返回   上一版    下一版
   
 
 
网站首页 | 数字报首页 | 版面导航 
  往期回顾:    高级检索   出版日期: 2017-09-25
2017-09-25 第02版:二版 【字体】大 |默认 |
360企业安全集团董事长齐向东:

保卫网络安全要抓住“四个假设”“三个关键”

作者: 来源:中华工商时报 字数:2277
    继陆地、海洋、天空、外层空间之外,互联网已经成为了人类活动的第五空间。
    有统计数据显示,全球网民数量已经突破了35亿,人类在网络空间频繁活动,网络将线上与线下高度融合,网络攻击延伸到社会各个层面,网络安全正在成为全球安全的核心问题,全球网络进入了大安全时代。
    在大安全时代,我总结网络安全有四大趋势。
    一是没有攻不破的网络,没有绝对的安全。这已经是全行业的共识,在我们刚刚举办完的中国互联网安全大会上,多位院士和业内专家都认同,围墙式防护过时了。
    二是网络犯罪、网络恐怖主义的潘多拉盒子已经被打开了。今年五月全球爆发的“永恒之蓝”勒索病毒事件可以作为标志性事件,是网络恐怖主义开始的代表性事件。
    三是漏洞成为了战略资源。我们一直强调,漏洞是不可避免的,以前我们认为有漏洞修复了就行,但是在大安全时代,漏洞变成了稀土、原油一样的国家战略资源,因为有一个漏洞就意味着能创造一个网络武器,知道一个漏洞就可以阻拦一次进攻。
    四是网络战将常态化。网络攻击已经演变成网络战,西方国家在网络武器打造上实现了平台化、系统化、自动化。“永恒之蓝”事件就像网络战的一次预演,未来网络战将常态化。
    大安全时代,需要构建新的网络安全体系。我们要假设最坏的情况已经发生,并做好相应的解决办法。我认为,有四个假设是要遵循的。
    第一个假设:系统一定有未被发现的漏洞。去年,我们向微软、苹果、谷歌等五大厂商提交了408个漏洞,创了世界记录,因此,系统一定有漏洞,只是有没有被发现而已。
    第二个假设:一定有已发现但仍未修补的漏洞。
    第三个假设:系统已经被渗透。我们研发了一套网络安全态势感知系统,先是建立本地安全大数据中心,通过智能分析模型挖掘漏洞线索,再经过攻防人员的分析,提升对未知漏洞攻击的发现、阻断、回溯和研判等能力。
    第四个假设:内部人员不可靠。要从内部消除安全威胁。
迎接新挑战要抓住“三个关键”:第一个关键是培养网络安全人才。
    网络安全的本质是人与人之间的攻防对抗,没有顶尖的一流人才,网络安全可以说是一句空话。
    一是网络安全人才质量比数量重要。从攻击角度说,漏洞是杀手锏,而挖漏洞需要高手。360有一批这样的高手,每年全球漏洞能力评比,以全球五大家公司发出的漏洞感谢信数量为标准,谷歌第一、360第二、微软第三。从网络防护角度上看,需要经验,其实也是高手的角逐。
    二是机器人不能取代人。机器人很热,人机大战也有很多传奇,但网络安全对抗是“不走寻常路”的智慧对抗,像诸葛亮的空城计。机器人的特长是对人类套路的模仿,靠超大技能能力。网络安全人才是特殊人才,是实力和计谋的融合。
    近几年的RSA大会,都有公司展示用人工智能识别网络攻击的技术,但还处于非常初级的水平,专家普遍认为它在未来也不会超过人类。
    三是网络安全人工智能是人+机器智能。网络太复杂,互联网太庞大,前面四个假设说过软件缺陷是天生的,漏洞是不可避免的,所以如果单纯靠人工、靠高手手工作业,找出网络攻击就像大海捞针,是办不到的。所以,只能求助于大数据、人工智能。即人+人工智能。
    360有几万个大型用户,如果每个用户都更新成智能化产品,光为这个智能人工产品提供服务的人,以每个用户5个人计算,就需要10万以上专业人才。按这个趋势推算,大型网络安全公司的规模,从现在几千人会变成十几万人,再加上各单位自身网络安全人才的需求,未来网络安全人才一定呈井喷式增长。
    第二个关键是建设大数据防御。
    如果把保卫网络安全作为一个任务的话,这个任务的目标就是最快速的检测威胁、最准确地告警和最及时地采取措施。
    首先,如何才能检测到敌人的攻击?必须靠大数据。数据掌握的越多,检测需要的信息就越全,发现攻击的速度就会越快,也就是“以空间换时间”。
    其次,基于机器学习的智能计算,工具和系统把威胁转化成报警。
    第三个关键是推进军民融合。
    首先,网络战争,攻击军事目标是手段,攻击民用目标才是目的。所以,加强网络安全防护,保护关键信息基础设施不受攻击,将是未来军民融合的重要内容。
    其次,网络安全产业是网络国防力量的基础。我们综合研判了美国、以色列这两个网络强国的发展态势,他们的网络军事力量之所以能这么强,和他们网络安全产业的蓬勃发展是分不开的。在这个过程中,军民融合起了非常关键的作用。
    军民融合在网络空间大国博弈中起到了以小博大的非对称作用,已经对我国网络空间形成了攻击威慑和溯源反制能力,并逐步形成了对我国的技术“代差”。
    军民融合也是以色列安全能力建设的主要思路,以色列有个8200部队里很多人出来后,成为了高科技企业的精英,孵化了37家以色列网络安全公司,并推动了整个网络安全市场的发展。目前,以色列已经成为仅次于美国、全球第二大网络安全产品和服务出口国。
    再次,网络战的士兵应该是民兵,预备役和现役军人组成的混合体。纵观世界各国的网络安全市场,军事、能源等重要领域一直是市场的最大买主。西方主要发达国家都通过各种途径投资网络安全市场。
    互联网无国界,网络安全有国界,网络安全是一个非常特殊的行业,和我们每个人息息相关。360愿意在军民融合、军队的信息化建设中,把大数据技术能力、分析能力和军队共享,军民共建,为我国的网络军事能力壮大出一份力。
(以上文字由本报记者张文燕田未根据论坛发言整理)
 
地址:北京市东城区北河沿大街95号
邮编:100006 电话:010-56317399
技术支持:北京紫新报通科技发展有限公司
 
技术支持:北京紫新报通科技发展有限公司