抗疫大战当前,如何防止第二波网空疫情再起?

阅读量89589

发布时间 : 2020-02-03 17:30:28

 

守土有责,守土担责,守土尽责。

关键时刻,更要严守网络空间这一净土。

【导读】2020庚子年一开,我们就直面了一场突如其来的“特殊”狙击战。当十几亿人“岿然不动”于电视机、手机、电脑屏幕前时,透过网络空间这一介质,我们感知到关于“疫情”一切:每个地区、每个场景、每个实时数字、每条实时动态都牵动着亿万国民的心,可以说,疫情是舆情,也是网情。甚至可以毫无夸张地说,就当疫情阻击战打响的同时,网络空间其实也在进行着另一场没有硝烟的战争。在没有网络安全,就没有国家安全的当今,网络空间就像最底层的基础构架一样,支撑着整个社会仍在有条不紊有序进展,一旦失陷,后果不堪设想。

今天是全民抗击疫情的第34天。

今天是武汉封城的第12天。

截止发稿前:全国新型肺炎确诊病例达到17335例,疑似21558例,累计治愈502例,累计死亡361例。

pastedGraphic.png

 

“知己知彼,百战不殆”的作战铁律 观这场突如其来的“疫”情之战

每天疫情地图上数字的变化,牵动着举国上下数十亿人民的心。如何战胜这起突如其来又惊心动魄的疫情,成为当前最为棘手的攻坚难题。智库一直认为,任何行兵作战之中,知己知彼,百战不殆,都是一条制胜的铁律。而今天,面对这场疫情病毒,我们依旧从作战视角,抽丝剥茧式地全面透视。有意思的是,在研究中,我们发现,“疫情”之战竟与网络空间之战颇为相似,“疫”情,亦“网”情。

“疫”情之征一:第一时间至关重要

截止目前,确诊病例与疑似病例仍在增加,明晃晃的上万数字明示着我们疫情呈现大面积、井喷式发展。而这一次的发生就在于在疫情爆发的第一时间里,没有第一时间做好隔离防护。

而这一点在网络攻防战场上也如出一辙。2007年,“永恒之蓝”漏洞之所以酝酿出WannaCry勒索风暴,“攻陷”全球150个国家,一个很大的原因在于第一时间防护的“失守”。

“疫”情之征二:易攻难防

当第一时间失守,又错过最佳防护时期时,被攻击者面临的必然是大举进攻与肆虐。易攻难防,对于可以通过人与人传播的生物病毒如此,对于网络空间病毒亦然。

在网络战中,网络部队(攻击者)只需通过一台电子设备,便可利用漏洞对任意一个国家的基础设施发起攻击甚至摧毁一座城池、一个国家。而防守方如果没有掌握足够的大数据、防御技术手段,哪怕配备成千上万的技术人员、设备也无济于事;一百次防守一次失败变被判为失败,这又导致严重的攻防不平衡-易攻难守。

“疫”情之征三:多点突破爆发

当“神秘的B类人群”,都可能是潜在的“行走的传染源”时,令这场易攻难防的“疫”情之战,更加防不胜防。多点局部爆发危机四伏。

而在这一点上,美国中央情报局(CIA)的秘密武器“ Vault 7 ”(又名“7号金库”)做的可谓是炉火纯青。2017年,“Vault 7”系列文件被公布,Vault7中包含了用于入侵iPhone、计算机操作系统、主流浏览器、甚至是智能电视的工具。在攻击中,多管齐下,多点爆发,令人猝不及防。

“疫”情之征四:攻势迅猛犹如屠城

这几天,我们见证了疫情生物病毒时如猛虎般攻击屠城。然而,在网络空间这一无形战场上,搭载5G互联网等先进技术的便利,网络攻击之势头,或许将是在毫秒间瞬间瘫痪掉整个国家网络中枢神经系统,进行瘫痪所以与网络相关的一切基础设施、设备、数据及活动。

而与之迅猛攻势相对应的就是下面的特征之五,也是最为重要的一大特征——杀伤力。

“疫”情之征五:毁灭堪比“核”武

在生物世界中,人的生命重于泰山。“疫”情牵一发而动人心,它拥有扼杀人生命的威力,它不仅仅禁锢了全国数十亿人,在某种程度上它还禁锢了与人类生产、生活相关的诸多活动。

而在网络空间的世界中,它所来带的杀伤力更是无人能及。此处,我们直接从高度、广度、深度三大层面进行剖析:

高度:强调打击力度。此处不得不再次提2010年摧毁伊朗核武器计划的“震网病毒”,区区一个携带恶意代码的U盘,”震网“即可破坏世界各国的通讯、电力、能源等基础设施,甚至代替其对基础设施电子设备“发号施令”;

广度:强调打击范围。网络空间一旦陷落,一股飓风式蝴蝶效应也将随之掀起,那时国家、政府、企业网络安全失控、舆情报道失控、经济失控、人心失控,进而乃至整个社会失控、国家失控……这样的局面简直想之不敢想,而这,也不是在危言耸听;

深度:强调打击影响力。就以疫情为例,一旦网安防线失控,灾区医疗设备瘫痪,疫情大数据收集受阻,进一步会直接影响到国家、城市、人身安全。

“疫”情之征六:无人能独善其身

春节期间,武汉封城,全国数十亿人“原地不动”,足以证明当疫情来临时,没有人能独善其身。而在万物互联的网络世界里,更是亦然。当网络战真正来临时,也没有一个国家能独善其身,包括发动者,其也必将被反噬。

 

网络空间与现实疫情紧密相连 网络空间成疫情战役重要战场

如果以上六大“疫”情之征,还是让你觉得疫情战与网络空间战不外乎是“形而上”的相似,那么,当疫情将十几亿人“禁锢”的时候,网络空间战役就开始变得与疫情战役紧密相连,网络空间成为依靠广大人民群众打赢疫情阻击战的又一重要战场。

首先,网络无疑为群众实时掌握疫情、监督动态进展、了解真相提供了基础与便利。

通过网络,我们第一时间“看到数字变化”、“感知到喜怒哀乐”以及外界一切动态消息并能与“参与”沟通交流的重要渠道。可以说,网络成为我们能力延伸的强大依托。

第二,网络空间是打赢疫情战的基础,网络空间安全牵一发而动全身。

如上所言继续,网络空间正常运转,疫情防控工作就还能在党以及各级政府领导下,在前线医务人员、人民子弟兵以及各岗位人员的努力下有条不紊的进行;然而,网络空间一旦出现异常,诚如上面“疫”情之六征所言,不仅影响疫情的进展,还将给我们在政治、经济、社会稳定上带来巨大的影响。而这样的案件也早已发生。

1月29日,就在大家众志成城,共抗疫情之时,一远程木马打着“型冠状病毒感染的肺炎疫情防控监督执纪问责工作的紧急通知[1]”、“上海专家最新研发抗病毒喷雾”、“武汉新型冠状病毒人员名单”、“来广营地区1.28新型冠状病毒感染肺炎防控追访自下而上自排查表”等旗号顶风作案、汹涌而来。幸而被360安全大脑率先截杀于“襁褓之中”,及时阻断了一场网络“疫情”的扩散。

而这一次与其说是虚惊一场,不如说是一记警钟。在新型冠状病毒肺炎大举肆虐这场硬仗面前,网络空间的安全,就是一只无形的大手,虽然看不见、摸不着,却能直扼一国的命脉咽喉。非常时刻里,我们面临的已不仅仅是一场疫情狙击战,更是一场前所未有的网络空间安全保卫战。

 

以战机为契机、视疫情为网情 构建国家级网络安全防御体系

人民生命安全重于泰山,疫情防控必须可控;没有网络安全就没有国家安全,构架国家级网络安全防御体系也势在必行。

此时此刻,安全不仅仅是责任,更是使命!面对此次疫情之战,我们不妨换个视角看待之,将其看作是对我们网络安全护卫提出的一次重大考验。所以,作为网络安全护卫者们,我们更应以此战机为契机、视疫情为网情,从大安全中观作战理念,对国家网络安全防御体系,尤其是应急反应能力进行系统梳理,网上网下协同,疫情网情互动,从而在网络安全层面助力前方勇士们打赢这场没有硝烟的战争。

而针对疫情网情特征,在构建国家级网络安全防御体系上,智库也提出以下三大作战观念:

第一,  坚持掌握全局作战的观念

当今的网络病毒也变得像此次疫情生物病毒一样,传播速度越发迅猛异常,其中一个重要原因就在于,网络攻击模式已经单点攻破向兼顾集群作战发展,而这就要求我们在构架国家级网络安全防御体系时,要注意摒弃单点防御的传统旧模式,而是要以掌握全局的观念姿态,从大局上布局,网络安全防御模式也要从精英单挑向团队化、规模化方向发展,真正做到全方位布局。

第二,坚持体系化作战的观念

就像疫情越发展越“适应生存环境”,从而为其创造更多的传播介质与条件一样,在漫长的网络攻击进化史中,它们也发展出了属于自已的一套攻击模式与理论,并将其链条化发展,所以在构建网络安全防御模式时,更应增加体系化作战思维模式,加强对过往攻击大数据的更新与打通、完善知识库的更新,加强军民技术与信息的融合,从而真正实现体系化作战。

第三,坚持科学化作战的观念

在这个科学文明程度一直进步的当下,面对这场突如其来的疫情之战,我们尚且在不信谣、不传谣的基础上,还在进行不断地辟谣。

心慌则乱,或许在关乎生死存亡紧要关头之时的通病。而此时此刻,我们需要的是网络强国、科技强国,稳民心、定民心。民心定了,才是真正的攻不破的防御体系。

最后,引用时下流行的一句话,向所有奋战在这场战役中的英雄们致敬:

我们之所以赞颂勇气,是因为我们人类在明知风险的时候,仍然选择做我们该做的。

同时,我们也坚定的相信:草木已在蔓发,春山指日可望!

武汉,加油!中国,加油!

参考资料:

秦安:打赢病毒阻击战,网络安全丝毫不可懈怠

https://mp.weixin.qq.com/s/XpsbAIraa9qGSEczm5nQ5w

本文为国际安全智库作品 (微信公众号:guoji-anquanzhiku)

如需转载,请标注文章来源于:国际安全智库

pastedGraphic_1.png

本文由国际安全智库原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/198003

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
国际安全智库
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66