第五屆中國(guó)互聯(lián)網(wǎng)安全大會(huì)12日在北京召開。360企業(yè)安全集團(tuán)董事長(zhǎng)齊向東發(fā)言表示,在過(guò)去十二個(gè)月里,爆發(fā)了很多著名的網(wǎng)絡(luò)安全事件。從CIA、NSA網(wǎng)絡(luò)武器庫(kù)泄漏,美國(guó)大選期間希拉里郵件門,烏克蘭電網(wǎng)斷電、美國(guó)斷網(wǎng),到利用“永恒之藍(lán)”漏洞的勒索病毒,它們都有一個(gè)顯著的特點(diǎn),就是用傳統(tǒng)的技術(shù)方法和產(chǎn)品,不能防止這些災(zāi)難的發(fā)生。這些網(wǎng)絡(luò)攻擊采用的都是0Day、1Day未知漏洞,或者新的攻擊方法,有的是點(diǎn)對(duì)點(diǎn)的APT攻擊。防止這些網(wǎng)絡(luò)攻擊需要采用“人+”系統(tǒng)的方法,并且人起到關(guān)鍵性作用。
他還發(fā)現(xiàn),在過(guò)去十二個(gè)月里,85%的網(wǎng)絡(luò)安全事件來(lái)自內(nèi)部人的疏忽、大意和故意,人還是關(guān)鍵。
“‘萬(wàn)物皆變,人是安全的尺度’。也就是說(shuō),人,對(duì)網(wǎng)絡(luò)安全起著決定性作用。”齊向東說(shuō)。