“這次360公司的報告指出,許多與美國有合作的國傢,同樣也是美國網絡攻擊的目標。”3月24日,外交部發言人汪文斌主持例行記者會,就360公司日前發佈的《網絡戰序幕:美國國安局NSA(APT-C-40)對全球發起長達十餘年無差別攻擊》報告回答瞭記者提問。汪文斌表示,自己已註意到相關的報道,美方利用量子攻擊對所有互聯網發起攻擊,“這意味著,無論你是誰、無論你在世界哪個角落,隻要你使用網絡社交平臺,背後就都可能有個老大在盯著你。”對此,外交部敦促美方在網絡空間做一個負責任的國傢。

360相關曝光,也凸顯瞭數字空間的攻防日趨激烈,為保護中國數字經濟建設和國傢安全,數字安全防護體系建設迫在眉睫。

“不管白貓黑貓,能抓住老鼠的就是好貓。在數字安全領域,隻有能夠真正捕捉到APT組織、幫助國傢和企業夯實安全保障能力的安全公司,才是真正有實力的公司,目前在中國的安全企業中,隻有360做到瞭這一點。”有業內人士評價。

網友評價360堪稱國之重器

但由於過往以合規驅動業務發展,導致賣產品成為市場主流,國內安全上市公司往往比的是誰賣的產品多,市值就高,而忽視“實戰對抗”的核心安全能力構建。但在國傢數字安全受到威脅的時候,通過賣產品建立起來的碎片化防禦往往起不到實質性作用,隻有看見威脅、捕捉威脅,才能幫助國傢構築數字安全的“反導系統”。

因此,對於上市安全公司的評判亟待建立新的標尺。多傢券商紛紛表示,在新的數字文明時代,實戰對抗演練才是檢驗安全能力的唯一標準。華泰證券報告指出,當前我國安全行業正邁入高速增長期,其中最為顯著的一個特點就是實戰攻防演習效果凸顯,推動著實戰化網絡安全建設和安全服務行業發展。目前,安全圈內普遍形成瞭一個共識:要通過確立實戰對抗演練的“安全能力”而並非“合規”來推動產業發展,才會讓優質客戶看到安全產業的價值,帶來巨大的藍海市場空間。

首創證券報告也認為,護網推動安全需求由形式化合規進階實戰化演習,客戶的安全建設需求從被動防禦向主動防禦階段轉變,具備作戰、對抗、攻防思維以及體系化建設能力的安全廠商才能夠與客戶的信息化環境進行深度融合與覆蓋,形成有效的、系統性的防護。在數字空間中,要防護應對,首先需要建立“看得見”威脅的能力。

事實上,這恰恰是中國數字安全領域面臨的“卡脖子”難題,西方國傢長期維持著對我國數字空間的單項透明優勢,導致我國網絡中一直存在“誰進來瞭不知道,是敵是友不知道,幹瞭什麼不知道”的重大問題。

但360通過17年堅持不懈努力,獨立發現瞭96%以上的境外國傢級黑客組織,數據多達47個,其中涉及3600次對我國發起的攻擊行動,2萬餘個攻擊目標,發佈的APT(高級可持續威脅)報告數量全球第一。

僅以美國為例,在2020年3月,360安全大腦捕獲並披露瞭美國中央情報局攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透,結束瞭美國對我國單向透明的優勢。此外360還於今年3月發佈獨傢報告,公開披露美國國傢安全局為達到美國政府情報收集目的,針對我國境內的政府、金融、科研院所、運營商、教育、軍工、航空航天、醫療等行業以及重要敏感單位、組織機構發起網絡攻擊,對我國國傢安全造成嚴重危害。這也在一定程度上結束瞭美國在我網絡空間來無影去無蹤的歷史。

作為全球最大的數字安全公司,360取得這些成就也絕不是偶然。360累計投入瞭230億研發資金,利用常年處於攻防對抗一線收獲的世界規模最大的安全大數據和攻擊樣本庫,分析提煉形成全球獨有的攻擊知識庫,建立瞭以安全大數據分析為核心的雲端安全大腦,形成瞭強大的網絡空間預警能力,為解決“看得見”高級攻擊的卡脖子難題提供瞭基礎。此外,360還突破瞭包括網絡地圖測繪、大數據智能分析、APT檢測、知識圖譜、0Day漏洞捕獲、SASE、零信任、數字證書等八大“殺手鐧”技術。當前,360正把這一整套技術貢獻給國傢,幫助國傢建立數字空間的“國土防空系統”。