管理员
|
8月16日,2016中国互联网安全大会(ISC 2016)在北京召开,本届中国互联网安全大会的主题为“协同联动,共建安全+命运共同体”,作为国内著名的互联网安全企业,360公司参加了此次大会,会上,360公司董事长周鸿祎就当前的网络安全形式,深入阐述了协同联动的必要性。
在发言中,周鸿祎表示:“只有协同才能产生安全的洪荒之力。我们的大数据技术和威胁情报技术经过近两年的发展,已经具备了协同的技术条件。360的数据能力、安全能力和资源积累大家有目共睹,是目前中国唯一有能力建立数据和威胁情报共享体系的公司。今天,我们在企业安全市场开放我们的有价值安全数据,是为了让安全产业基础更好,共同提升国家网络安全能力和水平。” 同时,为加快全球网络安全进程的建设步伐,周鸿祎宣布,360公司将免费开放360全球实时扫描监测系统,届时,无论是个人、大学还是科研团体,都可以在这个系统中随时了解全网恶意扫描源,从而对这些恶意扫描源封堵处置,降低系统被攻击的概率。 业内人士指出,安全数据是360公司最核心的资源,开放这样具有极大商业价值的核心数据,在世界范围内尚属首次。 而在个人群体方面,趋“钱”性和隐私泄露问题导致的后果同样不容忽视。据《2016中国网民权益保护调查报告》显示,目前,84%的网民曾亲身感受到由于个人信息泄露带来的不良影响。37%的网民因网络诈骗而遭受经济损失。从2015年下半年到今年上半年的一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元,人均损失133元。造成个人信息泄露和经济损失的主要原因,除了传统的互联网及PC渠道外,还包括智能手机。随着智能手机在用户隐私和网银、理财等方面的作用越来越突出,智能手机的安全性方面所表现出来的种种也越来越得到各手机厂商的重视。 相比于其他手机厂商,360手机在安全性能的表现上具有得天独厚的优势。基于360公司在安全领域长达10余年的积累,目前拥有13亿终端用户和全球最大的活网址库、第三方数据库,目前的样本库总样本已经超过95亿,主动防御库总日志条数达到50000亿条。这让背靠360集团优势的360手机确保随时获得第一手“安全数据及情报”,并能游刃有余的表现在360 OS系统中,使得其系统拥有其他手机厂商并不具备的安全特性。当然,信息与数据安全只是360手机的根本,还有更多的例如驾驶模式、儿童模式、健康卫士、财产隔离系统等功能为用户提供全方位服务。 在大会现场,360手机展台也吸引了不少参会嘉宾驻足体验,此次展出的机型以今年已经发布的360手机f4和N4系列机型为主,更多人在体验手机的同时,也青睐于了解在上个月发布的360OS 2.0系统。有嘉宾表示,360OS是360手机的灵魂之一,不仅系统流畅,也非常注重用户体验。 展台周边布置的360Q5预热大幅海报也非常抢眼,很多嘉宾纷纷上前打探和咨询即将发布的这款旗舰新机的信息。 从海报上可以看到,即将于8月23日发布的360Q5系列将在“系统”和“芯片”上大做文章。虽然对于海报中提到的“三系统”尚不明了具体含义,但360Q5系列将采用具有专业水准的安全芯片应该可以得到确认。 周鸿祎:建议政府与企业加强协同合作 ISC 2016中国互联网安全大会于8月16日在北京国家会议中心召开,来自全球70多家网络安全相关机构和企业的超百位智库和专家参会。在今年大会上,360公司董事长兼CEO周鸿祎以“协同,网络空间安全的出路”为主题发表了演讲。 据了解,周鸿祎在过去三届安全大会分别以“安全的边界需要重新定义”、“万物互联时代的安全”、“看得见的安全”为主题进行了演讲。回首望去,这3个技术趋势都已经成为了现在的行业共识。周鸿祎在会中表示:过去他更多的从技术角度讲安全,而今天的安全不能单纯的依靠技术,还要讲安全的协同和合作。 周鸿祎演讲“协同,网络空间安全的出路”
政府应作协调者 多方共同抗威胁 周鸿祎在会上称政府与企业的协同非常重要,他举例“希拉里所在的民主党的邮件泄露”事件,并称这很有可能会影响美国总统大选结果,网络安全问题不容忽视。此外,奥巴马在7月26日发布了“PPD-41,建立美国国家网络攻击指挥响应链”总统令,并以附件的形式专门发布了《美国网络事故协同方案》。总统令规定:首先针对事件成立网络响应小组,由总统特别助理兼网络安全协调员;美国司法部直接负责指挥响应针对美国的网络威胁;国土安全部将按要求立即帮助机构和企业平息网络或“资产”威胁;政府在网络事件处理中和民间机构、企业和公众进行互动和协同。从这个总统令可以看出美国政府在网络安全中的定位和在网络安全中扮演的重要角色,通过政府领导和指挥,协同企业等民间安全能力,共同应对网络威胁。 周鸿祎现场举例美国网络安全事故
周鸿祎认为,我国对网络安全十分重视,但当网络遭遇境内外有组织的攻击时,可以借鉴上述应对模式,把民间的公司、企业、安全企业、科研院所甚至很多个人力量融合进来,政府应成为协同国家和民间安全力量的领导者,以便更好地解决安全问题。 协同发展三呼吁 360致力国家网络安全建设 周鸿祎在发言中还就政府与企业间的协同提出了三个呼吁:第一,希望政府能重视在网络安全数据和能力方面与民营企业的合作;第二,希望政府大力扶植和重视民营企业;第三,希望政府积极推动网络安全领域的军民融合,国家在国防装备发展中大力推进军民融合。 创立十年来,360在网络安全上投入了大量的资源,研发过硬的核心技术,推出系列强大的产品,积累了大量的技术专利,并且网络安全的维护上具有丰富的经验。360拥有全球首个自主研发的、可以用于实战的可视化分析平台。能够根据威胁攻击的方式、特定行业的差异等,对威胁进行发现、取证、溯源及拓展。360公司自主研发的全球高级网络攻击检测防御系统,迄今已发现近30起针对我国重要政府部门、科研机构以及大型国有企事业单位的高级网络攻击事件(APT事件),其中包括2015年5月在国内首个APT事件报告提到的“海莲花”事件。 十八大以来,党和政府对网络安全日益重视,并将其提高到前所未有的高度。国家主席习近平曾指出“没有网络安全就没有国家安全,没有信息化就没有现代化。建设网络强国,要有自己的技术,有过硬的技术”。国家对网络安全的高度重视对360来说无疑意味着前所未有的历史机遇,而政府的支持对于更多的企业投身到国家网络安全事业也有着巨大的促进作用。未来随着政府与企业在网络安全领域协同合作的不断深入,将会加速推进国家网络安全建设。发布时间:2016-08-18 14:50 来源:中国网 周鸿祎:建议政府与企业加强协同合作 http://article.cyol.com/news/content/2016-08/18/content_13664358.htm 2016年08月16日15:25 齐鲁晚报 周鸿祎ISC提出安全“协同”方法论 http://news.sina.com.cn/o/2016-08-16/doc-ifxuxnpy9715254.shtml |
管理员
|
沙发#
发布于:2016-09-21 09:21
以下是周鸿祎演讲全文:
协同,网络空间安全的出路 ISC到今年已经是第四届了,过去的三届安全大会, 2013年,我讲了安全的边界需要重新定义,判断随着移动设备和云计算的普及,传统的安全边界被打破,需要重新定义; 2014年,我讲的是万物互联时代的安全,认为随着IOT的普及,我们将迎来万物互联安全时代,数据的安全将成为挑战; 2015年,我讲的是看得见的安全,强调在数据驱动安全时代,看见威胁成为安全最重要的一种能力。 现在回头来看看,这3个技术趋势都已经成为了现在的行业共识。 过去我更多的从技术角度讲安全,这是一种术;今天的安全不能单纯的依靠技术,所以今天我希望讲几个故事,从道的层面,讲讲安全的协同和合作。 政府与企业的协同 第一个是政府与企业的协同故事: 今年是美国总统大选年,总统大选一直是美国大事件,美国人写美国史一般都是以美国总统大选为主线。这次希拉里所在的民主党的邮件泄露事件是一个大事件,邮件泄露后曝出的各种丑闻让希拉里和民主党很被动,如果最终影响了美国总统大选结果,这对美国和世界都将产生重大影响,所以邮件泄露事件有可能成为载入历史史册的大事件。 有关邮件是如何泄露的有各种说法, 一是希拉里自己不严谨,曾经使用自己的个人邮箱,这种基于公有系统的邮箱都基于相同的架构和体系,很容易被攻击,所以邮件泄露不是小概率事件; 二是黑客组织有目的的攻击造成了邮件泄露造成了最后的后果。 奥巴马在7月26日发布了一个总统令:PPD-41,建立美国国家网络攻击指挥响应链。这个总统令中最值得关注的是以附件的形式专门发布了《美国网络事故协同方案》,制定了政府对网络事件调查、预防和处置响应的协同原则。明确了政府各部门在网络安全事件响应的分工和责任,以及响应流程。 总统令规定:首先针对事件成立网络响应小组,由总统特别助理兼网络安全协调员;美国司法部直接负责指挥响应针对美国的网络威胁;国土安全部将按要求立即帮助机构和企业平息网络或“资产”威胁;政府在网络事件处理中和民间机构、企业和公众进行互动和协同。 奥巴马之所以发布这个总统令,是因为在安全事件处置中需要提高处置的速度,任何一方单独做都没有办法做到很高的效率,任何一方占有的能力和情报都是比较片面的,只有大家一起协同起来才有可能做到更高的效率。 从这个总统令可以看出美国对于政府在网络安全中的定位和在网络安全中扮演的重要角色,同时政府应起到一个协调者的作用,通过政府领导和指挥,协同企业等民间安全能力,共同应对网络威胁。 今天我们国家对网络安全很重视,当网络遭遇境内外有组织的攻击时,应该向美国学习,政府不能只考虑政府部门的能力,也应该把民间的公司、企业、安全企业、科研院所甚至很多个人力量融合进来,才能更好地解决安全问题,所以政府应成为协同国家和民间安全力量的领导者。 在这里我提出三个呼吁: 第一希望政府能重视在网络安全数据和能力方面与民营企业的合作,在网络安全中政府起到一个领导者和指挥者的作用,融合政府、国企、民营企业的能力和数据,提升国家网络安全能力。 第二希望政府大力扶植和重视民营企业,把整个安全产业链条都做好做精,形成良性竞争,形成共同目标,更好的保护网络安全、保护国家安全。 第三希望政府积极推动网络安全领域的军民融合,国家在国防装备发展中在大力推进军民融合,雷神公司是美国的网络安全国防承包商,它就是一家民营公司,这个公司先后收购了WEBsense 、黑鸟等多家公司,它的安全能力强了,美国国防网络安全水平自然就会提高。在这点上美国模式很值得我们学习,在网络安全领域推进军民融合。 企业与企业的协同 第二故事是有关企业间的协同。 近年来网络威胁越来越靠近钱,无论是网络诈骗、勒索软件还是今年以来连续发生的黑客攻击银行事件,目标都直接指向了钱。 今年2月5日,孟加拉国央行被黑客攻击导致8100万美元被窃取。 在这个事件中,攻击者获取了孟加拉国央行SWIFT跨行交易系统的操作权限,利用恶意软件篡改了SWIFT报文,向孟加拉央行在纽约的联邦储备银行发出了35笔转账申请、总价值9.51亿美元,其中虽然被拒绝了30笔;但仍有4笔金额共8,100万美元转到菲律宾。 这是一个没有协同的案例。第一我们通过溯源发现在2013年索纳莉就曾经发生过类似的攻击,而且在孟加拉国央行发生SWIFT案件后,越南先锋银行、厄瓜多尔银行等多家银行也先后遭受到了类似的攻击。 这个事件全世界都很关注。银行被攻击丢失钱是个问题,最重要的引发公众对银行的信任危机,这有可能引发全社会恐慌,造成挤兑等严重的社会和经济危机。 但是如果在13年索纳莉银行第一次发生SWIFT攻击时就能通过威胁情报共享让其他银行有所防范,就不会造成后来的巨大损失。 但所幸运的是,在孟加拉央行攻击事件曝光后,我们国内的几个银行客户马上向我们咨询,希望了解这个事件的真相,大家都很担心类似的攻击发生在自己身上。 360在自己的威胁情报系统,也结合了其他合作伙伴的威胁情报,引入国内的多家银行的业务专家参与,了解了攻击手法、攻击使用的恶意软件和攻击目标和流程,成功对这个事件进行了溯源,让我们客户避免了攻击和损失。 在这个故事中,由于没有银行间的威胁情报共享和安全企业的协同,一家银行的问题变成了多家银行共同的问题,其他银行也遭受了损失。 而另一方面,在事件排查过程中,因为协同将整个事件很清楚地进行了溯源。 这是一个没有企业间协同造成损失的故事,我再讲一个因为协同能够避免被攻击的故事。 在美国有一个抗DDoS的联盟服务叫UTRS,这是一个基于信任的基础网络攻击流量清洗协同联盟,联盟中目前有140多家全球知名的安全机构、运营商、互联网企业和大学等,360也是UTRS组织成员。组织中所有机构的网络路由器都配置了相应的规则,一旦哪家机构遭遇了DDoS攻击,该机构的路由器就会将被攻击的IP通过UTRS广播到UTRS组织中的每一家机构的路由器,实时协同动作,对攻击流量IP本地屏蔽,进行所谓近源清洗,从而减轻骨干网络以及被攻击目标的压力,这是对抗DDoS攻击的全球协同。 通过这两个故事,我们可以看到企业间的协同对于安全的重要性,这不仅指安全企业间的协同,还有安全企业与客户之间的协同,以及企业客户与企业客户之间的协同合作。 所以我们希望客户在遭受网络攻击时,不要羞于披露,应该及时分享出来,避免其他企业遭受类似的攻击;安全企业之间也应该打破门户之见,相互协同,共同提高网络安全防御能力和水平,因为,网络威胁面前没有幸存者。 360在国内拥有最大的百万级企业客户群,我们希望在客户与客户之间创造一种合作机制,建立一个基于威胁情报共享的协同体系,谁被攻击了,发现了攻击者用了什么样本,都应该共享出去,让其他客户马上响应和处置,不要让更多企业成为牺牲品。 网络安全不应有旁观者。 安全产品的数据和能力协同 讲了很多协同的故事,那到底协同能不能够在技术和产品层面落地呢?大家如果还记得,去年我讲的是看得见的安全,是用大数据方法解决安全问题,但实际数据是基础,有了数据产生了威胁情报,再加上安全专家和产品体系,才能实现一个完整的防御体系。 360公司已经和多个合作伙伴共同建立了一套完整的协同防御体系, 这是一个在威胁情报驱动下的预测、检测、响应、溯源一体化的安全协同防御体系。 举个例子: 某政府单位部署了具备协同联动能力的安全防御系统: ?●360威胁情报平台推送一组C&C(木马控制端)域名给新一代智慧防火墙、终端安全管理系统; ?●新一代智慧防火墙检测到有内网某计算机产生了对此域名的解析行为,通过告警日志通知NGSoC,同时进行了拦截 ?●NGSoC通知安全运维人员介入排查,通过可视分析系统,从NG SOC中查找天擎终端检测与响应系统所收集的应用程序行为日志,检索疑似感染木马的计算机的进程行为信息,找到了恶意代码获取执行的进程链信息,经过分析发现了一种新型的免杀方法。 ?●通过NG SOC分析平台所记录的各类网络连接及数据交换的元信息,回溯木马植入过程 ?●发现威胁的Actor从原来邮件中直接包含EXE文件的方式转换为通过发送DOC文件利用Office漏洞来释放恶意代码,体现了对手攻击方式上的新变化。 ?●通过天眼系统的连接可视化分析系统,确认受感染的终端是否与关键服务器存在可疑的连接和数据交换以评估入侵程度。 目前360在威胁情报和基于威胁情报的产品协同方面已经形成了成熟体系和方法,我们也希望将相关情报和能力与同行分享,其他安全厂商的设备将来也可以协同使用360的威胁情报。 360推出威胁情报共享工程 那作为全球最大的安全公司之一、中国最大的互联网安全公司,360是目前中国为数不多的有能力建立数据和威胁情报共享体系的公司。 为了更好的解决网络安全、国家安全问题,我们决定率先走一步,推出360威胁情报共享工程,陆续开放自己的数据和能力,今天首先开放的是360全球网络扫描实时监测系统,在这个系统中,可以实时了解全网恶意扫描源,然后对这些恶意扫描源封堵处置,降低系统被攻击的概念。 图:360全球网络扫描实时监测系统 10年前360开创了免费安全模式,不是为了抢市场,而是为了降低安全软件使用门槛,让整个互联网安全环境更好,极大地促进了中国互联网产业的发展。 正是在360免费安全理念的带动下,中国成为全世界第一的,全民享有免费安全和免费杀毒服务的互联网大国,也是世界上恶意软件感染率最低的国家。 微软2015年全球安全感知报告显示,恶意软件感染数量指标,中国连续第三年蝉联全球最低,全球指标为16.9,中国仅为2.6。 今天,我们在企业安全市场开放我们的有价值安全数据,是为了让安全产业基础更好,共同提升国家网络安全能力和水平。 只有协同,才能形成安全的洪荒之力。 |