您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
业界 正文
发私信给木子
发送

0

周鸿祎乌镇谈产业协同:将网安行业的友谊进行到底

本文作者:木子 2019-10-21 18:34
导语:干掉友商不能解决任何安全问题

在残酷的商业竞争中,还能相信友谊吗?360集团董事长兼CEO周鸿祎的答案是肯定的。

10月21日,周鸿祎在第六届互联网大会“网络安全技术发展和国际合作论坛”上表示,网络安全企业的对手不是友商。也许在别的行业,同行是对手,“友商”背后的潜台词就是“干掉你”,干掉友商就意味着胜利。但在网络安全行业,干掉友商并不能解决任何安全问题。相反,“大家只有合作起来,才能共同对付病毒木马制作者、黑产、高级别攻击力量这些真正的对手”。

周鸿祎乌镇谈产业协同:将网安行业的友谊进行到底

周鸿祎能有这样的“觉悟”,都因为他看清了网络安全行的真正“对手”。他在演讲中提到,当前网络安全面临的最大威胁是APT,即高级持续威胁,能够发起APT攻击的都是国家背景的高级别黑客组织,通过持续的潜伏渗透,来窃取情报和破坏基础设施。

APT攻击瞄准关键基础设施长期谋划,攻击链条长,来无影去无踪,传统的单点防御措施无济于事。

记者注意到,今年来APT相关事件频发:委内瑞拉、南美四国等大规模停电事件爆发;俄罗斯电网被植入后门;伊朗号称攻击了美国纽约的电网引发大停电。此外,在DEFCON大赛中,7名黑客2天内攻破美国主力战斗机F-15系统。北约举办的最大网络安全演习“锁盾2019”,让四千个虚拟军事系统承受了2000多次攻击。全球100多个国家成立了超过200多支网军。

周鸿祎认为,应对APT必须用协同防御的方法,其核心就是安全大数据、知识库、安全专家的协同。安全大数据是看见APT的基础。即使再隐蔽的攻击,如果能把大范围、长时间、多维度的安全大数据收集起来,理论上就能够看见。在大数据中筛选攻击行为需要知识库的帮助,再通过AI深度学习筛出可疑的线索。最终,要依靠高级别的安全专家分析研判,作出决定性的判断。

“安全行业如果能做到安全大数据、知识库、安全专家能力的协同、共享、相互调用,就能让整个行业受益,行业的能力就会提升一个数量级,就能应对更多的高级别攻击”,周鸿祎说。

周鸿祎还在演讲中强调,协同防御需要共建安全大生态。“光靠360一家公司是不够的”,周鸿祎说,网络安全是一个分布特别广的产业链,每家公司都有各自的优势和各自的方向。360主要聚焦于做好一件事,就是建设网络空间的雷达系统,帮助党政军企单位“看见”高级攻击。看见之后的阻断、修复需要产业生态的合作。

记者注意到,近期周鸿祎多次强调产业合作,坦言“安全大脑是大家的”,并在新的政企安全战略中强调,以“共建、分享、赋能、投资、培训”的新战略,构建大安全生态。透过其中,不难看出周鸿祎要将网安行业友谊进行到底的满满诚意。


雷锋网雷锋网雷锋网

雷峰网版权文章,未经授权禁止转载。详情见转载须知

分享:
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说