習奧會后,中美之間的網絡安全爭端似乎有所緩和,從各種官方渠道發布的信息看,合作已經成為主旋律。
不過期望兩國之間在網絡安全領域的長期分歧和利益紛爭在一夜間消弭顯然太過樂觀,最近多家國外媒體就在熱炒美國制裁黑客行動瞄準中鋁寶鋼等多家大國企,可以肯定的是這一定不是單純的輿論戰,桌面下中美之間的網絡安全博弈一定會長期存在。
中國是互聯網大國,網民數量和互聯網滲透率都處于世界前列,隨著互聯網+計劃的推進,傳統行業逐步數據化、在線化和智能化,人、企業、社會服務甚至整個國家都與網絡深度綁定,網絡安全將更深刻地影響到現實世界。由網絡攻擊造成的網絡癱瘓、核心信息泄漏和數據資產流失對于企業、社會和國家的影響都將是災難性的。
而事實上,中國是網絡攻擊的受害國,相關數據顯示,中國每月有超過一萬多個網站被篡改,80%的政府網站受到攻擊,攻擊的主要來源來自國外。來自中國互聯網安全大會的信息顯示,截至2015年7月底,360威脅情報中心監測到的針對中國境內政府部門、電信運營商、大型企業、科研院所等組織機構發動APT攻擊的境內外黑客組織13個。最早可以追溯到2007年,而最近三個月內仍然處于活躍狀態的APT組織至少有7個。
雖然在打擊網絡犯罪和黑客攻擊方面需要廣泛的國際合作,但網絡安全的自主可控卻是世界各國的一致選擇。美國最火的網絡安全公司Fireeye、Bit9的產品對中國禁售就是一個很好的例證,這兩家美國公司的技術和產品應用于美國很多重要機構的網絡安全保護,對中國禁售除了網絡安全的考慮外,也是美國為了網絡安全核心技術領域保護知識產權。
去IOE行動和政府暫停國外安全軟件采購都是中國推行網絡安全國產化的具體措施,由于在技術技術和關鍵技術方面基礎薄弱,網絡安全國產化進展并不順利。
《國家財經周刊》上個月曾經刊出了一篇題為《90%靠外資!中國云計算面臨扼喉戰》的文章,文中稱:“中國IT行業正在飛入‘云’時代,但云大廈的根基卻出現了一道巨大的裂縫。統計數據顯示,目前,我國云計算依托的虛擬化系統90%為外資品牌,這些品牌實行接口不完全開放政策,使得云計算安全風險急劇上升。”
“而國有虛擬化軟件的替代難,再加上開放接口國家標準的缺失,正使得云計算系統性風險常態化,猶如一顆炸彈,只等有人拔下它的保險栓。”
在今天新的網絡安全形勢下,中國迫切需要核心和關鍵技術的國產化,更需要一批具備足夠能力和實力的國內安全企業來保護國內企業、公共服務平臺和重要機構的網絡安全,幫助這些機構防御網絡攻擊攻擊,這是國內安全企業的機會。
從這個角度再看360的私有化就順理成章,而且恰逢其時。作為在網絡安全領域實力最強的中國企業,因為在美國上市,360無法進入一些要求安全技術國產化的重要企業和機構的采購名單,這會影響到360企業安全業務的發展,對于這些企業和機構的網絡安全保護也是一個重大損失。
齊向東最近在接受記者采訪時稱,現在是網絡安全技術正在發生變革或者發生顛覆的階段,傳統的安全防護已經不能滿足萬物互聯網時代的需求,未來需要用數據驅動安全。將大數據的方法與現代網絡安全技術相結合,通過對各類網絡行為數據的記錄、存儲和分析,可以幫助我們從更高的視角、更廣的維度上去發現異常、捕獲威脅,實現威脅與入侵的快速監測、發現和響應,而在這方面360已走在了世界的前列。
為此在中國互聯網安全大會上,周鴻祎首次提出了網絡安全新法則,指出在今天的大數據、物聯網和互聯網+背景下的新的安全時代,安全不是產品,而是一種能力,看見是安全最重要的能力。周鴻祎在主題演講中展示的360在“看見”DDOS攻擊和APT攻擊的能力讓國內外安全同行羨慕不已,而這些能力正是在企業在防御網絡攻擊方面迫切需要的。