0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

周鸿祎:漏洞是网络安全最重要的命门,也是最重要的战略资源

我快闭嘴 来源:环球网 作者:环球网 2020-08-10 16:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

第八届互联网安全大会(ISC 2020)首次采用“万人在线”的云会议模式,为全球万千参会者打造永不闭幕的云上安全交流平台。8月8日,360集团董事长兼CEO周鸿祎分享了数字时代的安全新理念和新框架。

ISC 2020的主题是“数字孪生时代下的新安全”,在周鸿祎看来,数字孪生时代是说物理世界通过物联网传感器的采集,通过5G移动数据传输到云端,方方面面都会数字化。但实际上,新技术越用越多,带来的安全冲击就越大。

数字化时代安全已发生巨大改变。基于过去15年在安全领域的实践及思考,360在“安全理念”上形成四大认知,提出了一种与众不同的网络安全新理念。

第一,网络安全是数字时代的基石。

数字时代,不能把业务生产技术全数字化的企业将被淘汰。周鸿祎谈到数字化与网络安全的关系时指出,数字化的同时不能把网络安全看成附属功能,网络安全将是数字时代的基座,底座或者基石。

第二,网络安全的本质在对抗,对抗的本质在攻防两端能力较量。

在周鸿祎看来,网络安全必须动态来看,其本质是人和人的对抗、攻防两端的能力较量,你在变化,对手也在变化。不能再用静态、合规的思路来看待网络安全。

第三,漏洞是网络安全最重要的命门,也是最重要的战略资源。

正因为人会犯错,代码会有漏洞,今天所有的网络攻击都是基于漏洞,而基于漏洞可以颠覆我们的认知。周鸿祎进一步解释,也就是说当别人利用未知的漏洞时,就可以神不知鬼不觉劫持系统发起攻击。如果不研究漏洞,不想办法给漏洞打上补丁,将很难从根源上铲除不安全因素。

第四,获得能力、积累能力、提升能力进而输出能力,是安全体系建设的核心目标。

周鸿祎打了一个生动的比喻。“这次疫情如果我生病肯定要去医院。因为医院有B超、CT、呼吸机吗?不仅仅是这样,是因为医院有医疗的能力。如果忽略了能力建设,我家也有呼吸机、CT、X光机,是不是我就有应对新冠的能力?答案肯定是否定的。”

衡量能力一个很重要的标准就是对抗、实战,可以说实战是检验安全能力的唯一标准。

基于以上四大新认知,周鸿祎指出“头疼医头,脚疼医脚的传统方式已经无法应对互联网数字孪生时代的安全挑战。”数字孪生时代,必须构建客户安全能力的框架体系,帮助客户建立自己的运营体系,提升客户的能力,从根本上解决安全的问题。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48301

    浏览量

    419889
  • 网络安全
    +关注

    关注

    11

    文章

    3542

    浏览量

    63648
  • 5G
    5G
    +关注

    关注

    1369

    文章

    49258

    浏览量

    644787
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯成功举办网络安全CRA广州专场研讨会

    随着欧盟《网络弹性法案》(Cyber Resilience Act,CRA)进入落地实施阶段,网络安全正成为产品进入欧洲市场的重要合规要求。为帮助企业深入理解CRA法规要求、把握关键时间节点,并建立
    的头像 发表于 05-29 14:50 166次阅读

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    ,是 ISO/SAE 2143 要求的核心方法论 ,也是车企实现网络安全主动防御、满足合规准入的必备工作。 本文将从零开始拆解 TARA 分析的全流程,用通俗的语言、可落地的步骤,让新手也能完整掌握
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    供应链的网络安全能力。 供应商必须协助OEM完成整体TARA报告 ,并对相关威胁进行量化评估。 第三,全生命周期责任。 网络安全不是“一次认证、终身有效”的,主机厂需要持续监控漏洞、发布安全
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    并解决漏洞,大幅降低后期修复成本; c.供应链协同:建立统一的汽车网络安全“语言” 与要求,提升 OEM 与 Tier1/2 供应商的协作效率,降低供应链安全风险; d.信任建立:向监管机构、用户
    发表于 04-07 10:37

    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证

    证书。这一重要认证,标志着智加科技已建立完善可靠的汽车网络安全管理体系,在产品研发、生产制造、售后运维等全生命周期均具备符合国际先进水平的网络安全管控能力。颁证仪
    的头像 发表于 12-30 18:05 716次阅读
    祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>认证

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1495次阅读

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测和安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全防护提出新要求 全球网络空间的
    的头像 发表于 12-02 16:05 649次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 1057次阅读

    震有科技亮相2025国家网络安全宣传

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题,于9月15日至21日在全国范围内统一开展
    的头像 发表于 09-26 14:31 1026次阅读

    商汤科技亮相2025国家网络安全宣传

    近日,2025年国家网络安全宣传网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1391次阅读

    大华股份亮相2025国家网络安全宣传

    近日,由中央宣传部、中央网信办等部门联合主办的国家网络安全宣传在云南昆明盛大开幕。大华股份作为CNVD用户组支撑单位、CNNVD一级技术支撑单位,凭借在网络安全领域深厚的技术积淀与突出贡献,于此次宣传周期间斩获多项荣誉。
    的头像 发表于 09-22 17:35 1425次阅读

    华为亮相2025国家网络安全宣传

    2025国家网络安全宣传(以下简称“网安”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安
    的头像 发表于 09-16 15:12 1390次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传<b class='flag-5'>周</b>

    360鸿回应H20解封:近期采购全是国产AI芯片

    据第一财经,360 集团创始人鸿在回答 “是否会重启采购英伟达 H20 芯片” 问题时表示,目前 360 对于芯片的采购正往国产芯片方向转变,最近采购的(芯片)都是华为的产品。   关于原因,他
    发表于 07-24 09:20 5237次阅读

    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    近日,国芯科技(688262.SH)凭借在汽车网络安全领域的卓越实力,顺利通过 TÜV 北德认证,成功斩获 ISO/SAE 21434 汽车网络安全流程认证证书,这一重要突破标志着公司在汽车
    的头像 发表于 06-23 15:22 7639次阅读
    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>流程认证证书