8月19日,第七屆互聯網安全大會在北京雁棲湖國際會展中心正式召開,在互聯網發展迎來5G及產業互聯網的當下,來自國內外知名的技術專家齊聚一堂,共話網絡安全。本屆大會以“應對網絡戰、共建大生態、同筑大安全”為主題,結合全球網絡安全新形勢,從戰略、產業、技術等多層面展開深入討論;ヂ摼W安全大會主席,360公司董事長兼CEO周鴻祎在主論壇上,著重分享了其對當前熱議的網絡戰的見解。
現代戰爭首選網絡戰
周鴻祎表示,與以往任何時期都不同的是,網絡戰成為近年來國與國之間戰爭的新形態。隨著互聯網在全球范圍內的飛速發展,越來越多生產生活所必須的基礎設施都接入互聯網,尤其是在5G、產業互聯網的快速發展階段,萬物互聯在連通虛擬空間和物理空間的同時,也讓戰爭的觸手延伸到更廣泛、更深入的領域,金融、電信、能源、交通、制造等關乎一國命脈的重要領域,已經成為網絡戰攻擊的首選目標。
回首2019,無論是南美多國的大規模停電事件,還是美國與伊朗相互攻訐網絡安全攻擊,以及北約針對網絡戰舉行的全球最大規模網絡安全演習“鎖盾2019”,無一不把網絡戰這一曾隱藏在幕后的戰爭手段推向國際戰爭舞臺的聚光燈下。目前,全球超過100個國家已成立網軍,投入巨資構筑自家軍事級技術,以面對越發兇猛的外部網絡攻擊,如今的網絡戰,早已不再是單一黑客組織入侵民營企業,也不局限以竊取信息、盜取錢財為目的,而進一步發展到國家層級,對敵對國家或勢力指定目標實施精準打擊,力求一擊致命。
周鴻祎認為,當前形勢下,網絡戰已與我們熟知的戰爭產生了根本性的變化,以往任何國家發動戰爭,務須師出有名,宣而后戰,以求名正言順。然而網絡戰盛行以來,不宣而戰已成常態,戰爭不再區分戰時平時,滲透、潛伏已是網絡戰的一部分。
物理打擊向“魔法傷害”轉變
“敵已在我”,這是周鴻祎在會上關于網絡戰給出的一個讓人驚訝卻又不得不承認的現實情況。這里的“敵”事實上并非單指人,“他”可能是一個植入到電腦、硬盤上的木馬、病毒,可能是潛伏在某個關鍵設施的“后門”,甚至可能是某個企業的掃地阿姨不經意插在公司電腦上的U盤。周鴻祎表示,這樣防不勝防的“敵人”,是當前網絡戰“易攻難防”的鮮明特點,甚至我們可以肯定的說,世界上不存在攻不破的網絡,從來就沒有一勞永逸、固若金湯的網絡防線,漏洞無處不在,而且不可避免。
我們可以看到,當前網絡戰呈現出與傳統戰爭截然不同“玩法”。在周鴻祎看來,這些玩法主要分為三個方面,即整體戰、超限戰、秘密戰。相較而言,網絡戰的打擊范圍更廣,不局限于軍事目標,企業、個人也成為其攻擊目標,甚至是其入侵國家目標的跳板。同時,網絡戰的手段也更為多元,并且無所不用其極,與傳統武器的物理打擊所造成的損害相比,網絡戰的破壞力更強,波及面更廣,影響力更深,持續時間更長。此外,網絡戰往往經過長時間謀劃,一旦得到指令可瞬間致癱,被攻擊對象一般毫無還手之力,陷入“誰打的?不知道,從哪打的?不知道,怎么打的,不知道!钡囊粏柸恢车。
由于成本低,效果好,烈度可控,幾乎沒有對人的物理傷害,與一戰 二戰動輒傷亡成百上千萬人相比,簡直“人畜無害”,因此網絡戰已經成現代戰爭首選,但是我們也可以看到,網絡戰造成的大面積停電、金融系統崩潰、交通通信能力喪失等,給人的生產生活帶來災難性的損害,有時甚至比人身傷亡對一個國家的打擊更為致命。
進軍企業安全,建設網絡戰下國之重器
周鴻祎強調,當前網絡安全形勢,對手變了,對象變了,戰法也隨之改變,再修筑馬奇諾防線已經毫無意義。當美國五角大樓從使用隔離網絡到最后被迫接入互聯網可知,隨著互聯網進入到人類生產生活的各個環節,即使是最為機密的政府、軍事組織,也不可能完全與之隔離開來,如何才能在新形勢下實現網絡安全,周鴻祎認為,能“看見”是1,其他的都是0。也就是說,大數據是當前網絡安全的基礎,以數據為眼,幫我們實現對系統漏洞、潛在攻擊行為、有威脅的目標的有效監控,而實現這一目標的關鍵,則是高級別攻防專家的數量及質量!熬W絡戰的本質,仍然是人與人的對抗”周鴻祎如是說。
最后,周鴻祎提及自家360網絡安全大腦時表示,經過幾年的潛心打造,已經實現網絡防御的智能升級,在安全大數據、威脅情報和知識庫,以及領域內安全專家等方面,均實現了更大程度上的突破,依靠360獨有的核心優勢,360宣布進軍企業安全,為黨政軍企提供安全服務的同時,更要建設網絡戰下的國之重器,實現看見、阻斷、修復的全方位防御能力,聯合政府部門、企業、生態伙伴,打造國家級網絡雷達防御系統,助力傳統網絡安全產品升級,進一步賦能客戶,提升客戶應對網絡戰的綜合能力,實現應急響應、攻防服務、漏洞眾包眾測、靶場實訓、人才培養的全面發展。
在網絡戰的大背景下,沒有企業能夠獨善其身,作壁上觀。周鴻祎表示,網絡戰并非正義之戰,相信無論是政府還是我們民營企業,都不愿以這種方式挑起爭端,但是如若有人對我們率先發動網絡戰,那么我們也有信心、有能力予以堅決反擊,而這,不光是國家的事,政府的事,作為民營企業,也應在自身力所能及的范圍內,貢獻自己的一份力量。