网络战来了不用怕,360打造网络安全大脑,以战止战

2019-08-11 20:41:14 来源:网络整理 作者:管理员

原标题:网络战来了不用怕,360打造网络安全大脑,以战止战

在科幻作家刘慈欣的《三体》中,提出了一个“黑暗森林”理论:“宇宙就是一座黑暗森林,每个文明都是带枪的猎人,像幽灵般潜行于林间,轻轻拨开挡路的树枝,竭力不让脚步发出一点儿声音,连呼吸都必须小心翼翼:他必须小心,因为林中到处都有与他一样潜行的猎人,如果他发现了别的生命,能做的只有一件事:开枪消灭之。”

如今,这套理论已经在率先在国家与国家之间的网络对抗中开始实践:

从2006年到2010年,美国和以色列精心研发的“震网病毒”成功潜入伊朗核设施网络,并造成伊朗核设施的离心机大面积损毁,整个核设施无法正常运转,成功地将伊朗核计划的进度推迟了十年之久。

网络战来了不用怕,360打造网络安全大脑,以战止战

2015年12月23日,乌克兰电力部门遭受到俄罗斯黑客组织的恶意代码攻击,至少有三个电力区域被攻击,导致了数小时的停电事故。

今年5月,以色列国防军成功阻止了加沙地带的激进组织哈马斯发起的网络攻击,并随即以更高级的网络攻击方式,溯源并精准地追踪定位到哈马斯局势情报总部大楼,并对该建筑进行了毁灭性空袭。

由此可见,拥有更高级网络武器的国家,确实能够做到杀人于无形,“毁灭你,却与你无关”。

网络战来了不用怕,360打造网络安全大脑,以战止战

由于网络战已经上升到国与国之间的高度,任何一家企业甚至个人都难以独善其身,就像当时乌克兰电站之所以遭受网络攻击,起因只是电站员工收到了一封钓鱼的电子邮件而已。

同样的,中国的企业和个人也面临着网络战的威胁。例如,身为技术公司的华为就曾经被美国黑客攻破网络,包括创始人任正非在内的大量公司信息被窃取。

最近,360在帮助一家大型电信运营商筛查过程中,竟然发现了潜伏六年之久的某大国对其网络情报的窃取。

这真的不是耸人听闻。过去四年,平均每年发生十起其他国家对我国基础设施的入侵,随着技术水平的提升,这个数字只会增加不会降低。网络战不分军民,你觉得你是一个民营企业没有关系,但是网络已经把大家连到了一起。如果其他国家要攻击中国的大型央企,很可能会从它的供应商或者合作伙伴下手,只要其中有一家小企业存在短板,就可能让整个网络的安全防护形同虚设。

“在这样的情况下,我们要考虑整个网络战的概念,不仅仅是靠军队、公安、国家力量去考虑如何保护重要基础设施,很多互联网包括网民个人的网络安全能力都跟基础设施保护能力连在一起。”正因为如此,360董事长周鸿祎才提出了“大安全”概念。

网络战来了不用怕,360打造网络安全大脑,以战止战

其实,再强大的网络战,都是能防御的。安全行业已经提出了网络攻击杀伤链(Cyber-Kill-Chain)的概念,将网络攻击杀伤链细分为发现、定位、跟踪、瞄准、打击、达成目标六大环节,在越早的杀伤链环节阻止攻击,防护效果越好。

就像传统的盗窃流程,小偷要先踩点再溜入目标建筑,一步步实行盗窃计划最终卷赃逃逸。网络攻击也是如此,从内部渗透到核心的漫长攻击过程中,一定会在网络上留下蛛丝马迹,例如电脑上有未登记的后台软件在运行,并且与某些奇怪的网站进行通讯,等等。

如果一家机构能够通过大数据分析,理解网络上发生的所有事情,它就能够有效地防止网络攻击。360就是这样的机构。最近十年来,360一直在坚持不懈干一件事,就是积累网络安全大数据,并且将这些大数据汇聚成网络安全大脑。如今,360已经能够做到:网络上发生的任何事情第一时间看到,而且能够把事情的来龙去脉推演出来。

网络战来了不用怕,360打造网络安全大脑,以战止战

“360是全世界少数几家,也是中国唯一一家能够真正独立发现国与国之间网络战的公司。”周鸿祎之所以如此自信,是基于360多年积累下来的三大核心能力:

一、网络安全大数据能力

美国政府和美军打造了互联网,他们拥有全球最大的网络安全大数据,他们正在建立美国政府和美国国防企业的网络防御系统。而在企业层面,全球仅有3家拥有同样巨大的网络安全大数据,他们分别是谷歌、微软和360。

以“每日处理新增样本数量”来看,360安全大脑每天最高处理新增900万样本,在安全上已经积累了数百亿的样本和数EB的安全数据。要知道,仅有少量世界级的安全厂商,才拥有如此大的安全大数据。

二、威胁情报能力

其中又包括两个方面。第一个是APT(高级持续威胁)的发现能力。众所周知,前面所说的很多国家之间的网络攻击,其实都是APT攻击。在过去几年里,360一共独立发现了40起APT攻击,并在发现之后对其逐个进行了解剖,建立了对APT攻击的深刻理解。

另一个则是漏洞的挖掘能力。如今,360已经拥有全球最为强大的黑客团队。在前不久一年一度的BlackHat“全球黑帽大会”上,微软重磅发布了MSRC 全球最具价值安全精英榜,结果来自360Vulcan团队的古河和招啟汛竟然包揽了前两名,360共有10人登榜,其中7人皆在榜单前50,无论入选人数和综合排名均位列全球第一。实际上,最近几年360发现的安全漏洞数量也一直都名列前茅。

网络战来了不用怕,360打造网络安全大脑,以战止战

三、攻防知识库

实际上,在过去这些年里,360一直都在与两个大国的网军进行硬碰硬的实战对抗,至少应对了40场针对中国的大规模APT攻击,从而积累了特别丰富的网络攻击知识和漏洞知识库。

今年下半年,360计划推出一套标准化的知识框架和一套通用的语言,使安全圈可以共同描述一个攻击是如何发生的。一旦攻击发生,这个描述语言可以迅速同步给所有企业的CIO们,使大家能够做到有的放矢,快速应对。

正因为360具备了以上三大核心能力,周鸿祎不希望360像很多网络安全公司那样,为企业提供一些用处不大的盒子、防火墙了事,而是要为企业打造“国家级的雷达反导系统”。

未来,360的网络安全团队只做两件事:

第一件事是当企业遇到网络战的时候,360为其提供专人服务,而且都是最高水平的安全专家,将他们部署到企业当中,依靠他们多年来丰富的网络安全经验,帮助企业解决最棘手的安全难题。

第二件事则是为企业提供培训和赋能。360将帮助企业建设三支队伍:白队帮助企业不断发现漏洞和修补漏洞;负责安全运营的红队则用来应对各种安全突发事件,实现安全事故的快速响应;蓝队则作为假想敌不断对网络进行攻击,从而帮助企业建立网络安全的靶场。

“希望未来在网络战时代,360能够打造一个健康的生态,帮助大家一起,使得我们国家的被入侵门槛抬高很多。”周鸿祎表示。

显示全文
为您推荐
赛太岁的法宝是什么?紫金铃(拥有它能战无不胜)
赛太岁的法宝是什么?紫金铃(拥有它能战无不胜)

【导读】 赛太岁的法宝是什么?紫金铃(拥有它能战无不胜),下面是小编为你收集整理的,希望对你有帮助!我国四大名著《西游记》中,出场的人、神仙、妖怪等人物除了自身有些本领外,都是会有法宝护身的,不管这个法宝是不是自己的,但是一定很好用。那大家知道赛太岁的法宝是什么吗?小编今天就跟大家科普一下吧。赛太岁......

发布时间:2023-06-01 08:01:03

任家萱挺孕肚游泰国
任家萱挺孕肚游泰国

5月25日,Selina任家萱在个人交际账号晒出一组旅行照。现在,Selina正处于孕中期,她和宝宝的状况都很不错,身体条件完全允许她出国旅游。Selina此次出国之旅去的是泰国,品尝了很多当地美食的.........

发布时间:2023-06-01 07:03:11

黄瓜生吃好还是熟吃好 黄瓜怎么样吃更健康一些
黄瓜生吃好还是熟吃好 黄瓜怎么样吃更健康一些

【导读】 黄瓜生吃好还是熟吃好 黄瓜怎么样吃更健康一些,下面是小编为你收集整理的,希望对你有帮助!黄瓜是很多人喜欢吃的美食,夏天可能很多人会生吃黄瓜,那么黄瓜到底是生吃好一些还是煮熟吃好一起呢,和小编一起了解探索一下吧。黄瓜生吃好还是熟吃好其实黄瓜最好不要生吃,很多人知道黄瓜不仅可以减肥,同时还可......

发布时间:2023-06-01 07:01:03

收视大爆,《请叫我总监》低开高走的背后,这帮配角居功至伟
收视大爆,《请叫我总监》低开高走的背后,这帮配角居功至伟

在4月份播出的一众新剧中,《请叫我总监》是这其中让人印象最深刻的一部,甜宠类剧作本就有着广泛的受众群,但却鲜少能够上星,显然《请叫我总监》与以往的甜宠类剧作有很大的不同。这部剧作虽然是将男女主角的感情.........

发布时间:2023-06-01 06:53:18

吴京回应张译华表奖封帝
吴京回应张译华表奖封帝

在5月还有一个电影周,2023海浪电影周在阿那亚再次启航。其中张译和吴京等也出席阿那亚电影周盛典,这是他们自中国观察奖以来第二次联手出席该活动。吴京回应张仪华表奖时说,他真诚地祝贺皇帝作为影帝,网友说.........

发布时间:2023-06-01 06:03:09

烤箱烤大虾多长时间
烤箱烤大虾多长时间

【导读】 烤箱烤大虾多长时间,下面是小编为你收集整理的,希望对你有帮助!烤箱烤大虾需要十分钟。将虾稍微腌制一下,200度,十分钟就好。烤箱停止之后,还有余温,可以再放置五分钟再拿出来。记得最后在虾背上铺上黄油,并且烤前烤箱需要180度预热5分钟。烤虾是一道美味的菜品,制作......

发布时间:2023-06-01 06:01:03

何自强:一位电影解说UP主的电影梦
何自强:一位电影解说UP主的电影梦

如果你喜欢电影,或许你刷到过他的视频——扁豆看电影。这个账号在全网的粉丝超过千万,解说过的电影也接近500部,它背后的主人叫何自强。现在的他已经不仅是个UP主(指在视频网站、论坛等上传视频音频文件的人.........

发布时间:2023-06-01 05:03:11

什么叫动车
什么叫动车

【导读】 什么叫动车,下面是小编为你收集整理的,希望对你有帮助!指轨道交通系统中装有动力装置车辆,包括机车和动力车厢两大类。动车装配有驱动车轮,而与之相对应地无驱动装置车辆为拖车。动车为安装有车轮驱动机器设备铁路车辆,不是动车组。不仅高速列车中有动车,所有火车类型......

发布时间:2023-06-01 05:01:03

洪欣的致歉信不是繁体字
洪欣的致歉信不是繁体字

5月1日清晨,洪欣突然发文自称和张丹峰不再是夫妻关系,张丹峰也回应说“对,不过了”,还附上了笑哭了的表情包,不难看出二人是在冲动下发文的。随后,毕滢也发微博喊话两人吵架归吵架,别拿离婚开玩笑,这么发展.........

发布时间:2023-06-01 04:03:10

南巨龙:南美超巨型恐龙(超过30米长/尾巴灵活)
南巨龙:南美超巨型恐龙(超过30米长/尾巴灵活)

【导读】 南巨龙:南美超巨型恐龙(超过30米长/尾巴灵活),下面是小编为你收集整理的,希望对你有帮助!南巨龙是一种泰坦巨龙类的超巨型恐龙,体长超过30米,诞生于8800万年前的白垩纪末期,最大的特点就是它的尾巴灵活性非常强,比雷龙还要更加敏捷精准,据说能够快速拍中一只巨脉蜻蜓,第一批南巨龙化石是在南美......

发布时间:2023-06-01 04:01:03

高叶礼服开线了
高叶礼服开线了

5月18日是第76届戛纳世界电影节红毯开幕的第二天,今天有不少明星陆续抵达,红毯依旧出现百花齐放的状况。首先是张雨绮,今天是她本次戛纳红毯的第二套造型了。张雨绮一向在造型方面相当大胆,这次穿着白色礼衣.........

发布时间:2023-06-01 03:03:21

贺铸最豪放的词是哪首?
贺铸最豪放的词是哪首?

【导读】 贺铸最豪放的词是哪首?,下面是小编为你收集整理的,希望对你有帮助!贺铸是北宋词人,字方回,又名贺三愁,人称贺梅子,自号庆湖遗老。他出身贵族,是宋太祖贺皇后族孙,后来又娶宗室之女,是贺知章后裔。由于先祖贺知章是庆湖的,所以就自号为庆湖遗老。贺铸擅长写词,词的风格很多样......

发布时间:2023-06-01 03:01:04