周鸿祎:网络战将成战争首选
文 | 搜狐科技 马文玥
8月19日,以“应对网络战、共建大生态、同筑大安全”为主题的第七届互联网安全大会在北京雁栖湖举行,ISC大会主席、360集团董事长兼CEO周鸿祎在会上做了演讲。
“网络战”一词此前在互联网安全和媒体宣传领域鲜有提及。
周鸿祎表示,“网络战过去不让提。我说网络战,他们说我是好战分子”,最近这一话题不再敏感。
据他透露,今年已经有很多国家对我国基础网络不断地发起攻击,其中关键基础设施是重要战场。过去五年里,360已发现针对中国的境外APT组织40个,涉及到上千个重要部门,能源、通信、金融、交通、制造、教育、医疗等关键的基础设施和政府部门、科研机构。
周鸿祎强调,必须用作战的视角看待网络安全,网络战已成为国与国之间战争的首选。网络战具有“整体战、超限站、秘密战”等特点。整体即在网络战里不区分军用民用,国家、企业和个人;超限战即没有固定招数,例如安插内部间谍、网络设备出厂前设置病毒等;秘密战即主要以长期的潜伏渗透为主要形式,很难溯源和取证。
他认为,要打赢网络战首先要构建网络安全大数据,记录整个网络空间里所有通信行为、包括企业和消费者个人;此外,还得构建AI分析知识库,在大数据中学习,从而筛选出可疑的因素;最为重要的是,网络战的本质是人与人的对抗,高级别的攻防专家最后关头有决定性的作用。
以下为周鸿祎演讲全文:
网络战是一个敏感词,过去不让提。我说网络战,他们说我是好战分子。我觉得要正视网络战的现实。最近网络战的话题开始变的不那么敏感,人民日报、新华社、光明日报都发多篇文章谈某些国家对我们使用网络战。
APT24组织网络武器里瞄准中国12个机构,2019年之前乌克兰电网攻击,伊朗震网病毒。2019年,停电发生多次,南美洲,俄罗斯电网被植入后门,伊朗号称攻击美国纽约电网。美国与伊朗互相打嘴炮,一个说攻击导弹基地,一个威胁攻击电力。2019年DEF CON大赛中,7名黑客2天内攻破美国助理战斗机F-15系统。北约今年举办最大的网络安全演习,锁盾2019,四千个虚拟军事系统承受2000多次攻击。网络战不是科幻小说或者美国大片里幻想的未来,网络战就发生在当下。网络战每天都在发生,过去几十年里和平幸福生活过太久,觉得战争离我们很遥远。我觉得战争从来没有远离,必须意识到网络战的严峻形势。如果像沙子里的鸵鸟一样不承认网络战的存在,不能意识到网络战带来的挑战,根本谈不上应对网络战。
我强调的观点,必须用作战的视角看待网络安全。网络战最大的特点,与传统作战不一样的是,不宣而战。传统作战分战时平时,伊朗和美国说干这个,干那个的,这不是地道的网络战。网络作战最重要的是花相当长的时间通过攻击手段进行攻击和潜伏,渗透到你的基础设施网络里,希望在关键的时候对你发起致命一击。潜伏渗透本身也是网络攻击的一部分,谈不上平时战时。今年没有任何国家对我们宣战,但已经有很多国家对我们国家基础网络不断地发起攻击。
网络战让搞网络安全人员应对的对手变了。过去应对的是内部员工或者是窃取商业机密的友商,甚至是小毛贼,网上小黑客的黑产力量。今天,网络战的对手全部是各个国家成立的网军,100多个国家成立了超过200多支网络战部队,都是军事级的技术,国家之间的对抗,这是国家级的黑客力量,国家级的对手入场。我们国家有一个技术特别牛的企业,六年前,它的邮件系统被NSA入侵,这是美国纽约时报揭露。很多人说这么牛的企业怎么会被NSA入侵。因为NSA代表全球最高水平的网军力量,入侵一个民间企业有什么做不到的。
物联网、工业互联网、车联网以及现在谈的产业互联网带来巨大机会的同时,到了万物互联时代虚拟空间和物理空间完美地衔接。过去所有在数字空间里的打击都可以转成物理世界的伤害。今天为什么网络战突然成了香饽饽?关键基础设施成为未来的战场,所有的网络战攻击过去不仅仅是为了窃取情报,现在可以对交通、能源、金融等基础设施发起攻击,可以获得比传统作战可能更好的破坏效果。
以色列专家有两页PPT和我的一样,他说每一个系统等于可能被攻击。我们强调一个观点,很多人总是在兜售买了什么技术,买了什么系统就可以保证网络高枕无忧,这是一个谎言。因为今天所有的网络攻击之所以能够得手都是利用不知道的漏洞,利用不知道的漏洞可以神奇地控制电脑和主机,入侵网络。技术漏洞,所有软件硬件都是人做的,是人做的就会犯错误,每一千行代码里会有四到六个错误。今天很多自动化的系统,云计算、大数据、人工智能有多少代码,这里隐藏很多漏洞。这些漏洞无处不在,不可避免。人的漏洞,无论有多么严格的网络安全的规定,每一个单位里有人会违反网络安全的规定,会被社会工程学进行攻击。因为有了漏洞,今天的系统一定会被网络战部队攻进来,不存在攻不破的系统。我们必须切换假设,重新思考战法。
按照前面的假设提出更加悲观的论点,很多网络里,与国防重要基础设施,科研很多重要网络里,是不是已经存在着敌已在我的情况。敌人已经进来了,已经潜伏在你的基础设施网络里,只是你还不知道。
易攻难防。因为攻击者很简单,只需要两个小伙子知道有一台电脑,知道几个漏洞就可以任意对一个国家的基础设施发起攻击。而防守方有成千上万的技术人员,面对着浩如烟海的网络设备都不知道从何下手。即使防守住一百次攻击,进攻者一次得手,他就成功了。你防住了一百次的攻击,但有一个地方疏漏被别人攻进来,你就失败了。这会导致严重的攻防不平衡。今天来的都在考虑如何保护网络基础设施,我们将何去何从。
网络战是整体战。不能不分军用民用,传统作战可能还分一个目标说只炸军用目标。大家知道网络战即使最后的目标是攻击一个国家基础设施,也往往会从攻击一个个人开始作为跳板,经过一连串的攻击链,最后才能达到目标。在攻击个人的时候,可能还会攻击这个人经常上的网站、经常用的邮箱。在网络战里不区分国家、企业和个人,安全是一个整体。随着互联网的发展,我们越来越多地军事上很多的基础设施目标和国家重要的设施目标,越发难以隔离,他们会和互联网紧密联在一起。随之带来的问题,即使把自己保护的很好,但不怕神一样的对手,就怕猪一样的队友。与你联网的某一个供应商或者与你联网的某一个雇员,他的网络有重要的安全缺陷被人攻陷,可能意味着你所有严防死守的网络也会被攻陷。我和美国同行交流的时候问一个问题,我说美国人为什么傻,为什么五角大楼连互联网,为什么不隔离。他们说我们后来连上波音,波音连上二级供应商与合作伙伴。今天美国五角大楼还要用亚马逊的系统。今天的互联网环境下,联网的诱惑非常大。整个网络连成一个整体。做安全必须得有整体的顶层设计考虑,如果各个单位都是各自为战,每个人只守住自己当前的一亩三分地是不行的。因为其它人的不安全可能会连累你。
超限战。现在观察到的攻击手法,各种手段无所不用其极,没有正的招数都是歪招,而且是综合手段。很多单位觉得隔离有效,通过刻光盘传递数据。刻的光盘里放入一个病毒,我们觉得新买的设备总是没有问题的。某国网军在硬盘里植入病毒,总有一块硬盘会卖到你家。某一个核电站隔离的很好,对方的网络攻击不会只用网络攻击的手段,会利用线下间谍的手段买通一个清洁工或者说内贼,把一个设备插入内部的电脑网络。网络战的手段是多元的,而且今天美军已经率先把全域作战的概念提出来,陆海空天网,多种情况下的作战形式综合使用。
秘密战。网络战可以在瞬间致瘫基础设施,前提是要通过长期的谋划及渗透,有一个攻击链。因为是国家级的团队,用的都是0-day的漏洞。网络战的攻击和传统的攻击相比看起来显得更为隐秘,来无影去无踪,很难溯源和取证。
未来网络战将成为国与国角力的首选,成本低,效果好,烈度可控。连反击都不知道找谁反击。美国和伊朗互相扬言攻击很多次,最后导弹不舍得打。双方最后选择在网络战上近来角力。未来下一个五年会看到越来越多与网络战相关的安全威胁。
为什么今天旗帜鲜明地讲出网络战?对每一个做网络安全的人来说代表了全新的挑战。对手变了,作战目标变了,战法变了。原来很多成立的假设,我们的网络固若金汤,我们的隔离有效,现在什么都变了。我现在强调敌已在我,可能在你的内部网络已经有别人的潜伏。传统的通过不断地购买更多安全软件,构筑马奇诺防线的战法已经失效。一战时非常有效果,但二战对付不了轰炸机和装甲集群和闪电战。今天网络战的情况下,传统网络安全的战法确实需要升级。否认面对网络战,我们将无以应对。
360分享一个观点。网络战最关键的是看见。我们分析最近五年国内所有网络安全事件,全世界发生的网络攻击。我们发现最可怕的一点是别人来了你不知道,别人走了你也不知道。干了什么也不知道,留了什么也不知道。如果我们不能解决看见网络攻击的问题,堆砌再多的网络军火,堆砌再多的网络产品,打仗没有雷达像睁眼瞎一样,有再多的导弹也看不到别人的隐身飞机在哪里,谈何溯源,谈何反制。看见别人的网络攻击,看见网络战的攻击是1,其余都是0。
如何看见?网络安全大数据是看见的基础,网络安全大数据可以记录整个网络空间里所有正常软件的通信行为,也包括不正常的行为。只有企业的数据是不够的,网络攻击不仅仅是攻击企业,会从攻击个人消费者开始入手。我们必须考虑要有全网的数据。只有最近几天的数据也是不够的,因为刚才讲了网络安全的攻击时效周期很长,有的谋划长达几年,潜伏期也很长。只有把全网所有发生的事情在各种维度上看才能真正地知道网络空间里发生了什么。我记得在前几届ISC上讲过一个观点,今天越来越多的网关上的流量看不到,因为都是加密的流量。某国网军因为有加密算法的强度攻击,他们解开更多的流量。我们现在看到的行为越来越少,但终端可以采集到程序奇怪行为,可以帮我们更好地反映攻击的本质。网络安全大数据是看见的基础,今天满大街有很多的摄像头,记录下来每一个片段,当把这些片段的碎片放在一起才能还原出很多犯罪事件及攻击事件。
AI的前提是要有知识库,威胁情报和知识库是最重要的核心,它帮助我们在大数据中学习,从而筛选出可疑的因素。漏洞,因为所有的攻击都要利用漏洞,可以理解为什么很多的网络安全公司根本不玩漏洞也不影响卖产品。360过去几年发展成为全世界挖掘漏洞最多的公司,每一个漏洞给我们提供很多知识。谁利用了漏洞,如何利用漏洞,这都代表了一种攻击的手法。APT的攻击行为,APT攻击链上可以把行为分成几十个阶段,这几十个阶段什么样的行为做什么,这里的知识可以帮助我们发现更多的攻击。恶意样本和恶意网址的知识,恶意样本哪怕有上百个,最后的模式是可以进行分析。
有了大数据和知识库,网络战的本质是人与人的对抗。高级别的攻防专家最后关头有决定性的作用。网络战的层面,AI短期内起不了决定的作用,起决定作用的依然是双方高水平的网络攻防人员。当我们利用大数据、知识库筛选出可疑的入侵信号以后,妄想靠任何自动化的软件自动发现阻断是不可能的,我们需要高水平的安全专家。通过专家快速地响应,快速在实战中的分析,从而能够发现和定位攻击,才能做到对攻击进行阻断和溯源以及止损。
360的实践。过去的十年里,是世界上拥有最大安全大数据的公司,2B安全大数据。360拥有全球最大的威胁情报和知识库,特别是我们是全球挖漏洞最多的公司。我们有几千名专业的安全专家,12个安全研究中心,17支攻防团队。最近国际上有一个黑客的排名大赛,360荣获第一名和第二名。我们构成网络安全大脑,使得它能够真正地看见更多国家级的网络攻击,实现防御智能升级。在5G时代,阿里做智慧城市大脑,谷歌有谷歌大脑。今天的网络战时代要有跨时代的网络安全大脑,才能帮助我们更好地解决看见的问题。
360过去的五年里,我们率先独立发现针对中国的境外APT组织40个,涉及到上千个重要部门,能源、通信、金融、交通、制造、教育、医疗等关键的基础设施和政府部门、科研机构。我们发现了主流厂商漏洞超过1500个,独立捕获7次0Day漏洞。我们看到很多国与国的攻击,背后都是其它国家的网军。360竞争对手不是在座的大家,而是其它国家的网络战部队。
360重返企业安全,很多人不理解,有的以为我们放弃企业安全。不是的,我们重返企业安全。还有的以为重返企业安全与所有的同行竞争成为行业公敌,错了。我们的定位很简单,进军企业安全要干点非360莫属的事,我们为党政军企提供安全服务。定位在国与国网络战下的,帮助大家基础设施,帮助企业和国家能够看见攻击,阻断攻击和修复系统的能力,这是360的使命和定位。
光靠360解决不了整个网络战的问题,还做三件事。第一,共建分布式安全大脑,很多单位有自己的大数据,我的大数据不可能给你,你的大数据也不可能给我。我们会输出分享网络安全大脑的大数据分析技术,帮助政府部门基础设施企业,也帮助生态伙伴打造自己的安全大脑。自己掌控自己的网络安全大数据,也具备很强的分析能力。今天讲大数据,不求拥有和拷贝,但求互相查询。像分布式的雷达防御系统一样,每个人可能都能够看到网络里发生的碎片事件,但当我们把碎片拼起来的时候能够告诉国家又发生怎样的网络战攻击。第二,分享威胁情报和知识库。360最重要的就是由大数据产生的威胁情报和知识库,并不是传统安全的产品就过时无用。传统安全的很多产品,防火墙和终端软件也需要升级。360会向友商分享威胁情报知识库,帮助传统的网络软硬件产品升级。每一个网络安全产品在背后都有网络安全大脑,都可以得到最新的网络威胁情报的时候,我们所有的老产品及新产品一块能够联合起来都能够发现威胁,阻断威胁。第三,赋能客户。过去解决的是小安全问题,我们给客户琢磨卖点东西,客户再弄几个网管可以解决安全问题。到了网络战时代,客户面临的网络威胁是专业的军事力量。我们希望给客户卖点东西就解决安全问题吗,这是闭门造车。最重要的不是给客户卖东西,而是如何提升客户应对网络战的能力。如何帮助客户建立应急响应队伍,如何通过实战攻防帮助客户提升应对能力,如何帮助客户利用众包把中国甚至是全世界的优秀安全人员发动起来帮助你找漏洞以及修补漏洞。如何帮助大家培养自己的人才。武器不是万能的,今天卖再多的安全产品,如果每一个单位的基础设施不能建立核心的网络安全应对力量,不能建立起自己的安全应对体系,不能建立自己的靶场,不能建立自己的培训体系,只是买了一堆产品就梦想着可以应对网络战是不现实的。我们未来不卖产品,只是安全服务的搬运工。
推荐阅读
运动型轿车是什么 运动型轿车与普通车有何区别?
运动型轿车凭借着外观酷炫,动力性能强的特点,深受国内众多消费者的喜爱。特别是在年轻消费者心目中,运动型轿车基本上是购车的首选。但是 【详细】
汽油清洗剂是什么 汽油清洗剂加在汽油里是干嘛的?
最近有很多车主反映加油的时候总是建议用汽油清洁剂。但是,大部分人还是不太了解,还有就是一部分人纳闷汽油清洗剂加在汽油里是干嘛的?汽 【详细】
中国最便宜的汽车是哪个 最便宜的汽车汇总
现在汽车已经成为了大家最常见的交通代步工具了。但是,依然还是有很多的家庭非常的需要代步工具,却买不起特别贵的汽车。所以今天,我们就 【详细】
伊莱克斯冰箱质量怎么样 伊莱克斯冰箱质量好不好?
伊莱克斯冰箱质量怎么样:在2018年全球500强企业中,伊莱克斯排名第162位,在2020年全球2000强企业中,伊莱克斯排名第1965位,可见伊莱克斯 【详细】
劳动保护用品是什么 劳动保护用品有哪些?
劳动保护用品有哪些?劳动防护用品分为特殊劳动防护用品和一般劳动防护用品,一般劳动防护用品是指未列入目录的一般劳动防护用品。以下产品 【详细】
相关新闻
- 环球观点:至今还没有阳的人,他们天赋异禀,还是另有隐情?研究结果来了
- 新动态:iPhone 15 太炸了,标准版有大提升
- 全球即时看!vivo拒绝高价低配:骁龙870+144Hz屏,12GB+256GB跌至1769元
- 实现高并发秒杀的七种方式
- 全球看热讯:3D渲染引擎 HOOPS Visualize 2023全新发布-增加对顶点着色器支持
- 世界看热讯:「升级」Hubstudio多账号安全管理浏览器之扩展中心上线啦!
- 汽车早报 - 消息称蔚来布局百万元级别电动车 广汽称将继续为讴歌中国客户提供售后服务
- 今头条!车轮上的2022∣新能源与汽车出口带动:全国乘用车零售量同比增长1.9%
- 谷歌文档新功能:看到非打印字符
- 世界新消息丨一加新机质感高级,更有多项黑科技加持,3999的价格入手值吗?
- 焦点信息:中国手机品牌在2022年拿下俄罗斯市场份额65% 但高价机一个没有
- 2022年这5款熟悉的产品向我们告别
- 即时:陈副区长事件,引出一个老生常谈的问题,腾讯是否会保留聊天记录
- 我国首个具备独立运行能力的新能源储能项目在内蒙古并网通电
- 上海奉贤区初中转学条件2023
- 新冠病毒变异逻辑的猜测
- 世界讯息:充1次用10天!史上续航最强的国产手机,太猛了
- 全球视点!10个暗藏惊喜的微信小程序,个个好用不要钱,还请低调使用
- 世界热头条丨刘强东告别他的时代?回笼640亿携孕妻现身英国,祖宅半夜被泼漆
- 更便捷!威海市立医院互联网医院上线“新冠感染门诊”