前不久,美軍邀請(qǐng)“五眼聯(lián)盟”的數(shù)百名頂級(jí)黑客,開(kāi)展了為期數(shù)周的“黑進(jìn)”美國(guó)國(guó)防部、空軍和陸軍網(wǎng)絡(luò)挑戰(zhàn)大賽,以檢驗(yàn)美軍真實(shí)的網(wǎng)絡(luò)防御能力。
“五眼聯(lián)盟”是美國(guó)主導(dǎo)的包括英國(guó)、加拿大、澳大利亞和新西蘭在內(nèi)的監(jiān)聽(tīng)組織“UKUSA”,他們共享網(wǎng)絡(luò)漏洞等情報(bào),是網(wǎng)絡(luò)空間行動(dòng)的盟友。美軍稱此次行動(dòng)取得了不錯(cuò)的效果,“黑進(jìn)五角大樓”發(fā)現(xiàn)了138個(gè)漏洞,“黑進(jìn)空軍”發(fā)現(xiàn)了207個(gè)漏洞,“黑進(jìn)陸軍”發(fā)現(xiàn)了118個(gè)漏洞。這些網(wǎng)絡(luò)漏洞的發(fā)現(xiàn),幫助美軍消除了網(wǎng)絡(luò)空間安全的潛在威脅,修復(fù)了美軍網(wǎng)絡(luò)的脆弱性。
無(wú)獨(dú)有偶,為檢驗(yàn)網(wǎng)絡(luò)安全能力,首都航空邀請(qǐng)360公司為其做了一次別樣的網(wǎng)絡(luò)安全大檢查。他們打破常規(guī)的安全檢查方式,通過(guò)黑客對(duì)首都航空的網(wǎng)絡(luò)系統(tǒng)進(jìn)行持續(xù)攻擊,不僅成功入侵了網(wǎng)絡(luò),還接管了空管系統(tǒng)。這次主動(dòng)設(shè)置的黑客攻擊行動(dòng),不僅提高了人們的網(wǎng)絡(luò)安全意識(shí),而且有效提升了首都航空的網(wǎng)絡(luò)安全防御能力。
如今,網(wǎng)絡(luò)空間已經(jīng)深度融入人類(lèi)活動(dòng)的各個(gè)角落,其安全問(wèn)題日益凸顯。今年勒索病毒來(lái)襲時(shí),凡是平時(shí)網(wǎng)絡(luò)安全措施到位的單位,應(yīng)急反應(yīng)就迅速,損失就小。而平時(shí)不注重網(wǎng)絡(luò)安全的單位,當(dāng)病毒大面積來(lái)襲之時(shí),甚至不知道該由哪個(gè)部門(mén)來(lái)負(fù)責(zé),該怎么處理。
近年來(lái),我們?cè)谶M(jìn)行網(wǎng)絡(luò)建設(shè)時(shí)加大了對(duì)安全防御的投入,但落實(shí)網(wǎng)絡(luò)空間安全的措施還存在不到位的情況。網(wǎng)絡(luò)空間安全,是整體性安全,一個(gè)環(huán)節(jié)被攻破,就可能導(dǎo)致全網(wǎng)的崩潰。我們不能心存任何僥幸,必須扎扎實(shí)實(shí)地從技術(shù)、裝備、人員、管理等各個(gè)環(huán)節(jié)入手,整體性地提升網(wǎng)絡(luò)安全防御能力。須知,當(dāng)我們的網(wǎng)絡(luò)攻擊團(tuán)隊(duì)能夠攻破自己的信息系統(tǒng)時(shí),敵對(duì)的國(guó)家或者惡意的黑客組織也一定可以攻破我們的網(wǎng)絡(luò)系統(tǒng)。因此,必須轉(zhuǎn)變觀念,在網(wǎng)絡(luò)空間防御能力檢驗(yàn)方面“動(dòng)真格”,聚合國(guó)內(nèi)的網(wǎng)絡(luò)安全力量,開(kāi)展“真刀真槍”的網(wǎng)絡(luò)安全攻防演練,主動(dòng)發(fā)現(xiàn)漏洞,消除網(wǎng)絡(luò)安全的潛在威脅。
畢竟,網(wǎng)絡(luò)系統(tǒng)被自己人攻破頂多是沒(méi)“面子”,而被敵人攻破,可能就沒(méi)了“里子”。