zé)安全運營的紅隊則用來應(yīng)對各種安全突發(fā)事件,實現(xiàn)安全事故的快速響應(yīng);藍(lán)隊則作為假想敵不斷對網(wǎng)絡(luò)進(jìn)行攻擊,從而幫助企業(yè)建立網(wǎng)絡(luò)安全的靶場。
“希望未來在網(wǎng)絡(luò)戰(zhàn)時代,360能夠打造一個健康的生態(tài),幫助大家一起,使得我們國家的被入侵門檻抬高很多?!敝茗櫟t表示。
免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個人觀點,與極客網(wǎng)無關(guān)。文章僅供讀者參考,并請自行核實相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。
- 巴鐵對中國軍備信心十足,不僅買殲35,還買空警-500
- 落后的F16A擊落先進(jìn)的蘇35,再次證明了雷達(dá)以及預(yù)警機(jī)的重要性
- AI大戰(zhàn),谷歌仍未扳回一局
- 電車太可怕,太平洋貨船仍在燃燒,國際航運對運輸電車采取措施
- 印巴空戰(zhàn)影響擴(kuò)大,東南亞對歐美戰(zhàn)機(jī)猶豫了,美國不賣F35給印度
- 成為 “流量贏家”的庫迪 真的值得加盟嗎?
- 美團(tuán)閃購618戰(zhàn)報:只懂流量和配送,做不好零售
- 老外破防了!在美國只吃荔枝罐頭的他,竟在中國實現(xiàn)“鮮荔自由”:8元一斤敞開吃!
- “內(nèi)亂”之后的榮耀,新品發(fā)布提速,打響“重返前三”之戰(zhàn)
- 國產(chǎn)手機(jī)不斷玩文字游戲,難怪消費者拋棄它們,蘋果成為大贏家
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。