360 进军企业安全业务|周鸿祎演讲全文( 六 )

关于五角大楼问题,我曾提出过这样的疑问——五角大楼为什么要连互联网?为什么不隔离?后来我才知道,起初是连上波音,波音连上二级供应商与合作伙伴,如此便一发不可收拾。讽刺的是,今天美国五角大楼还要用亚马逊的安全系统。

如今的互联网环境下,联网的诱惑非常大。整个网络连成一个整体。做安全必须得有整体的顶层设计考虑,如为果各个单位都是各自为战,每个人只守住自己当前的一亩三分地是不行的。因为其它人的不安全可能会连累你。

面临:网络超限战

现在观察到的攻击手法,各种手段无所不用其极,没有正的招数都是歪招,而且是综合手段。

很多单位觉得隔离有效,通过刻光盘传递数据,却不知刻的光盘里被放入一个病毒;我们觉得新买的设备总是没有问题的,但某国网军在硬盘里植入病毒,总有一块硬盘会卖到你家;某一个核电站隔离的很好,对方的网络攻击则会利用线下间谍的手段买通一个清洁工或者内贼,把一个设备插入内部的电脑网络发起攻击......网络战的手段是多元的,而且美军已经率先把全域作战的概念,即陆海空天网,多种情况下的作战形式综合使用。

推荐阅读