全球網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,個(gè)人信息與商業(yè)數(shù)據(jù)遭遇大規(guī)模泄露與違規(guī)利用,針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的惡意網(wǎng)絡(luò)攻擊頻發(fā),各國(guó)在網(wǎng)絡(luò)空間競(jìng)爭(zhēng)態(tài)勢(shì)進(jìn)一步加劇。面對(duì)新情況,如何加強(qiáng)網(wǎng)絡(luò)安全建設(shè)?如何更好地應(yīng)對(duì)網(wǎng)絡(luò)安全威脅?如何更有力地保障國(guó)家安全?
8月19日至20日,以“應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)、共建大生態(tài)、同筑大安全”為主題的第七屆互聯(lián)網(wǎng)安全大會(huì)(ISC 2019)在北京舉行。與會(huì)嘉賓認(rèn)為,世界正在進(jìn)入一個(gè)以信息產(chǎn)業(yè)為主導(dǎo)的經(jīng)濟(jì)發(fā)展時(shí)期,網(wǎng)絡(luò)空間作為與海陸空天并列的人類活動(dòng)第五空間,已經(jīng)成為維護(hù)國(guó)家安全的戰(zhàn)略要塞。需要充分發(fā)揮龍頭企業(yè)的示范引領(lǐng)作用,把握網(wǎng)絡(luò)安全方面核心技術(shù),構(gòu)建良好的網(wǎng)絡(luò)安全生態(tài)。據(jù)介紹,目前以360集團(tuán)為代表的網(wǎng)絡(luò)安全企業(yè),正在加快網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)創(chuàng)新與產(chǎn)業(yè)布局。
網(wǎng)絡(luò)安全威脅持續(xù)升級(jí)
當(dāng)前,以人工智能、量子信息、移動(dòng)通信、互聯(lián)網(wǎng)、區(qū)塊鏈為代表的新一代信息技術(shù)加速突破應(yīng)用,企業(yè)的核心技術(shù)、市場(chǎng)資源、客戶信息等轉(zhuǎn)化成數(shù)據(jù)并向網(wǎng)絡(luò)轉(zhuǎn)移。與此同時(shí),全球網(wǎng)絡(luò)安全形勢(shì)不容樂(lè)觀,網(wǎng)絡(luò)空間已成為各國(guó)爭(zhēng)奪的重要戰(zhàn)略空間。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心日前發(fā)布的數(shù)據(jù)顯示,2019年上半年,我國(guó)基礎(chǔ)網(wǎng)絡(luò)運(yùn)行總體平穩(wěn),未發(fā)生較大規(guī)模以上網(wǎng)絡(luò)安全事件。但是,數(shù)據(jù)泄露、云平臺(tái)安全風(fēng)險(xiǎn)等問(wèn)題突出,釣魚(yú)郵件攻擊事件頻發(fā),與5G、區(qū)塊鏈等新興技術(shù)相關(guān)的網(wǎng)絡(luò)安全挑戰(zhàn)也在不斷增大。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)李愛(ài)東在當(dāng)天的大會(huì)上表示,網(wǎng)絡(luò)空間內(nèi)涵和外延不斷擴(kuò)展,網(wǎng)絡(luò)空間競(jìng)爭(zhēng)更加激烈,網(wǎng)絡(luò)安全威脅持續(xù)上升,網(wǎng)絡(luò)違法犯罪活動(dòng)屢有發(fā)生,個(gè)人信息保護(hù)問(wèn)題日益突出,迫切需要各方一起努力,共同維護(hù)網(wǎng)絡(luò)安全。
360集團(tuán)董事長(zhǎng)周鴻祎認(rèn)為,互聯(lián)網(wǎng)空間貌似和平已久,但戰(zhàn)爭(zhēng)從未遠(yuǎn)離,只是形式不同,應(yīng)該用作戰(zhàn)的視角看待網(wǎng)絡(luò)安全。“網(wǎng)絡(luò)作戰(zhàn)最重要的是花費(fèi)相當(dāng)長(zhǎng)的時(shí)間通過(guò)攻擊手段進(jìn)行攻擊和潛伏,并滲透至基礎(chǔ)設(shè)施網(wǎng)絡(luò)中,以在關(guān)鍵時(shí)刻發(fā)起致命一擊。潛伏、滲透本身也是網(wǎng)絡(luò)攻擊的一部分。”
公安部網(wǎng)絡(luò)安全保衛(wèi)局巡視員、副局長(zhǎng)、總工程師郭啟全當(dāng)天也表示,針對(duì)網(wǎng)絡(luò)戰(zhàn)需構(gòu)建網(wǎng)絡(luò)空間綜合防御體系,從實(shí)戰(zhàn)化、體系化、常態(tài)化角度落實(shí)重要應(yīng)對(duì)措施,從被動(dòng)防御到主動(dòng)防御,從靜態(tài)防御到動(dòng)態(tài)防御,從單點(diǎn)防護(hù)到整體防控,從粗放防護(hù)到精準(zhǔn)防護(hù)。
值得關(guān)注的是,5G擴(kuò)展了萬(wàn)物互聯(lián)的邊界,也爆發(fā)式地增加了威脅因素的可乘之機(jī)。中國(guó)工程院院士鄔賀銓表示,5G對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō)是一把雙刃劍。它實(shí)現(xiàn)了計(jì)算與通信的融合,基于大數(shù)據(jù)人工智能的網(wǎng)絡(luò)運(yùn)維,減少了人為的差錯(cuò),但是5G的虛擬化和軟件定義能力以及協(xié)議的互聯(lián)網(wǎng)化、開(kāi)放化,也引入了新的安全風(fēng)險(xiǎn),由此引發(fā)的網(wǎng)絡(luò)攻擊往往會(huì)造成比過(guò)去更嚴(yán)重的影響。
大數(shù)據(jù)讓安全威脅“被看見(jiàn)”
在周鴻祎看來(lái),目前,應(yīng)對(duì)網(wǎng)絡(luò)安全威脅最緊迫的問(wèn)題是“看得見(jiàn)”,如果不能解決看見(jiàn)網(wǎng)絡(luò)攻擊的問(wèn)題,就像在現(xiàn)代戰(zhàn)爭(zhēng)中沒(méi)有雷達(dá)一樣,根本無(wú)法發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,更不用談溯源和反制。
周鴻祎表示,網(wǎng)絡(luò)安全大數(shù)據(jù)是“看見(jiàn)”的基礎(chǔ)。與此同時(shí),高級(jí)別的安全專家將起到?jīng)Q定作用,網(wǎng)絡(luò)戰(zhàn)的本質(zhì)是人與人的對(duì)抗。
通過(guò)在網(wǎng)絡(luò)安全領(lǐng)域十多年的積累,360目前擁有180億樣本的安全大數(shù)據(jù)、威脅情報(bào)和知識(shí)庫(kù),3800多名安全專家,12個(gè)安全研究中心。創(chuàng)新推出的網(wǎng)絡(luò)安全大腦,在網(wǎng)絡(luò)漏洞挖掘、APT攻擊發(fā)現(xiàn)、威脅情報(bào)共享等方面都達(dá)到全球領(lǐng)先水平。
此外,360率先發(fā)現(xiàn)針對(duì)中國(guó)的境外APT組織40個(gè),涉及上千個(gè)重要部門(mén),包括能源、通信、金融、交通、制造、教育、醫(yī)療等關(guān)鍵基礎(chǔ)設(shè)施行業(yè);主流廠商漏洞超過(guò)1500個(gè),包攬各個(gè)廠商史上的最高漏洞獎(jiǎng)勵(lì),捕獲七次使用在野0Day漏洞對(duì)我國(guó)的攻擊組織。據(jù)介紹,360是國(guó)內(nèi)唯一具備捕獲在野0Day漏洞的公司。
值得一提的是,360正在不斷提升原始創(chuàng)新能力,加快推進(jìn)5G、人工智能、云計(jì)算、大數(shù)據(jù)等關(guān)鍵核心技術(shù)突破,部分技術(shù)處于國(guó)際領(lǐng)先水平。根據(jù)中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)與工信部網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展中心近日聯(lián)合發(fā)布的《2019年中國(guó)互聯(lián)網(wǎng)企業(yè)100強(qiáng)發(fā)展報(bào)告》顯示,2019年互聯(lián)網(wǎng)百?gòu)?qiáng)企業(yè)有7家企業(yè)入選世界互聯(lián)網(wǎng)領(lǐng)先科技成果,其中包括360安全大腦-分布式智能網(wǎng)絡(luò)安全防御系統(tǒng)。
政企聯(lián)動(dòng)共筑安全生態(tài)
針對(duì)網(wǎng)絡(luò)安全領(lǐng)域的種種新挑戰(zhàn),政府和企業(yè)將進(jìn)一步加強(qiáng)聯(lián)動(dòng),謀劃網(wǎng)絡(luò)安全的新發(fā)展。
第十二屆全國(guó)政協(xié)副主席、中國(guó)科協(xié)名譽(yù)主席、中科院院士韓啟德當(dāng)天表示,將積極發(fā)揮科協(xié)組織的開(kāi)放性、平臺(tái)性優(yōu)勢(shì),建設(shè)問(wèn)題庫(kù)、項(xiàng)目庫(kù)、人才庫(kù),搭建科技資源服務(wù)平臺(tái),并圍繞區(qū)域重點(diǎn)產(chǎn)業(yè)發(fā)展需要,有針對(duì)性地遴選一批具有創(chuàng)新條件和基礎(chǔ)的龍頭企業(yè),推動(dòng)企業(yè)價(jià)值鏈向高端延伸。
李愛(ài)東表示,將加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),強(qiáng)基固本,大力推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展,培養(yǎng)網(wǎng)絡(luò)安全人才。此外,中國(guó)科協(xié)也在積極建設(shè)大數(shù)據(jù)、云計(jì)算、人工智能等新一代信息技術(shù)的資源平臺(tái),著力構(gòu)建人才培養(yǎng)的新陣地,為網(wǎng)絡(luò)安全技術(shù)人才培養(yǎng)貢獻(xiàn)力量。
而作為網(wǎng)絡(luò)安全發(fā)展的龍頭企業(yè),360指出,僅靠一家企業(yè)解決不了整個(gè)網(wǎng)絡(luò)戰(zhàn)的問(wèn)題。下一步,360一方面將共建分布式安全大腦,輸出和分享網(wǎng)絡(luò)安全大腦的大數(shù)據(jù)分析技術(shù),幫助政府部門(mén)、企業(yè)和生態(tài)伙伴打造自己的安全大腦;另一方面,將全面分享威脅情報(bào)和知識(shí)庫(kù),幫助傳統(tǒng)網(wǎng)絡(luò)軟硬件產(chǎn)品進(jìn)行升級(jí)。此外,360還將幫助政企客戶建立應(yīng)急響應(yīng)隊(duì)伍,通過(guò)實(shí)戰(zhàn)攻防助力客戶提升應(yīng)對(duì)能力。
周鴻祎透露,360在企業(yè)安全領(lǐng)域的最新定位是,發(fā)揮獨(dú)有核心優(yōu)勢(shì),為黨政軍企提供安全服務(wù),建設(shè)網(wǎng)絡(luò)戰(zhàn)時(shí)代的國(guó)之重器,實(shí)現(xiàn)看見(jiàn)、阻斷、修復(fù)的能力。“未來(lái)360將與更多合作伙伴共建安全大生態(tài),向友商分享威脅情報(bào)知識(shí)庫(kù),全面賦能更多的政企客戶,推動(dòng)中國(guó)網(wǎng)絡(luò)安全行業(yè)更快發(fā)展。”周鴻祎說(shuō)。
|