周鸿祎的每次公开演讲,一定会引起行业里的对于“周氏相声”的殷切期待,的确,老周是一个被科技创业耽误的段子手。
在8月19日召开的第七届互联网安全大会(ISC2019)上,周鸿祎一如继往金句频出,比如“没有攻不破的网络,只有不努力的黑客”,一语道出当前网络安全的紧迫形势。
但别以为周鸿祎只会讲段子,周鸿祎对于安全领域的战略思考更是干货,而且更见老周的大格局。
这次ISC2019与前六届不同,议题核心聚焦于网络战。
事实上,三年前WannaCry勒索病毒出现时,周鸿祎当时就感觉到这是网络战的信号,从那时起他就在部分场合提及了网络战。
“今天我就讲一个事儿——网络战。
网络战是一个敏感词,过去不让提。
我说网络战,他们说我是好战分子,可我觉得要正视网络战的现实。
”敢于特立独行、敢于挑战传统语境,还是缘于周鸿祎对这几年来安全领域“凶残现实”的敏锐把握,因为事实正在一步步证实周鸿祎的判断。
今年国际上网络攻击事件频发,多次大规模停电事件、美国伊朗互打嘴炮,一个要通过网络攻击导弹基地,一个要攻击电力、DEF CON大赛中7名黑客2天内攻破美国助理战斗机F-15系统、北约今年举行最大网络安全演习“锁盾2019”。
如老周在大会上所强调:
“这些都说明网络战正在发生,必须用作战视角看待网络安全。
”
当网络战从三年前的“隐象”变成现在的“显象”,率先早有感觉的周鸿祎和360经过长时间的观察和准备,已经“掌握”了网络战。
在这次ISC大会上,老周第一次很详细地讲述了360对网络战的全面思考,也开启了安全行业发展的新格局、新时代。
周鸿祎对于网络安全的敏锐把握和战略布局,不只是360的,更是整个安全行业的,而随着360重返企业市场,周鸿祎的网络战思考同样有助于网络安全的国防体系。
周鸿祎对网络战的思考已经不是一天两天,ISC2019上,周鸿祎说出了他对网络战的系统性思考:
网络战是不宣而战,是整体战、超限战、秘密战,而且是一场“看见”与否之战。
如周鸿祎所说,网络作战最重要的是花相当长的时间通过攻击手段进行攻击和潜伏,渗透到你的基础设施网络里,希望在关键的时候对你发起致命一击。
这一点与俄罗斯国际信息安全协会理事长阿纳托里·斯米尔诺夫的观点一致,当前全球网络安全形势并不乐观,要构建安全的网络空间仅靠一个国家的力量是不够的,俄罗斯和中国已经合作,协同并进才有更有效地抵御网络战争和网络恐怖主义的挑战。
战争从来没有远离,必须意识到网络战的严峻形势。
如果像沙子里的鸵鸟一样不承认网络战的存在,不能意识到网络战带来的挑战,根本谈不上应对网络战。
当然,光靠360解决不了整个网络战的问题,这也是这次ISC2019大会主题“应对网络战、共建大生态、同筑大安全”的来源。
周鸿祎历来敢言,更有血性,在安全同行们的竞争中,360一路冲杀到最前端。
就算360刚重返企业安全市场,但在企业客户的安全考量中,“无360不成席”已经是定式。
但从这次ISC2019来看,老周的战略思考显然已经升级,“360的竞争对手不是同行,而是各国网军。
”在网络战来临的大背景下,360和周鸿祎已经跳出企业间的竞争,而是将目光放在网络战时代国家级的大安全上。
5G、万物互联时代,联网的设备越来越多。
当下,中国乃至全球的5G正在建设中,这也是安全领域更大的挑战。
网络战虽然可怕,但并非无源之木。
基于网络战的核心是漏洞攻击,老周提到了三点防范思考:
第一,网络安全大数据是看见的基础,需要重视全网数据、长期数据和终端行为。
第二,威胁情报和知识库是重要核心,可以帮助我们在大数据中学习,从而筛选出包括漏洞、APT攻击、黑客组织、恶意样本和网址等可疑因素。
第三,高级别攻防专家起决定性作用,因为网络战的本质是人与人的对抗。
“当我们利用大数据、知识库筛选出可疑的入侵信号以后,妄想靠任何自动化的软件去发现阻断,需要通过高水平专家快速响应,发现、定位攻击,再对攻击进行阻断、溯源及止损。
”虽然老周的演讲中开玩笑说“插个广告”讲起了360的安全大脑,但事实上,安全大脑正是构建抵御“不可知”的网络战的有效武器。
从当下网络战以及安全大势来看,360所打造的安全大脑的确有着构建安全生态的实力。
如周鸿祎对未来的思考与布局,网络战新时代来临,没有人能独善其身。
而360则率先走向了赋能和安全生态建设的安全大格局中。
据周鸿祎所说,未来360还将通过自建、投资、并购等方式,全力拓展政企安全市场,未来3-5年内培养更多的安全生态企业, “我们未来不卖产品,只是安全服务的搬运工。
”
“搬运工”一词,更见老周对于360赋能行业与客户的决心与姿态。
因为ISC2019大会,从开始就透出了与往届不同。
这次第七届互联网安全大会,吸引了近百家网络安全企业参展,并通过20多场技术分论坛,与行业人士共同探讨网络安全领域的多个重点议题,包括行业政策与法规,工业互联网安全、城市安全、5G安全、漏洞挖掘、网络安全人才培养等等。
与此同时,第七届互联网安全大会还同步举办创新独角兽-沙盒比赛,发掘和扶持安全行业具备创新力和前瞻性的优秀团队。
大会现场不仅有来自网络安全行业的白帽子黑客自发组建的乐队进行表演,更通过音乐节的形式向外界展示新时代黑客的活力。
360不仅有安全大脑等硬核实力与赋能行业和用户的软实力,更同时向公众传播大安全理念和共建安全大生态的决心。
走到第七届的ISC互联网安全大会,360的格局已经全然升级。
================
读者可以在百度百家、今日头条、搜狐新闻、网易新闻、腾讯新闻
、
新浪博客、UC大鱼号、新浪微博等各大专栏查看李瀛寰的文章更新。
“李瀛寰”(ID:
yinghuanlee)是2013年十佳自媒体、2014/15/16年度最有影响力自媒体,2015年微博十大科技观察大V、2017年度最具影响力TMT自媒体。
转载、合作请联系微信:
wkd772856958