“‘互聯(lián)網(wǎng)+’不是小事兒。‘互聯(lián)網(wǎng)+’從本質(zhì)上來(lái)說(shuō),是一種顛覆。我們?nèi)粘5囊率匙⌒?、吃喝玩?lè),以及我們工作的各個(gè)環(huán)節(jié),都受到了互聯(lián)網(wǎng)的沖擊?;ヂ?lián)網(wǎng)能夠改變我們的工作模式、生活模式,改變我們的工作效率。”360公司總裁齊向東認(rèn)為,社會(huì)與互聯(lián)網(wǎng)將融為一體,到那個(gè)時(shí)候,現(xiàn)實(shí)生活中遇到的所有不安全的事件,都會(huì)在互聯(lián)網(wǎng)上出現(xiàn)。所以,“未來(lái)的網(wǎng)絡(luò)安全,不僅僅是一個(gè)安全公司的事兒。一個(gè)網(wǎng)絡(luò)安全公司,單槍匹馬,是不能夠讓互聯(lián)網(wǎng)安全的。”
齊向東拋出這個(gè)觀點(diǎn)是在第三屆中國(guó)互聯(lián)網(wǎng)安全大會(huì)上。這個(gè)大會(huì)是由360主辦的全球性安全大會(huì)。此次大會(huì)也是繼剛剛結(jié)束的西雅圖中美互聯(lián)網(wǎng)論壇之后關(guān)于網(wǎng)絡(luò)安全領(lǐng)域的又一次對(duì)話。
經(jīng)過(guò)三年的發(fā)展,中國(guó)互聯(lián)網(wǎng)安全大會(huì)已經(jīng)成為亞太地區(qū)最大規(guī)模、最專業(yè)的行業(yè)年度會(huì)議。本屆大會(huì)共有約2.5萬(wàn)人參會(huì),來(lái)自全球的頂尖安全智庫(kù)、研究學(xué)者、多家安全企業(yè)和安全團(tuán)隊(duì)的專家,在大會(huì)上進(jìn)行了頭腦風(fēng)暴,以世界級(jí)的眼光共同對(duì)網(wǎng)絡(luò)安全做了深入有效的探討。
本屆大會(huì)的主題是“數(shù)據(jù)驅(qū)動(dòng)安全”,齊向東表示,“在萬(wàn)物互聯(lián)的時(shí)代,安全已經(jīng)突破了軟件、內(nèi)容、服務(wù)等界限,傳統(tǒng)的安全防護(hù)已經(jīng)無(wú)法解決新興的安全問(wèn)題,而數(shù)據(jù)驅(qū)動(dòng)安全就成為了我們?cè)谖磥?lái)解決安全問(wèn)題的辦法。”隨著互聯(lián)網(wǎng)應(yīng)用的深入和普及,物聯(lián)網(wǎng)的發(fā)展也日益顯著,網(wǎng)絡(luò)安全形勢(shì)發(fā)生很大變化,網(wǎng)絡(luò)攻擊等安全威脅對(duì)于國(guó)家、社會(huì)和企業(yè)帶來(lái)更加嚴(yán)重的后果。網(wǎng)絡(luò)安全行業(yè)經(jīng)過(guò)多年的發(fā)展,或已開(kāi)始面對(duì)產(chǎn)業(yè)的顛覆和重構(gòu)。
看得見(jiàn)是一種行業(yè)急需的能力
美國(guó)國(guó)家安全局原局長(zhǎng)、首任網(wǎng)絡(luò)司令部司令亞歷山大先生在大會(huì)演講中講到美國(guó)網(wǎng)絡(luò)安全戰(zhàn)略,強(qiáng)調(diào)了解決網(wǎng)絡(luò)可視化問(wèn)題勢(shì)在必行。而360的安全團(tuán)隊(duì)也在研究中提出對(duì)未來(lái)網(wǎng)絡(luò)安全的一些看法,打造“看得見(jiàn)的安全”成為360在網(wǎng)絡(luò)安全領(lǐng)域的新課題。
周鴻祎[微博]在9月29日上午的中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)上,發(fā)表了題為“看得見(jiàn)的安全”的主題演講,在演講中周鴻祎首次提出了“網(wǎng)絡(luò)安全新法則”,指出利用數(shù)據(jù)能力和數(shù)據(jù)技術(shù)建立“看見(jiàn)”威脅的能力,將成為安全行業(yè)最重要的能力,也是保證國(guó)家網(wǎng)絡(luò)安全和企業(yè)安全的核心能力。
周鴻祎說(shuō):“看見(jiàn)是一種能力。所有的攻擊都是未知的,都力圖讓人看不見(jiàn),而安全公司則希望能夠看見(jiàn)整個(gè)網(wǎng)絡(luò),這樣才能意識(shí)到威脅的發(fā)生。所以,看見(jiàn)和看不見(jiàn)變成了安全公司和網(wǎng)絡(luò)攻擊之間最大的能力較量。”周鴻祎所描述的這個(gè)可看見(jiàn)的系統(tǒng)里,能夠顯示攻擊的數(shù)據(jù),每一個(gè)節(jié)點(diǎn)代表受攻擊的地點(diǎn)、攻擊的時(shí)間、攻擊的強(qiáng)度、攻擊的次數(shù),從而可以實(shí)時(shí)掌握全球每一個(gè)發(fā)起攻擊和被攻擊點(diǎn)的實(shí)時(shí)情況和追蹤。周鴻祎認(rèn)為:“看見(jiàn)的基礎(chǔ)就是數(shù)據(jù),所有網(wǎng)絡(luò)行為都會(huì)產(chǎn)生數(shù)據(jù),有了數(shù)據(jù),還要有數(shù)據(jù)的關(guān)聯(lián)能力、分析能力和挖掘能力,結(jié)合安全專家的經(jīng)驗(yàn),才能形成看見(jiàn)的能力。”
周鴻祎稱,360作為中國(guó)著名的互聯(lián)網(wǎng)安全公司,目前有超過(guò)13億個(gè)安全數(shù)據(jù)收集點(diǎn),數(shù)十萬(wàn)臺(tái)服務(wù)器,安全大數(shù)據(jù)是其能力的核心,在威脅情報(bào)的數(shù)據(jù)收集階段,具有天然優(yōu)勢(shì)。360擁有的核心技術(shù)天字號(hào)系列管理系統(tǒng),包括天擎是PC終端防護(hù)體系,天機(jī)是手機(jī)安全防護(hù)體系,天眼是邊界上數(shù)據(jù)的采集和管控,天巡是對(duì)無(wú)線信號(hào)的管控,如此形成云端大數(shù)據(jù)引擎,它能通過(guò)關(guān)聯(lián)分析,快速地找到想要的數(shù)據(jù),并通過(guò)可視化技術(shù),讓人們用肉眼能看見(jiàn)安全威脅。
另外,在本屆互聯(lián)網(wǎng)安全大會(huì)上獲悉,360已經(jīng)建成了國(guó)內(nèi)首個(gè)威脅情報(bào)中心,并將于近日正式商用,開(kāi)放在線查詢平臺(tái)。今年5月360威脅情報(bào)中心發(fā)布了中國(guó)首個(gè)APTC00報(bào)告,溯源了一個(gè)境外黑客組織針對(duì)中國(guó)境內(nèi)政府相關(guān)部門的APT攻擊。周鴻祎透露,截至2015年7月底,360威脅情報(bào)中心監(jiān)測(cè)到的針對(duì)中國(guó)境內(nèi)政府部門、電信運(yùn)營(yíng)商、大型企業(yè)、科研院所等組織機(jī)構(gòu)發(fā)動(dòng)APT攻擊的境內(nèi)外黑客組織有13個(gè)。最早可以追溯到2007年,而最近三個(gè)月內(nèi)仍然處于活躍狀態(tài)的APT組織至少有7個(gè)。