网络战来了不用怕,360打造网络安全大脑,以战止战

2019-08-11 20:41:14 来源:网络整理 作者:管理员

原标题:网络战来了不用怕,360打造网络安全大脑,以战止战

在科幻作家刘慈欣的《三体》中,提出了一个“黑暗森林”理论:“宇宙就是一座黑暗森林,每个文明都是带枪的猎人,像幽灵般潜行于林间,轻轻拨开挡路的树枝,竭力不让脚步发出一点儿声音,连呼吸都必须小心翼翼:他必须小心,因为林中到处都有与他一样潜行的猎人,如果他发现了别的生命,能做的只有一件事:开枪消灭之。”

如今,这套理论已经在率先在国家与国家之间的网络对抗中开始实践:

从2006年到2010年,美国和以色列精心研发的“震网病毒”成功潜入伊朗核设施网络,并造成伊朗核设施的离心机大面积损毁,整个核设施无法正常运转,成功地将伊朗核计划的进度推迟了十年之久。

网络战来了不用怕,360打造网络安全大脑,以战止战

2015年12月23日,乌克兰电力部门遭受到俄罗斯黑客组织的恶意代码攻击,至少有三个电力区域被攻击,导致了数小时的停电事故。

今年5月,以色列国防军成功阻止了加沙地带的激进组织哈马斯发起的网络攻击,并随即以更高级的网络攻击方式,溯源并精准地追踪定位到哈马斯局势情报总部大楼,并对该建筑进行了毁灭性空袭。

由此可见,拥有更高级网络武器的国家,确实能够做到杀人于无形,“毁灭你,却与你无关”。

网络战来了不用怕,360打造网络安全大脑,以战止战

由于网络战已经上升到国与国之间的高度,任何一家企业甚至个人都难以独善其身,就像当时乌克兰电站之所以遭受网络攻击,起因只是电站员工收到了一封钓鱼的电子邮件而已。

同样的,中国的企业和个人也面临着网络战的威胁。例如,身为技术公司的华为就曾经被美国黑客攻破网络,包括创始人任正非在内的大量公司信息被窃取。

最近,360在帮助一家大型电信运营商筛查过程中,竟然发现了潜伏六年之久的某大国对其网络情报的窃取。

这真的不是耸人听闻。过去四年,平均每年发生十起其他国家对我国基础设施的入侵,随着技术水平的提升,这个数字只会增加不会降低。网络战不分军民,你觉得你是一个民营企业没有关系,但是网络已经把大家连到了一起。如果其他国家要攻击中国的大型央企,很可能会从它的供应商或者合作伙伴下手,只要其中有一家小企业存在短板,就可能让整个网络的安全防护形同虚设。

“在这样的情况下,我们要考虑整个网络战的概念,不仅仅是靠军队、公安、国家力量去考虑如何保护重要基础设施,很多互联网包括网民个人的网络安全能力都跟基础设施保护能力连在一起。”正因为如此,360董事长周鸿祎才提出了“大安全”概念。

网络战来了不用怕,360打造网络安全大脑,以战止战

其实,再强大的网络战,都是能防御的。安全行业已经提出了网络攻击杀伤链(Cyber-Kill-Chain)的概念,将网络攻击杀伤链细分为发现、定位、跟踪、瞄准、打击、达成目标六大环节,在越早的杀伤链环节阻止攻击,防护效果越好。

就像传统的盗窃流程,小偷要先踩点再溜入目标建筑,一步步实行盗窃计划最终卷赃逃逸。网络攻击也是如此,从内部渗透到核心的漫长攻击过程中,一定会在网络上留下蛛丝马迹,例如电脑上有未登记的后台软件在运行,并且与某些奇怪的网站进行通讯,等等。

如果一家机构能够通过大数据分析,理解网络上发生的所有事情,它就能够有效地防止网络攻击。360就是这样的机构。最近十年来,360一直在坚持不懈干一件事,就是积累网络安全大数据,并且将这些大数据汇聚成网络安全大脑。如今,360已经能够做到:网络上发生的任何事情第一时间看到,而且能够把事情的来龙去脉推演出来。

网络战来了不用怕,360打造网络安全大脑,以战止战

“360是全世界少数几家,也是中国唯一一家能够真正独立发现国与国之间网络战的公司。”周鸿祎之所以如此自信,是基于360多年积累下来的三大核心能力:

一、网络安全大数据能力

美国政府和美军打造了互联网,他们拥有全球最大的网络安全大数据,他们正在建立美国政府和美国国防企业的网络防御系统。而在企业层面,全球仅有3家拥有同样巨大的网络安全大数据,他们分别是谷歌、微软和360。

以“每日处理新增样本数量”来看,360安全大脑每天最高处理新增900万样本,在安全上已经积累了数百亿的样本和数EB的安全数据。要知道,仅有少量世界级的安全厂商,才拥有如此大的安全大数据。

二、威胁情报能力

其中又包括两个方面。第一个是APT(高级持续威胁)的发现能力。众所周知,前面所说的很多国家之间的网络攻击,其实都是APT攻击。在过去几年里,360一共独立发现了40起APT攻击,并在发现之后对其逐个进行了解剖,建立了对APT攻击的深刻理解。

另一个则是漏洞的挖掘能力。如今,360已经拥有全球最为强大的黑客团队。在前不久一年一度的BlackHat“全球黑帽大会”上,微软重磅发布了MSRC 全球最具价值安全精英榜,结果来自360Vulcan团队的古河和招啟汛竟然包揽了前两名,360共有10人登榜,其中7人皆在榜单前50,无论入选人数和综合排名均位列全球第一。实际上,最近几年360发现的安全漏洞数量也一直都名列前茅。

网络战来了不用怕,360打造网络安全大脑,以战止战

三、攻防知识库

实际上,在过去这些年里,360一直都在与两个大国的网军进行硬碰硬的实战对抗,至少应对了40场针对中国的大规模APT攻击,从而积累了特别丰富的网络攻击知识和漏洞知识库。

今年下半年,360计划推出一套标准化的知识框架和一套通用的语言,使安全圈可以共同描述一个攻击是如何发生的。一旦攻击发生,这个描述语言可以迅速同步给所有企业的CIO们,使大家能够做到有的放矢,快速应对。

正因为360具备了以上三大核心能力,周鸿祎不希望360像很多网络安全公司那样,为企业提供一些用处不大的盒子、防火墙了事,而是要为企业打造“国家级的雷达反导系统”。

未来,360的网络安全团队只做两件事:

第一件事是当企业遇到网络战的时候,360为其提供专人服务,而且都是最高水平的安全专家,将他们部署到企业当中,依靠他们多年来丰富的网络安全经验,帮助企业解决最棘手的安全难题。

第二件事则是为企业提供培训和赋能。360将帮助企业建设三支队伍:白队帮助企业不断发现漏洞和修补漏洞;负责安全运营的红队则用来应对各种安全突发事件,实现安全事故的快速响应;蓝队则作为假想敌不断对网络进行攻击,从而帮助企业建立网络安全的靶场。

“希望未来在网络战时代,360能够打造一个健康的生态,帮助大家一起,使得我们国家的被入侵门槛抬高很多。”周鸿祎表示。

显示全文
为您推荐
通菜怎么炒
通菜怎么炒

【导读】 通菜怎么炒,下面是小编为你收集整理的,希望对你有帮助!1、空心菜洗干净后从中间切开,叶茎分离。大蒜剁成蒜末备用。2、锅内烧水,放入少许植物油,水烧开以后,先把空心菜菜茎放入锅中焯水20秒,然后把空心菜完全下锅焯水20秒。3、油烧热后倒入蒜末、干辣椒爆出香......

发布时间:2023-10-30 20:01:09

恐怖片有什么寓意吗 世界上为什么会存在恐怖片
恐怖片有什么寓意吗 世界上为什么会存在恐怖片

许多的恐怖片在故事的背后都有着一个反应社会现象的寓意,在许多的电影情节之中,故事的发现与生活息息相关,尤其是一些比较有高度的恐怖片。例如《下水道人鱼》这个电影看起来虽然有点恶心,但是这个电影主要想表达的就是保护环境。...

发布时间:2023-10-30 20:00:07

唐僧的父亲是谁?唐僧父亲竟是一名秀才
唐僧的父亲是谁?唐僧父亲竟是一名秀才

【导读】 唐僧的父亲是谁?唐僧父亲竟是一名秀才,下面是小编为你收集整理的,希望对你有帮助!大家都知道唐僧是《西游记》中的主角,为了保护他能够安全到达西天取得真经,天生的神仙为他收了三个徒弟,这是大家再熟悉不过的故事了。那么唐僧的父亲是谁呢?他又为何要把唐僧送去当和尚呢?其实,唐僧的父亲叫陈......

发布时间:2023-10-30 19:01:13

科迪亚克棕熊vs东北虎谁厉害 科迪亚克棕熊战斗力更强
科迪亚克棕熊vs东北虎谁厉害 科迪亚克棕熊战斗力更强

科迪亚克棕熊和东北虎相比较,在战斗力方面,科迪亚克棕熊是超过东北虎的,这是因为科迪亚克棕熊嗅觉非常的灵敏,它们甚至可以闻到距离自己两公里之外的气味,所以科迪亚克棕熊很难被其他的动物偷袭。虽然东北虎有着锋利的爪牙,但是和科迪亚克棕熊比起来还处于弱势的。在体型上方面,科迪亚克棕熊也是比东北虎大很多的。...

发布时间:2023-10-30 19:00:10

孔明灯的由来
孔明灯的由来

【导读】 孔明灯的由来,下面是小编为你收集整理的,希望对你有帮助!相传是由三国时的诸葛亮所发明,当年诸葛亮被司马懿围困在平阳,全军上下束手无策,诸葛亮想出一条妙计。诸葛亮算准风向,命人拿来白纸千张,糊成无数个灯笼,再利用烟雾向上的引力带灯笼升空,一个个小灯笼升起。营......

发布时间:2023-10-30 18:01:17

巨型短面熊的对手是谁 巨型短面熊和美洲拟狮谁厉害
巨型短面熊的对手是谁 巨型短面熊和美洲拟狮谁厉害

巨型短面熊的对手是霸王龙,这是因为巨型短面熊和霸王龙在体型上就有着非常大的差异,巨型短面熊站起来的高度大约有三米左右,而霸王龙往往会达到十五米左右,所以在体型上巨型短面熊就已经不占有优势了。而且霸王龙的战斗力是非常的强大的,无法让巨型短面熊接近它们,牙齿的咬合力也是非常的惊人的。...

发布时间:2023-10-30 18:00:15

芹菜炒肉怎么炒
芹菜炒肉怎么炒

【导读】 芹菜炒肉怎么炒,下面是小编为你收集整理的,希望对你有帮助!1、瘦肉一块先切成厚片,再改刀切成肉丝,然后把肉丝切碎,剁成肉粒放在盆中,肉粒不要剁的太碎。2、生姜一小块拍两下切成姜末,大蒜几粒拍扁以后切成蒜末,抓入一小把红辣椒放在一个盆中。清洗干净的芹菜切成芹菜......

发布时间:2023-10-30 17:01:22

九大自然元素分别是什么 九个自然中就原始存在的元素
九大自然元素分别是什么 九个自然中就原始存在的元素

九大自然元素分别为氢元素,氦元素,碳元素,氧元素,钠元素,铝元素,钙元素和金元素,这九大元素构成了最原始的自然元素,并且这九大元素的实用性能非常高,具有良好的生命价值,共同促进了整个地球上生命的繁荣发展,没有这九大元素,就没有地球上生命的出现。...

发布时间:2023-10-30 17:00:20

通天教主是三清之一吗:不是(三清是通天教主的上级)
通天教主是三清之一吗:不是(三清是通天教主的上级)

【导读】 通天教主是三清之一吗:不是(三清是通天教主的上级),下面是小编为你收集整理的,希望对你有帮助!通天教主不属于三清中的一个,三清是道教里面最高的神仙,分别指的是玉清以及上清,还有太清。这三位神仙至高无上,并且道行很深。从盘古年代就已经有这三位神仙,元始天尊就是其中之一,也是开辟道教的神仙,同时元......

发布时间:2023-10-30 16:01:11

鲸头鹳为什么拔羽毛送人 鲸头鹤拔羽毛原因是什么
鲸头鹳为什么拔羽毛送人 鲸头鹤拔羽毛原因是什么

据说是为了示好,是一种礼貌行为。鲸头鹤是最有礼貌的一种鸟类。不过由于鲸头鹤被狩猎人大量的猎杀、栖息地被人类破坏等原因导致鲸头鹤现在成为了濒危保护动物。不过鲸头鹤拔羽毛送人也是要看心情的,大部分的鲸头鹤都是很喜欢饲养员,而且鲸头鹤也有一些很“二哈”的行为,所以鲸头鹤属实难管。...

发布时间:2023-10-30 16:00:09

门多萨龙(图片)
门多萨龙(图片)

【导读】 门多萨龙(图片),下面是小编为你收集整理的,希望对你有帮助!门多萨龙恐龙时代的阿根廷,因为环境适宜,这里是食草恐龙的天堂,其中最出名的当属世界上最大的恐龙阿根廷龙,另外,还有很多超巨型恐龙曾生活在此,比如今天要介绍的门多萨龙,它体长可达25米,生活在9000万......

发布时间:2023-10-30 15:01:11

进化论最大的缺陷在哪里 进化论需要充足的理论来证明
进化论最大的缺陷在哪里 进化论需要充足的理论来证明

众所周知,进化论是非常具有时代意义的理论,具有超前的思维以及科学的辩证观,但是进化论同时也是一个非常具有缺陷的理论,进化论最大的缺陷就是它没有足够的证据来证明进化论的真实性,进化论只是一个达尔文的猜想,是自己对于整个世界演变的认识,但是没有大量的证据来证明自己的理论是正确的。...

发布时间:2023-10-30 15:00:09