三胜产业研究中心 商业计划书 可行性研究报告

全国咨询热线:400-096-0053

三胜咨询 - 中国领先的投资咨询机构

·10万份行业报告 ·丰富成功案例

360公司首席安全官谭晓生:全球网络安全已经进入大安全时代

2017-11-30 13:49:58  三胜产业研究中心  https://www.china1baogao.com/

谭晓生

  为进一步健全公共互联网网络安全突发事件应急机制,提高公共互联网网络安全突发事件综合应对能力,近日,工业和信息化部对外公布印发公共互联网网络安全突发事件应急预案》(以下简称《预案》),明确了事件分级、监测预警、应急处置、事后总结、预防与应急准备、保障措施等内容。

  对此,360公司首席安全官谭晓生表示,全球网络安全已经进入大安全时代,出台《预案》是顺应大安全时代的新威胁、大挑战的需要,能够有效加强国家网络安全保障体系的建设。“作为中国最大的互联网安全公司,360在处置网络安全突发事件与建立应急机制方面拥有先进的技术和丰富的经验,今后我们也将一如既往地积极参与国家网络安全建设,为守护国家安全、社会安全贡献力量。”

  网络安全战新趋势:由“严防死守”到“应急响应”

  万物互联的时代,机遇与挑战并行,便捷和风险共生。一组代码、一封邮件、一个链接,都可能导致个人倾家荡产、国家基础设施瘫痪。

  360集团创始人兼CEO周鸿祎认为,大安全时代,网络安全最大的挑战就是网络安全防御越来越困难。在“一切皆可编程,万物均要互联”的世界,任何网络系统,无一例外会被攻破。面对新时代的网络安全战,除了顶层设计,在技术战术上也要进行及时的转变。“坚不可摧、严防死守的‘马奇诺防线’是不存在的,未来敌方利用的不少漏洞可能是未知的,攻击方式也可能仅出现一次,在这种情况下,不能期望还能在对方攻进来之前就可以发现和拦截阻断。”

  在谭晓生看来,网络防御思想必须要转变,要假设网络一定会被攻破,敌人肯定是可以攻进来的,研究在这种前提下如何应对。防护的重点要从拦截阻断,过渡到加强对已存在攻击的发现和响应上。“要在敌人还没有窃取数据或破坏系统之前发现,或者在敌人给我方造成更大损失之前以最快的速度发现,并在发现后及时的阻断、清除和修复。”

  经典范例360安全团队72小时狙击勒索病毒

  根据社会影响范围和危害程度,《预案》将公共互联网网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。其中,全国范围大量互联网用户无法正常上网,.CN国家顶级域名系统解析效率大幅下降,1亿以上互联网用户信息泄露,网络病毒在全国范围大面积爆发,其他造成或可能造成特别重大危害或影响的网络安全事件被列为特别重大网络安全事件。

  今年5月12日全球爆发的“WannaCry”勒索病毒攻击事件就是典型的“特别重大”安全突发事件。病毒爆发时,全球150个国家受到波及,国内大量行业企业内网遭到感染,包括教育、企业、医疗、电力、能源、银行、交通等多个行业受到不同程度的影响。

  应对勒索病毒的战役中,360安全团队展开了长达连续72小时的紧急营救,让5亿360安全卫士用户“稳坐钓鱼台”,免遭勒索病毒攻击。其营救过程中采取的监测预警、预警响应、应急处理措施也是对《预案》的一次成功实践。

  据介绍,在事件监测方面,“WannaCry”勒索病毒利用了NSA网络军火库中的“永恒之蓝”黑客武器。早在病毒爆发前一个月,360就全球首家发布了针对该漏洞的免疫工具;病毒爆发前半个月,360曾率先监测到“永恒之蓝”用于传播勒索病毒“洋葱”;在预警监测上,5月12日,360首次监测到“WannaCry”1.0大规模爆发并同步发布预警信息。

  与此同时,360安全中心第一时间启动安全响应流程,协调了20多个团队的2000余人参与应急处理,如针对微软旧版本操作系统推送补丁;全球首发勒索病毒恢复工具及自救教程;首发360安全卫士离线救灾版,一键解决勒索病毒的免疫和防御问题;全球首发“永恒之蓝”热补丁等,此外,360还专门派出应急响应团队奔赴企事业单位做现场应急处理。

  在彻底剿杀各类勒索病毒及其变种的战役中,360全球独家发布了集免疫、防御、查杀、解密、赔付于一体的完整解决方案,可以全方位保障用户的图片、文档等重要资料不会被病毒加密锁死。

  应急响应离不开网络安全命运共同体

  大安全时代,网络安全必须要进行跨企业、跨行业、跨部门、跨地域、甚至跨国家的大合作,才能应对大威胁、大挑战。企业之间、政企之间、军民之间、国家之间必须广泛深入合作,共建网络安全命运共同体。习总书记曾指出,要建立政府和企业网络安全信息共享机制,把企业掌握的大量网络安全信息用起来,龙头企业要带头参加这个机制。

  《预案》中对于“协同合作”也有明确指示,鼓励网络安全企业参与公共互联网网络安全突发事件应对工作。在这方面,360无疑走在了行业的前面。近年来,360先后参与了9.3大阅兵、世界互联网大会、APEC会议、G20峰会、一带一路高峰论坛、厦门金砖峰会等国家重大活动网络安保。

  刚刚结束的党的十九大期间,360建立了从驻场值守、驻点应急和技术支撑三级安全保障体系,调集数百技术人员,借助网站监测、威胁情报、态势感知等技术和平台,与国家相关单位协同联动,圆满完成了国家重要机构、重要设施和重保单位的网络安全保障任务。

  习近平总书记多次指出,网络安全是动态的而不是静态的,是相对的而不是绝对的。没有网络安全就没有国家安全。“在这样的背景下,《预案》的出台非常具有指导意义,它不仅提高了网络安全等级,更是为网民和国家的安全提供了一道护身符。”谭晓生说。

 

 

IT与通讯市场研究报告   责任编辑:Shuangxia

"王建宙:电信行业内部必须要进行结构性的改革"
"“2017新浪金麒麟论坛”于11月22日在北京举办,主题为“思想改变中国”,中国上市公司协会会长王建宙出席并演讲。其表示目前电信行业在供给侧和需求侧方面都发生了很大的变化,面对着这种变化,电"...
"姚劲波:畅谈互联网农业发展前景及方向"
"11月3日,以“新业态、新动能、新发展、新品牌”为主题的首届生态农业智慧乡村互联网大会在湖南益阳开幕。活动期间,作为主办方之一的58同城CEO姚劲波先生接受了记者的采访,畅谈互联网农业发展前"...
"孙正义:超级人工智能即将来临 机器人智商将超人类"
"根据软银集团CEO孙正义的观点,超级人工智能即将来临,甚至可能比你预想地更快。这位日本亿万富翁周三在沙特阿拉伯举行的未来投资计划(FutureInvestmentInitiative)会议上"...
"傅蔚冈:互联网兴起反而增加了就业"
"人机未来当我们在讨论新技术是否会减少就业的时候,更要看到技术的发展在促进新的社会分工,而这些新行业所创造的就业,是不会出现在现在研究者的脑海中。人工智能(AI)的兴起让很多人担忧,如果机器可"...

免责声明:

1、本站部分文章为转载,其目的在于传递更多信息,我们不对其准确性、完整性、及时性、有效性和适用性等作任何的陈述和保证。本文仅代表作者本人观点,并不代表本网赞同其观点和对其真实性负责。

2、中国产业信息研究网一贯高度重视知识产权保护并遵守中国各项知识产权法律。如涉及文章内容、版权等问题,烦请联系QQ:307333508,或在线反馈、link@china1baogao.com、0755-83970586,我们将及时沟通与处理。

360公司首席安全官谭晓生:全球网络

为进一步健全公共互联网网络安全突发事件应急机制,提高公共互联网网络安全突发事件综合应对能力,近日,工业和信息化...[详细]

马蔚华:金融和科技的融合有利于提升企

以新一代信息技术为代表的第四次工业革命汹涌袭来。在科技变革盛大的背景中,有一道风景线格外令人瞩目,那就是金融猛...[详细]

林伯强:中国新能源已经迈入发展壮大的

近年来,中国新能源行业发展全球瞩目。2012年末中国风电装机61GW、光伏装机3.4GW,风光年发电量总计10...[详细]

刘强东:零售业将迎来“第四次零售革命

在过去的13年里,京东的年均复合增长率超过150%,交易额增长了9万倍。在过去的12个月里,京东的GMV(销售...[详细]

周其仁:我们的消费品市场正面临一场“

教科书中的经济学有一个偏颇之处:老师们一代一代地教经济学,在黑板上讲需求定理、供给曲线,基本上都是两维的图,好...[详细]

马光远:全球财富和创新的风口仍然在中

要有自己的视角在历史的每一个大的转弯处,知识分子总是被时代的列车甩出窗外。--马克思关于中国经济的观点很庞杂。...[详细]

深圳运营机构:深圳市三胜投资咨询有限公司 华南地区运营总部:深圳市福田中心区中国凤凰大厦1栋19A 邮编:518035

业务咨询QQ:1559444945 2786811657 2786123997 网站合作QQ:307333508

Copyright © 2004-2020 www.China1baogao.Com All Rights Reserved. 版权所有 中国产业信息研究网 三胜咨询TM 旗下网站 粤ICP备13026489号-3