證券日報APP

掃一掃
下載客戶端

您所在的位置: 網(wǎng)站首頁 > 公司產(chǎn)業(yè) > 上市公司 > 正文

周鴻祎:過去幾年360發(fā)現(xiàn)了40起其它國家和地區(qū)的黑客組織滲透和潛伏中國網(wǎng)絡(luò)

2019-06-16 16:18  來源:證券日報網(wǎng) 賀駿

    本報記者 賀駿

    6月15日,360公司董事長兼CEO周鴻祎在參加“強(qiáng)網(wǎng)論壇”時透露,近幾年360在網(wǎng)絡(luò)攻擊的探測和感知方面做了很多工作,希望能夠在網(wǎng)絡(luò)戰(zhàn)時代,解決“看得見”的問題。

    周鴻祎指出,過去幾年360公司共發(fā)現(xiàn)了40起其它國家和地區(qū)的黑客組織對中國網(wǎng)絡(luò)的滲透和潛伏,這個數(shù)字充分證明,網(wǎng)絡(luò)戰(zhàn)已經(jīng)在發(fā)生,中國網(wǎng)絡(luò)安全行業(yè)的對手不止是民間的黑客和黑產(chǎn),而是更為強(qiáng)大的國家級背景的黑客團(tuán)隊,以及有組織的黑客犯罪集團(tuán)。

    “我們應(yīng)該更新一個認(rèn)知:現(xiàn)在已經(jīng)進(jìn)入了網(wǎng)絡(luò)戰(zhàn)時代,應(yīng)該用作戰(zhàn)思維來思考網(wǎng)絡(luò)安全行業(yè)的發(fā)展,用作戰(zhàn)思想來指導(dǎo)產(chǎn)品和技術(shù)的研發(fā),”周鴻祎認(rèn)為,盲目地堆砌軟硬件安全產(chǎn)品,試圖修筑“馬奇諾防線”來應(yīng)對網(wǎng)絡(luò)戰(zhàn),對付國家級黑客團(tuán)隊是不切實際的。

    從近幾年360發(fā)現(xiàn)的多起APT攻擊的特點(diǎn)來看,APT攻擊發(fā)動之前往往會有長達(dá)數(shù)年的滲透、潛伏過程,通過多個節(jié)點(diǎn)作為攻擊的跳板,進(jìn)行布局,所以會有一個非常長的攻擊鏈條,如果不能用大數(shù)據(jù)的方法把這個攻擊鏈條捕捉下來,那么很可能對APT攻擊都不會有任何感知,這就是為什么有些網(wǎng)絡(luò)攻擊能夠做到來無影去無蹤。

    周鴻祎從技術(shù)角度分析了如何抓住這種來去無蹤的網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全需要頂層設(shè)計,需要全網(wǎng)安全數(shù)據(jù)的打通,“就好比防空系統(tǒng)的雷達(dá)一樣,要通過聯(lián)網(wǎng)把各個雷達(dá)的碎片數(shù)據(jù)結(jié)合起來,最終還原出一個網(wǎng)絡(luò)攻擊的全部軌跡。”在網(wǎng)絡(luò)戰(zhàn)中,如果沒有“雷達(dá)”,不知道敵人在哪里,來沒來不知道,走沒走不知道,來了干什么也不知道,即使有再多的武器也沒有用,因為根本發(fā)現(xiàn)不了敵人在哪。

    周鴻祎表示,未來360不會去追求網(wǎng)絡(luò)安全的整體解決方案,而是專注于解決網(wǎng)絡(luò)空間的雷達(dá)問題,“當(dāng)我們的網(wǎng)絡(luò)被攻擊的時候,被入侵的時候,我們首先要能夠看見,看見是所有其他動作的前提。”

(編輯 才山丹)

-證券日報網(wǎng)
  • 24小時排行 一周排行
  • 深度策劃

洞察半年報新動能

產(chǎn)因城強(qiáng),城因產(chǎn)興。工業(yè)化與城市化是經(jīng)濟(jì)社會……[詳情]

版權(quán)所有證券日報網(wǎng)

互聯(lián)網(wǎng)新聞信息服務(wù)許可證 10120180014增值電信業(yè)務(wù)經(jīng)營許可證B2-20181903

京公網(wǎng)安備 11010202007567號京ICP備17054264號

證券日報網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀法律申明,風(fēng)險自負(fù)。

證券日報社電話:010-83251700網(wǎng)站電話:010-83251800

網(wǎng)站傳真:010-83251801電子郵件:xmtzx@zqrb.net

證券日報APP

掃一掃,即可下載

官方微信

掃一掃,加關(guān)注

官方微博

掃一掃,加關(guān)注