【鋒巢網(wǎng)】
“這次360公司的報告指出,許多與美國有合作的國家,同樣也是美國網(wǎng)絡(luò)攻擊的目標。”3月24日,外交部發(fā)言人汪文斌主持例行記者會,就360公司日前發(fā)布的《網(wǎng)絡(luò)戰(zhàn)序幕:美國國安局NSA(APT-C-40)對全球發(fā)起長達十余年無差別攻擊》報告回答了記者提問。汪文斌表示,自己已注意到相關(guān)的報道,美方利用量子攻擊對所有互聯(lián)網(wǎng)發(fā)起攻擊,“這意味著,無論你是誰、無論你在世界哪個角落,只要你使用網(wǎng)絡(luò)社交平臺,背后就都可能有個老大在盯著你。”對此,外交部敦促美方在網(wǎng)絡(luò)空間做一個負責任的國家。


360相關(guān)曝光,也凸顯了數(shù)字空間的攻防日趨激烈,為保護中國數(shù)字經(jīng)濟建設(shè)和國家安全,數(shù)字安全防護體系建設(shè)迫在眉睫。

“不管白貓黑貓,能抓住老鼠的就是好貓。在數(shù)字安全領(lǐng)域,只有能夠真正捕捉到APT組織、幫助國家和企業(yè)夯實安全保障能力的安全公司,才是真正有實力的公司,目前在中國的安全企業(yè)中,只有360做到了這一點?!庇袠I(yè)內(nèi)人士評價。

網(wǎng)友評價360堪稱國之重器
但由于過往以合規(guī)驅(qū)動業(yè)務(wù)發(fā)展,導(dǎo)致賣產(chǎn)品成為市場主流,國內(nèi)安全上市公司往往比的是誰賣的產(chǎn)品多,市值就高,而忽視“實戰(zhàn)對抗”的核心安全能力構(gòu)建。但在國家數(shù)字安全受到威脅的時候,通過賣產(chǎn)品建立起來的碎片化防御往往起不到實質(zhì)性作用,只有看見威脅、捕捉威脅,才能幫助國家構(gòu)筑數(shù)字安全的“反導(dǎo)系統(tǒng)”。
因此,對于上市安全公司的評判亟待建立新的標尺。多家券商紛紛表示,在新的數(shù)字文明時代,實戰(zhàn)對抗演練才是檢驗安全能力的唯一標準。華泰證券報告指出,當前我國安全行業(yè)正邁入高速增長期,其中最為顯著的一個特點就是實戰(zhàn)攻防演習效果凸顯,推動著實戰(zhàn)化網(wǎng)絡(luò)安全建設(shè)和安全服務(wù)行業(yè)發(fā)展。目前,安全圈內(nèi)普遍形成了一個共識:要通過確立實戰(zhàn)對抗演練的“安全能力”而并非“合規(guī)”來推動產(chǎn)業(yè)發(fā)展,才會讓優(yōu)質(zhì)客戶看到安全產(chǎn)業(yè)的價值,帶來巨大的藍海市場空間。
首創(chuàng)證券報告也認為,護網(wǎng)推動安全需求由形式化合規(guī)進階實戰(zhàn)化演習,客戶的安全建設(shè)需求從被動防御向主動防御階段轉(zhuǎn)變,具備作戰(zhàn)、對抗、攻防思維以及體系化建設(shè)能力的安全廠商才能夠與客戶的信息化環(huán)境進行深度融合與覆蓋,形成有效的、系統(tǒng)性的防護。在數(shù)字空間中,要防護應(yīng)對,首先需要建立“看得見”威脅的能力。
事實上,這恰恰是中國數(shù)字安全領(lǐng)域面臨的“卡脖子”難題,西方國家長期維持著對我國數(shù)字空間的單項透明優(yōu)勢,導(dǎo)致我國網(wǎng)絡(luò)中一直存在“誰進來了不知道,是敵是友不知道,干了什么不知道”的重大問題。
但360通過17年堅持不懈努力,獨立發(fā)現(xiàn)了96%以上的境外國家級黑客組織,數(shù)據(jù)多達47個,其中涉及3600次對我國發(fā)起的攻擊行動,2萬余個攻擊目標,發(fā)布的APT(高級可持續(xù)威脅)報告數(shù)量全球第一。
僅以美國為例,在2020年3月,360安全大腦捕獲并披露了美國中央情報局攻擊組織(APT-C-39)對我國進行的長達十一年的網(wǎng)絡(luò)攻擊滲透,結(jié)束了美國對我國單向透明的優(yōu)勢。此外360還于今年3月發(fā)布獨家報告,公開披露美國國家安全局為達到美國政府情報收集目的,針對我國境內(nèi)的政府、金融、科研院所、運營商、教育、軍工、航空航天、醫(yī)療等行業(yè)以及重要敏感單位、組織機構(gòu)發(fā)起網(wǎng)絡(luò)攻擊,對我國國家安全造成嚴重危害。這也在一定程度上結(jié)束了美國在我網(wǎng)絡(luò)空間來無影去無蹤的歷史。
作為全球最大的數(shù)字安全公司,360取得這些成就也絕不是偶然。360累計投入了230億研發(fā)資金,利用常年處于攻防對抗一線收獲的世界規(guī)模最大的安全大數(shù)據(jù)和攻擊樣本庫,分析提煉形成全球獨有的攻擊知識庫,建立了以安全大數(shù)據(jù)分析為核心的云端安全大腦,形成了強大的網(wǎng)絡(luò)空間預(yù)警能力,為解決“看得見”高級攻擊的卡脖子難題提供了基礎(chǔ)。此外,360還突破了包括網(wǎng)絡(luò)地圖測繪、大數(shù)據(jù)智能分析、APT檢測、知識圖譜、0Day漏洞捕獲、SASE、零信任、數(shù)字證書等八大“殺手锏”技術(shù)。當前,360正把這一整套技術(shù)貢獻給國家,幫助國家建立數(shù)字空間的“國土防空系統(tǒng)”。