周鴻祎:干掉友商不能解決任何安全問題
10月21日,周鴻祎在第六屆互聯(lián)網(wǎng)大會(huì)“網(wǎng)絡(luò)安全技術(shù)發(fā)展和國際合作論壇”上表示,網(wǎng)絡(luò)安全企業(yè)的對手不是友商。也許在別的行業(yè),同行是對手,“友商”背后的潛臺(tái)詞就是“干掉你”,干掉友商就意味著勝利。但在網(wǎng)絡(luò)安全行業(yè),干掉友商并不能解決任何安全問題。相反,“大家只有合作起來,才能共同對付病毒木馬制作者、黑產(chǎn)、高級(jí)別攻擊力量這些真正的對手”。
他在演講中提到,當(dāng)前網(wǎng)絡(luò)安全面臨的最大威脅是APT,即高級(jí)持續(xù)威脅,能夠發(fā)起APT攻擊的都是國家背景的高級(jí)別黑客組織,通過持續(xù)的潛伏滲透,來竊取情報(bào)和破壞基礎(chǔ)設(shè)施。
APT攻擊瞄準(zhǔn)關(guān)鍵基礎(chǔ)設(shè)施長期謀劃,攻擊鏈條長,來無影去無蹤,傳統(tǒng)的單點(diǎn)防御措施無濟(jì)于事。梳理今年來APT相關(guān)事件,就有委內(nèi)瑞拉、南美四國等大規(guī)模停電事件爆發(fā);俄羅斯電網(wǎng)被植入后門;伊朗號(hào)稱攻擊了美國紐約的電網(wǎng)引發(fā)大停電,呈頻發(fā)趨勢。
周鴻祎認(rèn)為,應(yīng)對APT必須用協(xié)同防御的方法,其核心就是安全大數(shù)據(jù)、知識(shí)庫、安全專家的協(xié)同。安全大數(shù)據(jù)是看見APT的基礎(chǔ)。即使再隱蔽的攻擊,如果能把大范圍、長時(shí)間、多維度的安全大數(shù)據(jù)收集起來,理論上就能夠看見。在大數(shù)據(jù)中篩選攻擊行為需要知識(shí)庫的幫助,再通過AI深度學(xué)習(xí)篩出可疑的線索。最終,要依靠高級(jí)別的安全專家分析研判,作出決定性的判斷。
周鴻祎還在演講中強(qiáng)調(diào),協(xié)同防御需要共建安全大生態(tài)。“光靠360一家公司是不夠的”,周鴻祎說,網(wǎng)絡(luò)安全是一個(gè)分布特別廣的產(chǎn)業(yè)鏈,每家公司都有各自的優(yōu)勢和各自的方向。360主要聚焦于做好一件事,就是建設(shè)網(wǎng)絡(luò)空間的雷達(dá)系統(tǒng),幫助黨政軍企單位“看見”高級(jí)攻擊?匆娭蟮淖钄、修復(fù)需要產(chǎn)業(yè)生態(tài)的合作。
發(fā)表評(píng)論
請輸入評(píng)論內(nèi)容...
請輸入評(píng)論/評(píng)論長度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
12月19日立即報(bào)名>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
-
精彩回顧立即查看>> 【線下會(huì)議】全數(shù)會(huì)2024電子元器件展覽會(huì)
-
精彩回顧立即查看>> 三菱電機(jī)紅外傳感器的特性以及相關(guān)應(yīng)用領(lǐng)域
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市