全球網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,個(gè)人信息與商業(yè)數(shù)據(jù)遭遇大規(guī)模泄露與違規(guī)利用,針對關(guān)鍵信息基礎(chǔ)設(shè)施的惡意網(wǎng)絡(luò)攻擊頻發(fā),各國在網(wǎng)絡(luò)空間競爭態(tài)勢進(jìn)一步加劇。面對新情況,如何加強(qiáng)網(wǎng)絡(luò)安全建設(shè)?如何更好地應(yīng)對網(wǎng)絡(luò)安全威脅?如何更有力地保障國家安全?
8月19日至20日,以“應(yīng)對網(wǎng)絡(luò)戰(zhàn)、共建大生態(tài)、同筑大安全”為主題的第七屆互聯(lián)網(wǎng)安全大會(ISC 2019)在北京舉行。與會嘉賓認(rèn)為,世界正在進(jìn)入一個(gè)以信息產(chǎn)業(yè)為主導(dǎo)的經(jīng)濟(jì)發(fā)展時(shí)期,網(wǎng)絡(luò)空間作為與海陸空天并列的人類活動(dòng)第五空間,已經(jīng)成為維護(hù)國家安全的戰(zhàn)略要塞。需要充分發(fā)揮龍頭企業(yè)的示范引領(lǐng)作用,把握網(wǎng)絡(luò)安全方面核心技術(shù),構(gòu)建良好的網(wǎng)絡(luò)安全生態(tài)。據(jù)介紹,目前以360集團(tuán)為代表的網(wǎng)絡(luò)安全企業(yè),正在加快網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)創(chuàng)新與產(chǎn)業(yè)布局。
?
網(wǎng)絡(luò)安全威脅持續(xù)升級
當(dāng)前,以人工智能、量子信息、移動(dòng)通信、互聯(lián)網(wǎng)、區(qū)塊鏈為代表的新一代信息技術(shù)加速突破應(yīng)用,企業(yè)的核心技術(shù)、市場資源、客戶信息等轉(zhuǎn)化成數(shù)據(jù)并向網(wǎng)絡(luò)轉(zhuǎn)移。與此同時(shí),全球網(wǎng)絡(luò)安全形勢不容樂觀,網(wǎng)絡(luò)空間已成為各國爭奪的重要戰(zhàn)略空間。
國家互聯(lián)網(wǎng)應(yīng)急中心日前發(fā)布的數(shù)據(jù)顯示,2019年上半年,我國基礎(chǔ)網(wǎng)絡(luò)運(yùn)行總體平穩(wěn),未發(fā)生較大規(guī)模以上網(wǎng)絡(luò)安全事件。但是,數(shù)據(jù)泄露、云平臺安全風(fēng)險(xiǎn)等問題突出,釣魚郵件攻擊事件頻發(fā),與5G、區(qū)塊鏈等新興技術(shù)相關(guān)的網(wǎng)絡(luò)安全挑戰(zhàn)也在不斷增大。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長李愛東在當(dāng)天的大會上表示,網(wǎng)絡(luò)空間內(nèi)涵和外延不斷擴(kuò)展,網(wǎng)絡(luò)空間競爭更加激烈,網(wǎng)絡(luò)安全威脅持續(xù)上升,網(wǎng)絡(luò)違法犯罪活動(dòng)屢有發(fā)生,個(gè)人信息保護(hù)問題日益突出,迫切需要各方一起努力,共同維護(hù)網(wǎng)絡(luò)安全。
360集團(tuán)董事長周鴻祎認(rèn)為,互聯(lián)網(wǎng)空間貌似和平已久,但戰(zhàn)爭從未遠(yuǎn)離,只是形式不同,應(yīng)該用作戰(zhàn)的視角看待網(wǎng)絡(luò)安全?!熬W(wǎng)絡(luò)作戰(zhàn)最重要的是花費(fèi)相當(dāng)長的時(shí)間通過攻擊手段進(jìn)行攻擊和潛伏,并滲透至基礎(chǔ)設(shè)施網(wǎng)絡(luò)中,以在關(guān)鍵時(shí)刻發(fā)起致命一擊。潛伏、滲透本身也是網(wǎng)絡(luò)攻擊的一部分。”
公安部網(wǎng)絡(luò)安全保衛(wèi)局巡視員、副局長、總工程師郭啟全當(dāng)天也表示,針對網(wǎng)絡(luò)戰(zhàn)需構(gòu)建網(wǎng)絡(luò)空間綜合防御體系,從實(shí)戰(zhàn)化、體系化、常態(tài)化角度落實(shí)重要應(yīng)對措施,從被動(dòng)防御到主動(dòng)防御,從靜態(tài)防御到動(dòng)態(tài)防御,從單點(diǎn)防護(hù)到整體防控,從粗放防護(hù)到精準(zhǔn)防護(hù)。
值得關(guān)注的是,5G擴(kuò)展了萬物互聯(lián)的邊界,也爆發(fā)式地增加了威脅因素的可乘之機(jī)。中國工程院院士鄔賀銓表示,5G對于網(wǎng)絡(luò)安全來說是一把雙刃劍。它實(shí)現(xiàn)了計(jì)算與通信的融合,基于大數(shù)據(jù)人工智能的網(wǎng)絡(luò)運(yùn)維,減少了人為的差錯(cuò),但是5G的虛擬化和軟件定義能力以及協(xié)議的互聯(lián)網(wǎng)化、開放化,也引入了新的安全風(fēng)險(xiǎn),由此引發(fā)的網(wǎng)絡(luò)攻擊往往會造成比過去更嚴(yán)重的影響。
大數(shù)據(jù)讓安全威脅“被看見”
在周鴻祎看來,目前,應(yīng)對網(wǎng)絡(luò)安全威脅最緊迫的問題是“看得見”,如果不能解決看見網(wǎng)絡(luò)攻擊的問題,就像在現(xiàn)代戰(zhàn)爭中沒有雷達(dá)一樣,根本無法發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,更不用談溯源和反制。
周鴻祎表示,網(wǎng)絡(luò)安全大數(shù)據(jù)是“看見”的基礎(chǔ)。與此同時(shí),高級別的安全專家將起到?jīng)Q定作用,網(wǎng)絡(luò)戰(zhàn)的本質(zhì)是人與人的對抗。
通過在網(wǎng)絡(luò)安全領(lǐng)域十多年的積累,360目前擁有180億樣本的安全大數(shù)據(jù)、威脅情報(bào)和知識庫,3800多名安全專家,12個(gè)安全研究中心。創(chuàng)新推出的網(wǎng)絡(luò)安全大腦,在網(wǎng)絡(luò)漏洞挖掘、APT攻擊發(fā)現(xiàn)、威脅情報(bào)共享等方面都達(dá)到全球領(lǐng)先水平。
此外,360率先發(fā)現(xiàn)針對中國的境外APT組織40個(gè),涉及上千個(gè)重要部門,包括能源、通信、金融、交通、制造、教育、醫(yī)療等關(guān)鍵基礎(chǔ)設(shè)施行業(yè);主流廠商漏洞超過1500個(gè),包攬各個(gè)廠商史上的最高漏洞獎(jiǎng)勵(lì),捕獲七次使用在野0Day漏洞對我國的攻擊組織。據(jù)介紹,360是國內(nèi)唯一具備捕獲在野0Day漏洞的公司。
值得一提的是,360正在不斷提升原始創(chuàng)新能力,加快推進(jìn)5G、人工智能、云計(jì)算、大數(shù)據(jù)等關(guān)鍵核心技術(shù)突破,部分技術(shù)處于國際領(lǐng)先水平。根據(jù)中國互聯(lián)網(wǎng)協(xié)會與工信部網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展中心近日聯(lián)合發(fā)布的《2019年中國互聯(lián)網(wǎng)企業(yè)100強(qiáng)發(fā)展報(bào)告》顯示,2019年互聯(lián)網(wǎng)百強(qiáng)企業(yè)有7家企業(yè)入選世界互聯(lián)網(wǎng)領(lǐng)先科技成果,其中包括360安全大腦-分布式智能網(wǎng)絡(luò)安全防御系統(tǒng)。
政企聯(lián)動(dòng)共筑安全生態(tài)
針對網(wǎng)絡(luò)安全領(lǐng)域的種種新挑戰(zhàn),政府和企業(yè)將進(jìn)一步加強(qiáng)聯(lián)動(dòng),謀劃網(wǎng)絡(luò)安全的新發(fā)展。
第十二屆全國政協(xié)副主席、中國科協(xié)名譽(yù)主席、中科院院士韓啟德當(dāng)天表示,將積極發(fā)揮科協(xié)組織的開放性、平臺性優(yōu)勢,建設(shè)問題庫、項(xiàng)目庫、人才庫,搭建科技資源服務(wù)平臺,并圍繞區(qū)域重點(diǎn)產(chǎn)業(yè)發(fā)展需要,有針對性地遴選一批具有創(chuàng)新條件和基礎(chǔ)的龍頭企業(yè),推動(dòng)企業(yè)價(jià)值鏈向高端延伸。
李愛東表示,將加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),強(qiáng)基固本,大力推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展,培養(yǎng)網(wǎng)絡(luò)安全人才。此外,中國科協(xié)也在積極建設(shè)大數(shù)據(jù)、云計(jì)算、人工智能等新一代信息技術(shù)的資源平臺,著力構(gòu)建人才培養(yǎng)的新陣地,為網(wǎng)絡(luò)安全技術(shù)人才培養(yǎng)貢獻(xiàn)力量。
而作為網(wǎng)絡(luò)安全發(fā)展的龍頭企業(yè),360指出,僅靠一家企業(yè)解決不了整個(gè)網(wǎng)絡(luò)戰(zhàn)的問題。下一步,360一方面將共建分布式安全大腦,輸出和分享網(wǎng)絡(luò)安全大腦的大數(shù)據(jù)分析技術(shù),幫助政府部門、企業(yè)和生態(tài)伙伴打造自己的安全大腦;另一方面,將全面分享威脅情報(bào)和知識庫,幫助傳統(tǒng)網(wǎng)絡(luò)軟硬件產(chǎn)品進(jìn)行升級。此外,360還將幫助政企客戶建立應(yīng)急響應(yīng)隊(duì)伍,通過實(shí)戰(zhàn)攻防助力客戶提升應(yīng)對能力。
周鴻祎透露,360在企業(yè)安全領(lǐng)域的最新定位是,發(fā)揮獨(dú)有核心優(yōu)勢,為黨政軍企提供安全服務(wù),建設(shè)網(wǎng)絡(luò)戰(zhàn)時(shí)代的國之重器,實(shí)現(xiàn)看見、阻斷、修復(fù)的能力。“未來360將與更多合作伙伴共建安全大生態(tài),向友商分享威脅情報(bào)知識庫,全面賦能更多的政企客戶,推動(dòng)中國網(wǎng)絡(luò)安全行業(yè)更快發(fā)展?!敝茗櫟t說。
?
《方案》明確了上海自貿(mào)區(qū)臨港新片區(qū)要以投資自由、貿(mào)易自由、資金自由、運(yùn)輸自由和人員從業(yè)自由等為重點(diǎn),打造更具國際市場影響力和競爭力的特殊經(jīng)濟(jì)功能區(qū)。
按照既定的“混”與“改”緊密結(jié)合的工作方針和三部曲改革步驟,中金珠寶“雙百行動(dòng)”及深化改革的各項(xiàng)重點(diǎn)工作正在有條不紊推進(jìn)中。