360周鴻?t:大安全時代,如何避免網絡戰爭的“敦刻爾克”智能
大安全時代漏洞是原油,現在這個網絡時代,周鴻?t發表了《網絡安全進入大安全時代》的演講。
“大家都在看諾蘭的《敦刻爾克》,為什么會出現大撤退?因為法國人用一戰的思維來指導二戰。修建了一個自認為固若金湯的馬奇諾防線,結果德國人直接用坦克突襲,打的法國人措手不及,倉皇撤退。現在這個網絡時代,很多人做網絡防御,還妄想建立一個高枕無憂,不會被攻破的馬奇諾防線, 無疑是‘癡人說夢’。‘沒有攻不破的網絡’,大安全時代需要轉變思維模式,才能取的網絡攻防的勝利”,在中國互聯網大會上,360集團董事長兼CEO周鴻?t說。
當天,周鴻?t發表了《網絡安全進入大安全時代》的演講,第一次提出了大安全的概念。
周鴻?t說,今天整個社會是運轉在互聯網之上。物聯網、車聯網、工業互聯網,讓真實世界和物理世界、網絡世界的界限消失了。美國大選、烏克蘭被黑客攻擊導致大范圍停電、勒索病毒等事件說明,網絡世界的攻擊開始蔓延到真實世界。大安全時代真正來臨了。
大安全時代,網絡安全不再是孤立的數據泄露、病毒和木馬,而是國家安全、社會安全、基礎設施的安全,城市安全、甚至人身安全。
大安全時代,網絡攻擊已經演變成網絡戰。網絡攻擊過去還是比較零碎的發生。但從WannaCry勒索病毒事件中可以看出,美國人在網絡武器打造上實現了平臺化、系統化、自動化,全世界已經進入網絡戰時代。網絡戰和傳統戰爭有很多的互補,甚至有的情況下可以超過傳統戰爭,不戰曲人之兵。
大安全時代漏洞是原油。周鴻?t說,過去我們把漏洞當成軟件上不起眼的小錯誤,在網絡戰中,誰掌握了對方的網絡漏洞,誰就找到了攻擊的突破口。在大安全時代,漏洞是稀土、原油一樣成為國家的網絡資源。美國就非常注意通過活動采集、挖掘漏洞。
大安全時代,沒有攻不破的網絡。過去我們網絡防御,一直在修馬奇諾防線,《敦刻爾克》告訴我們,馬奇諾是靠不住的。所有的系統都有漏洞,在“大安全”時代下整個防御思想要徹底改變。
大安全時代,網絡攻擊是人類前所未有的巨大威脅。過去的網絡攻擊僅限于信息方面,今天的網絡攻擊可以斷電,劫持汽車,尤其對基礎設施的攻擊會帶來巨大的社會影響。在戰爭中,陸軍、空軍未動,網絡攻擊就可以先摧毀了雷達和整個作戰系統。這是人類前所未有巨大的威脅。
“大安全”時代,網絡犯罪不斷增多。網絡犯罪的產業鏈將會增大。包括最近發生的,程序員被妻子逼死的事情也和網絡有關。比特幣等虛擬貨幣也被網絡犯罪所利用。未來90%的案件偵破都要和網絡結合。
大安全時代,網絡恐怖主義將會出現。“拉登活到現在,再攻擊不一定會用傳統的攻擊方式,而是網絡攻擊把美國核電站摧毀或者電力系統摧毀,影響的就不是一個大樓里的人,而是一個城市”,周鴻?t說。
大安全時代,軍民融合是唯一可走的方向。未來的網絡戰爭不區分軍用目標還是民用目標,網絡是連在一起的。黑客都“很瘋狂”,很難被軍隊招募,必須通過軍民融合機制把人才 調動起來,通過國家和民間網絡公司的合作,真正打一場人民戰爭。
大安全時代,人是網絡安全中最脆弱也是最重要的因素。所有的攻擊能得逞除了利用某個漏洞和技術,最后人一定是出問題的。比如希拉里郵件門,就是競選團隊中出了問題。但安全防御最終還是靠人,靠安全專家。
周鴻?t最后總結, 在“大安全”時代,從國家安全到產業安全、社會安全、工業互聯網安全、人身安全都要有系統化的考慮,攻防思維、策略、格局,對人才的需求,產業發展方向都要有所改變。(techweb)
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。