網(wǎng)絡(luò)與安全的一體兩面,互聯(lián)網(wǎng)25年進(jìn)入大安全時(shí)代

10月20日,世界互聯(lián)網(wǎng)大會(huì)在烏鎮(zhèn)召開(kāi)。這是第六屆世界互聯(lián)網(wǎng)大會(huì),也是互聯(lián)網(wǎng)在中國(guó)發(fā)展的第25年。

時(shí)光荏苒,互聯(lián)網(wǎng)從開(kāi)始時(shí)的撥號(hào)上網(wǎng),發(fā)展到現(xiàn)在的移動(dòng)智能時(shí)代和5G時(shí)代,25年間引領(lǐng)無(wú)數(shù)創(chuàng)新的商業(yè)模式和商業(yè)公司出現(xiàn),各領(lǐng)風(fēng)騷一時(shí)風(fēng)光無(wú)二。

這其中,伴隨互聯(lián)網(wǎng)發(fā)展的網(wǎng)絡(luò)安全領(lǐng)域,始終站在技術(shù)迭代的最前沿,如大浪淘沙,歷久彌新。但正如互聯(lián)網(wǎng)的發(fā)展從未止歇,這個(gè)領(lǐng)域的挑戰(zhàn)也一直從未間斷,從最初的木馬、病毒,到現(xiàn)在的漏洞攻擊,從最初的個(gè)人信息安全,到當(dāng)下的國(guó)家、城市、關(guān)鍵基礎(chǔ)設(shè)施安全,網(wǎng)絡(luò)安全已正式進(jìn)入大安全時(shí)代。

這對(duì)于一直引領(lǐng)網(wǎng)絡(luò)安全技術(shù)發(fā)展的周鴻祎和360來(lái)說(shuō),似乎又提出了新的挑戰(zhàn)。

從PC到網(wǎng)絡(luò),安全的25年變遷

可能很多年輕人都沒(méi)有經(jīng)歷過(guò)PC的病毒時(shí)代,聽(tīng)到CIH或者熊貓燒香這樣的名字可能都已經(jīng)非常陌生了。在那個(gè)年代,電腦中病毒是一件非常常見(jiàn)的事情,至于說(shuō)重裝系統(tǒng)那更是家常便飯。所以在哪個(gè)時(shí)代的懂電腦,指的往往是會(huì)重新裝系統(tǒng)。CIH病毒之所以讓人聞之色變,是因?yàn)樗鞘卓羁梢云茐挠布牟《?,如果中了,那主板就真的只有返廠才能維修了。而在那個(gè)電腦還是貴重物品的時(shí)代,這種損失是很多人無(wú)法承受的。而熊貓燒香則以傳播廣泛,效果迅猛著稱,尤其是那個(gè)熊貓燒香的圖標(biāo),看著可愛(ài),但中了就真的讓人心驚。而在那個(gè)時(shí)代,使用殺毒軟件,不斷更新本地病毒庫(kù),可以說(shuō)是一個(gè)人人都要學(xué)會(huì)的技能。而殺毒軟件在哪個(gè)時(shí)代價(jià)格也非常不菲,動(dòng)輒一二百一年,不僅價(jià)格昂貴,還常常因?yàn)椴闅⑼下娔X。

360的橫空出世,其實(shí)是真正伴隨網(wǎng)絡(luò)時(shí)代而到來(lái)了,通過(guò)云查殺解決了產(chǎn)品輕量化的問(wèn)題,直接把病毒庫(kù)放在云上,可以即時(shí)更新,讓殺軟終于可以跑在病毒的前面。而免費(fèi)策略,則真的讓殺毒軟件進(jìn)入千家萬(wàn)戶,讓中國(guó)成為全世界電腦安全最好的國(guó)家。周鴻祎也因?yàn)槊赓M(fèi)顛覆行業(yè)而一舉成名,留下了顛覆者的名號(hào)。事實(shí)上,這件事情的功勞遠(yuǎn)非讓每個(gè)家庭省去了上百元的殺毒軟件支出這么簡(jiǎn)單。其最大的價(jià)值則是斷絕了病毒黑產(chǎn)的收益,增加了病毒黑產(chǎn)的成本,越來(lái)越多的電腦裝了殺毒軟件,也就意味著制作一份病毒能夠產(chǎn)生的效果越來(lái)越小,整個(gè)中國(guó)病毒黑產(chǎn)從當(dāng)年的50億規(guī)模最終降到了不到2億,改變了之前殺毒行業(yè)和病毒行業(yè)齊頭并進(jìn)的局面,這才是360為整個(gè)網(wǎng)絡(luò)安全做出的最為巨大的貢獻(xiàn)。

而隨著互聯(lián)網(wǎng)時(shí)代的到來(lái),電商逐漸興起,網(wǎng)銀開(kāi)始普及,電腦不再是一個(gè)簡(jiǎn)單的硬件,而是開(kāi)始和人們的信息財(cái)產(chǎn)息息相關(guān)。而網(wǎng)絡(luò)安全問(wèn)題也從一開(kāi)始的病毒破壞盜取數(shù)據(jù),開(kāi)始進(jìn)入到真正的盜取賬戶和錢財(cái)?shù)碾A段。這個(gè)時(shí)候的安全問(wèn)題的關(guān)鍵又變成了釣魚(yú)網(wǎng)站和網(wǎng)絡(luò)掛馬,而360則再次體現(xiàn)出了自己的衛(wèi)士本色,通過(guò)白名單機(jī)制和安全瀏覽器,成為用戶訪問(wèn)互聯(lián)網(wǎng)的關(guān)鍵屏障,也確實(shí)做到了安全上網(wǎng)從360開(kāi)始。不過(guò)這個(gè)時(shí)代的挑戰(zhàn)就遠(yuǎn)遠(yuǎn)大于病毒時(shí)代,一方面問(wèn)題網(wǎng)站變化快,防不勝防,另一方面,網(wǎng)絡(luò)詐騙開(kāi)始結(jié)合數(shù)據(jù)和人工詐騙,越來(lái)越難以防范??梢哉f(shuō),在這方面,360還是攜手警方做了非常多的安全普及工作,同時(shí)也上線了很多安全服務(wù)幫助行業(yè)、企業(yè)乃至個(gè)人來(lái)及時(shí)解決網(wǎng)絡(luò)安全問(wèn)題,即便中招,也能快速挽回?fù)p失。

大安全時(shí)代的安全大腦

俗話說(shuō),道高一尺,魔高一丈,網(wǎng)絡(luò)安全畢竟是一種攻防,而進(jìn)攻的一方永遠(yuǎn)掌握主動(dòng)和優(yōu)勢(shì)。如何能夠讓防御的一方也開(kāi)始變的主動(dòng),就成了360研究的關(guān)鍵問(wèn)題。而從另一個(gè)角度來(lái)說(shuō),移動(dòng)互聯(lián)網(wǎng)的興起帶來(lái)了移動(dòng)設(shè)備的興起,包括手機(jī)和各種智能硬件在內(nèi)都紛紛聯(lián)網(wǎng),而這個(gè)趨勢(shì)將在5G時(shí)代達(dá)到巔峰,迎來(lái)真正的萬(wàn)物互聯(lián)時(shí)代。從電腦聯(lián)網(wǎng),到手機(jī)聯(lián)網(wǎng),再到萬(wàn)物互聯(lián),對(duì)于社會(huì)來(lái)說(shuō)是一個(gè)巨大的進(jìn)步,對(duì)于安全來(lái)說(shuō)卻是一個(gè)噩夢(mèng),上千億的設(shè)備連接,而且大部分設(shè)備都不像電腦或者手機(jī)那樣有完整的操作系統(tǒng)和能力,自然也就很難布置防火墻之類的防御措施。而震驚全球的勒索病毒爆發(fā),就驗(yàn)證了這個(gè)擔(dān)憂,包括洗衣機(jī)、冰箱在內(nèi)的智能設(shè)備紛紛中招,醫(yī)院、加油站等公共設(shè)施紛紛癱瘓,給人們生活帶來(lái)了巨大的不便和威脅。

另一個(gè)震驚世界的美國(guó)東部斷網(wǎng)事件,也同樣是一批攝像頭被攻破所發(fā)起的攻擊導(dǎo)致的,這些情況在之前是從未有過(guò)的。網(wǎng)絡(luò)攻擊從個(gè)人電腦的攻擊,個(gè)人信息賬戶的攻擊,開(kāi)始到了公共設(shè)施的攻擊,這種挑戰(zhàn)也是空前巨大的。簡(jiǎn)單的被動(dòng)防御其實(shí)已經(jīng)無(wú)法應(yīng)對(duì)這么巨大的挑戰(zhàn),一個(gè)全新的安全局面就此到來(lái)。

在今年的ISC安全大會(huì)上,周鴻祎提出了“大安全”時(shí)代已經(jīng)到來(lái),明確的指出出,互聯(lián)網(wǎng)的安全問(wèn)題已經(jīng)從一個(gè)單純的技術(shù)問(wèn)題開(kāi)始擴(kuò)展到人身安全、城市安全、國(guó)家安全,整個(gè)社會(huì)也進(jìn)入到“大安全”時(shí)代。網(wǎng)絡(luò)安全戰(zhàn)不僅可以攻擊網(wǎng)絡(luò)設(shè)施,更能攻擊基礎(chǔ)設(shè)施,而且成本低,效果好,烈度可控,很難追蹤,甚至可能會(huì)成為今后國(guó)與國(guó)之間戰(zhàn)爭(zhēng)的首選武器。

目前全球也已經(jīng)有二百多個(gè)國(guó)家建立了自己的網(wǎng)軍,這真正是一個(gè)舉國(guó)之力的安全戰(zhàn)爭(zhēng)。而360則希望成為其中一股重要的民間力量。

在這個(gè)時(shí)刻,360堅(jiān)持已久的安全投入,開(kāi)始煥發(fā)出了全新的意義和價(jià)值,安全大腦也就這樣橫空出世了。

目前,360安全大腦主要包括國(guó)家安全大腦、城市安全大腦、家庭安全大腦三大層級(jí),分別應(yīng)用于國(guó)家、城市、家庭安全層面,是一個(gè)具有感知、學(xué)習(xí)、推理、預(yù)測(cè)和決策能力的分布式智能安全系統(tǒng),綜合運(yùn)用了物聯(lián)網(wǎng)、移動(dòng)通信、人工智能、區(qū)塊鏈、云計(jì)算、大數(shù)據(jù)、邊緣計(jì)算、網(wǎng)絡(luò)安全(IMABCDE-S)等技術(shù),是一個(gè)具有主動(dòng)防御功能的智能體。

應(yīng)對(duì)網(wǎng)絡(luò)攻擊的前提是你要能夠“看見(jiàn)”網(wǎng)絡(luò)攻擊。換句話說(shuō),360安全大腦的突破是用技術(shù)為人賦能,首先解決一個(gè)“看見(jiàn)”的問(wèn)題,讓安全防御者們具有了一雙無(wú)時(shí)無(wú)刻不在仔細(xì)排查的智能的眼睛,迅速發(fā)現(xiàn)各種安全攻擊,就好像鋼鐵俠的人工智能助手賈維斯一樣。這樣就可以大幅提升安全防御的水平,降低對(duì)人力的依賴,更重要的實(shí)現(xiàn)了從被動(dòng)挨打到主動(dòng)防御角色轉(zhuǎn)換。

周鴻祎重回時(shí)代舞臺(tái)中央

最近幾年周鴻祎遠(yuǎn)沒(méi)有前幾年那么風(fēng)口浪尖,以至于有人發(fā)出了《人民想念周鴻祎》的呼聲,少了他的互聯(lián)網(wǎng)江湖,總覺(jué)得少了那么一點(diǎn)快意恩仇,變得更像是巨頭的排排坐,分果果。不過(guò)這也是因?yàn)樵跁r(shí)代變局面前,老周也在深度思考和不斷調(diào)整的原因。經(jīng)歷了十幾年的互聯(lián)網(wǎng)沉浮,360在行業(yè)中的位置也不斷變換,雖然在不少創(chuàng)新業(yè)務(wù)上也有所斬獲,但卻總讓人覺(jué)得似乎有些不務(wù)正業(yè)。在當(dāng)下,老周終于思考清楚了自己和360的未來(lái),找到了安全領(lǐng)域的終極意義,重新把“大安全”的戰(zhàn)略提升到了最高層級(jí),推出安全大腦,重返企業(yè)安全領(lǐng)域,可以說(shuō)憑借這么多年在安全上的不懈付出,終于回到了時(shí)代中央,讓人們重新開(kāi)始審視360在安全上的能力,以及在這個(gè)大安全時(shí)代的價(jià)值。

我認(rèn)為,這是時(shí)代的力量,超越了技術(shù)和商業(yè)本身,更多的是一種宿命和歸屬。

周鴻祎在采訪中表示,360的安全大腦1.0已經(jīng)做出來(lái)了,安全知識(shí)庫(kù)也在不斷更新,外圍六個(gè)支撐技術(shù)都已經(jīng)可以部署了,網(wǎng)上攻防這件事,已經(jīng)支持公安部做了四年。漏洞平臺(tái)、應(yīng)急響應(yīng)平臺(tái)、獵網(wǎng)平臺(tái)等諸多安全平臺(tái)也都已經(jīng)做了多年有了很好的積累。這些其實(shí)都不是賺錢的項(xiàng)目,都是360依靠別的項(xiàng)目盈利來(lái)支撐和養(yǎng)活的團(tuán)隊(duì)。

在今天,成了最寶貴的財(cái)富,這一點(diǎn)和華為不斷投入研發(fā),儲(chǔ)備技術(shù)備胎,在美國(guó)突然封殺下屹立不倒有神似之處。

目前,在漏洞的挖掘能力上,ATP的攻擊防范上,安全大數(shù)據(jù)和知識(shí)庫(kù)的量級(jí)上,以及安全人才的能力培養(yǎng)上,360已經(jīng)是行業(yè)的絕對(duì)領(lǐng)先。在過(guò)去一年,360一直是行業(yè)漏洞挖掘第一,在世界頂級(jí)黑客盛典——Black Hat“全球黑帽大會(huì)”上,微軟發(fā)布的2019全球最具價(jià)值安全精英榜(MSRC),360公司共有10人榮耀登榜,包攬了前兩名,360 Vulcan團(tuán)隊(duì)的招啟汛還一舉打破連續(xù)12年無(wú)中國(guó)人得獎(jiǎng)的紀(jì)錄,拿到中國(guó)歷史上首個(gè)“全球白帽黑客奧斯卡”The Pwnie Awards大獎(jiǎng)。這些成績(jī)都是360常年積累的結(jié)果,是競(jìng)爭(zhēng)對(duì)手很難企及的高度和厚度,也是360未來(lái)翱翔的關(guān)鍵支柱。

周鴻祎表示,網(wǎng)絡(luò)安全領(lǐng)域是一個(gè)命運(yùn)共同體,大家有共同的挑戰(zhàn)。360希望在技術(shù)和數(shù)據(jù)上能夠做到行業(yè)互聯(lián)互通,在威脅情報(bào)上,進(jìn)行分享。用自己的技術(shù)為客戶賦能,提升全社會(huì)的安全風(fēng)險(xiǎn)防范能力,通過(guò)培訓(xùn)培養(yǎng)更多的網(wǎng)絡(luò)安全人才。同時(shí)他還表示,希望把這種安全能力也“一帶一路”,幫助更多的國(guó)家,形成更大范圍的命運(yùn)共同體,共同面對(duì)新時(shí)代的安全挑戰(zhàn)。

25年彈指一揮間,多少網(wǎng)絡(luò)豪杰潮起潮落,最終留在這個(gè)舞臺(tái)上的,還是為這個(gè)行業(yè)的每個(gè)關(guān)鍵領(lǐng)域做出突出貢獻(xiàn)的人。周鴻祎和360在網(wǎng)絡(luò)安全上的貢獻(xiàn)確實(shí)是行業(yè)難有匹敵的,最關(guān)鍵的是,這并非一個(gè)商業(yè)選擇,還是一個(gè)時(shí)代選擇。安全是周鴻祎的宿命,是360的責(zé)任,而在這個(gè)全新的時(shí)代,他們成為了被選擇的關(guān)鍵人物,在即將到來(lái)的安全大戰(zhàn)中,相信會(huì)發(fā)揮決定性的作用。在美國(guó)制裁中國(guó)科技界的時(shí)候,我們感嘆,中華有為,華為的屹立不倒,為我們?cè)黾恿烁嗾勁械幕I碼。

而在安全大戰(zhàn)的時(shí)候,人們也會(huì)感嘆中國(guó)有360這樣孜孜以求的安全企業(yè),讓我們能夠在不對(duì)等的技術(shù)沖擊下,昂首挺胸。

免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評(píng)論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個(gè)人觀點(diǎn),與極客網(wǎng)無(wú)關(guān)。文章僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2019-10-20
網(wǎng)絡(luò)與安全的一體兩面,互聯(lián)網(wǎng)25年進(jìn)入大安全時(shí)代
其最大的價(jià)值則是斷絕了病毒黑產(chǎn)的收益,增加了病毒黑產(chǎn)的成本,越來(lái)越多的電腦裝了殺毒軟件,也就意味著制作一份病毒能夠產(chǎn)生的效果越來(lái)越小,整個(gè)中國(guó)病毒黑產(chǎn)從當(dāng)年的50億規(guī)模最終降到了不到2億,改變了之前殺

長(zhǎng)按掃碼 閱讀全文