360 进军企业安全业务|周鸿祎演讲全文( 七 )

网络站也是秘密战

网络战可以在瞬间致瘫基础设施,前提是要通过长期的谋划及渗透,这里有一个攻击链。因为是国家级的团队,用的都是0-day的漏洞,因此网络战的攻击和传统的攻击相比看起来显得更为隐秘、来无影去无踪,很难溯源和取证。

未来网络战将成为国与国角力的首选,成本低,效果好,烈度可控。连反击都不知道找谁反击。美国和伊朗互相扬言攻击很多次,最后导弹不舍得打。双方最后选择在网络战上近来角力。未来下一个五年会看到越来越多与网络战相关的安全威胁。

“看见”网络战

为何今天旗帜鲜明地讲出网络战?因为这对每一个做网络安全的人来说代表了全新的挑战——对手变了,作战目标变了,战法也变了。

原来很多成立的假设,例如我们的网络固若金汤,隔离有效,现在都不是这回事了。通过强调“敌已在我”的理念,要知晓你的内部网络或许已经有别人的潜伏。

传统安全模式,通过不断地购买更多安全软件,构筑马奇诺防线的战法已经失效。今天网络战的情况下,传统网络安全的战法确实需要升级。否认面对网络战,我们将无以应对。

推荐阅读