圖片來(lái)源@視覺(jué)中國(guó)

“關(guān)于我,很多人覺(jué)得應(yīng)該像黑客帝國(guó)的角色,但黑客其實(shí)是我的業(yè)余工作”。說(shuō)這句話的是360集團(tuán)首席安全技術(shù)官鄭文彬,他曾是國(guó)家網(wǎng)絡(luò)安全應(yīng)用人才的獲獎(jiǎng)?wù)撸F(xiàn)在工作之余他還會(huì)帶著一群黑客穿梭在沒(méi)有硝煙的網(wǎng)絡(luò)戰(zhàn)中對(duì)抗網(wǎng)絡(luò)攻擊。

8月9日下午,在鈦媒體與ITValue主辦的2019全球數(shù)字價(jià)值峰會(huì)·網(wǎng)絡(luò)安全沙龍上,鄭文彬?qū)PT(Advanced Persistent Threat,高級(jí)持續(xù)性威脅)、網(wǎng)絡(luò)戰(zhàn)的相關(guān)介紹成為本場(chǎng)沙龍的爆點(diǎn)。

網(wǎng)絡(luò)戰(zhàn)是360集團(tuán)董事長(zhǎng)兼CEO周鴻祎在本次會(huì)議上重點(diǎn)提到的概念,周鴻祎認(rèn)為,隨著信息化的發(fā)展,網(wǎng)絡(luò)戰(zhàn)已經(jīng)成為新時(shí)代戰(zhàn)爭(zhēng)的首選,是國(guó)與國(guó)網(wǎng)軍的較量。

對(duì)于網(wǎng)絡(luò)戰(zhàn),鄭文彬也深有體會(huì),據(jù)他介紹,360威脅情報(bào)中心曾獨(dú)家破獲過(guò)的一起針對(duì)俄羅斯總統(tǒng)醫(yī)院的APT行動(dòng)。

2018年11月25日,俄羅斯烏克蘭爆發(fā)刻赤海峽沖突事件,4天后,360威脅情報(bào)中心全球首家捕獲一起針對(duì)俄羅斯總統(tǒng)府醫(yī)院的APT行動(dòng),該行動(dòng)被命名為“毒針”,其目的是為了控制俄羅斯總統(tǒng)府第二醫(yī)院的內(nèi)部網(wǎng)絡(luò)。

當(dāng)時(shí)大多數(shù)分析團(tuán)隊(duì)認(rèn)為這是俄羅斯攻擊烏克蘭的事件,因?yàn)檫@次攻擊與刻赤海峽沖突距離太近了。但360威脅情報(bào)中心沒(méi)有止步于“大多數(shù)”判斷,而是憑借深度溯源追蹤能力,在360安全數(shù)據(jù)海中對(duì)樣本和攻擊路徑進(jìn)行了深度分析,確認(rèn)攻擊者屬于哈薩克斯坦APT組織,武器賣家是一家意大利的黑客公司Haking Team。

據(jù)鄭文彬介紹,在全球范圍內(nèi)像這樣的APT威脅并不少見(jiàn)。自2006年APT概念被美國(guó)空軍提出以來(lái),出現(xiàn)了震網(wǎng)、NSA-方程式、舒適熊等多起APT行動(dòng)。2010年谷歌退出中國(guó)事件在中國(guó)互聯(lián)網(wǎng)圈引起了不小的震蕩,但該其實(shí)事件的真正導(dǎo)火索是APT組織極光攻陷了谷歌網(wǎng)絡(luò)。

在網(wǎng)絡(luò)戰(zhàn)中取得主動(dòng),需要:做好防護(hù)、自查漏洞、自我攻擊

面對(duì)真實(shí)存在的APT攻擊,我們應(yīng)該如何防范?鄭文彬在分享時(shí)也表示,360安全大腦已經(jīng)研發(fā)出了具有高級(jí)安全防護(hù)能力的360高級(jí)威脅情報(bào)平臺(tái),包含偵測(cè)報(bào)警和預(yù)警功能,可以檢測(cè)企業(yè)系統(tǒng)被入侵的情況,以及是否存在未知的高級(jí)安全威脅。另一方面,企業(yè)也要有意識(shí)地培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全人才,以應(yīng)對(duì)各種突發(fā)的安全事件。

同時(shí),企業(yè)也需要對(duì)自身漏洞進(jìn)行清查并進(jìn)行網(wǎng)絡(luò)安全預(yù)演。在本屆全球數(shù)字價(jià)值峰會(huì)上,周鴻祎也多次強(qiáng)調(diào),網(wǎng)絡(luò)漏洞已經(jīng)成為重要的戰(zhàn)略資源,APT攻擊大部分都是在利用已經(jīng)預(yù)置好的漏洞或者天然漏洞,他表示:“系統(tǒng)是人寫代碼寫出來(lái)的,只要是人寫的代碼,就一定會(huì)有漏洞,平均每一千個(gè)代碼就有3-4個(gè)漏洞。”

網(wǎng)絡(luò)安全預(yù)演實(shí)際上是邀請(qǐng)一些黑客,用假想敵的方式探底自身系統(tǒng)安全的虛實(shí),進(jìn)行自我攻擊、建立網(wǎng)絡(luò)安全的靶場(chǎng)。

在這方面需要注意的是,避免在自我攻擊的時(shí)候“弄假成真”,黑客在這個(gè)過(guò)程中盜走數(shù)據(jù),所以要做好網(wǎng)絡(luò)安全預(yù)演時(shí)的攻擊行為監(jiān)測(cè)。鄭文彬表示,可以從兩個(gè)方面入手來(lái)監(jiān)測(cè)這種行為,一是對(duì)黑客的行為數(shù)據(jù)進(jìn)行實(shí)時(shí)分析,由于并不是所有的行為都會(huì)在監(jiān)控中實(shí)時(shí)察覺(jué),也需要對(duì)這些行為軌跡進(jìn)行留存。360也正在做一個(gè)類似的監(jiān)控平臺(tái),基于360的安全知識(shí)庫(kù),對(duì)供應(yīng)商的行為軌跡做分析和保存。

個(gè)人信息安全需要的不是一家企業(yè)的努力,而是整個(gè)生態(tài)的聯(lián)動(dòng)

沙龍?zhí)釂?wèn)環(huán)節(jié),站在用戶個(gè)體的角度,針對(duì)用戶數(shù)據(jù)隱私安全的問(wèn)題,鈦媒體創(chuàng)始人趙何娟也提出疑問(wèn):“以C端用戶為主的互聯(lián)網(wǎng)公司,他們的數(shù)據(jù)很容易被攻擊、泄漏,從這個(gè)角度,我們應(yīng)該如何保護(hù)數(shù)據(jù)安全?”

鄭文彬認(rèn)為,大公司的安全問(wèn)題不是一家廠商能夠解決的,比如360更擅長(zhǎng)的是終端安全或者整體安全解決方案的交付,要做到全方位的安全,可能還需要搭配數(shù)據(jù)安全公司等產(chǎn)業(yè)鏈條的相關(guān)產(chǎn)品,所以360也投資了很多安全公司,把他們納入自己的安全生態(tài),一起解決新時(shí)代條件下的安全問(wèn)題。

瀚思科技今年7月剛剛成為360戰(zhàn)略投資的生態(tài)公司,在沙龍分享環(huán)節(jié),瀚思科技產(chǎn)品副總裁周弈也對(duì)用戶數(shù)據(jù)安全這一問(wèn)題做了回應(yīng),即如果企業(yè)一定要保障數(shù)據(jù)安全的話,給客戶的建議路徑是,第一步先做內(nèi)部,即內(nèi)部人員的數(shù)據(jù)圍攻+帳戶安全監(jiān)控+檢測(cè),因?yàn)?5%以上的企業(yè)數(shù)據(jù)泄漏事件是與內(nèi)部人員有關(guān)系的。

第二步,是要清楚自己的敏感數(shù)據(jù)在哪兒,進(jìn)行有目標(biāo)的針對(duì)性防護(hù)。周奕表示,在瀚思的數(shù)據(jù)安全方案中,有一張企業(yè)敏感數(shù)據(jù)地圖,通過(guò)地圖可以幫助互聯(lián)網(wǎng)企業(yè)梳理出敏感數(shù)據(jù)的位置,再對(duì)這些重要的數(shù)據(jù)進(jìn)行訪問(wèn)監(jiān)控,并判斷是否有風(fēng)險(xiǎn),進(jìn)行實(shí)時(shí)的異常告警。

最后,周奕也就企業(yè)的信息安全體系做了完整的闡述,他認(rèn)為常見(jiàn)的信息安全體系建設(shè)思路有三種:常規(guī)的網(wǎng)絡(luò)安全成熟度分級(jí)建設(shè)、數(shù)據(jù)應(yīng)用安全建設(shè)以及業(yè)務(wù)安全場(chǎng)景相關(guān)的的多階段場(chǎng)景建設(shè)。 同時(shí),他也分享了一些頭部客戶信息安全體系建設(shè)的成功落地案例。演講中,周奕特別強(qiáng)調(diào),全場(chǎng)景安全架構(gòu)以及智能安全分析能力是企業(yè)信息安全的關(guān)鍵所在。

本文系作者 DeepWrite秦報(bào)局 授權(quán)鈦媒體發(fā)表,并經(jīng)鈦媒體編輯,轉(zhuǎn)載請(qǐng)注明出處、作者和本文鏈接。
本內(nèi)容來(lái)源于鈦媒體鈦度號(hào),文章內(nèi)容僅供參考、交流、學(xué)習(xí),不構(gòu)成投資建議。
想和千萬(wàn)鈦媒體用戶分享你的新奇觀點(diǎn)和發(fā)現(xiàn),點(diǎn)擊這里投稿 。創(chuàng)業(yè)或融資尋求報(bào)道,點(diǎn)擊這里。

敬原創(chuàng),有鈦度,得贊賞

贊賞支持
發(fā)表評(píng)論
0 / 300

根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論

請(qǐng) 登錄后輸入評(píng)論內(nèi)容
  • 還是加密和匿名上網(wǎng)吧!

    回復(fù) 2019.08.15 · via android

快報(bào)

更多

16:17

證監(jiān)會(huì)黃建山:正穩(wěn)步推進(jìn)商業(yè)不動(dòng)產(chǎn)REITs試點(diǎn)

16:09

英偉達(dá)高管稱日本不再是機(jī)器人大國(guó)

16:07

國(guó)家煙草專賣局:規(guī)范電子煙相關(guān)生產(chǎn)企業(yè)投資行為

16:07

勝通能源:部分募投項(xiàng)目重新論證并再次延期

16:04

字節(jié)跳動(dòng)通報(bào)三季度內(nèi)部違規(guī):有員工因社交媒體泄密被辭退

16:03

國(guó)家煙草專賣局:防范化解電子煙過(guò)剩產(chǎn)能風(fēng)險(xiǎn) 逐步淘汰落后產(chǎn)線并核減相應(yīng)產(chǎn)能

16:02

國(guó)家煙草專賣局:允許合法合規(guī)經(jīng)營(yíng)的電子煙相關(guān)生產(chǎn)企業(yè)通過(guò)生產(chǎn)點(diǎn)合并等方式進(jìn)行產(chǎn)能整合重組

16:01

越南最大的企業(yè)集團(tuán)Vingroup:將撤回價(jià)值670億美元的南北高速鐵路項(xiàng)目提案

16:00

國(guó)家煙草專賣局:推動(dòng)電子煙市場(chǎng)供需平衡,切實(shí)防范化解市場(chǎng)無(wú)序競(jìng)爭(zhēng)風(fēng)險(xiǎn)

16:00

寧德時(shí)代與韓國(guó)電解液制造商Enchem簽訂5年大單

15:56

北京將實(shí)現(xiàn)100個(gè)行業(yè)大模型落地應(yīng)用

15:55

外匯局:繼續(xù)深化跨境金融服務(wù)平臺(tái)在西部陸海新通道沿線地區(qū)共建共用

15:53

證監(jiān)會(huì)債券監(jiān)管司:截至目前累計(jì)推動(dòng)24只交通設(shè)施和倉(cāng)儲(chǔ)物流類項(xiàng)目發(fā)行REITs

15:51

京東2025年終獎(jiǎng)投入同比漲幅超70%

15:50

通光線纜:公司目前未與SpaceX公司開展合作

15:45

食用植物油突出問(wèn)題排查整治,罰沒(méi)金額6964萬(wàn)元

15:44

證監(jiān)會(huì)債券司:已累計(jì)發(fā)行科創(chuàng)債超2萬(wàn)億元

15:44

證監(jiān)會(huì)債券司:前11個(gè)月,交易所市場(chǎng)支持通道沿線省企業(yè)累計(jì)發(fā)行公司債券近7000億元

15:31

離岸人民幣兌美元即期午后漲145點(diǎn)至6.994元

15:23

深圳新房單價(jià)破紀(jì)錄,最高38萬(wàn)/㎡

1

掃描下載App