精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

周鴻祎:網絡安全需要有靈感、有天賦的奇才、怪才

責任編輯:editor007 作者:老周開講 |來源:企業網D1Net  2017-02-24 20:13:17 本文摘自:搜狐IT

在昨天的360SRC(360安全應急響應中心)三周年慶典上,公司來了很多安全圈里的白帽子大神,有的甚至還是大學生。

面對這些年輕的白帽子,老周和360SRC一起發布了“IOT守護計劃”,邀請白帽子參與到360智能硬件產品的漏洞挖掘工作中來。

當然,老周也在和白帽子們的交流中表示360會一如既往的給白帽子支持,給白帽子撐腰。來看看老周還講了哪些內容吧。

以下為老周演講內容整理:

網絡安全形勢越來越嚴峻,但網絡安全的風口也來了

360已經做了10年的網絡安全,但其實很多人現在對網絡安全的理解可能依然只是免費殺毒、安全衛士、手機衛士甚至就是清理,其實并不是。網絡安全隨著人類科技的發達和人類懶惰程度的增加,網絡安全問題的形勢會越來越嚴峻。

比如手機安全,過去大家看到的可能就是詐騙短信詐騙電話,但高科技詐騙團伙,一旦滲透手機之后,用戶遭遇的損失可能會非常慘重。一方面手機里有用戶幾乎所有的個人信息、網絡賬戶,都將被犯罪分子獲取,利用這些信息再進行詐騙,極可能會造成更多的山東大學生自殺那類案件。另一方面,手機已經幾乎完全和用戶的金融理財、銀行賬號都結合在一起了,手機一旦被攻破,意味著用戶的全部身家都會被竊取。

再比如說,我們現在都在講IOT是巨大的機會,IOT包括智能家居、可穿戴設備、自動駕駛汽車、智慧城市甚至包括工業互聯網。這些IOT概念,都是通過一些設備和協議,把物理現實世界和虛擬網絡世界打通,這導致網絡安全的威脅不再僅僅是數字威脅,可以把物理傷害變成物理世界的傷害。這也是為什么現在國家對網絡安全如此重視。

習總書記多次講,沒有網絡安全就沒有國家安全,前幾天國家安全的會議上又以很大的篇幅提到了網絡安全,所以網絡安全已經真正被國家所重視。

以前很多領導人對網絡安全的重要性沒有親身感受,前段時間,在國家有關部門的監督和監管下,我們領導一些網絡安全公司、黑客大拿做了一些演習,當一些重要的社會和國家的基礎設施,不僅僅是網絡基礎設施,比如說機場、交通樞紐、水電站、核電站被攻擊控制后,很多領導人真正意識到未來網絡安全已經不僅僅是虛擬空間的爭奪。

未來,每個大的國企甚至社會的基礎設施都要有大量的網絡安全人才的保衛,要不然遭遇網絡攻擊的后果會是非常嚴重的。

下一個五年,安全的游戲規則會變,安全的形勢會變,安全會和整個社會的發展、國家的命運、很多企業的前途緊密地聯系在一起。這也給我們網絡安全行業從業人員提出了挑戰,同時創造了巨大的機會。

所以,我們很有幸,大家遇上了一個大發展的年代。我認為網絡安全的風口就要來了,請各位準備好翅膀。

和美國比,我們最缺乏的是網絡安全人才

今天的中國是網絡大國,但要像領導人期望的那樣變成一個網絡強國,我們還不是。要變成網絡強國最重要的基礎是在網絡安全上要變成一個技術強大的國家。但我們目前和美國、和同行比,我們最缺乏的是網絡安全的人才。

國家大力支持網絡安全人才培養

因此,在過去幾年里,通過360公司與國家相關部門的溝通交流,以及我個人通過九三學社、網信辦也給中央上了兩封信,希望中國必須要創造好的環境對網絡安全人才進行培養。很快溝通與報告就得到了總書記的批示,教育部、工信部和工信部聯合開會也把我們找過去發言,在前年年底各個高校已經開始把網絡安全與攻防作為和計算機軟硬件平級的一級學科,可以設立碩士和博士點。

緊接著,去年總書記又下文說要建立國家級網絡學院,中央網信辦就讓我們先嘗試合作,特別是支持我們建立一些國家級的網絡安全學院和網絡安全實驗室。現在,我們已經在武漢建立了攻防實驗室,也與西安電子科技大學合作建立了網絡安全創新研究院。

白帽子意義:網絡安全人才中堅力量

除了學院培養的人才,我覺得白帽子現在、未來一直都會是網絡安全行業人才最重要的組成部分。

對于白帽子來說,存在的意義一定不僅僅是今天發掘點漏洞發現點問題,未來白帽子對中國整個國家網絡安全的戰略,甚至對中國國家網絡安全人才的培養的意義都非常大。

舉例來說,三峽集團未來肯定會組建它自己的網絡安全保衛團隊,因為將來敵對勢力都不考慮弄個導彈炸三峽,一定是滲透到網絡里,這種威脅比一個炸彈和導彈還更有威脅。

所以中國的機場、交通樞紐、水電站等社會基礎設施都需要網絡安全人才,靠一兩家網絡安全公司不行,靠一兩家公司賣幾臺防火墻和路由器也不行,今天的網絡安全全部是人和人的攻防,全部是技術和技術的交流。

所以,網絡安全人才,從全世界到中國都有巨大的空間和巨大的缺口。白帽子的好日子才剛剛開始,這個行業未來五年和十年會有巨大的蓬勃發展。

網絡安全需要有靈感、有天賦的奇才、怪才

習總書記在419講話里專門提出了對人才要不拘一格,要容忍人才的缺點,這里面講的人才就是主要針對我們網絡安全的人才。

網絡安全行業的人才,通常有其特殊性。這些高技術人才很多人都不是科班出身,沒有正規學歷,可能是非網絡安全專業出身,甚至大家提起黑客,浮現在人們腦海中的形象往往都是電影里的怪咖、極客,形象都是不修邊幅、長相奇特甚至頭發很長。但他們熱愛網絡安全,有進取心,可能是偏才,也因此成為技術高超的網絡安全人才。

在我們給國家的一些報告里我們也多次講到,對人才要看到他們的長處,要容其所短,發揮其所長,不要求全責備。

我們也得到了國家的支持,和武漢大學、西安電子科技大學等高校合作建立了一些國家級的網絡安全學院和網絡安全實驗室。但即使有了這樣的機構,我依然相信網絡安全需要有靈感、有天賦、愿意為之奮斗的奇才、怪才。

我經常說有能力的人都會有點怪,一個人什么都不怪,他就是普通人。世界上大多數人都是普通人,我相信白帽子不是普通人,就像很多人覺得老周很怪一樣,我肯定也不太正常,你要正常就是你是一個平庸的人。

面對誤解與排斥,360會給白帽子撐腰、搖旗吶喊

因為白帽子不是普通人,有一些高端人才比較有個性、獨立性,希望保持特立獨行的風格,不愿意加入安全公司。所以,我們也推出了一些項目,包括我們2012年就開始做的這個360SRC漏洞應急響應平臺,是第一家現金懸賞讓這些人才成為白帽子挖掘漏洞的平臺。

有些單位還看不清白帽子的價值

現在大家對白帽子的理解不一樣,360是強烈的支持,但有些部門和個人對白帽子是非常的排斥。

白帽子做漏洞檢測,一定會做模擬的攻擊。這種模擬攻擊對被攻擊的單位來說,如果在沒有溝通的情況下,很難區分是真實的攻擊還是只是一種檢測。這導致有的人認為白帽子是否在借機攻擊我的單位。

中國很多單位有漏洞,當白帽子發現漏洞以后,這些單位沒有一個正常的心態感謝白帽子替他們發現漏洞,而是覺得漏洞被發現了,覺得很丟人,他們反而會提交一些證據,給我們的白帽子帶來一些麻煩。

我們不愿意看到這樣的事情發生,但它是一個現狀。

以前,網絡安全行業屬于比較灰色的地帶,正邪一線之間,網絡安全高端人才掌握技術,正向可以成為國家的技術,邪可以成為一種惡意武器。所以之前有一些人,甚至現在也有一些人打著黑客的旗號,做了一些惡意傷害的動作,所以慢慢就讓黑客變成了一個“負面詞”。

要為黑客/白帽子正名,讓大家站著掙錢

所以,我們現在要給黑客正名,這幾年,我們通過做白帽子這件事,引導很多黑客通過自己的技術,做響當當陽光下的事情,站著把錢掙了。

同時,我們也通過360和白帽子的合作,真正把我們做出的成績,拿去和一些強力部門、網安部門堅持做溝通。相信在今年,隨著領導人對網絡安全的重視,他們也越來越意識到網絡漏洞的重要,過去對白帽子的這種不理解與排斥,在今年國家應該會出臺相應的政策。

在輿論上,我們也要共同的發出一定的聲音,來讓整個社會、整個國家更好的理解我們白帽子。讓白帽子的測試和模擬攻擊能夠在一種更有序的組織下進行,我覺得只要把這些規則創造好,會給我們白帽子創造更大的空間。

我相信未來網絡安全領域里一定會有越來越多的藏龍臥虎之才涌現出來,所以今天白帽子遇到一點波折,我希望大家相信,360在和你們的立場是高度一致的,我們會不斷的利用我們的影響力搖旗吶喊,包括通過和白帽子的合作,會讓各級領導人認識到白帽子對國家網絡安全有重要的戰略意義。我們會給你們提供支持,你們背后有一大幫律師給你們撐腰,只要我們相信做的事對國家有利,對中國網絡安全事業有幫助,我認為我們就應該理直氣壯。

網絡安全人才待遇不斷提升:薪酬提高了10倍

360成立至今已經十年有余,我們像鯰魚一樣在行業里,在進入安全市場的這些年里,一方面,提升了行業對網絡安全的認識,所有互聯網公司,無論是希望遏制360還是其他原因,大家都意識到網絡安全很重要,包括BAT也都在安全上有了很多投資,整個中國網絡安全行業獲得了幾十倍的增長。

也正因此,整個網絡安全行業技術人員的稀缺性就凸顯出來了,從而帶動了整個網絡安全行業的薪酬水平的提升。大家有技術有能力有理想,做這個行業也不完全是為了賺錢,但是如果錢都掙不到,都養活不了老婆孩子,那有些人很可能就不得不去做些灰色的事情。

所以,經過360的競爭與推動,我們整個網絡安全行業的餅做大了,大家的收入也越來越高。大家不覺得過去十年來,網絡安全行業的薪酬提升了十倍嗎?

原來大家都去美國安全公司任職,因為在國內可能一個月只能拿8000元,但是那邊一個月一萬美金,大家當然會選擇。但現在,不僅是360我們自己,我們也投資了一些網絡安全的創業公司,整個環境和待遇都越來越好,這也吸引了人才的回流,吸引了很多優秀的華人人才,包括教授、專家以及行業大拿都開始回到國內,加入到360以及我們投資的或者其他網絡安全公司中來。

我也覺得不用講大道理,努力把產業和整個餅做大,讓所有網絡安全從業人員獲得比較好的回報,吸引更多有才華、優秀的年輕人加入,這個行業才有前途。

關鍵字:網絡安全極客怪才

本文摘自:搜狐IT

x 周鴻祎:網絡安全需要有靈感、有天賦的奇才、怪才 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

周鴻祎:網絡安全需要有靈感、有天賦的奇才、怪才

責任編輯:editor007 作者:老周開講 |來源:企業網D1Net  2017-02-24 20:13:17 本文摘自:搜狐IT

在昨天的360SRC(360安全應急響應中心)三周年慶典上,公司來了很多安全圈里的白帽子大神,有的甚至還是大學生。

面對這些年輕的白帽子,老周和360SRC一起發布了“IOT守護計劃”,邀請白帽子參與到360智能硬件產品的漏洞挖掘工作中來。

當然,老周也在和白帽子們的交流中表示360會一如既往的給白帽子支持,給白帽子撐腰。來看看老周還講了哪些內容吧。

以下為老周演講內容整理:

網絡安全形勢越來越嚴峻,但網絡安全的風口也來了

360已經做了10年的網絡安全,但其實很多人現在對網絡安全的理解可能依然只是免費殺毒、安全衛士、手機衛士甚至就是清理,其實并不是。網絡安全隨著人類科技的發達和人類懶惰程度的增加,網絡安全問題的形勢會越來越嚴峻。

比如手機安全,過去大家看到的可能就是詐騙短信詐騙電話,但高科技詐騙團伙,一旦滲透手機之后,用戶遭遇的損失可能會非常慘重。一方面手機里有用戶幾乎所有的個人信息、網絡賬戶,都將被犯罪分子獲取,利用這些信息再進行詐騙,極可能會造成更多的山東大學生自殺那類案件。另一方面,手機已經幾乎完全和用戶的金融理財、銀行賬號都結合在一起了,手機一旦被攻破,意味著用戶的全部身家都會被竊取。

再比如說,我們現在都在講IOT是巨大的機會,IOT包括智能家居、可穿戴設備、自動駕駛汽車、智慧城市甚至包括工業互聯網。這些IOT概念,都是通過一些設備和協議,把物理現實世界和虛擬網絡世界打通,這導致網絡安全的威脅不再僅僅是數字威脅,可以把物理傷害變成物理世界的傷害。這也是為什么現在國家對網絡安全如此重視。

習總書記多次講,沒有網絡安全就沒有國家安全,前幾天國家安全的會議上又以很大的篇幅提到了網絡安全,所以網絡安全已經真正被國家所重視。

以前很多領導人對網絡安全的重要性沒有親身感受,前段時間,在國家有關部門的監督和監管下,我們領導一些網絡安全公司、黑客大拿做了一些演習,當一些重要的社會和國家的基礎設施,不僅僅是網絡基礎設施,比如說機場、交通樞紐、水電站、核電站被攻擊控制后,很多領導人真正意識到未來網絡安全已經不僅僅是虛擬空間的爭奪。

未來,每個大的國企甚至社會的基礎設施都要有大量的網絡安全人才的保衛,要不然遭遇網絡攻擊的后果會是非常嚴重的。

下一個五年,安全的游戲規則會變,安全的形勢會變,安全會和整個社會的發展、國家的命運、很多企業的前途緊密地聯系在一起。這也給我們網絡安全行業從業人員提出了挑戰,同時創造了巨大的機會。

所以,我們很有幸,大家遇上了一個大發展的年代。我認為網絡安全的風口就要來了,請各位準備好翅膀。

和美國比,我們最缺乏的是網絡安全人才

今天的中國是網絡大國,但要像領導人期望的那樣變成一個網絡強國,我們還不是。要變成網絡強國最重要的基礎是在網絡安全上要變成一個技術強大的國家。但我們目前和美國、和同行比,我們最缺乏的是網絡安全的人才。

國家大力支持網絡安全人才培養

因此,在過去幾年里,通過360公司與國家相關部門的溝通交流,以及我個人通過九三學社、網信辦也給中央上了兩封信,希望中國必須要創造好的環境對網絡安全人才進行培養。很快溝通與報告就得到了總書記的批示,教育部、工信部和工信部聯合開會也把我們找過去發言,在前年年底各個高校已經開始把網絡安全與攻防作為和計算機軟硬件平級的一級學科,可以設立碩士和博士點。

緊接著,去年總書記又下文說要建立國家級網絡學院,中央網信辦就讓我們先嘗試合作,特別是支持我們建立一些國家級的網絡安全學院和網絡安全實驗室。現在,我們已經在武漢建立了攻防實驗室,也與西安電子科技大學合作建立了網絡安全創新研究院。

白帽子意義:網絡安全人才中堅力量

除了學院培養的人才,我覺得白帽子現在、未來一直都會是網絡安全行業人才最重要的組成部分。

對于白帽子來說,存在的意義一定不僅僅是今天發掘點漏洞發現點問題,未來白帽子對中國整個國家網絡安全的戰略,甚至對中國國家網絡安全人才的培養的意義都非常大。

舉例來說,三峽集團未來肯定會組建它自己的網絡安全保衛團隊,因為將來敵對勢力都不考慮弄個導彈炸三峽,一定是滲透到網絡里,這種威脅比一個炸彈和導彈還更有威脅。

所以中國的機場、交通樞紐、水電站等社會基礎設施都需要網絡安全人才,靠一兩家網絡安全公司不行,靠一兩家公司賣幾臺防火墻和路由器也不行,今天的網絡安全全部是人和人的攻防,全部是技術和技術的交流。

所以,網絡安全人才,從全世界到中國都有巨大的空間和巨大的缺口。白帽子的好日子才剛剛開始,這個行業未來五年和十年會有巨大的蓬勃發展。

網絡安全需要有靈感、有天賦的奇才、怪才

習總書記在419講話里專門提出了對人才要不拘一格,要容忍人才的缺點,這里面講的人才就是主要針對我們網絡安全的人才。

網絡安全行業的人才,通常有其特殊性。這些高技術人才很多人都不是科班出身,沒有正規學歷,可能是非網絡安全專業出身,甚至大家提起黑客,浮現在人們腦海中的形象往往都是電影里的怪咖、極客,形象都是不修邊幅、長相奇特甚至頭發很長。但他們熱愛網絡安全,有進取心,可能是偏才,也因此成為技術高超的網絡安全人才。

在我們給國家的一些報告里我們也多次講到,對人才要看到他們的長處,要容其所短,發揮其所長,不要求全責備。

我們也得到了國家的支持,和武漢大學、西安電子科技大學等高校合作建立了一些國家級的網絡安全學院和網絡安全實驗室。但即使有了這樣的機構,我依然相信網絡安全需要有靈感、有天賦、愿意為之奮斗的奇才、怪才。

我經常說有能力的人都會有點怪,一個人什么都不怪,他就是普通人。世界上大多數人都是普通人,我相信白帽子不是普通人,就像很多人覺得老周很怪一樣,我肯定也不太正常,你要正常就是你是一個平庸的人。

面對誤解與排斥,360會給白帽子撐腰、搖旗吶喊

因為白帽子不是普通人,有一些高端人才比較有個性、獨立性,希望保持特立獨行的風格,不愿意加入安全公司。所以,我們也推出了一些項目,包括我們2012年就開始做的這個360SRC漏洞應急響應平臺,是第一家現金懸賞讓這些人才成為白帽子挖掘漏洞的平臺。

有些單位還看不清白帽子的價值

現在大家對白帽子的理解不一樣,360是強烈的支持,但有些部門和個人對白帽子是非常的排斥。

白帽子做漏洞檢測,一定會做模擬的攻擊。這種模擬攻擊對被攻擊的單位來說,如果在沒有溝通的情況下,很難區分是真實的攻擊還是只是一種檢測。這導致有的人認為白帽子是否在借機攻擊我的單位。

中國很多單位有漏洞,當白帽子發現漏洞以后,這些單位沒有一個正常的心態感謝白帽子替他們發現漏洞,而是覺得漏洞被發現了,覺得很丟人,他們反而會提交一些證據,給我們的白帽子帶來一些麻煩。

我們不愿意看到這樣的事情發生,但它是一個現狀。

以前,網絡安全行業屬于比較灰色的地帶,正邪一線之間,網絡安全高端人才掌握技術,正向可以成為國家的技術,邪可以成為一種惡意武器。所以之前有一些人,甚至現在也有一些人打著黑客的旗號,做了一些惡意傷害的動作,所以慢慢就讓黑客變成了一個“負面詞”。

要為黑客/白帽子正名,讓大家站著掙錢

所以,我們現在要給黑客正名,這幾年,我們通過做白帽子這件事,引導很多黑客通過自己的技術,做響當當陽光下的事情,站著把錢掙了。

同時,我們也通過360和白帽子的合作,真正把我們做出的成績,拿去和一些強力部門、網安部門堅持做溝通。相信在今年,隨著領導人對網絡安全的重視,他們也越來越意識到網絡漏洞的重要,過去對白帽子的這種不理解與排斥,在今年國家應該會出臺相應的政策。

在輿論上,我們也要共同的發出一定的聲音,來讓整個社會、整個國家更好的理解我們白帽子。讓白帽子的測試和模擬攻擊能夠在一種更有序的組織下進行,我覺得只要把這些規則創造好,會給我們白帽子創造更大的空間。

我相信未來網絡安全領域里一定會有越來越多的藏龍臥虎之才涌現出來,所以今天白帽子遇到一點波折,我希望大家相信,360在和你們的立場是高度一致的,我們會不斷的利用我們的影響力搖旗吶喊,包括通過和白帽子的合作,會讓各級領導人認識到白帽子對國家網絡安全有重要的戰略意義。我們會給你們提供支持,你們背后有一大幫律師給你們撐腰,只要我們相信做的事對國家有利,對中國網絡安全事業有幫助,我認為我們就應該理直氣壯。

網絡安全人才待遇不斷提升:薪酬提高了10倍

360成立至今已經十年有余,我們像鯰魚一樣在行業里,在進入安全市場的這些年里,一方面,提升了行業對網絡安全的認識,所有互聯網公司,無論是希望遏制360還是其他原因,大家都意識到網絡安全很重要,包括BAT也都在安全上有了很多投資,整個中國網絡安全行業獲得了幾十倍的增長。

也正因此,整個網絡安全行業技術人員的稀缺性就凸顯出來了,從而帶動了整個網絡安全行業的薪酬水平的提升。大家有技術有能力有理想,做這個行業也不完全是為了賺錢,但是如果錢都掙不到,都養活不了老婆孩子,那有些人很可能就不得不去做些灰色的事情。

所以,經過360的競爭與推動,我們整個網絡安全行業的餅做大了,大家的收入也越來越高。大家不覺得過去十年來,網絡安全行業的薪酬提升了十倍嗎?

原來大家都去美國安全公司任職,因為在國內可能一個月只能拿8000元,但是那邊一個月一萬美金,大家當然會選擇。但現在,不僅是360我們自己,我們也投資了一些網絡安全的創業公司,整個環境和待遇都越來越好,這也吸引了人才的回流,吸引了很多優秀的華人人才,包括教授、專家以及行業大拿都開始回到國內,加入到360以及我們投資的或者其他網絡安全公司中來。

我也覺得不用講大道理,努力把產業和整個餅做大,讓所有網絡安全從業人員獲得比較好的回報,吸引更多有才華、優秀的年輕人加入,這個行業才有前途。

關鍵字:網絡安全極客怪才

本文摘自:搜狐IT

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 屯门区| 廊坊市| 泌阳县| 青州市| 会理县| 孝感市| 来安县| 沐川县| 安顺市| 上蔡县| 绥宁县| 宁明县| 徐闻县| 丰原市| 蒲城县| 清远市| 土默特左旗| 仙居县| 临武县| 家居| 龙泉市| 绥德县| 武汉市| 泸州市| 收藏| 乌拉特前旗| 茌平县| 桐梓县| 临猗县| 宣城市| 湖口县| 福清市| 通榆县| 静安区| 东平县| 靖边县| 梅州市| 侯马市| 南川市| 壶关县| 大余县|