當前位置:首頁 » 安全設置 » 周鴻禕談網路安全投入
擴展閱讀
最近網路安全會議 2025-02-06 14:51:35
游戲連接無線網路 2025-02-06 14:34:56

周鴻禕談網路安全投入

發布時間: 2023-08-25 22:54:23

① 電信行業網安投入不低於10% 360持續深入5G安全

伴隨數字經濟的持續發展,政府與企業的信息化程度不斷加深,系統的復雜度與開放度隨之提升。

在日前召開的第九屆互聯網安全大會(ISC)上,三六零集團(股票代碼:601360.SH,以下簡稱360)創始人、董事長周鴻禕便表示,當前大數據驅動一切,包括未來城市正常運轉,互聯網 汽車 駕駛等。這種情況下,數據安全變得非常重要,數據泄露都會比網路攻擊帶來更嚴重的問題,已經成為新的網路攻擊對象。

在以信息、數據為命門的電信行業,愈加高頻的網路攻擊事件也印證了這一論調。對此,不斷升級的政策指令,以及企業安全意識的整體提升都將推動網安行業邁向新的階段。與此相伴,網安市場的加速擴張同樣指日可待。

黑客頻襲國際電信業

據媒體報道,近日,厄瓜多的國營電信公司 CNT遭受勒索軟體攻擊,導致業務運營、支付渠道和客戶支持大面積中斷,引起當地群眾的極大恐慌。

就在幾個月前,希臘最大的電信網路公司Cosmote同樣遭遇黑客攻擊,數百萬人個人信息遭泄露,希臘總理及其政府官員的電話遭竊取;

去年7月,阿根廷電信公司還因勒索軟體攻擊,導致1.8萬台計算機被感染,其運營的許多網站產生離線……

國際電信業網安形式日益嚴峻,放眼國內,來自官方的重視度不斷加碼,市場擴容大勢所趨。

據了解,《數據安全法》將於9月1日正式實施,意味著未來國家數字化成為國家戰略。周鴻禕對此評價,通過該法律的頒布實施,企業乃至政府部門更加重視大數據安全,並願意為之投資,承擔應盡的責任和義務。

而根據工信部日前發布的《網路安全產業高質量發展三年行動計劃(2021-2023年)(徵求意見稿)》,2023年,網路安全產業規模將超過2500億元,年復合增長率超過15%,電信等重點行業網路安全投入占信息化投入比例要達10%。

基於這一背景,機構對電信行業網安市場的正面期待也達到新高潮。據開源證券研報,《行動計劃》為政府及電信等重點行業安全投入比例劃了目標線,網路安全投入佔比不低於10%將成為行業發展的中期目標。

華西證券則表示,電信等重點行業未來將會成為網路安全開支的重要領域,具備電信運營商客戶優勢的安全廠商將會迎來產業機遇。

360安全大腦 繼續 加碼5G網路安全

作為國內網安龍頭,360依託十六年的互聯網安全業務積累,構建了以360安全大腦為核心的數字安全能力框架,不斷賦能政府和行業的網路安全建設。

據悉,360曾發現並協助修復了全球首個4G網路協議漏洞,使360成為首個進入全球移動通訊系統協會(GSMA)移動安全名人堂的安全團隊。

而伴隨5G時代的來臨,360在電信方面的布局也正在深入。正如360安全專家表示:「5G發展的同時,要同步做好網路安全的『地基工程』,否則,5G建設實際都在『裸奔』。對此,360已從終端層、網路層、邊緣層和平台應用層四個方面進行研究並提出相應安全部署方案。」

此外,360已搭建5G 開源平台,實現 NSA的終端接入和業務數據傳輸,後續將依託 boofuzz 模糊測試框架進行協議一致性測試。該工具可布置在企業園區等專網中,配合多網路多制式路測系統發現設備5G模塊協議漏洞。

不久前,360還參與了電科院合作的電力 5G 應用安全管理技術項目立項,基於5G調控業務安全防護關鍵技術進行深入研究。

正如周鴻禕所言,360將憑借在安全大數據、安全專家、攻防知識庫等核心優勢,助力數字時代國家大安全發展,並以分布式的、覆蓋全國的「行業安全大腦體系」,為各行各業的數字化轉型保駕護航。

本文源自金融界網

② 周鴻禕說數字城市極易受網路安全威脅,你是否認同他的觀點

隨著時代的發展,技術的進步,新基建也在各行各業以及人們的日常生活中不斷滲透,技術也將成為未來智慧城市的一個基座,實現萬物互聯的狀態,這也是現在很多人提到的萬物互聯實現智能時代。可以說大家都認可未來會是數字城市。但也有人提到說數字城市很可能帶來網路安全威脅,那麼怎麼看待這個觀點?

一、應當予以防範

我們都認為未來數字城市的發展方向主要在於產業升級,空間重構,人本設計,開發創新,無界融合。未來數字城市的規劃應該是從上而下的設計,通過數字化技術,以創新的方式解決城市治理和發展存在的難題。

未來的數字化城市是由技術驅動的,從城市定位出發以需求為中心以治理數字化,生活數字化和經濟數字化三個維度來進行排序。從這些我們就可以了解到,確實未來我們生活會變得越來越好,但是確實如果過度的使用這些數字化技術,也應該防範網路安全威脅。

③ 周鴻禕為什麼說安全形勢越來越嚴峻

第一,個人隱私的安全。PC互聯網時代,網路安全大多是影響電腦里工作方面的數據。目前的移動互聯網環境下,泄露的大多是手機里的數據,開始涉及到照片等個人隱私信息數據。下一步,越來越多的智能硬體設備所收集到的數據將更加隱私化,甚至直接關繫到身體,比如我們佩戴的手環收集個人健康數據等等。
第二,個人財產的安全。互聯網金融在近兩年快速發展,金融工具也逐漸從PC轉移到移動端甚至可祥爛穿戴設備上。技術發展一方面帶來更方便的交互方式、生活姿宴閉方式,但同時,移動設備、智能硬體的網路安全隱患也會對個人財產的安全產生威脅。
第三,人身的安全。與智能手機不同,許多智能硬體產品將不再通過應用軟體提供服務,而是通過硬體本身提供服務。360安全團隊曾研究特斯拉Model S型汽車,發現利用汽車軟體里的某個漏洞可以遠程式控制制車輛;美國著名黑客巴納比·傑克曾在黑客大會上演示在9米之外入侵植入式心臟起搏器等無線醫療裝置,然後向其發出一系列高壓電擊,從而令「遙控殺人」成為現實。
第四,企業安全。萬物互聯時代除了給個人用戶帶來的網路安全威脅之外,同樣給企業網路安全帶來了潛在隱患。目前很多企業都支持BYOD(Bring Your Own Device,攜帶自己的設備辦公),此外跡裂,也有很多員工會攜帶各式各樣連接Wi-Fi、3G/4G、藍牙等網路的智能設備進入辦公場所。因此,相比以往企業面臨的網路安全威脅,當前企業網路安全邊界越來越模糊,接入點越來越多。
為了應對未來互聯網安全的挑戰和威脅,周鴻禕在第七屆中美互聯網論壇上曾表示,360提出了用戶保護三原則:一是用戶數據應該歸用戶所有;二是用戶有知情權和選擇權,用戶有權不允許網路公司使用自己的數據;三是公司有更大的責任保護用戶數據,安全存儲安全傳輸。

④ 周鴻禕認為網路安全存在哪些挑戰

周鴻禕認為,網路安全的危害已經從傳統網路攻擊影響的線上網路空間,擴展到國家安全、國防安全、關鍵基礎設施安全、社會安全、家庭安全,乃至人身安全。因此,周鴻禕認為網路安全已經從「信息安全」時代,進入了「大安全」時代。

第四,網路戰是最大的挑戰。

周鴻禕認為,大安全時代最大的挑戰是網路戰。從全球來看,在美國網路戰能力已經遙遙領先的情況下,其他國家也都在正競相開展網路武器軍備競賽。

因此,周鴻禕認為網路戰會是整體戰、超限戰,不分軍民,無所不用其極,全面提高攻擊和防禦能力已經迫在眉睫。

⑤ 周鴻禕首次深度解密360安全大腦戰略戰術:打

8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用PPT。鈦媒體編輯從以下四個方面對其演講內容做了提煉。

「我是非常悲觀的。」

周鴻禕直言,他對信息化時代的網路安全持悲觀態度。

在周鴻禕看來,全世界已經進入了網路戰時代。隨著雲計算、大數據等技術的發展,企業第一次擁有了比傳統互聯網並不遜色的大數據,世界進入了信息化3.0時代。在這種情況下,網路威脅的手段不斷發生演變,網路戰時代已經來臨。

怎麼樣來定義網路戰?新型的網路戰具備哪些特徵?

周鴻禕從三個方面定義網路戰:

其中,人是導致網路戰變為可能的最重要原因。

網路戰可以通過互聯網、物聯網,把虛擬世界的攻擊,變成物理世界的攻擊。而系統由人編寫,這就導致漏洞無法避免。

更令人心生警惕的是,網路戰從過去電子作戰的輔助手段,已經變成了國與國之間解決矛盾的最優選方案。

傳統作戰一旦打起來很難控制,但網路戰卻可以收放自如、完全可控。另外,傳統作戰一旦發起,攻擊者會很快暴露,但網路戰的妙處在於如果攻擊對象的防守很弱,那麼攻擊者就可以靜悄悄的進行,然後全身而退,來無影去無蹤。

周鴻禕舉例稱,從震網病毒,到三年前烏克蘭電站被某國網軍攻擊,再到今年委內瑞拉大停電,實際上都是由國與國之間的網路戰引發的。兩年前大規模的勒索病毒WannaCry從某種程度上可以理解為網路戰的預演,所以一個比較悲觀的結論是,網路戰時代不是美國大片里幻想的情況,實際上它已經在發生了。

網路戰時代的特點在於,不分戰爭時期、和平時期,它在任何時候都有可能發生。

要應對隨時可能發生的變化,就要求網路安全的管理者轉變傳統的網路安全思路,這些CIO們需要跟過去有完全不同的作戰思想。

周鴻禕認為,網路安全作戰思想的變化體現在四個方面:

第一,網路安全的對手變了,業務團伙由小毛賊變成了有組織的正規軍。

「過去大部分企業在網路上的安全投入主要是防火牆,對手是小毛賊,而今天我們面對的是國家級背景的黑客部隊,是其他國家的網軍,這是網路安全重要的轉折點。如果現在,企業把網路安全當成一個小問題,買點盒子、軟硬體就能對付的話,那是還沒完全意識到網路戰其實已經是另外一套打法了。

第二,網路攻擊的對象變了。

網路攻擊不再瞄準過去的小病毒、小黑客,它的核心目標對准了能源、交通、通信等關鍵基礎設施,這是網路戰最重要的特徵。因此,網路戰可以通過互聯網、物聯網,把對虛擬世界的攻擊,變成對物理世界的攻擊。

「很多企業可能會認為,企業內部很久沒有發生安全事件了,或者已經發生的安全事件危害性很小,但其實這並不代表企業內部沒有被其他國家網軍預先埋伏攻擊漏洞。最近360幫某大型通信運營商排查了一次網路安全隱患,兩周後發現,某大國對該企業進行了網路情報竊取行為,而且已經潛伏了6年之久。」

第三,網路戰的假設變了,沒有攻不破的系統。

按照過去的規則,企業更多是採用被動防禦的方案,用盒子、殺毒軟體等軟硬體的手段將自己的系統隔離保護起來,以謀求一定的安寧。

但在周鴻禕看來,大安全時代跟過去小安全時代有些不一樣,攻防不平衡是一個非常大的挑戰。

因為網路戰條件下,對於攻擊發起者來講,天下沒有攻不破的系統。

未來網路戰互相攻擊的對象一定是系統的漏洞,不論是天然漏洞,還是預置漏洞,而且這些漏洞大概率有「人」的因素在裡面。因此,網路漏洞也成為了重要的戰略資源。

實際上,周鴻禕所說的利用漏洞發起網路攻擊的事件已經在全球發生。前段事件,美國某官員披露,美國在俄羅斯的電網里已經有預置代碼漏洞,只要一聲令下就可以進行打擊,如果俄羅斯對此沒有防範能力很可能在美國的網路戰中敗下陣來。

去年,英特爾處理器的兩大漏洞「熔斷」(Meltdown)和「幽靈」(Spectre)被曝光,這兩大漏洞涉及過去十年間推出的所有英特爾晶元組,影響巨大。但其實,這兩大漏洞是英特爾故意預置的後門,因為如果把漏洞堵住就會導致數據處理速度的下降。

第四,戰法變了。

網路戰是集大成的超限戰,無所不用其極。

周鴻禕認為,網路戰不分戰時平時,網路戰如果在某一天發起進攻,那麼在這之前的一兩年,一定事先默默進行了網路滲透,逐步藉助各種跳板、各種攻擊,一層層滲透到核心層。「雖然今天各國看起來並沒有跟任何國家宣戰,但其實各國都在構思如何在對方的網路里預埋漏洞。」

另外一點,網路戰不分軍民。可能很多民營企業會認為網路戰跟自己沒有關系,但實際上,網路已經確確實實把大家連到了一起。如果作案團伙需要攻擊某大型央企,可能不會單刀直入,而會迂迴到這個大型央企的某供應商進行第一步攻擊。只要該供應商有安全短板,就可能讓大型央企的整個網路安全防護形同虛設。

所以,網路戰不僅僅是只靠軍隊、公安、國家力量去考慮如何保護重要基礎設施的事,而是實際上,互聯網企業、包括網民個人的網路安全都與國家基礎設施的網路安全組成了一個整體。

周鴻禕表示,在這種形勢下,360開始重新思考在大安全時代,360應該做什麼。

完成這個目標,360有兩個選擇:

一是,賣盒子、防火牆等各種各樣的網路安全產品,但這個選擇最後會把360變成跟其他網路安全公司一樣的企業。周鴻禕明確表示,他並不想走這條路,「這不是360的風格。」

那麼,360的風格是什麼,未來周鴻禕對360安全是如何定位的?

周鴻禕表示,360 的目標是想幫助國家、政府,大型央企、大型基礎設施企業做一套雷達或者防控系統。

這個系統建成之後,在網路戰實戰中,各個企業能夠最快地利用大數據感知網路威脅的存在,這樣才能談得上止損、阻止、中斷、反擊和溯源。

因此,在周鴻禕規劃中,未來的360安全,應該是在全球化網路安全戰這樣的高度下,幫助政企應對敵方攻擊。

為此,360開始構建數據安全海和漏洞庫。一方面幫助政企早日發現對手悄無聲息的網路攻擊攻擊行為,另一方面,自查漏洞,早日修補。

據了解,安全數據海是360安全大腦的核心。利用數據海,通過大數據技術,網上發生的任何攻擊360都能第一線看到,而且能夠把事情的來龍去脈都演出來。

周鴻禕表示,安全數據海是360經過十多年的時間積累下來的,中國大部分的計算機都安裝了360殺毒軟體,360將這些雲端的碎片化數據放在一起,就構成了一個中國完整的安全數據拼圖。

根據這個完整的安全數據拼圖,360發現,網路攻擊並不是單點攻擊,而是有一個漫長的攻擊鏈, 「網路攻擊基本上有兩個共性,一是,一定有某個軟體在電腦上運行;二是,一定有某個奇怪的軟體在跟某個奇怪的網站進行通訊,因為它要獲取指令進行更新。」而通過數據海,360能夠察覺到各種攻擊嫌疑。

除了安全大數據能力,360也有著多年的APT情報挖掘經驗。據了解,360是全球挖漏洞最多的公司,近幾年360累計發起了40起APT,這40起APT有來自周邊國家和地區的,也有兩個來自大國網軍。

在此基礎上,周鴻禕透露,360也正在積累一個大體量的攻擊知識和漏洞知識庫,今年下半年將推出一套標准化的知識框架,一套通用的語言描述一個攻擊是如何發生的,一旦攻擊發生描述語言可以同步給CIO們,使大家迅速在自己的企業根據描述捕獲更多的攻擊。

正如上文提到的,未來的網路戰不是某個軟體與某個硬體的對抗,而是人與人的對抗,所以360非常注重安全人才的培養,多年來,360將越來越多的網路安全專家納入麾下。

周鴻禕介紹,360擁有東半球最強的黑客團隊,研發人員有幾千人,專門研究攻防、挖掘漏洞的頂級黑客有上千人,這是360區別於一般的網路安全公司最重要的一點。

值得一提的是,在老周演講的同時,在一年一度的BlackHat「全球黑帽大會」上,360 團隊不僅包攬冠亞軍,而且共10人上榜,這是中國人十二年來第一次封神問鼎,亞洲首冠,全球第一。

未來360要做的是從三個方面將自身的安全能力輸出:

「未來,360是一個很不一樣的安全公司。」周鴻禕最後說道。360希望跟大家共同打造一個安全生態,即專注於構建全網的網路安全大數據、知識庫和威脅情報,輸出無形的服務給企業、 社會 ,同時也會利用眾包的方式,把 社會 上的黑客力量集合起來變成黑客雲。 (本文首發鈦媒體,作者/秦聰慧、趙宇航)

⑥ 周鴻禕說數字化程度越高,安全挑戰越大,目前我國的網路安全水平如何

數字化這是發展到一定程度之後帶來的一個新的改變,但也是一個新的挑戰,利用好了數字化,整個人們的生活帶來很大的便利利用的不好數字化將帶來很大的安全挑戰,就比如現在的互聯網大數據泄露個人信息的問題,偷偷違規採集用戶個人信息的問題,這些都是數字化呀。

網路安全是一個隨著技術或者說隨著數字化的進程不斷加快,必然會出現的一個問題,這個很正常,但是要是不下大力度的話,很難解決,我們不贊成是通過完全的懲罰去起到恐嚇的作用,但是沒有相應嚴格的規則去限制起到一定的警示效果,那也很難起到最終人們所期待的那個理想的目標,所以網路安全是老生常談的話題,也很重要,但是網路安全不等於用戶的個人信息安全。

⑦ 周鴻禕建議打造數字「反導防空系統」,數字安全有多重要

如今的網路安全,內涵和外延不斷拓展,不僅關乎個人安全、企業安全,也關乎國家安全,已經成為社會治理、國家治理的重要議題。網路安全威脅是全天候、無間斷的,只有堅持馳而不息、久久為功,才能不斷織密網路安全防護網。當今世界,互聯網已經融入人類社會的方方面面,萬物互聯一定程度上也意味著風險互聯,給人類社會、人們生活帶來了不少安全隱患。

⑧ 周鴻禕認為網路安全面臨哪些威脅

周鴻禕認為,網路安全的危害已經從傳統網路攻擊影響的線上網路空間,擴展到國家安全、國防安全、關鍵基礎設施安全、社會安全、家庭安全,乃至人身安全。因此,周鴻禕認為網路安全已經從「信息安全」時代,進入了「大安全」時代。

在大安全時代,網路攻擊帶來了新威脅和大挑戰。周鴻禕在演講中指出,大安全時代,我們面臨著六大新威脅。

第五,網路攻擊威脅金融和經濟安全。互聯網金融已經深入大眾生活,而針對金融系統的網路攻擊也層出不窮,威脅金融和經濟安全。區塊鏈的火熱也讓虛擬貨幣已經成為黑客攻擊的新目標。

第六,網路攻擊威脅用戶個人安全。數據顯示,網路犯罪正在成為第一大犯罪類型,未來絕大多數犯罪都可能藉助網路實施。網路犯罪除了造成用戶隱私泄露、財產損失外,甚至也在影響人身安全。