8月9日上午消息,360集團(tuán)董事長(zhǎng)兼CEO周鴻祎在三亞一場(chǎng)數(shù)字峰會(huì)上提出,網(wǎng)絡(luò)戰(zhàn)時(shí)代、企業(yè)網(wǎng)絡(luò)安全問(wèn)題將面臨四大變化:對(duì)手變了、對(duì)象變了、手段變了、假設(shè)變了。
“今天我們面對(duì)的不是小毛賊,而是國(guó)家背景的黑客部隊(duì),關(guān)鍵基礎(chǔ)設(shè)施首當(dāng)其沖,成為網(wǎng)絡(luò)戰(zhàn)攻擊的首要對(duì)象,而且攻擊的方式以APT為主,長(zhǎng)期潛伏,一層層滲透到網(wǎng)絡(luò)的核心層,防不勝防”,周鴻祎表示,“最近360就義務(wù)幫一家基礎(chǔ)設(shè)施企業(yè)做排查,排查了兩周,發(fā)現(xiàn)了一個(gè)潛伏6年的情報(bào)竊取攻擊”。
網(wǎng)絡(luò)戰(zhàn)之所以能夠得逞,周鴻祎認(rèn)為最重要的原因是利用了漏洞,在沒(méi)有任何感知的情況下進(jìn)行入侵,而漏洞又是無(wú)法避免的,只要是人寫(xiě)的就一定有錯(cuò)誤,這是網(wǎng)絡(luò)戰(zhàn)的假設(shè)變了,沒(méi)有攻不破的網(wǎng)絡(luò)。
“網(wǎng)絡(luò)攻擊從外圍滲透到核心的漫長(zhǎng)過(guò)程中,一定會(huì)在網(wǎng)絡(luò)里留下蛛絲馬跡。360這兩年專注打造的網(wǎng)絡(luò)安全大腦,利用龐大的安全大數(shù)據(jù)系統(tǒng),第一時(shí)間就能識(shí)別潛伏的網(wǎng)絡(luò)攻擊,而且能夠把攻擊的來(lái)龍去脈推演出來(lái)。”
周鴻祎稱,“360未來(lái)不僅不會(huì)跟大家同質(zhì)化競(jìng)爭(zhēng),一道賣盒子、賣防火墻,而是希望幫助大家建立網(wǎng)絡(luò)安全的實(shí)戰(zhàn)靶場(chǎng)。360未來(lái)要幫助大家建立白隊(duì),不斷發(fā)現(xiàn)修補(bǔ)漏洞;建立紅隊(duì),鍛煉自己的安全運(yùn)營(yíng)團(tuán)隊(duì),實(shí)現(xiàn)安全事故的迅速響應(yīng);建立藍(lán)隊(duì),沒(méi)事的時(shí)候作為假想敵不斷的攻擊,實(shí)戰(zhàn)練兵”。
對(duì)于備受關(guān)注的政企安全領(lǐng)域,周鴻祎稱,360將專注于構(gòu)建全網(wǎng)的網(wǎng)絡(luò)安全大數(shù)據(jù)、知識(shí)庫(kù)和威脅情報(bào),為企業(yè)輸出無(wú)形的服務(wù),同時(shí),利用眾包的方式把社會(huì)上的黑客力量集合起來(lái)變成黑客云,為企業(yè)提供團(tuán)隊(duì)服務(wù)。