360 进军企业安全业务|周鸿祎演讲全文( 八 )

因此,网络战最关键的是看见。

在分析最近五年国内乃至全世界所有网络攻击事件后,我们发现最可怕的一点是别人来了你不知道,别人走了也不知道,干了什么也不知道,留了什么也不知道。

如果我们不能解决“看见”网络攻击的问题,堆砌再多的网络军火,堆砌再多的网络产品,都和打仗没有雷达像睁眼瞎一样,有再多的导弹也看不到别人的隐身飞机在哪里,那有谈何溯源,谈何反制呢?

因此,看见网络战的攻击是1,其余都是0。

那么,如何看见?

网络安全大数据是看见的基础,网络安全大数据可以记录整个网络空间里所有正常软件的通信行为,也包括不正常的行为。只有企业的数据是不够的,网络攻击不仅仅是攻击企业,会从攻击个人消费者开始入手,我们必须考虑要有全网的数据。

只有最近几天的数据也是不够的,因为网络安全的攻击时效周期很长,有的谋划长达几年,潜伏期也很长。只有把全网所有发生的事情摊开在各种维度上看才能真正地知道网络空间里发生了什么。

推荐阅读