360公司董事長兼CEO周鴻祎本周六在鄭州參加“強網論壇”時透露,360正在研發全網APT防御雷達系統,希望能夠在網絡戰時代,解決“看得見”的問題。
周鴻祎指出,過去幾年360共發現了40起其它國家和地區的黑客組織對中國網絡的滲透和潛伏。中國網絡安全行業的對手不止是民間的黑客和黑產,而是更為強大的國家級背景的黑客團隊,以及有組織的黑客犯罪集團。
“我們應該更新一個認知:現在已經進入了網絡戰時代,應該用作戰思維來思考網絡安全行業的發展,用作戰思想來指導產品和技術的研發,”周鴻祎認為,盲目地堆砌軟硬件安全產品,試圖修筑“馬奇諾防線”來應對網絡戰,對付國家級黑客團隊是不切實際的。
從近幾年360發現的多起APT攻擊的特點來看,APT攻擊發動之前往往會有長達數年的滲透、潛伏過程,通過多個節點作為攻擊的跳板,進行布局,所以會有一個非常長的攻擊鏈條,如果不能用大數據的方法把這個攻擊鏈條捕捉下來,那么很可能對APT攻擊都不會有任何感知,這就是為什么有些國家的網絡攻擊能夠做到來無影去無蹤。
周鴻祎從技術角度分析了如何抓住這種來去無蹤的網絡攻擊,網絡安全需要頂層設計,需要全網安全數據的打通,“就好比防空系統的雷達一樣,要通過聯網把各個雷達的碎片數據結合起來,最終還原出一個網絡攻擊的全部軌跡?!?
周鴻祎表示,未來360不會去追求網絡安全的整體解決方案,而是專注于解決網絡空間的雷達問題,“當我們的網絡被攻擊的時候,被入侵的時候,我們首先要能夠看見,看見是所有其他動作的前提?!?
本站文章版權歸原作者及原出處所有 。內容為作者個人觀點, 并不代表本站贊同其觀點和對其真實性負責,本站只提供參考并不構成任何投資及應用建議。本站是一個個人學習交流的平臺,網站上部分文章為轉載,并不用于任何商業目的,我們已經盡可能的對作者和來源進行了通告,但是能力有限或疏忽,造成漏登,請及時聯系我們,我們將根據著作權人的要求,立即更正或者刪除有關內容。本站擁有對此聲明的最終解釋權。