周鴻禕首次深度詳解360安全大腦戰略戰術:打

2020-12-12 鈦媒體APP

8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用PPT。鈦媒體編輯從以下四個方面對其演講內容做了提煉。

政企網絡安全攻防已經上升為全球化和國家級的網絡戰

「我是非常悲觀的。」

周鴻禕直言,他對信息化時代的網絡安全持悲觀態度。

在周鴻禕看來,全世界已經進入了網絡戰時代。隨著雲計算、大數據等技術的發展,企業第一次擁有了比傳統網際網路並不遜色的大數據,世界進入了信息化3.0時代。在這種情況下,網絡威脅的手段不斷發生演變,網絡戰時代已經來臨。

怎麼樣來定義網絡戰?新型的網絡戰具備哪些特徵?

周鴻禕從三個方面定義網絡戰:

第一,網絡戰一定是國家和國家之間的對抗;第二,漏洞無處不在,人性是最薄弱環節; 第三,攻擊對象轉變為基礎設施,對其進行大規模的網絡恐怖襲擊或網絡大規模網絡犯罪。其中,人是導致網絡戰變為可能的最重要原因。

網絡戰可以通過網際網路、物聯網,把虛擬世界的攻擊,變成物理世界的攻擊。而系統由人編寫,這就導致漏洞無法避免。

更令人心生警惕的是,網絡戰從過去電子作戰的輔助手段,已經變成了國與國之間解決矛盾的最優選方案。

傳統作戰一旦打起來很難控制,但網絡戰卻可以收放自如、完全可控。另外,傳統作戰一旦發起,攻擊者會很快暴露,但網絡戰的妙處在於如果攻擊對象的防守很弱,那麼攻擊者就可以靜悄悄的進行,然後全身而退,來無影去無蹤。

周鴻禕舉例稱,從震網病毒,到三年前烏克蘭電站被某國網軍攻擊,再到今年委內瑞拉大停電,實際上都是由國與國之間的網絡戰引發的。兩年前大規模的勒索病毒WannaCry從某種程度上可以理解為網絡戰的預演,所以一個比較悲觀的結論是,網絡戰時代不是美國大片裡幻想的情況,實際上它已經在發生了。

在全球網絡戰時代,CIO需要完全不同的作戰思想

網絡戰時代的特點在於,不分戰爭時期、和平時期,它在任何時候都有可能發生。

要應對隨時可能發生的變化,就要求網絡安全的管理者轉變傳統的網絡安全思路,這些CIO們需要跟過去有完全不同的作戰思想。

周鴻禕認為,網絡安全作戰思想的變化體現在四個方面:

第一,網絡安全的對手變了,業務團夥由小毛賊變成了有組織的正規軍。

「過去大部分企業在網絡上的安全投入主要是防火牆,對手是小毛賊,而今天我們面對的是國家級背景的黑客部隊,是其他國家的網軍,這是網絡安全重要的轉折點。如果現在,企業把網絡安全當成一個小問題,買點盒子、軟硬體就能對付的話,那是還沒完全意識到網絡戰其實已經是另外一套打法了。

第二,網絡攻擊的對象變了。

網絡攻擊不再瞄準過去的小病毒、小黑客,它的核心目標對準了能源、交通、通信等關鍵基礎設施,這是網絡戰最重要的特徵。因此,網絡戰可以通過網際網路、物聯網,把對虛擬世界的攻擊,變成對物理世界的攻擊。

「很多企業可能會認為,企業內部很久沒有發生安全事件了,或者已經發生的安全事件危害性很小,但其實這並不代表企業內部沒有被其他國家網軍預先埋伏攻擊漏洞。最近360幫某大型通信運營商排查了一次網絡安全隱患,兩周後發現,某大國對該企業進行了網絡情報竊取行為,而且已經潛伏了6年之久。」

第三,網絡戰的假設變了,沒有攻不破的系統。

按照過去的規則,企業更多是採用被動防禦的方案,用盒子、殺毒軟體等軟硬體的手段將自己的系統隔離保護起來,以謀求一定的安寧。

但在周鴻禕看來,大安全時代跟過去小安全時代有些不一樣,攻防不平衡是一個非常大的挑戰。

因為網絡戰條件下,對於攻擊發起者來講,天下沒有攻不破的系統。

「系統是人寫代碼寫出來的,只要是人寫的代碼,就一定會有漏洞,平均每一千個代碼就有3-4個漏洞。」

未來網絡戰互相攻擊的對象一定是系統的漏洞,不論是天然漏洞,還是預置漏洞,而且這些漏洞大概率有「人」的因素在裡面。因此,網絡漏洞也成為了重要的戰略資源。

實際上,周鴻禕所說的利用漏洞發起網絡攻擊的事件已經在全球發生。前段事件,美國某官員披露,美國在俄羅斯的電網裡已經有預置代碼漏洞,只要一聲令下就可以進行打擊,如果俄羅斯對此沒有防範能力很可能在美國的網絡戰中敗下陣來。

去年,英特爾處理器的兩大漏洞「熔斷」(Meltdown)和「幽靈」(Spectre)被曝光,這兩大漏洞涉及過去十年間推出的所有英特爾晶片組,影響巨大。但其實,這兩大漏洞是英特爾故意預置的後門,因為如果把漏洞堵住就會導致數據處理速度的下降。

第四,戰法變了。

網絡戰是集大成的超限戰,無所不用其極。

周鴻禕認為,網絡戰不分戰時平時,網絡戰如果在某一天發起進攻,那麼在這之前的一兩年,一定事先默默進行了網絡滲透,逐步藉助各種跳板、各種攻擊,一層層滲透到核心層。「雖然今天各國看起來並沒有跟任何國家宣戰,但其實各國都在構思如何在對方的網絡裡預埋漏洞。」

另外一點,網絡戰不分軍民。可能很多民營企業會認為網絡戰跟自己沒有關係,但實際上,網絡已經確確實實把大家連到了一起。如果作案團夥需要攻擊某大型央企,可能不會單刀直入,而會迂迴到這個大型央企的某供應商進行第一步攻擊。只要該供應商有安全短板,就可能讓大型央企的整個網絡安全防護形同虛設。

所以,網絡戰不僅僅是只靠軍隊、公安、國家力量去考慮如何保護重要基礎設施的事,而是實際上,網際網路企業、包括網民個人的網絡安全都與國家基礎設施的網絡安全組成了一個整體。

不與傳統安全服務商競爭,360要做國家級雷達反導體系

周鴻禕表示,在這種形勢下,360開始重新思考在大安全時代,360應該做什麼。

「360的初衷是想讓自己能夠重新為中國的政企提供網絡安全服務。」

完成這個目標,360有兩個選擇:

一是,賣盒子、防火牆等各種各樣的網絡安全產品,但這個選擇最後會把360變成跟其他網絡安全公司一樣的企業。周鴻禕明確表示,他並不想走這條路,「這不是360的風格。」

那麼,360的風格是什麼,未來周鴻禕對360安全是如何定位的?

周鴻禕表示,360的目標是想幫助國家、政府,大型央企、大型基礎設施企業做一套雷達或者防控系統。

這個系統建成之後,在網絡戰實戰中,各個企業能夠最快地利用大數據感知網絡威脅的存在,這樣才能談得上止損、阻止、中斷、反擊和溯源。

因此,在周鴻禕規劃中,未來的360安全,應該是在全球化網絡安全戰這樣的高度下,幫助政企應對敵方攻擊。

為此,360開始構建數據安全海和漏洞庫。一方面幫助政企早日發現對手悄無聲息的網絡攻擊攻擊行為,另一方面,自查漏洞,早日修補。

據了解,安全數據海是360安全大腦的核心。利用數據海,通過大數據技術,網上發生的任何攻擊360都能第一線看到,而且能夠把事情的來龍去脈都演出來。

周鴻禕表示,安全數據海是360經過十多年的時間積累下來的,中國大部分的計算機都安裝了360殺毒軟體,360將這些雲端的碎片化數據放在一起,就構成了一個中國完整的安全數據拼圖。

根據這個完整的安全數據拼圖,360發現,網絡攻擊並不是單點攻擊,而是有一個漫長的攻擊鏈, 「網絡攻擊基本上有兩個共性,一是,一定有某個軟體在電腦上運行;二是,一定有某個奇怪的軟體在跟某個奇怪的網站進行通訊,因為它要獲取指令進行更新。」而通過數據海,360能夠察覺到各種攻擊嫌疑。

除了安全大數據能力,360也有著多年的APT情報挖掘經驗。據了解,360是全球挖漏洞最多的公司,近幾年360累計發起了40起APT,這40起APT有來自周邊國家和地區的,也有兩個來自大國網軍。

在此基礎上,周鴻禕透露,360也正在積累一個大體量的攻擊知識和漏洞知識庫,今年下半年將推出一套標準化的知識框架,一套通用的語言描述一個攻擊是如何發生的,一旦攻擊發生描述語言可以同步給CIO們,使大家迅速在自己的企業根據描述捕獲更多的攻擊。

正如上文提到的,未來的網絡戰不是某個軟體與某個硬體的對抗,而是人與人的對抗,所以360非常注重安全人才的培養,多年來,360將越來越多的網絡安全專家納入麾下。

周鴻禕介紹,360擁有東半球最強的黑客團隊,研發人員有幾千人,專門研究攻防、挖掘漏洞的頂級黑客有上千人,這是360區別於一般的網絡安全公司最重要的一點。

值得一提的是,在老周演講的同時,在一年一度的BlackHat「全球黑帽大會」上,360 團隊不僅包攬冠亞軍,而且共10人上榜,這是中國人十二年來第一次封神問鼎,亞洲首冠,全球第一。

未來360要做的是從三個方面將自身的安全能力輸出:

一方面希望幫助企業不斷發現漏洞,修補漏洞;另一方面,幫助企業培養他們自己的安全運營團隊,應對各種安全突發事件;最後,希望幫助企業在沒有安全事件發生的情況下作為假想敵不斷的自我攻擊,建立網絡安全的靶場。

「未來,360是一個很不一樣的安全公司。」周鴻禕最後說道。360希望跟大家共同打造一個安全生態,即專注於構建全網的網絡安全大數據、知識庫和威脅情報,輸出無形的服務給企業、社會,同時也會利用眾包的方式,把社會上的黑客力量集合起來變成黑客雲。(本文首發鈦媒體,作者/秦聰慧、趙宇航)

相關焦點

  • 360與青島達成戰略合作 周鴻禕:安全是城市數位化的基礎
    9月21日,360集團與青島市人民政府達成戰略合作,雙方將圍繞工業網際網路、信息安全、智慧城市、新基建等領域展開合作。360集團董事長兼CEO周鴻禕指出,城市、企業需把安全作為數位化的基礎,構建起真正數位化的安全能力。  本次戰略合作的具體舉措包括:第一,落地工業網際網路安全大腦;第二,360集團聯合青島市公安局共建「智慧公安」。
  • 360周鴻禕:以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點
    來源:金融界網站「數位化發展應當樹立底線思維,把安全作為根本和頭等大事,牢牢築起安全根基。」12月10日,360董事長兼CEO周鴻禕在2020澳珠企業家峰會上發表主旨演講表示。大會現場,360集團分別與橫琴新區管委會、華發集團達成戰略合作框架協議,並以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點,全面助力橫琴和珠海的智慧城市建設、城市網絡安全保障。
  • 360收費:周鴻禕的難言之隱
    2020年11月29日,「快科技」報導 360瀏覽器推出VIP會員功能,用戶付費開通VIP會員即可享受6大特權,包括DoH安全防劫持、智能隱私防護體系、DNT防跟蹤等功能。360集團早年以殺毒軟體起家,由於在市場中主打免費策略一鳴驚人,此後推出的一系列產品也被打上免費的烙印。
  • 周鴻禕變身射擊總教頭 進軍政企安全從「戰狼」開始
    在談到360在政企安全領域目標時,周鴻禕說,目前主要做兩件事:第一,會做網絡安全大腦,網絡安全大數據;第二、做一些可能沒法當作產品來賣,但是會對國家安全帶來重大提升的事。隨著公司聚焦安全的戰略逐漸清晰,360的內部人士發現,近一段時間來老周變得越來越淡定。在很多資深媒體人的眼裡,老周發生了兩大變化:一是減肥很成功,變得非常精神;二是不愛跟人吵架,變得很冷靜了。
  • 360周鴻禕:沒有戰鬥精神,做不好網絡安全
    周鴻禕一直被看作網際網路行業的「鬥士」,最近幾年卻變得「低調」了。近日,他在360十五周年內部分享中對此解釋道,「很多人對打仗有個誤解,老是以為跟人打口水戰才是打仗,這對打仗的理解就太狹隘了。」
  • 360最大「產品經理」周鴻禕:聽員工「吐槽」也是一種用戶調研
    老周酷愛射擊,這裡原本是他的射箭館,後來他毅然「貢獻」出來,改造成了360網絡安全應急響應中心。射箭館與安全應急響應中心,兩個八竿子打不著的場景,卻一樣都能讓老周戰鬥力滿格。「360安全大腦在這裡『坐鎮』,每時每刻都能看到網絡攻擊的全局,感知整體網絡態勢,哪個地方有可能被入侵,從哪裡防範,一有風吹草動,也能當機立斷派遣我們的安全運維人員進行遠程救援與運維。」老周稱。
  • 立足橫琴輻射粵港澳 360周鴻禕繪大數據靶場建設新藍圖
    12月11日,珠海市委理論學習中心組舉行專題學習會,認真學習貫徹關於網絡強國的重要思想,掌握大數據前沿趨勢,紮實做好網絡安全和信息化工作,為珠海經濟特區「二次創業」加快發展築牢網絡安全防線。珠海市委書記郭永航主持會議,360集團董事長兼CEO周鴻禕做專題報告,珠海市政協主席陳洪輝、市人大常委會常務副主任陳英出席會議。
  • 360老總是誰_360老總周鴻禕個人簡介_360董事長周鴻禕個人簡歷
    360老總周鴻禕個人簡介  周鴻禕(yī ),湖北黃岡人。畢業於西安交大管理學院系統工程系,獲碩士學位。曾就職方正集團,先後擔任事業部總經理、研發中心常務副主任等職。現360安全中心董事長。
  • 360定義安全大腦,背後的勢能和運行邏輯
    不難得出結論,安全大腦本身就是360對10幾年安全領域勢能的一次集中釋放。一點意義:國家安全的重任在肩周鴻禕認為,安全大腦是一個運用新技術所創造出的強有力的網絡安全體系,通過建立「上帝視角」,繪製出大安全全景圖,把「安全大腦」打造成安全領域的核心技術和「國之重器」,起到掌控安全全局、為經濟發展保駕護航的作用。
  • 360重慶安全大腦順利驗收!打造中國網絡安全戰略布局新裡程碑
    來源:金融界網站近日,坐落於重慶市合川區的360重慶安全大腦項目順利通過項目竣工驗收。驗收單位在聽取項目匯報,審查相關文檔資料,現場觀看各區域功能演示後,並圍繞功能延伸、後期維護等方面進行了深度探討,最終,驗收組一致認為該項目已完成預期目標任務,同意通過驗收!
  • 周鴻禕:只有360做的安全手機才是最好的
    原本已退居幕後指揮的周鴻禕再次現身助威,而且還請來了「局座」張召忠少將一塊站臺,足見360以及老周對Q5的期待。殺入手機市場才1年多的360,截止目前,今年已經發布了4款手機。但相對於前三款手機來講,Q5手機才是老周最想要的手機。
  • 李強履新360政企安全CEO:加速To B戰略落地
    日前,SAP前全球高級副總裁、中國區總裁李強宣布入職360集團,擔任360政企安全集團CEO,全面負責政企安全集團的經營管理,向360董事長兼CEO周鴻禕匯報。  「當數據無處不在,數據安全和數據隱私成為非常大的挑戰」,李強在首次以360政企安全集團CEO的身份接受媒體採訪時表示,中國今天在數位化的進程取得了非常大的成就,新冠肺炎疫情驅動了大家持續加大數位化投入的決心,但數位化本身帶來的網絡安全的影響正在大規模增加。所以,一定要充分考慮好數位化和網絡安全的關係,在數位化建設的同時確保安全。
  • 周鴻禕:我們是技術公司 賣盒飯送電影票不是360的使命
    【TechWeb報導】3月15日消息,在谷歌AlphaGo與李世石的人機大戰結束後,360董事長周鴻禕發內部郵件稱,從來不認為把盒飯送到每個用戶手裡是360未來的使命,賣電影票也從來不是360的長項。
  • 周鴻禕和齊向東分家之後,360的未來在哪裡?
    其實事情的起因是這樣的,在今年的4月12日,360方面發布了公告稱:360方面將以37.3億元轉讓奇安信的22.59%股權,並且將之前360品牌授權進行購回。雖然這件事,周鴻禕親自做出回應並且聲稱,這樣做的目的是因為360預計進軍政企安全市場。但是360推退出奇安信的真正原因,我想也只有當事人才知道吧。
  • 周鴻禕:360安全瀏覽器堅持永久免費!服務消費者
    這其中,360安全瀏覽器就是當中活下來並發展起來的產品之一。近日,有消息顯示360瀏覽器要收費,面對這樣的傳聞,360公司董事長兼CEO @周鴻禕 發文表示「360安全瀏覽器服務個人消費者,堅持永久免費!360安全瀏覽器為用戶安全上網而生,是超過4億用戶信任的選擇」。
  • 周鴻禕解釋為啥做手機:殺毒軟體謀出路
    北京時間2014年12月25日消息,360董事長周鴻禕在聖誕節平安夜(12月24日)向全體員工發出內部郵件,解釋360做手機的理由。周鴻禕稱,要在移動網際網路上把安全做到極致,就必須自己做手機,這樣才能深度介入作業系統底層,在此基礎上構築真正的手機安全,實現用戶需求的安全感。
  • 周鴻禕:360安全產品對用戶的個人隱私不感興趣
    周鴻禕:360安全產品對用戶的個人隱私不感興趣 時間:2020-12-11 18:00:48 來源:新浪科技
  • 周鴻禕:安全是數位化的基礎,網絡安全將是國家安全的支柱性產業
    9月15日,在2020線上中國國際智能產業博覽會上,360集團董事長兼CEO周鴻禕表示,數字時代有區別於過去的三大特徵:一切皆可編程,萬物均要互聯,數據驅動業務,這就意味著網絡安全、數據安全的風險將遍布在所有場景當中,並且直接關係到業務安全、社會安全和國家安全。
  • 周鴻禕一句話回應「借殼」:根據股東意願做出的選擇
    《周鴻禕一句話回應「借殼」:根據股東意願做出的選擇》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:周鴻禕ISC提出安全「協同」方法論8月16日上午,在第四屆中國網際網路安全大會(ISC2016
  • 從賦能到共生:周鴻禕烏鎮成果發布為何再提「大安全」
    今年五月360的「安全大腦」提出後,針對企業的信息安全現狀,業界對於360安全大腦如何通過大數據和人工智慧的加持,打造一個具有感知能力、學習能力、推理能力、預測能力和決策能力的分布式智能安全系統,幫助企業和個人用戶在「大安全」時代擁有更為堅實的「盾牌」,曾表現出濃厚的興趣。周鴻禕對安全大腦做了一個更為形象的描述。