在鱼龙混杂的头条,很多自媒体写手,为了挣得头条那利益,胡诌乱造,语不惊人死不休,低俗,惊恐,只有你想不到没有自媒体做不到,我最爱在微博发发感想,记录生活,这里是一片草原,纯净青翠,不带污言浊语,也是一片绝密的空间,没有熟人,没有同事,没有亲朋好友,可以随意表露心迹,可惜在早前的博客早已不在了,那时年轻,激扬文字,慷慨淋漓,想当年,也是气吞山河[偷笑][耶]

【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

走过——30

我有一个绝密嗜好
有没有想法很想知道
把日子做成秘制表情包
放在空间站让外星人掏腰包
千姿百态地球人多少
同样渴望不一样手段高超
简简单单一个微笑
多少摇头晃脑不知其妙
千头万绪居然可以各行其道
一样饥饱怀揣差异极大目标
心满暴躁见面依然问好
眼里握手心中早已分道扬镳
心悦诚服的风景那是人造
低头哈腰只为一点虚无缥缈
扯不开的帷幕一辈子系牢
真相大白目瞪口呆表达知道
莫夸我创意质量比较颇高
最大动力今天吃的有点过饱
无穷多的无语无穷多的可笑
你明白的比例有没有失调
偷偷告诉我,可好?



​贵阳 龙洞堡国际机场 https://t.cn/R2WxH0G


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 除了洛尔. 德. 拉斯蒂涅、两三个年轻人和主教以外,在场的人没有一个不闷得发慌. 真正懂诗的人会把作者诗句中只透露一点细节的东西拿到自己心中去发展. 而这帮冷冰
  • #日常[超话]# 带上这个耳夹直接原地出道咱就是说作为无耳洞星人,囤了一堆耳夹之后又发现了个绝美耳夹很喜欢星星元素,这个耳夹两边不对称,一边是小星星一遍是大星星
  • 【易灸灸[爱心]青海“秘境”之旅】​‎ ͏ 世界再大 大不过我‮易们‬灸灸人的脚步每天为生活、为事‮而业‬忙碌⏳ 想来一‮说次‬走就‮的走‬旅行还真不是件容‮的
  • #麦疯的思远[超话]##思远的减肥日记# [喵喵]3.10—6.10号,三个月减肥打卡收官,体重80.9kg—73.1kg,减重7.8kg,咳咳,只完成了设定目
  • 作为一个洗护神农,买过市面很多强效控油蓬松的洗发水,很多产品洗完确实很蓬松,但是也非常干涩,湿发在干涩打结状态下很难疏通就容易弄断头发! 护发素很清润,使用后
  • 和秦海彬一样,赵志祥也是一家电商企业的负责人,借着网络市场的东风,他店铺的“明星”产品祁连牦牛奶,不到一年时间在抖音平台上累计销售量就达2158件。打开西部优选
  • 和你在一起,没有悲伤,没有心急~有的只是有你陪伴的美好和光明…从相识的只字片言…到如今的无话不谈…我们没有变,我们都在做自己…变了的只是我们的感情从好感到喜欢到
  • 那种女英雄主义现象,在全人类,又能够找出几个呢?《唐山打人事件,我们可能无法苛责无人制止,但更敬佩那些见义勇为》唐山打人事件,我们可能无法苛责无人制止,但更敬佩
  • 拥有了独特浪漫的夏日记忆是每个夏天都会翻看的珍藏 ♡ͥ ♡ͦ ♡ͮ ♡ͤlove和live都拥有的成年人等一个自然而然的晴天我想要带你去海边 #夏日入侵企画#
  • 当初分开后,可能他心里爱得一直还是张阿姨,只是无奈自己已婚了,只能用这种方式,补偿张阿姨。 还有人说,一对情侣被家人拆散,又丧失了生育能力,又孤独终生,真的很
  • 柔情似水,佳期如梦,忍顾鹊桥归路!两情若是久长时,又岂在、朝朝暮暮!转自青春是道明媚的忧伤#古风##诗词##古风图片#赞美母爱  1、母爱就像太阳,无论时间多久
  • 萌栖:可我还要去买新出的《霸总的逃婚小娇夫》沈骆川:条件你开小海獭眼前一亮,反手掏出一本玛丽苏剧本杀,还是沉浸版。  食用指南:1、可可爱爱海獭受vs喜欢宝藏黑
  • 那怕是夫妻肺片完全不能放在一个盘子里的时候,甚至于连被褥也不能共盖夜栖息的身体之时,这事情最不济的解决办法,也就是彼此之间先停止分歧争议降底磨擦度吧,我静观她变
  • [鼓掌][鼓掌][鼓掌] 2018世界爱乐压大赛,各种冠军大咖云集,爱适易在现场,获得咖啡店主,专业咖啡师的关注。云集总裁肖尚略对全球店主说:我能给你最低的价格
  •   许阳目光深沉的望向丛林深处,道:“折戟沉沙的PK手法,像极了我们曾经的一个朋友……”  慕容明月娇躯一颤:“落尘……”  许阳目光深沉的望向丛林深处,道:“
  • 他们之前其实是有接触的,尹恩惠曾经参加过金钟国哥哥的婚礼,并且出演过他的MV等等,但是现在尹恩惠却怎么都不上金钟国节目就很奇怪[允悲]如果真在一起过我也会大为震
  • 且土耳其被我们针对性研究之后她们自己也没办法发挥出很高的水平,所以说这也一直是竞技体育的比赛魅力,那么更加期待蔡家军的女排姑娘们后面的比赛越打越好,总决赛见德普
  • 因为头脑机灵、手脚勤快,十几年的时间里,吴大胜逐渐成长为“北京名厨”还成为“国厨”程汝明先生的关门弟子。今天就让我们一起了解一下鑫忆品香背后的故事~7天赚了20
  • 华为“反击”开始,收取5G专利费其实,可能很多人都无法理解,华为其实也不是今年才发展5G,像这次华为处罚的对象用华为5G技术也不是一天两天了,为什么华为这么后知
  • 紧紧抓住商丘市培育企业上市的发展机遇,对12家上市储备企业实行县级领导分包、梯度培育计划,支持骨干企业发挥行业优势,上项目、扩规模、提质量,加快推动企业转型升级