周鸿祎:360进军企业安全领域,竞争对手不是同行而是各国网军( 二 )

周鸿祎:360进军企业安全领域,竞争对手不是同行而是各国网军

周鸿祎认为,在这个万物互联时代,虚拟空间和物理空间已完美衔接,一旦网络战对交通、能源、金融等重要基础设施发起攻击,可以获得比传统作战更强的破坏效果。“对抗网络战的关键是‘看见’的能力,看见网络战的攻击是1,其余都是0”。

如何看见网络攻击?周鸿祎提到三点。第一,网络安全大数据是看见的基础,需要重视全网数据、长期数据和终端行为。第二,威胁情报和知识库是重要核心,它帮助我们在大数据中学习,从而筛选出包括漏洞、APT攻击、黑客组织、恶意样本和网址等可疑因素。第三,高级别攻防专家起决定性作用,因为网络战的本质是人与人的对抗。老周补充,“当我们利用大数据、知识库筛选出可疑的入侵信号以后,妄想靠任何自动化的软件去发现阻断,需要通过高水平专家快速响应,发现、定位攻击,再对攻击进行阻断、溯源及止损。”

周鸿祎:360进军企业安全领域,竞争对手不是同行而是各国网军

推荐阅读