武漢地震監(jiān)測(cè)中心遭黑客攻擊,周鴻祎稱360已開展取證工作
摘要: 周鴻祎評(píng)武漢地震監(jiān)測(cè)中心遭黑客攻擊:需建立實(shí)戰(zhàn)化安全防御體系
近日,武漢市應(yīng)急管理局發(fā)布聲明稱,該局所屬武漢市地震監(jiān)測(cè)中心遭受境外組織的網(wǎng)絡(luò)攻擊。360集團(tuán)創(chuàng)始人周鴻祎在接受媒體采訪時(shí)透露,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司組成的專家已赴武漢開展取證工作。
當(dāng)前,城市、企業(yè)、政府作為數(shù)字化的核心場(chǎng)景,面臨內(nèi)外部雙重挑戰(zhàn),風(fēng)險(xiǎn)遍布數(shù)字化所有場(chǎng)景。由于APT攻擊難以被看見,傳統(tǒng)“產(chǎn)品堆砌、忽視運(yùn)營(yíng)和專家”的網(wǎng)絡(luò)安全防護(hù)手段無法做到有效攔截,亟需高效率構(gòu)建實(shí)戰(zhàn)化安全防御體系,快速獲得安全能力。
對(duì)此,周鴻祎建議,首先需要建設(shè)安全大數(shù)據(jù),建立全網(wǎng)安全事件檔案,幫助用戶對(duì)威脅攻擊有所防備;其次,需要提前布防,快速、及時(shí)發(fā)現(xiàn)安全線索,實(shí)現(xiàn)安全威脅早期發(fā)現(xiàn)、早期處置、早期止損;第三,需要有AI技術(shù)提升自動(dòng)化和智能化水平;第四,需要有具備豐富的安全實(shí)戰(zhàn)對(duì)抗經(jīng)驗(yàn)的專家;第五,要實(shí)現(xiàn)大數(shù)據(jù)分析、指揮管控、專家協(xié)同運(yùn)營(yíng),需要一個(gè)具備強(qiáng)大全局能力的安全運(yùn)營(yíng)平臺(tái),支撐安全運(yùn)營(yíng)生命周期的全過程。
面對(duì)國(guó)家級(jí)APT組織攻擊,需要政府、企業(yè)、安全廠商、組織機(jī)構(gòu)等多方的協(xié)同參與,形成強(qiáng)大的合力來共同應(yīng)對(duì)。一方面,需要配合相關(guān)部門開展攻擊線索的掃描和排查,并且利用發(fā)現(xiàn)的攻擊線索,開展分析研判和全網(wǎng)排查;另一方面,具備豐富APT對(duì)抗經(jīng)驗(yàn)的安全公司需要快速將能力復(fù)制給政企單位,依托大數(shù)據(jù)、人工智能等新信息技術(shù)手段幫助其高效構(gòu)建安全防御體系。
360過去近20年,投入250億,聚集超2000名安全專家,積累了2000PB安全大數(shù)據(jù),圍繞“看見+處置”建立360數(shù)字安全運(yùn)營(yíng)服務(wù)體系,形成了“看見”全網(wǎng)態(tài)勢(shì)、“看見”國(guó)家級(jí)攻擊的強(qiáng)大能力,能夠以“云化、服務(wù)化”新模式服務(wù)政府、企業(yè)單位,快速構(gòu)建數(shù)字安全防御體系。截至目前,360累計(jì)發(fā)現(xiàn)51個(gè)國(guó)家級(jí)APT組織,捕獲攻擊能力全球領(lǐng)先。

當(dāng)前,城市、企業(yè)、政府作為數(shù)字化的核心場(chǎng)景,面臨內(nèi)外部雙重挑戰(zhàn),風(fēng)險(xiǎn)遍布數(shù)字化所有場(chǎng)景。由于APT攻擊難以被看見,傳統(tǒng)“產(chǎn)品堆砌、忽視運(yùn)營(yíng)和專家”的網(wǎng)絡(luò)安全防護(hù)手段無法做到有效攔截,亟需高效率構(gòu)建實(shí)戰(zhàn)化安全防御體系,快速獲得安全能力。
對(duì)此,周鴻祎建議,首先需要建設(shè)安全大數(shù)據(jù),建立全網(wǎng)安全事件檔案,幫助用戶對(duì)威脅攻擊有所防備;其次,需要提前布防,快速、及時(shí)發(fā)現(xiàn)安全線索,實(shí)現(xiàn)安全威脅早期發(fā)現(xiàn)、早期處置、早期止損;第三,需要有AI技術(shù)提升自動(dòng)化和智能化水平;第四,需要有具備豐富的安全實(shí)戰(zhàn)對(duì)抗經(jīng)驗(yàn)的專家;第五,要實(shí)現(xiàn)大數(shù)據(jù)分析、指揮管控、專家協(xié)同運(yùn)營(yíng),需要一個(gè)具備強(qiáng)大全局能力的安全運(yùn)營(yíng)平臺(tái),支撐安全運(yùn)營(yíng)生命周期的全過程。
面對(duì)國(guó)家級(jí)APT組織攻擊,需要政府、企業(yè)、安全廠商、組織機(jī)構(gòu)等多方的協(xié)同參與,形成強(qiáng)大的合力來共同應(yīng)對(duì)。一方面,需要配合相關(guān)部門開展攻擊線索的掃描和排查,并且利用發(fā)現(xiàn)的攻擊線索,開展分析研判和全網(wǎng)排查;另一方面,具備豐富APT對(duì)抗經(jīng)驗(yàn)的安全公司需要快速將能力復(fù)制給政企單位,依托大數(shù)據(jù)、人工智能等新信息技術(shù)手段幫助其高效構(gòu)建安全防御體系。
360過去近20年,投入250億,聚集超2000名安全專家,積累了2000PB安全大數(shù)據(jù),圍繞“看見+處置”建立360數(shù)字安全運(yùn)營(yíng)服務(wù)體系,形成了“看見”全網(wǎng)態(tài)勢(shì)、“看見”國(guó)家級(jí)攻擊的強(qiáng)大能力,能夠以“云化、服務(wù)化”新模式服務(wù)政府、企業(yè)單位,快速構(gòu)建數(shù)字安全防御體系。截至目前,360累計(jì)發(fā)現(xiàn)51個(gè)國(guó)家級(jí)APT組織,捕獲攻擊能力全球領(lǐng)先。

詳情請(qǐng)關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過自媒體,采訪網(wǎng)絡(luò)安全領(lǐng)域人物梳理行業(yè)脈絡(luò),通過介紹他們的經(jīng)歷、感悟、對(duì)行業(yè)的看法等來剖析網(wǎng)絡(luò)安全發(fā)展的脈絡(luò);致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場(chǎng)部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場(chǎng)部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)