(资料图)
讯(记者 段芳媛)9月27日,360通过官方微信公众号披露了西北工业大学遭受NSA网络攻击的后续调查报告。报告显示,中国国家计算机病毒应急处理中心和360全程参与了此案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了木马程序样本,综合使用国内现有数据资源和分析手段,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。
对此,创始人、董事长周鸿祎表示,武器基因库的对比分析是锁定攻击发起者身份的重要手段。过去10年,360捕获了300亿份攻击样本,建立了规模庞大的安全大数据和样本库,“对攻击者的武器和手法都十分清楚”。通过对攻击手法、代码风格、代码模块等分析找到匹配样本,就可以实现精准分析和溯源。
据了解,“看见”高级攻击是安全领域的世界性难题和前沿课题。“看见”攻击才能迅速阻断攻击,在没有造成实质伤害前实现快速“处置”。此前,周鸿祎在公司全员信中表示,360以互联网和数字化的基因做安全,未来将继续围绕“看见+处置”的核心能力,探索数字安全时代的方案。