首页 > 动态 > 关键词 > 周鸿祎最新资讯 > 正文

周鸿祎谈新基建面临安全挑战:漏洞无处不在 一切皆可攻击

2020-06-24 13:30 · 稿源:凤凰网科技

凤凰网科技讯,6月24日消息,在第四届世界智能大会(WIC)上,360董事长兼CEO周鸿祎谈到,网络安全已从数字化的附庸产业转为新基建的基石产业,因此,要把网络安全当作新基建的“基建”,建设好安全基础设施。

过去一年,针对关键基础设施的攻击此起彼伏:3月,铝业巨头Norsk Hydro全球IT网络遭恶意攻击,自动化生产线无奈关闭;6月,伊朗石油、金融乃至军事导弹发射控制系统,遭不明来源网络攻击,多次陷入瘫痪状态;7月,委内瑞拉水电站遭网络攻击,首都及10余州水电网崩溃,全境陷入至暗时刻;10月,印度最大库丹库拉姆核电站计算机网络遭受外来攻击,危及印度南部供电;12月,美国航空公司RavnAir计算机网络,遭受恶意攻击,航班取消系统被迫停摆。

周鸿祎

周鸿祎将新基建面临的“大安全”挑战概括成“七个大”,分别是:

战场大:漏洞无处不在,一切皆可攻击,未来网络攻击能够贯穿到各个场景,不分国家、企业和个人,所有的领域都将面临来自网络世界的攻击;

对手大:玩家升级,网络攻击方从“白开心”“纯小偷”跃升至网络犯罪组织、网络恐怖主义和国家级黑客组织这样的“大玩家”,其组织化程度和技术实力之高相当于“正规军”;

目标大:攻击意图更具野心,从伊朗核设施遭受“震网”病毒攻击,到希拉里邮件门事件,再到委内瑞拉电站遭网络攻击陷入崩溃,这些攻击事件主要瞄准企业重要资产、国家关键基础设施、重要政府部门,达到中断工业生产,瘫痪电力、交通、能源等关键基础设施,颠覆政权,甚至影响战局的目的。未来数字基建必然成为“靶心”,一旦被攻击影响巨大;

布局大:敌已在我,针对重要目标的攻击往往经过周密准备和复杂的策略,进行长期潜伏、持续渗透。为达目的,在产品中预制后门、利用供应链发起攻击都已经是“常规操作”。御敌人于国门之外已经很难做到,必须假设敌已在我。

手法大:无所不用其极,后门、APT攻击、0Day漏洞利用、定制化恶意代码,以及社会工程学等攻击手法越来越高级化和多样化,暗战越来越多,传统的单点检测、碎片化的防护方案越来越无能为力;

代价大:损失重大,据埃森哲估算,2019 年全球因网络攻击造成的经济损失约 2.5 万亿 美元,是 2018 年的 1.6 倍;到 2025 年,预计达到 5.2 万亿美元。Gartner 数据也显示 2019 年 66%的企业遭到黑客攻击,54%企业至少被黑客攻击一次或多次。当外部威胁与内部脆弱性叠加共振,一次网络攻击即可造成重大损失;

难度大:攻防不对称急剧加大,攻防资源向供给方倾斜,要发现、阻断和溯源网络攻击难度骤增,“谁进来了不知道、是敌是友不知道、干了什么不知道”的被动局面成常态。

在新基建浪潮之下,针对关键基础设施的网络攻击必然只增不减。过去“头疼医头、脚疼医脚”的传统安全体系局限性进一步凸显,周鸿祎将其概括为七“缺”:缺“能力导向”的正确意识、缺“体系化”的顶层设计、缺有效运营、缺能力积累、缺全局情报、缺“一体化作战”的协同联防、缺实战检验。

360在过去十多年的网络攻防对抗中,也沉淀出一套面向新基建的网络安全框架体系——网络安全互联标准、安全基础设施、“体系中枢”安全大脑、安全运营战、安全专家团队和实战检验机制。

周鸿祎也呼吁, “新基建”东风已来,仅有一家安全公司摇旗呐喊并不足够,需要整个安全行业一起做新基建下安全生态建设的主要参与者、推动者。

世界智能大会由国家发改委、科技部、工信部、国家广电总局、国家网信办、中国工程院、中国科学院、中国科协和天津市人民政府共同主办,首届于2017年举行。

本届大会采用“云会议”形式,围绕后疫情时代特点,探讨大数据、人工智能等智能科技产业发展的创新点和增长点,为疫情防控常态化下的经济社会发展提供更多的应用场景和解决方案。

此外,从6月23日到29日的展会期间,除了“云会议”,还有“云会展”——利用3D虚拟漫游与360°全景等技术,观众通过手机或PC端进入虚拟展馆,在家逛展。

据了解,虚拟国家会展中心(天津)场馆场景,主要有云逛展、云展览、云洽谈三大功能,共设置六个展区,包括科研创新展区;智能制造、大数据展区;智能交通、智慧生活、智慧城市展区等。

整体展览面积共约5万平方米,参展单位包括华为、腾讯、中国电子、中国邮政、中国银行、中国中车、西门子、特斯拉、联想、京东、海尔、科大讯飞、奇虎360、飞腾、麒麟、浪潮、曙光、云账户、中科院、清华大学、浙江大学、武汉大学、国家超算天津中心等百余家知名企业及高校科研院所,此外还设有“设计之都--天津展区”。

  • 相关推荐
  • 大家在看
  • 国内首个新基建安全大赛在京启动,攻防演练筑牢新基建安全底座

    国内首个新基建安全大赛在京启动,攻防演练筑牢新基建安全底座8 月 3 日,国内首个新基建安全大赛在京正式启动。本次大赛由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等多家安全企业联合发起,国际领先的安全团队KEEN主办,旨在通过极客的视角揭示新基建技术在各个行业应用中可能遇到的安全风险场景,拉响新基建的安全预警和攻防演练,为新基建全面部署储备安全技术和人才。 中国

  • 普渡科技入选36氪中国新基建之王榜单,用无接触配送助力新基建

    7 月 21 日, 36 氪公布了「新基建之王人工智能领域TOP50 企业」名单,深入梳理了华为、阿里巴巴、腾讯、大疆等 50 家实力雄厚的优秀企业。其中,普渡科技凭借着强劲的资本价值力、研发与创新力、产业影响力荣登此榜单。36 氪指出, 2020 以来国家密集部署“新基建”政策,将人工智能与5G、工业互联网、数据中心等七大领域共同列为“新基建”的政策范畴。人工智能已成为新型基础设施的主要支持技术之一。其中,普渡科技作为全球智?

  • 周鸿祎暗指360上市因为腾讯 不上市就会被欺负

    近日,在央视网《对话》节目中,周鸿祎谈起赴美上市原因时表示,当时的想法比较简单,就是终于给投资人有一个交代了。他称, 2010 年, 360 曾和大公司发生过冲突,直言如果不是一家上市公司被人摁死了都没人知道。所以, 360 一定要成为一家美国上市公司。“这样别人再欺负我们的时候,可能大家就会觉得说,你好歹是家上市公司,不那么容易(死),当然这个想法今天看来很可笑。但当时是一种比较质朴的想法。”

  • 十年难做的网盘生意:雷军、周鸿祎退场,这次李彦宏赢了?

    ​近日,百度网盘被传要拆分上市。虽然官方给出的答复是:不予置评。但风起之下,这对十余年的网盘生意仍不失为一个好消息。

  • 周鸿祎暗指360上市因腾讯:不上市被人摁死都不知道

    据国内媒体报道,近日,周鸿祎做客央视网《对话》节目中谈及360上市原因时表示,2010年曾和大公司发生过冲突,要不是一家上市公司,被人摁死了都没人知道。周鸿祎称,当年上市第一个简单的想

  • 加速数字化转型,HPE担纲“新基建”

    在今年的两会上,“新型基础设施”被首次写入了政府工作报告,提出通过发展新一代信息网络、拓展5G应用、建设数据中心等,激发新消费需求、助力产业升级。“新基建”兼具稳增长、调结构、促创新等重大作用,特别是加速数字基础设施建设对于数字化转型和发展数字经济来说具有重大意义。由于数字新基建需要承担稳增长、调结构、促创新等任务,因此混合云就成为了必不可少的基础设施。所谓混合云,就是结合了公有云、私有云和传统IT等形态的

  • 戴尔科技云平台赋能“新基建” 打造云底座

    作者:郭涛 公司:戴尔科技集团 “新基建”战鼓擂,云计算弓满弦。 在今年“两会”的政府工作报告中,“新基建”被首次写入,为下一步基础设施的建设指明了目标和方向。 云是“新基建”的底座 新型基础设施,简言之就是以新发展理念为引领,以技术创新为驱动,以信息网络为基础,面向高质量发展需要,提供数字转型、智能升级、融合创新等服务的基础设施体系。与所谓的“旧基建”相比,“新基建”的“新”更强调采用新的数字化技术

  • 助力“新基建”CNNIC IP地址管理政策修订

    为支持新型基础设施建设,加快推进我国IPv6规模部署,中国互联网络信息中心(CNNIC)于7月16日发布了新修订的《中、、国互联网络信息中心IP地址资源管理办法》(以下简称《办法》)。原《CNNIC IP地址分配联盟管理办法》发布于2015年, CNNIC按照有关规定,对联盟会员IP地址和AS号码资源进行管理。近年随着“新基建”的加速推进,5G、云计算、工业互联网的繁荣发展,行业对IP网络自动化、智能化、稳定性提出了新要求。经过长期详实产业调研、

  • 又拍云刘亮为:“新基建”下,云服务助推数字经济

    过去 10 年,新一代信息技术应用不断为各行各业注入新活力,已经成为生产生活的刚需。随着 20 年代的到来,加快推进“数字新基建”,不仅是当前拉动投资、提振经济的“紧急之需”,更是关乎经济转型、社会发展和国家繁荣的“长远之计”。 3 月 4 日,中央政治局常务委员会上提出“加快推进国家规划已明确的重大工程和基础设施建设,加快5G网络、数据中心等新型基础设施建设进度”,“新基建”成为广受社会关注的热词。 新型基础设

  • ChinaJoy如期彰显顺网科技韧劲 新型云业务卡位新基建

    一年一度动漫、游戏领域的饕餮盛宴ChinaJoy即将登陆上海,往年该全球化盛会是全球巨头展示肌肉的Show场,各路游戏厂商往往在此地发布新游戏稳定玩家军心,每年这个时候ChinaJoy主办地上海新国际博览中心都会被“九千岁”的热潮融化。 就行业人士分析,相对于芯片、自动驾驶、新能源等概念,游戏行业的市值还有很大提升空间,A股游戏公司也往往趁此机会刺激资本市场,其中ChinaJoy扮演了唤发行业活力的催化剂。 全球仅剩大型游戏展

  • 国内首个新基建安全大赛即将启动 攻防视角构建安全体系

    新一轮智能科技创新浪潮正在掀起,从中央密集部署,到行业市场追捧,新基建势必成为 2020 年中国经济的一大“热词”。在这样的背景下, 8 月 3 日,国内首个关注新基建的安全赛事——GeekPwn(极棒)新基建安全大赛启动会将在北京中国大饭店举办,届时将重磅发布详细的新基建安全赛制,面向全产业链招募安全技术精英,从攻防视角探索新基建安全。据悉,本次大赛由中国产业互联网发展联盟指导,腾讯安全与安信天行、任子行、深信服、?

  • BATH领跑新基建之际,欧科云链构建区块链产业的“数字底座”

    近日,人民网研究院发布新基建研究报告《BATH布局新基建,开启智能经济新时代》,立足当下科技产业整体发展趋势,重点分析了国内领军科技企业的新基建布局,以及参与新基建的核心能力要素。报告指出,以 BATH 为代表的互联网企业争相投入布局新基建,不仅将为新基建带来充沛的资金,在技术、人才等领域也更具有优势。以5G、人工智能为代表的新型基础设施建设,不仅能在中短期内创造大量投资机会、提升发展动能,而且能加速智能经济

  • 国内首个新基建大赛启动会院士论道:构建前瞻安全攻防体系

    今年年初,国家提出要大力加强新型基础设施建设。在5G、云计算、大数据、物联网、人工智能等新技术带动下,产业互联网也步入了高速发展期。新基建的发展一方面会为中国数字经济提供强劲动力,另一方面也给网络安全带来新的挑战。如何把握新基建带来安全产业红利,应对新基建发展带来的安全威胁和挑战,为新基建落地及数字经济发展提供有效保障? 8 月 3 日,在首届新基建大赛启动会上的一次圆桌高峰对话,由中国工程院院士邬贺铨、

  • 腾讯副总裁丁珂:新基建带来安全的未知性,要靠生态携手解决

    8 月 3 日,由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等安全企业联合发起、KEEN 主办的GeekPwn 首届“新基建”安全大赛在北京举行赛事启动会,腾讯副总裁丁珂参与并致辞。丁珂指出,随着新基建的部署持续深入,产业互联网正在成为推动国家经济数字化变革的主力军。在这一历史进程中,新基建也为产业安全提出了新的使命与挑战,需要联动生态的力量寻找破题之法。在数字化的进程

  • ZStack+阿里云神龙服务器,画一条新基建上云的彩虹?

    ZStack+神龙新裸金属 私有云 新基建“新基建”成为经济发展的新引擎,作为“新基建”的“中台”,传统企业纷纷加快了“上云”的脚步。如果说传统基建核心是钢筋和水泥,那么新基建的原材料是算力和数据。脚步虽快、顾虑更多。传统企业应用上云的最大难点是业务连续性,关乎国计民生服务的核心业务一秒钟都不能中断。特别是制造、交通、电力、能源等行业。“而云计算始终存在时间窗口,哪怕零点几秒的中断也将造成致命损失。如今,?

  • 榕树贷款:乘风新基建浪潮 加速构建数字化金融服务体系

    近日,国务院发布《新一代人工智能发展规划》,《规划》指出,到 2025 年中国人工智能核心产业规模超过 4000 亿元,带动相关产业规模超过 5 万亿元。目前人工智能赋能行业众多,尤其在金融行业应用最为广泛,几乎覆盖所有金融业务场景。新基建浪潮下,金融智能化势必迎来更大的发展机遇。 人工智能作为“新基建”的核心板块之一,产业链包括基础支撑层、技术应用层和方案集成层。在金融行业方面,目前人工智能可以应用在包括身份?

  • 从自建数据中心到布局细分行业,UCloud优刻得为新基建“铺路”

    毫无疑问,“新基建”是当前最大的“风口”,但是要想“坐”上去,还能顺势起飞,仅凭一股勇气和闯劲是远远不够的,必须依靠长期的积累、自身准确的定位,以及对路的策略。俗话说,机会永远是留给有准备的人的。作为“新基建”的基建,也可能是“新基建”最大的受益者之一,云计算厂商们做好准备了吗?“新基建”新在哪?和UCloud优刻得联合创始人&COO华琨聊起“新基建”的热,他也感同身受。“‘新基建’并不是一个新概念,它对提?

  • 卫星物联网发力新基建,天启10号(陵水号)卫星成功发射

    7 月 25 日 11 时 13 分,天启 10 号(暨“陵水号”)低轨物联网卫星在太原卫星发射中心成功发射,随后卫星顺利转入在轨平台及载荷测试阶段,预计两周后即可提供物联网数据通信服务。据悉,该星是北京国电高科科技有限公司(以下简称“国电高科”)天启星座的第七颗在轨物联网数据服务卫星,也是该星座在今年疫情发生之后发射的第一颗组网卫星,标志着 2020 年天启星座部署的全面启动。根据计划,国电高科今年还将陆续发射6~ 9 颗?

  • 新基建需要卫星物联网,国电高科扣响万物互联大门

    文 | 杨艳7 月 25 日 11 时 13 分,天启 10 号(即“陵水号”)低轨物联网卫星在太原卫星发射中心,由长征四号乙运载火箭成功发射,预计两周后即可提供数据通信服务。这是北京国电高科科技有限公司(以下简称“国电高科”)天启物联网星座的第 7 颗在轨服务卫星。天启星座 2020 年将全面加快部署,预计年底前将实现 12 颗以上卫星在轨组网并提供数据服务,为进一步提高天启星座的全球实时通信服务能力提供了有力的保障。这家新兴的

  • 新基建带动万亿柔性市场需求 柔宇科技位居中国“独角兽”榜单前列

    近日,新经济行业数据机构iiMedia Research发布了《 2020 中国新经济独角兽 200 强榜单》,评选出国内前 200 家估值超过 10 亿美元的未上市企业,蚂蚁金服、字节跳动、阿里云等知名互联网企业稳居榜首,而柔宇科技以 60 亿美元估值跻身榜单并列第 12 名。细品该榜单,其中所折射出的信息颇耐人寻味。 总览榜单,金融、文娱、电子商务类的互联网领域企业占据榜单大半江山,而硬件设备类厂商则不足 10 家,且大多数为消费电子类厂商

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签

热文

  • 3 天
  • 7天