面对新的安全形势,传统安全体系正在遭遇瓶颈,需要进一步提升安全运营水平的同时积极的开展主动防御能力的建设。
11月17日,知道创宇联合腾讯安全举办了“天府杯”网络空间态势感知论坛,知道创宇CEO赵伟出席大会,讲述了现代化网络攻击的残酷现状以及应该怎样建立态势感知体系做出强有力对抗。
知道创宇CEO赵伟致辞
赵伟讲述到,知道创宇长期于一线与恶意黑客做斗争,通过大数据防御系统会发现,现代化的网络安全威胁来自于利用大数据的撒网式的威胁攻击,恶意黑客利用云的优势、大数据的能力,对政府、企业、网民发动一轮又一轮越来越强、频次越来越高的攻击。在溯源的过程中,证据链却是断掉的,总不能完整起来,这让传统的安全防御频繁失效,因为防御方没有和攻击方站在同一层级。
赵伟把这种很难溯源的攻击叫做GPT(上帝模式的持续威胁),这种安全威胁的攻击本质是通过大数据分析,以极高水平的APT(高级持续性威胁)配合驱动,并以更高维度的攻击导致很难防御和追踪。
全球爆发的勒索病毒表明网络武器民用化之后可能造成的巨大灾害;多年来一直偏重于架构安全和被动防御能力让安全建设遭遇瓶颈;美国对爱因斯坦计划一直持续不断投入,等等这些,大家可以看到网络空间安全的态势感知,对于国家、行业有多么重要的意义。
正是因为这些现实的问题,总书记才会在4.19讲话中明确提出建设“全天候全方位感知网络安全态势 ”,公安部门才会主导要建设态势感知大平台。网络安全与战争一样,本质是攻防双方的对抗,攻防之战,速度为王,作为防守方的目标是缩短攻击者的自由攻击时间。态势感知系统,应该是作为承载网络安全产业的航空母舰,分析安全环境信息、快速判断当前及未来形势,并作出正确响应。
知道创宇CEO赵伟致辞
如果安全防御不能使用与敌人相同的技术,甚至是更高维度、更先进的技术,是没法抵御来自上帝模式的降维打击的。赵伟表示,一直以来,知道创宇持续的在三个点上进行了大力投入,并且初见成果。
第一是威胁情报能力。情报是一种基于公开或非公开信息的必然性较高的预测。网络安全态势感知首先要能够感知攻击的存在,第二是能够识别攻击者或攻击的意图,最高级别是风险评估,通过对攻击者行为的分析,评估该行为(包括预期的后续动作)对网络系统有什么危害,从而为决策提供重要的依据。
2012年知道创宇建立了网络安全数据共享平台安全联盟,这个联盟由腾讯、百度、金山、搜狗等两百多个互联网公司组成,通过共享网络上的“坑蒙拐骗偷”等诈骗信息建立了威胁情报数据,这个平台也在今年初被央视评价为“大国重器”。安全联盟通过整合腾讯安全云库打造出国内最大的反信息诈骗数据库,双方互通雄厚的云端资源以及大数据技术,联合各地网络运营商和公安部门建立起反欺诈态势感知平台,共同对抗黑产,将反诈骗领域的能力几何级提升。
第二是网络空间的地图系统。想要在网络空间立足,必须做到知己知彼,必然需要一个作战的地图,没有这个地图是无法行动的。知道创宇打造的ZoomEye钟馗之眼已经成为全球最大最先进的头两位的网络空间探测搜索引擎,不断丰富全球网络空间的互联网基础态势,构建了互联网安全基础态势测绘底图。目前已经有十几种语言来翻译ZoomEye,并且多个国家报道,在全球成立了一些黑客社区来使用ZoomEye钟馗之眼开放的API。
第三是构建了知道创宇云防御体系,由创宇盾、抗D保等多款安全产品及服务集成,以零部署、零维护、云防御的方式为国内近百万家网站系统提供防护。每天,大概有三分之一的外部请求是通过云防御平台,包括工信部、国家漏洞库、公安部主网站等,这使得云防御平台汇集了巨大的情报分析能力和态势感知能力。
这套态势感知云防御系统近年来总共挖掘了到了几千枚0DAY,知道创宇也因此被称为漏洞之王。这套系统的漏洞挖掘能力、发现能力比想象的还多,知道创宇的理念是构建一个防护罩,导弹发射给云防御系统拦截以后,捡取他们的零部件,分析他使用的攻击方法是什么。通过这个系统持续正向循环起来,至今还没有被攻破一次,效果极其显著。
这之后知道创宇推出了创宇星图,以Web站点安全情报大数据为核心,侧重数据可视化、支持多级数据钻取,把之前所拥有的纵深能力进行了可视化的横向展示。近年来,知道创宇还有创宇云图和雷达系统等不同侧重方向的态势感知产品推出,为网络空间提供全面的风险态势感知预警监管,辅助监管单位洞悉网络空间威胁,为决策者及时做出应对策略提供帮助。
赵伟最后强调,知道创宇中的“知”,就是要拥有先知先觉的能力,这也是知道创宇一直致力于态势感知领域研究的决心,只有提前知道敌人的动向,才能更有效地提供防御。“道”是要维护网络正义,捍卫国家安全。在中华民族数字化进程的过程当中,不要被强大的竞争对手所打断,在整个伟大复兴进程当中尽一点微薄之力,就是知道创宇生存的价值和意义。
相关报道:
- 态势感知技术 让网络威胁看得见、防的住、可溯源2018-11-12
- 一个网址毁掉“双11”狂欢? 快递包裹危机初现2018-11-09
- 全新突破 ZoomEye 2018 强势发布!2018-11-07
- 知道创宇获中国核工业建设股份有限公司书面致谢2018-11-05
- 《公安机关互联网安全监督检查规定》11月1日正式实施2018-11-02
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行