8月9日上午消息,360集团董事长兼CEO周鸿祎在三亚一场数字峰会上提出,网络战时代、企业网络安全问题将面临四大变化:对手变了、对象变了、手段变了、假设变了。
“今天我们面对的不是小毛贼,而是国家背景的黑客部队,关键基础设施首当其冲,成为网络战攻击的首要对象,而且攻击的方式以APT为主,长期潜伏,一层层渗透到网络的核心层,防不胜防”,周鸿祎表示,“最近360就义务帮一家基础设施企业做排查,排查了两周,发现了一个潜伏6年的情报窃取攻击”。
网络战之所以能够得逞,周鸿祎认为最重要的原因是利用了漏洞,在没有任何感知的情况下进行入侵,而漏洞又是无法避免的,只要是人写的就一定有错误,这是网络战的假设变了,没有攻不破的网络。
“网络攻击从外围渗透到核心的漫长过程中,一定会在网络里留下蛛丝马迹。360这两年专注打造的网络安全大脑,利用庞大的安全大数据系统,第一时间就能识别潜伏的网络攻击,而且能够把攻击的来龙去脉推演出来。”
周鸿祎称,“360未来不仅不会跟大家同质化竞争,一道卖盒子、卖防火墙,而是希望帮助大家建立网络安全的实战靶场。360未来要帮助大家建立白队,不断发现修补漏洞;建立红队,锻炼自己的安全运营团队,实现安全事故的迅速响应;建立蓝队,没事的时候作为假想敌不断的攻击,实战练兵”。
对于备受关注的政企安全领域,周鸿祎称,360将专注于构建全网的网络安全大数据、知识库和威胁情报,为企业输出无形的服务,同时,利用众包的方式把社会上的黑客力量集合起来变成黑客云,为企业提供团队服务。