9月27日,三六零(601360.sh,下稱“360”)公司再次發布報告披露美國國家安全局(簡稱“nsa”)對西北工業大學和我國基礎設施實施網絡攻擊的細節。其中對某些特定攻擊活動的披露,為全球各國有效發現和防范國家級網絡攻擊提供了可借鑒范本。 隨著網絡戰成為大國對抗的主流,城市、關鍵信息基礎設施成為攻擊的首要目標。報告顯示,調查組最新捕獲了nsa對我國基礎設施運營商核心數據網絡實施的滲透控制。據披露,nsa查詢了一批中國境內敏感身份人員,并將用戶信息打包加密后回傳總部。nsa利用相同手法和武器工具組合,已經控制全球不少于80個國家的基礎設施網絡。 據悉,360公司通過攻擊時間、語言習慣、工作路徑、武器基因庫等多角度舉證分析鎖定了攻擊者身份。周鴻祎表示,武器基因庫的對比分析是鎖定攻擊發起者身份的重要手段。過去10年,360捕獲了300億攻擊樣本,建立了全球規模最大的安全大數據和樣本庫,“對攻擊者的武器和手法都十分清楚”。通過對攻擊手法、代碼風格、代碼模塊等分析找到匹配樣本,就可以實現精準分析和溯源。周鴻祎建議建立國家級的黑客攻擊武器基因庫和知識庫,捍衛數字空間主權。 360發布全球首個國家級黑客組織攻擊能力象限圖 據了解,“看見”高級攻擊是安全領域的世界性難題和前沿課題。“看見”攻擊才能迅速阻斷攻擊,在沒有造成實質傷害前實現快速“處置”。 截至目前,360已獨立捕獲50個針對中國發起攻擊的境外國家級黑客組織,數量占國內安全行業98%,在全球保持領先。 此前,周鴻祎在公司全員信中表示,360以互聯網和數字化的基因做安全,手里拿著中國甚至全球安全行業最好的一副牌,未來將繼續圍繞“看見+處置”的核心能力,探索數字安全時代的中國方案。 欄目主編:秦紅 文字編輯:盧曉川 本文作者:央廣網 題圖來源:新華社 資料圖 圖片編輯:項建英 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!
掃一掃,關注站長網微信