0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

周鸿祎:漏洞是网络安全最重要的命门,也是最重要的战略资源

我快闭嘴 来源:环球网 作者:环球网 2020-08-10 16:03 次阅读

第八届互联网安全大会(ISC 2020)首次采用“万人在线”的云会议模式,为全球万千参会者打造永不闭幕的云上安全交流平台。8月8日,360集团董事长兼CEO周鸿祎分享了数字时代的安全新理念和新框架。

ISC 2020的主题是“数字孪生时代下的新安全”,在周鸿祎看来,数字孪生时代是说物理世界通过物联网传感器的采集,通过5G移动数据传输到云端,方方面面都会数字化。但实际上,新技术越用越多,带来的安全冲击就越大。

数字化时代安全已发生巨大改变。基于过去15年在安全领域的实践及思考,360在“安全理念”上形成四大认知,提出了一种与众不同的网络安全新理念。

第一,网络安全是数字时代的基石。

数字时代,不能把业务生产技术全数字化的企业将被淘汰。周鸿祎谈到数字化与网络安全的关系时指出,数字化的同时不能把网络安全看成附属功能,网络安全将是数字时代的基座,底座或者基石。

第二,网络安全的本质在对抗,对抗的本质在攻防两端能力较量。

在周鸿祎看来,网络安全必须动态来看,其本质是人和人的对抗、攻防两端的能力较量,你在变化,对手也在变化。不能再用静态、合规的思路来看待网络安全。

第三,漏洞是网络安全最重要的命门,也是最重要的战略资源。

正因为人会犯错,代码会有漏洞,今天所有的网络攻击都是基于漏洞,而基于漏洞可以颠覆我们的认知。周鸿祎进一步解释,也就是说当别人利用未知的漏洞时,就可以神不知鬼不觉劫持系统发起攻击。如果不研究漏洞,不想办法给漏洞打上补丁,将很难从根源上铲除不安全因素。

第四,获得能力、积累能力、提升能力进而输出能力,是安全体系建设的核心目标。

周鸿祎打了一个生动的比喻。“这次疫情如果我生病肯定要去医院。因为医院有B超、CT、呼吸机吗?不仅仅是这样,是因为医院有医疗的能力。如果忽略了能力建设,我家也有呼吸机、CT、X光机,是不是我就有应对新冠的能力?答案肯定是否定的。”

衡量能力一个很重要的标准就是对抗、实战,可以说实战是检验安全能力的唯一标准。

基于以上四大新认知,周鸿祎指出“头疼医头,脚疼医脚的传统方式已经无法应对互联网数字孪生时代的安全挑战。”数字孪生时代,必须构建客户安全能力的框架体系,帮助客户建立自己的运营体系,提升客户的能力,从根本上解决安全的问题。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44284

    浏览量

    371309
  • 网络安全
    +关注

    关注

    10

    文章

    3129

    浏览量

    59603
  • 5G
    5G
    +关注

    关注

    1353

    文章

    48370

    浏览量

    563402
收藏 人收藏

    评论

    相关推荐

    360公司鸿将推全新AI搜索产品

    近日,360公司创始人鸿在个人微博上透露了一项重要计划:将于本月推出一款全新的AI搜索产品。鸿
    的头像 发表于 11-21 11:22 427次阅读

    纯净IP:守护网络安全重要道防线

    纯净IP,作为守护网络安全的道防线,扮演着至关重要的角色。它不仅关乎网络流量的顺畅与高效,更是确保用户数据安全、防止恶意攻击和非法访问的关键所在。
    的头像 发表于 10-25 07:34 140次阅读

    艾体宝干货 网络安全第一步!扫描主机漏洞

    想要保护网络安全?了解漏洞扫描的重要性是关键一步。本期我们将介绍使用ntopng漏洞扫描的实施方法,帮助您建立更加安全
    的头像 发表于 07-16 13:36 245次阅读
    艾体宝干货  <b class='flag-5'>网络安全</b>第一步!扫描主机<b class='flag-5'>漏洞</b>!

    鸿论道:华为的科技版图与未来之路

    在科技日新月异的今天,每一次巨头间的合作或竞争都牵动着行业的神经。近日,知名企业家鸿在谈及苹果与OpenAI的强强联手时,不仅分析了这一合作背后的深远意义,更将目光投向了中国的科技巨头——华为,对其未来的发展路径提出了独到见
    的头像 发表于 07-04 16:36 604次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息
    的头像 发表于 03-15 17:37 794次阅读

    准确识别APT,选对恶意代码检测系统最重要

    通过APT检测出已知和未知恶意代码,提高网络安全主动防御能力,是网络安全解决方案中需要重视的地方。然而,目前业界普通的恶意代码检测系统难以准确识别APT,给政府、企事业单位的安全防护工作带来了极大困惑。
    的头像 发表于 03-12 16:03 397次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 2080次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    鸿:应鼓励兼具“安全和AI”能力的企业解决通用大问题

    鸿对此表示,中国应该探索出一条具备自身特色的大模型发展道路。这需要利用产业和场景的优势,把大模型融入到业务流程和产品功能中,实现垂直化和产业化的落地实施,有助于提高新质生产力的形成速度。
    的头像 发表于 03-06 15:14 448次阅读

    鸿谈Sora:中美AI差距或在扩大,挑战与机遇并存

    2月16日,360董事长鸿在微博发文,谈到OpenAI的文字转视频模型Sora。他认为:Sora意味着 AGI实现将从10年缩短到1年。
    的头像 发表于 02-21 10:08 735次阅读

    BUCK电路中最重要的器件是电容,二极管还是电感?

    BUCK电路中最重要的器件是电容,二极管还是电感? 在BUCK电路中,电容、二极管和电感都扮演着重要的角色,但要说最重要的器件,那就是电容。电容在BUCK电路中起着关键的作用,为了解释这个观点
    的头像 发表于 01-31 16:27 1310次阅读

    新火种AI|鸿和傅盛“泯恩仇”!这就是AI的力量

    互联网时期留下的“恩怨情仇”,都将在大模型时代得到解决。 没错,这次的主角依然是鸿
    的头像 发表于 01-24 21:16 377次阅读
    新火种AI|<b class='flag-5'>周</b><b class='flag-5'>鸿</b><b class='flag-5'>祎</b>和傅盛“泯恩仇”!这就是AI的力量

    2024年网络安全趋势及企业有效对策

    年的到来,网络安全领域将迎来新的发展趋势。 数字风险管理的重要性增强 随着企业数字化程度的提升,数字风险管理变得尤为关键。企业应该在数字基础设施中整合网络安全措施,制定风险识别、IT漏洞
    的头像 发表于 01-23 15:46 588次阅读

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采取措施加固和修复。根据不同的功能和用途,
    的头像 发表于 12-25 15:00 1215次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能
    的头像 发表于 12-21 16:12 1060次阅读
    汽车<b class='flag-5'>网络安全</b>:防止汽车软件中的<b class='flag-5'>漏洞</b>

    电力监控系统网络安全监测装置介绍

    国家电网针对电力监控系统安全、可靠的要求,专门下文要求加快建设电力监控系统网络安全管理平台,及早实现网络空间的实时监控和闭环管理。因此,监测装置是电力调度网络安全管理系统不可或缺的
    的头像 发表于 12-14 09:49 5586次阅读
    电力监控系统<b class='flag-5'>网络安全</b>监测装置介绍