網絡安全是人與人的較量,是攻防思維的博弈

網絡安全是人與人的較量,是攻防思維的博弈

新華網首頁 時政 國際 財經 高層 理論 論壇 思客 信息化 房産 軍事 港澳 臺灣 圖片 視頻 娛樂 時尚 體育 汽車 科技 食品
2014年北京市政府將每年4月29日設立為“首都網絡安全日”。今年第六屆“4.29”首都網絡安全日活動開展前夕,360集團大安全業務線網絡安全響應中心總監蔡玉光在接受新華網專訪時談到,網絡安全的背後是人與人的較量,是一種攻防思維的博弈。
精彩觀點
2
新華網

網絡安全對于社會的價值意義在于哪些方面?

網絡安全對于社會的價值意義在于哪些方面?
1
蔡玉光

網絡空間就是沒有硝煙的戰場。

網絡空間就是沒有硝煙的戰場。

近年來,移動物聯網發展迅猛,讓人們生産生活方式發生了翻天覆地的變化。人們常常會有“一機在手,天下我有”的感嘆,説明網絡給日常生活提供了極大便利,也映射出人們對網絡的依賴。當今社會如果沒有網絡,社會運作甚至可能癱瘓。

人們對網絡的依賴,也使得網絡安全領域潛在的威脅日益突出,從木馬攻擊、資訊泄漏、網絡詐騙,到高級持續威脅攻擊,網絡空間就是沒有硝煙的戰場。例如2017年5月爆發的勒索蠕蟲病毒,對我國網絡形成了現實危害;又如近期發生的個人資訊泄漏事件,很可能衍生出網絡詐騙行為。再如“海蓮花”高級威脅攻擊組織,通過釣魚郵件、水坑等攻擊方式,長期對我國海事部門進行網絡攻擊。

因此,在社會發展中,唯有將網絡安全放在網絡發展的首位,將應用與防禦並重,我國才能從網絡大國變為網絡強國。

2
新華網

在網絡安全領域,您認為最重要的行業準則是什麼?

在網絡安全領域,您認為最重要的行業準則是什麼?
1
蔡玉光

網絡安全的背後是人與人的較量,是一種攻防思維的博弈。

網絡安全的背後是人與人的較量,是一種攻防思維的博弈。

網絡安全領域裏其實有很多的準則,每個人可能都有自己的一些理解。目前,最重要的網絡安全開支,不是所謂的安全感測器設備,不是安全事件管理平臺,而是分析師團隊。網絡安全的背後是人與人的較量,是一種攻防思維的博弈。

網絡安全是動態的,網絡係統漏洞時刻有存在的可能。單純通過技術將每一個漏洞呈現並修復,所消耗的資源難以想像,也難以在用戶體驗和係統修復上取得平衡。而如果有專業人才對特殊漏洞進行以人為本的審查和分析,將為智能係統提供決定性的幫助和提升。

一直以來,我們在網絡安全防禦方面,始終在技術和設備上狠下功夫,而在專業人才培養上,還有待加強。網絡安全人才一直呈現出金字塔形結構,大部分從業人員都集中在低技能基礎崗位,比如網絡設備的基礎運維,而高技能的網絡人才的空缺還很大,比如網絡安全架構、基礎安全研究等。

我們即將進入一個萬物互聯的大安全時代,在網絡安全領域上需要進一步依托于大數據、人工智慧的機器優勢,再結合安全專家的知識體係,構建出一個人機協同的安全大腦。

2
新華網

您參與過哪些網絡危機事件應急處置?有什麼體會?

您參與過哪些網絡危機事件應急處置?有什麼體會?

作為網絡安全一線的從業者,未來還需要繼續擼起袖子加油幹。

作為網絡安全一線的從業者,未來還需要繼續擼起袖子加油幹。

過去兩年重大網絡安全事件頻發:2017年5月,名為WannaCry的勒索型蠕蟲利用微軟“永恒之藍”漏洞開始在全球范圍內感染,短時間內感染波及了150多個國家,國內某大型企業的業務網絡受到攻擊影響到了百姓的生活。360網絡安全中心第一時間啟動安全響應流程,協同調度了20多個團隊參與應急處置,在72個小時裏密切跟蹤態勢發展、研發修復工具、派出應急響應團隊奔赴被感染用戶現場做應急處置、告知用戶風險以及防護方法,保護了我們的用戶和互聯網安全。

2018年1月4日,Jann Horn等安全研究者披露了熔斷和幽靈兩組CPU特性漏洞,近20年的Intel, AMD, Qualcomm廠家和其他ARM的處理器都受到影響,個人用戶、企業、公有雲平臺無一幸免。經過360網絡安全響應中心研判分析,第一時間為用戶發布了《360:處理器Meltdown與Spectre漏洞修復簡要指南》,並配合全國信安標委,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》,為“熔斷”和“幽靈”漏洞的修復工作提供了權威指引。

作為網絡安全一線的從業者,我在參與這些應急工作的時候,一方面認識到當前網絡安全面臨著巨大的安全挑戰,另一方面也認識到自己身上沉甸甸的責任感,未來還需要繼續擼起袖子加油幹。在應急工作方面,我們長期和北京市公安局開展合作,特別是在公安部“凈網2019”專項行動中,積極參與到網絡安全應急處置工作中,開展7×24小時網絡安全應急值守,發生安全事件後,配合警方趕赴現場共同開展網絡安全事件應急處置,最大限度降低影響和損失。

2
新華網

每年的‘4.29’首都網絡安全日,您認為該活動有哪些重要的社會意義?

每年的‘4.29’首都網絡安全日,您認為該活動有哪些重要的社會意義?
2
蔡玉光

信息安全行業正在迎來嶄新的産業轉型與升級時期。

信息安全行業正在迎來嶄新的産業轉型與升級時期。

“4.29”網絡安全日作為一個平臺,它為廣大群眾建立了一個加深和了解網絡安全的橋梁,展會集安全技術應用推廣、安全産品展示于一體,倡導社會各界和網民群眾共同提高網絡安全意識、承擔網絡安全責任、維護網絡社會秩序。互聯網正深刻地改變著人們的生産生活,並融入到社會生活的方方面面,網絡安全和我們每個人息息相關。

網絡安全企業都應當積極參與網絡空間“凈網行動”。2015年,360集團聯合北京網安總隊成立了獵網平臺,共協助偵破重大網絡詐騙犯罪案件600余起,涉案金額達3億元。此外,360集團一直全力配合公安機關開展的網絡安全工作,既完善了應急處置流程和工作機制,也鍛煉了網絡安全應急處置隊伍。

首都網絡安全日意義重大,它不僅體現了北京市政府對信息安全問題的高度重視,還通過活動進一步促進了網民安全意識的提高。同時,也為網絡安全産業的蓬勃發展營造了積極的産業環境,信息安全行業正在迎來嶄新的産業轉型與升級時期。

蔡玉光
360集團大安全業務線網絡安全響應中心總監
010070060010000000000000011200000000000000