如果要撰寫中國互聯(lián)網(wǎng)史,周鴻祎絕對是無法繞開的活躍人物。文雅點講,他是一個“顛覆者”;喜聞樂見地講,茶樓酒肆間喜歡稱他為“紅衣大炮”。
只是,如今的“紅衣大炮”只為國與國之間看不見硝煙的網(wǎng)絡(luò)戰(zhàn)“開炮”。
從今年5月極客公園Rebuild科技商業(yè)峰會至昨天三亞全球數(shù)字價值峰會,短短的三個月不到,周鴻祎就至少三次在公開場合為愈演愈烈的國際網(wǎng)絡(luò)戰(zhàn)大聲疾呼。
周鴻祎一再對外喊話:網(wǎng)絡(luò)戰(zhàn)時代已經(jīng)來臨,漏洞是網(wǎng)絡(luò)戰(zhàn)的突破口,而可怕的是對方啥時候來的,做了什么,啥時候走的,我們居然一無所知。因此,建立國家級網(wǎng)絡(luò)雷達系統(tǒng)勢在必行,幫助掌管中國基礎(chǔ)設(shè)施的大型企業(yè)建立網(wǎng)絡(luò)安全的實戰(zhàn)“靶場”迫在眉睫,而這些舉目望去,全中國就360最擅長,雖然360做這些事情并不賺什么錢,但這讓他再次找到了久違的興奮感和刺激感。
是的,周鴻祎又找到了新戰(zhàn)場,“紅衣大炮”又有了新的用武之地。
周鴻祎提醒中國的企業(yè),尤其是掌握著國計民生基礎(chǔ)設(shè)施的大型國企央企,需要想想在你的企業(yè)內(nèi)部有沒有其他國家網(wǎng)軍預(yù)先埋伏的攻擊可能。他說“這真的不是聳人聽聞”,因為最近360給國內(nèi)一個大的通信運營商義務(wù)查了一下,查了兩周就發(fā)現(xiàn)了潛伏6年之久的某大國對我們網(wǎng)絡(luò)情報的竊取攻擊。
事實上,兩年前,“WannaCry勒索病毒”肆虐全球,橫掃100多個國家,老周就首提網(wǎng)絡(luò)戰(zhàn),他認為WannaCry是網(wǎng)絡(luò)戰(zhàn)的預(yù)演。如今,網(wǎng)絡(luò)戰(zhàn)已經(jīng)成為地區(qū)沖突的首選,幾乎每天都在發(fā)生:美國攻擊俄羅斯電網(wǎng)、伊朗革命衛(wèi)隊攻擊紐約電力系統(tǒng)、俄羅斯情報機構(gòu)丟失7.5TB的數(shù)據(jù)、印度90多個基礎(chǔ)設(shè)施信息系統(tǒng)被攻破、360發(fā)現(xiàn)40個國與國之間的APT攻擊等。
今天無論是工業(yè)互聯(lián)網(wǎng)還是產(chǎn)業(yè)互聯(lián)網(wǎng),還是各國政府談的互聯(lián)網(wǎng)+,整個社會、世界全部運轉(zhuǎn)在網(wǎng)絡(luò)之上、軟件之上。所以,今天已經(jīng)很難區(qū)別數(shù)字世界和現(xiàn)實世界的界限,在這樣的情況下,過去所有對于數(shù)字世界的攻擊如今都可能使老百姓的衣食住行受到影響,可能讓政府的運轉(zhuǎn)和管理,包括很多企業(yè)的正常生產(chǎn)都因此受到巨大的威脅。
360打造國家級“雷達反導(dǎo)”體系的底氣何在?
套用時下熱播的《長按十二時辰》,要打造國家級“雷達反導(dǎo)”體系,必須依靠“大案牘術(shù)”,也就是網(wǎng)絡(luò)安全大數(shù)據(jù),誰有最海量最優(yōu)質(zhì)的網(wǎng)絡(luò)安全大數(shù)據(jù),誰才有能力建立出這套國家級“雷達反導(dǎo)”體系。
周鴻祎說360有一個非常龐大的大數(shù)據(jù)系統(tǒng),利用這個大數(shù)據(jù)可以真正做到,網(wǎng)上發(fā)生的任何攻擊,360都能第一時間看到,而且能夠把事情的來龍去脈推演出來。目前,全世界網(wǎng)絡(luò)安全大數(shù)據(jù)最全的公司是谷歌、微軟和360。
在這個基礎(chǔ)之上,再加上360的威脅情報和知識庫,再加上安全專家的團隊,使得360成為全世界少數(shù)幾家,也是中國唯一一家能夠真正獨立發(fā)現(xiàn)國與國之間網(wǎng)絡(luò)戰(zhàn)的一家公司,所以,最后本質(zhì)還是回到大數(shù)據(jù)的威力。
具體舉例來說,威脅情報有兩個方面,一個是這幾年360累計發(fā)現(xiàn)了40起APT,全部是360獨立發(fā)現(xiàn)的,國內(nèi)沒有第二家公司。發(fā)現(xiàn)之后就能夠把尸體做個解剖,這些APT分析的情報使360建立了大量對APT攻擊的理解,形成了網(wǎng)絡(luò)效應(yīng),于是能發(fā)現(xiàn)越來越多的APT。另一方面,一般的網(wǎng)絡(luò)安全公司不挖掘漏洞,而360是全球挖漏洞最多的公司。微軟2009年的安全大會感謝全世界幫他挖漏洞的公司,百度挖了3個,騰訊挖了38個,360挖了277個漏洞,不僅是中國第一也是全球第一。幾乎所有國與國的攻擊都是利用漏洞,只有對漏洞有深刻的理解,才能探測到國與國的攻擊。
360的對手這么長時間都是國外的網(wǎng)軍,這40起APT攻擊里有周邊國家和地區(qū)的,再上兩個大國的網(wǎng)軍,所以360正在積累特別多的攻擊知識和漏洞知識庫,會在今年下半年推出一套標準化的知識框架,一套通用的語言,使安全圈里可以共同描述一個攻擊是如何發(fā)生的。一旦攻擊發(fā)生,這個描述語言可以迅速同步給所有CIO們,使大家迅速在自己的企業(yè)能夠根據(jù)對這個攻擊的描述來捕獲更多的攻擊。
國與國的網(wǎng)絡(luò)戰(zhàn)這個層次,最后不是靠某個軟件某個硬件,說白了是人與人的對抗。而360自己就是東半球最強的黑客團隊,研發(fā)人員有幾千人,其中專門研究攻防、挖掘漏洞的頂級黑客有上千人。
有一個好消息非常令人振奮,昨天刷爆了朋友圈。一年一度的BlackHat“全球黑帽大會”在拉斯維加斯盛大啟幕,微軟藉此重磅發(fā)布了2019 MSRC全球最具價值安全精英榜,并且隆重揭曉“全球白帽黑客奧斯卡”The Pwnie Awards大獎榜單。
素有東半球最強白帽子軍團之稱的中國互聯(lián)網(wǎng)安全巨頭——360公司封神屠榜,奪得亞洲首冠,排名全球第一。來自360 Vulcan Team的古河(Yuki chen)、招啟汛(Qixun zhao)包攬前兩名,領(lǐng)跑全球,這也是有史以來中國人首次封神問鼎。此次,360公司共有10人榮耀登榜,其中7人皆在榜單前50,無論入選人數(shù)和綜合排名,360均位列世界第一,成為2019 BlackHat當(dāng)之無愧的“頭號贏家”。
培養(yǎng)出大批全球一等一的黑客人才是周鴻祎最引起為傲的,在網(wǎng)絡(luò)戰(zhàn)中,如果我們涉及到基礎(chǔ)設(shè)施的國企央企遭遇攻擊,就必須派這些頂級黑客出馬防御。此外,360還可以派出這些頂級人才到企業(yè),幫助他們培訓(xùn)自己的特種分隊,建立網(wǎng)絡(luò)安全的實戰(zhàn)靶場。
“360未來要幫助大家建立白隊,不斷發(fā)現(xiàn)修補漏洞;建立紅隊,鍛煉自己的安全運營團隊,實現(xiàn)安全事故的迅速響應(yīng);建立藍隊,沒事的時候作為假想敵不斷的攻擊,實戰(zhàn)練兵。”周鴻祎非常興奮,他說,360將專注于構(gòu)建全網(wǎng)的網(wǎng)絡(luò)安全大數(shù)據(jù)、知識庫和威脅情報,為企業(yè)輸出無形的服務(wù),同時,利用眾包的方式把社會上的黑客力量集合起來變成黑客云,為企業(yè)提供團隊服務(wù)。360希望能夠和大家共同打造一個國家級網(wǎng)絡(luò)攻防體系,提高國家網(wǎng)絡(luò)安全防御能力,守護社會和百姓生活安寧。
顯然,網(wǎng)絡(luò)戰(zhàn)時代的政企安全,將是老周尋找到的新戰(zhàn)場。在這個新戰(zhàn)場上,老周帶領(lǐng)著360安全特戰(zhàn)部隊協(xié)助國家和企業(yè)與各國網(wǎng)絡(luò)部隊斗智斗勇,用代碼廝殺,維護國家信息安全,保障基礎(chǔ)設(shè)施安全,何其快哉?如此一來,360這家公司和周鴻祎本人,都將站在更高的歷史舞臺。
聯(lián)系客服