習(xí)奧會后,中美之間的網(wǎng)絡(luò)安全爭端似乎有所緩和,從各種官方渠道發(fā)布的信息看,合作已經(jīng)成為主旋律。
不過期望兩國之間在網(wǎng)絡(luò)安全領(lǐng)域的長期分歧和利益紛爭在一夜間消弭顯然太過樂觀,最近多家國外媒體就在熱炒美國制裁黑客行動瞄準(zhǔn)中鋁寶鋼等多家大國企,可以肯定的是這一定不是單純的輿論戰(zhàn),桌面下中美之間的網(wǎng)絡(luò)安全博弈一定會長期存在。
中國是互聯(lián)網(wǎng)大國,網(wǎng)民數(shù)量和互聯(lián)網(wǎng)滲透率都處于世界前列,隨著互聯(lián)網(wǎng)+計(jì)劃的推進(jìn),傳統(tǒng)行業(yè)逐步數(shù)據(jù)化、在線化和智能化,人、企業(yè)、社會服務(wù)甚至整個國家都與網(wǎng)絡(luò)深度綁定,網(wǎng)絡(luò)安全將更深刻地影響到現(xiàn)實(shí)世界。由網(wǎng)絡(luò)攻擊造成的網(wǎng)絡(luò)癱瘓、核心信息泄漏和數(shù)據(jù)資產(chǎn)流失對于企業(yè)、社會和國家的影響都將是災(zāi)難性的。
而事實(shí)上,中國是網(wǎng)絡(luò)攻擊的受害國,相關(guān)數(shù)據(jù)顯示,中國每月有超過一萬多個網(wǎng)站被篡改,80%的政府網(wǎng)站受到攻擊,攻擊的主要來源來自國外。來自中國互聯(lián)網(wǎng)安全大會的信息顯示,截至2015年7月底,360威脅情報(bào)中心監(jiān)測到的針對中國境內(nèi)政府部門、電信運(yùn)營商、大型企業(yè)、科研院所等組織機(jī)構(gòu)發(fā)動APT攻擊的境內(nèi)外黑客組織13個。最早可以追溯到2007年,而最近三個月內(nèi)仍然處于活躍狀態(tài)的APT組織至少有7個。
雖然在打擊網(wǎng)絡(luò)犯罪和黑客攻擊方面需要廣泛的國際合作,但網(wǎng)絡(luò)安全的自主可控卻是世界各國的一致選擇。美國最火的網(wǎng)絡(luò)安全公司Fireeye、Bit9的產(chǎn)品對中國禁售就是一個很好的例證,這兩家美國公司的技術(shù)和產(chǎn)品應(yīng)用于美國很多重要機(jī)構(gòu)的網(wǎng)絡(luò)安全保護(hù),對中國禁售除了網(wǎng)絡(luò)安全的考慮外,也是美國為了網(wǎng)絡(luò)安全核心技術(shù)領(lǐng)域保護(hù)知識產(chǎn)權(quán)。
去IOE行動和政府暫停國外安全軟件采購都是中國推行網(wǎng)絡(luò)安全國產(chǎn)化的具體措施,由于在技術(shù)技術(shù)和關(guān)鍵技術(shù)方面基礎(chǔ)薄弱,網(wǎng)絡(luò)安全國產(chǎn)化進(jìn)展并不順利。
《國家財(cái)經(jīng)周刊》上個月曾經(jīng)刊出了一篇題為《90%靠外資!中國云計(jì)算面臨扼喉戰(zhàn)》的文章,文中稱:“中國IT行業(yè)正在飛入‘云’時代,但云大廈的根基卻出現(xiàn)了一道巨大的裂縫。統(tǒng)計(jì)數(shù)據(jù)顯示,目前,我國云計(jì)算依托的虛擬化系統(tǒng)90%為外資品牌,這些品牌實(shí)行接口不完全開放政策,使得云計(jì)算安全風(fēng)險急劇上升。”
“而國有虛擬化軟件的替代難,再加上開放接口國家標(biāo)準(zhǔn)的缺失,正使得云計(jì)算系統(tǒng)性風(fēng)險常態(tài)化,猶如一顆炸彈,只等有人拔下它的保險栓。”
在今天新的網(wǎng)絡(luò)安全形勢下,中國迫切需要核心和關(guān)鍵技術(shù)的國產(chǎn)化,更需要一批具備足夠能力和實(shí)力的國內(nèi)安全企業(yè)來保護(hù)國內(nèi)企業(yè)、公共服務(wù)平臺和重要機(jī)構(gòu)的網(wǎng)絡(luò)安全,幫助這些機(jī)構(gòu)防御網(wǎng)絡(luò)攻擊攻擊,這是國內(nèi)安全企業(yè)的機(jī)會。
從這個角度再看360的私有化就順理成章,而且恰逢其時。作為在網(wǎng)絡(luò)安全領(lǐng)域?qū)嵙ψ顝?qiáng)的中國企業(yè),因?yàn)樵诿绹鲜校?60無法進(jìn)入一些要求安全技術(shù)國產(chǎn)化的重要企業(yè)和機(jī)構(gòu)的采購名單,這會影響到360企業(yè)安全業(yè)務(wù)的發(fā)展,對于這些企業(yè)和機(jī)構(gòu)的網(wǎng)絡(luò)安全保護(hù)也是一個重大損失。
齊向東最近在接受記者采訪時稱,現(xiàn)在是網(wǎng)絡(luò)安全技術(shù)正在發(fā)生變革或者發(fā)生顛覆的階段,傳統(tǒng)的安全防護(hù)已經(jīng)不能滿足萬物互聯(lián)網(wǎng)時代的需求,未來需要用數(shù)據(jù)驅(qū)動安全。將大數(shù)據(jù)的方法與現(xiàn)代網(wǎng)絡(luò)安全技術(shù)相結(jié)合,通過對各類網(wǎng)絡(luò)行為數(shù)據(jù)的記錄、存儲和分析,可以幫助我們從更高的視角、更廣的維度上去發(fā)現(xiàn)異常、捕獲威脅,實(shí)現(xiàn)威脅與入侵的快速監(jiān)測、發(fā)現(xiàn)和響應(yīng),而在這方面360已走在了世界的前列。
為此在中國互聯(lián)網(wǎng)安全大會上,周鴻祎首次提出了網(wǎng)絡(luò)安全新法則,指出在今天的大數(shù)據(jù)、物聯(lián)網(wǎng)和互聯(lián)網(wǎng)+背景下的新的安全時代,安全不是產(chǎn)品,而是一種能力,看見是安全最重要的能力。周鴻祎在主題演講中展示的360在“看見”DDOS攻擊和APT攻擊的能力讓國內(nèi)外安全同行羨慕不已,而這些能力正是在企業(yè)在防御網(wǎng)絡(luò)攻擊方面迫切需要的。