神龙叫

其他

从网空测绘看俄乌战争态势--及对我们的启示

通过对战争发动前后,俄乌互联网空间测绘数据分析,可以从一个侧面一窥俄乌实体战争态势情况,也能更详细窥视网空对抗情况。一、战争前期俄罗斯网空防御居于劣势通过网空测绘显示,俄罗斯网络空间最近一年互联网IP的开放端口暴露数量为:8609万,乌克兰为516万,其中俄罗斯防火墙数量6.6万,乌克兰0.9万。乌方一个防火墙平均覆盖560个资产,俄方一个要覆盖1291个资产,防御密度来看,乌克兰占优势。类型俄罗斯乌克兰比例最近一年的互联网资产数量8609万516万17:
2022年5月16日
其他

知道创宇的云之路,起点

2007年,知道创宇的故事开始了,ic和我家相隔15分钟步行距离,经常一起玩游戏,一阵子玩的最high的就是《战神》。图:PS4游戏机上的战神一天,玩完游戏后,聊起安全现状,正好我爸电脑又中毒了,导致开机都很艰难,我qq远程协助,杀了30多个病毒和流氓软件,系统才能正常工作,要不开个机都要10分钟!!ic说,正在和flashsky一起商量,想做一个网络安全公司,面向实战安全,解决老百姓实际安全问题,留下来经典的台词,我就决定上车了:这个世界是邪恶的,不是因为那些邪恶的人,而是因为那些无动于衷的人!想尽快的解决大家遇到的安全问题,我们花了半年时间,不断思考,碰撞思路,首先要解决的就是大家有了杀毒软件还中毒的问题,我们分析了流氓软件最高效的传播源:1)捆绑在其他软件安装包中用户下载安装,这个相对明显。
2022年4月28日
其他

2000年,NSfocus缘起

2000年,西工大的四大祸祸离开了两个,fnd到了北京从西安带走了cat。cat不吃鱼,但吃服务器,把学校DNS路由器黑了,发现那台Sun工作站性能很高,可能是见过的最高的,有128M内存,两个333MHz的CPU,两眼放光,在上面装了个西游记MUD游戏服务器,来自教育网各学校的玩家不断,最多时候每天在线5000人,后来被信息中心老师发现,老师每次见他,脸都很黑!那几年搞工作站的人很少,就w3、scz、cat、backend、hawk等,没几个,我在信息中心打工,维护工作站,混的地方也就只有hackbbs、isbase、水木清华、黄鹤楼bbs,那时候我以为scz是搞计算机的,文章写的很好很严谨,没想到是开火车的!fnd和cat两走后,我就寂寞孤独了,年底,我坐火车来到了北京,学长fnd告诉我,做网络安全的公司太少了,想做这个方向,只能到北京发展了,要么来启明星辰,要么去绿盟科技,以前认识的网络ID们都在这两处。于是我来到了北京,fnd是启明星辰积极实验室主任,刚刚筹建好,我就去启明溜达,启明严总还给fnd送了生日蛋糕,一起切蛋糕,觉得启明很温馨,问我这两天怎么安排,我说去绿盟看看,说他们最近投融资有点困难,可能发不起工资,不一定去,我对投融资和工资间关系啥都不懂,听了就过了,没进脑也没在意。fnd带着我去参观实验室,什么服务器大型机都有,我直流口水,忍不住上去两锄头开始挖洞。白天到积极防御实验室,看到启明星辰的博士后流动站,人大的博士大神正在自动化语法分析挖掘开源代码漏洞,佩服的五体投地,给我讲了讲原理,顿时不明觉厉。第二天cat约了scz,晚上去三元桥,眼圈请吃饭,有scz、backend、w3、cat,相聊甚欢,眼圈说,来吧,现在绿盟发的起工资了!看眼圈这么有诚意,就答应下来了。scz说可以提前整整漏洞扫描、防火墙。回去后我做了个被动流量识别OS资产的小软件,后来集成到了glacier的XScan,还写了几个快速主机存活和端口扫描程序,后来发现nmap已经很好了,就改研究nmap源码和nessus源码去了,又跑去读了linux内核网络层源码,很是认真。在绿盟做漏洞扫描,和在知道创宇做网空测绘和云防御,起点都在这里。(极光v3研发骨干:左边起:cat、caoz、cyx、qlh、jbtzhm、watercloud、scz红衣服小伙子,大家有没有觉得很眼熟,2008年奥运会形象大使,北京满大街都是他的海报。)第二年7月一毕业我就给眼圈电话,说我毕业了,眼圈说,那就赶紧来吧,我收拾下行李背着一个包带上全部家产合计5kg,买了张火车票就到了北京。中途出了个意外,离开西安前,一天信息中心老师让我去一趟,顿时觉得不妙,战战兢兢去了,以为东窗事发。去了看到一个大胡子老外在那里,更是紧张了。结果是学术交流,对方要交流网络安全,信息中心找不到师兄cat,就叫我去,吓死宝宝了。聊了半天,是MIT
2022年4月25日
其他

2021网络安全10大事件,每件都与你有关

Server的4个漏洞,入侵暴露在互联网的各企业系统,该漏洞暴露后,大部分企业快速修复了漏洞,但仍有企业一直不修复,从而被入侵,被黑客留下后门,FBI从法院获得授权后
2022年1月4日
其他

个人隐私保护,并不难!

我们有个暗网情报采集分析处理系统,每天会爬去暗网中发布的帖子内容,进行整编,最近比较关注数据泄露,系统程序每日会根据发布的帖子标题生成一份报告,每天都可以看到大量的各种数据售卖,触目惊心!由于我们没有去购买数据,没有做帖子内容声称数据的真实性核实,因此我把厂商品牌马赛克了。可以看到虚拟货币、购物、家长、车主、富婆、理财人群是数据泄露的高危人群!那么,在互联网中,作为渺小的个人如何保护隐私呢?其实并不难!一、信息如何泄露的?先看看隐私泄露主要源头:1)银行、买房、买车等途径,这个主要是线下和内鬼,我就无能为力了;2)手机上安装APP应用,各种应用拼了命的收集你的一切可收集的信息;3)上面这些厂商,收集你的信息后,不注重信息保护,管理不到位,被他们的员工卖出去了;4)还是上面这些厂商,网络安全不到位,被黑客黑吃黑,把数据库中收集的隐私数据又给偷走了,然后放到暗网中到处出售;5)以前网站比较多的时候,大家网站注册信息,被厂商员工泄露了,或者被黑客从这些网站偷走了,到处卖。当前信息泄露的重点是手机APP,所以我们第一需要防范的就是手机信息泄露。二、如何防止手机信息泄露简单点的方法是:1)不要安装“小厂商”的APP应用,因为他们通常不具备比较完备的信息安全管理体系、不具备比较完备的网络安全运营体系。当然这条不是绝对的,标准比较模糊,大家自行判断。2)尽量用“有一定安全意识”厂商的应用,比如通过了信息安全等级保护,获得了1、2、3级别的厂商,网上能查到。3)在上面这些厂商中,尽量选择长期和信息安全、网络安全斗争丰富经验的大厂的应用。更简单的方法是:不用APP,都改用小程序。原因如下:1)
2021年12月1日
其他

斯诺登,精灵网络作战行动,45亿/年花销

项目为主动入侵棘手目标的终端计算机、手机、信息设备、弥补中间程序在通讯线路和无线电被动监听方面不足【注释:这些早就被监听了,但还是不足】,本项目为终端作战制定计划、配置装备、具体实施。GENIE
2021年8月9日
其他

开眼:美国最大黑客组织NSA/ROC招聘海报

S0121历史精品推荐:网络战的边界在哪里?网络战就是唐门XFocus那帮黑客二货们(遗迹)XFOCUS那帮黑客二货们(一)关注公众号,有问必答关注后输入福利有惊喜
2021年8月5日
其他

网络战的边界在哪里?

小和尚心事重重,漫步来到法门寺:师傅,你当了国师,啥事不干,都甩给我,宝宝心里苦呀。老和尚拿着毛巾,继续擦着头顶,把头顶掸的更加油光发亮了,笑呵呵道:遇到难题了?来,为师给你脑壳开开光。小和尚:我这两个月一直头大,网络战的边界在哪里?战争、战役、战斗打响前,我首先关心的是军事地图,和地图上双方对抗的边界,基于边界再来看看双方兵力情况,以此做推演和制定作战方案。老和尚点点头:过去战争的边界通常在哪里?小和尚撇撇嘴:这还用说,传统战争的边界,主要依靠海岸线、河流、山脉形成的国界。老和尚:那么传统战争和网络战争的区别在哪里?小和尚:传统战争都在物理空间,依赖能量、摩擦力、引力等物理定律。网络战争,在网络空间、计算机内存空间、代码空间,争夺计算机和战争装备或潜力设备的控制权,依赖计算机代码漏洞、BUG、权限等规律。老和尚:能用传统物理空间,去定义网络空间么?小和尚:不能。老和尚:传统战争,最底层是能量的话,网络战争,最底层是什么?小和尚想了想,思考了几分钟:是机器代码的执行权限,或关键数据的修改权限。老和尚:让目标计算机执行我们的代码,首先要做什么?小和尚:首先要把我们这段代码写到目标计算机内存。老和尚:如果能写任何内存地址,写多少数据能控制计算机?小和尚:让我能改写4个字节,我铁定就能控制计算机了,有时候让我能改一两个bit我也能控制目标计算机。老和尚:是不是可以理解为,把数据写入目标设备关键位置是网络战的最底层支持?小和尚:那先这么理解,也可以。老和尚:改写计算机数据,甚至执行一段代码,谁有最大的可能性?小和尚:当然是这个软件的开发厂商了,发个升级包就搞定了!老和尚:如果我们国家的武器装备、军事工业、战争潜力工厂设施,甚至整个网络中都用了伽玛帝国的软件,那么打起网络战来,我们能赢么?小和尚:不能,他们留个后门,就能让我们战争机器瘫痪;他们有源代码,软件也是自己设计的,自己找个安全BUG,利用漏洞对我们设备进行入侵也比我们容易100倍,他们在我们网络空间就具备了自由行动权!老和尚:那么你要防御的话,你的网络空间防御边界在哪里?你想想敌人的进攻点,和敌人网络空间的行动规律。小和尚:看来边界要分两层,第一层是敌人的进攻边界第二层是敌人的自由行动边界敌人要进攻的边界是我方战争武器装备、战争工业、军事潜力设施使用的全部软件系统、网络出入口。敌人相对自由行动的边界范围是,敌方软件产业推广的范围,所有运行其软件,哪怕是软件库、代码片段的信息设备,都是敌人的自由行动空间!老和尚:这个分层很有意思,为什么你要关心第二层,敌人行动边界,这些和军事力量关系不是那么大。小和尚:网络战争,甚至战争的第一步,侦察是在网络空间,这些涉及到了大数据采集,大量数据采集后,会综合对我方军事人员、设施进行清晰画像,这个非常重要;网络战斗过程中,需要大量利用地方设施做通道,驿站,中转点,突破地方防线,这些也很重要;通过散播虚假信息,蛊惑大量吃瓜群众,让他们去反对战争,这也很重要。这三点,都是在非军事网络中进行的,但极其重要,直接影响了战争的终局。老和尚:那么你下一步重点工作是什么呢?小和尚:我们武器装备、军事工业、战争潜力、军人手机、军人家属智能手表等等,大量使用了伽马帝国的软件,然而伽马帝国几乎不使用我们国家开发的软件!这是很大的被动!老和尚:你的第一防御边界,是战争相关的软件、网络出入口;第二边界是敌人的自由行动空间,就在我们国家所有人的家庭、办公设施、工厂厂房、政府办公室、办公桌面上。小和尚:是的,第一步先把军事、军事工业、军事潜力单位相关的软件全部换成自主可控的,第二步必须限制伽马帝国的网络自由行动空间,对方目前自由行动空间太大了,必须压缩其第二边界。老和尚:如何压缩其第二边界?小和尚,思考良久,答道:推动我国的软件和信息化产业,减少伽马帝国的软件代码占有量。老和尚:如果伽马帝国也开始用上我们国家的软件系统呢?小和尚:这样我们的自由行动空间就大了!这个好,你中有我,我中有你,双方制衡,这样可以避免热战的爆发!老和尚:咋扯到热战了?小和尚:现在我们被伽马帝国压着打,打网络战打不过,肯定要报复,可不只能靠导弹了,战争容易被点燃。老和尚:说的也是,伽马帝国也说了,如果受到激励网络战,他要用导弹,用核弹还击。小和尚:现在我清楚了,1)我们网络战的防御第一边界是,我方军事设施、军事潜力设施上的软件代码、网络出入口。我方进攻的边界则是对方的以上点。2)我们防御的第二边界是,敌人的代码执行到的所有我方设备,这是敌人的自由行动空间,我们必须压缩之;我们的第二进攻边界,则是我方的信息产业所能触达的敌方设备设施。老和尚:那么如何提高网络战的胜算?小和尚:看来我们需要努力提高自己信息产业,拓展信息产业,无论从攻防都是最佳路线,各国信息产业的边界,就是网络战的边界!老和尚:能量化么?小和尚:可以的。比如我方A软件,1万行代码
2021年8月3日
其他

网络战就是唐门

小和尚站在城楼上,看了看远方的战场,又看了看城内的训练场,道:师傅,我们帮出云帝国训练了这么多战士,这么多师兄弟,每天练内功、舞枪弄棒,各个能量巨大,是不是打仗天下无敌了?看远攻队吴队长的狮子吼,已经可以震碎100公里外的石狮子了!老和尚定坐在案前,岸上熏香烟雾袅袅,一个紫砂茶壶,两碗清茶,道:悟功,时代已经变化了,现在是网络时代了。小和尚:你不是教导我,战争就是:1)在恰当的时机2)使用恰当的运载工具穿透敌人防御3)将恰当数量和类型的武装力量4)投放到恰当地点5)破坏瘫痪敌人的军事力量、军事工业、军事潜力6)从而削弱敌人的战争意志7)拿到我们想要的资源或协议网络战和传统热战有什么相同和不同?老和尚偷偷把刚看过的《如何打赢网络战》塞到蒲团底下,哑口绿茶,老神在在说道:你这战争定义记得很清晰嘛!正好最近我心得很多,给你分开来剖析剖析,1)恰当时机这点:传统热战靠人力情报、卫星飞机侦察、电磁光学等信号侦察来判断时机;网络战主要靠网络上信息的收集,使用技术手段进行侦察,技术手段和作业空间领域不同。2)恰当运载工具来看:传统热战靠导弹、枪支、弓弩、大炮,类型不多,主要依靠能量对抗引力,在三维空间运动;网络战主要靠操作系统、防火墙设备、杀毒软件、路由器交换机等网络设备的漏洞利用程序,类别极其多样少说也成千上万,主要针对的是代码程序,在网络空间作业。3)恰当的武装力量这点,传统热战就是子弹、炮弹、导弹弹头;网络战是针对武器装备、指挥控制、战争工业设施、战争潜力设施的控制软件系统漏洞的攻击程序,针对的还是代码程序,在数字空间作战。4)投放到恰当地点来看:传统热战指的是地理空间;网络战指的是网络地址,例如外网IP、内网IP。5)破坏和致瘫上来说,两者是相同的。但网络空间战争,直接毁坏武器较难,直接导致军事人员死亡也比较困难,这方面主要打辅助;但网络战对战争工业、战争潜力设施的破坏则容易且成本更低,比较著名的案例就是以色列通过“震网”病毒入侵伊朗核设施,导致铀矿提取离心机物理损坏,让伊朗核计划延后1年,原本PlanA是网络战摧毁浓缩机,PlanB是触动F35轰炸,结果PlanA成功了,PlanB就取消了。6)削弱敌人战争意志上来看,热战对敌人的打击是难以快速恢复的,打击效果更好;网络战对敌人的打击,敌人是比较容易部署防护,或恢复的,所以较难削弱敌人指挥官意志,从毁瘫上看,网络战打辅助为主;但是网络战可以发布虚假信息给不明真相的大量吃瓜群众,让这些人上街抗议战争,从而降低敌人整体战争意志。7)最终获得战略资源、或相关协议,这点都是一致的。小和尚瞟了瞟老和尚蒲团,发现有本书露出一角,然后很快装作没看见,总结道:也就是说,a)
2021年8月1日
其他

XFocus那帮黑客二货们(遗迹)

从xundi教父注册安焦网站算,一晃就是二十年,安焦论坛也早就没人维护了,生前一直土土是这个土土的界面,朋友们每日里面灌水、讨论、骂战。论坛这个形式也成为了奇怪的存在,说到这我还是挺佩服看雪的,一直兢兢业业照看着论坛,看雪论坛也是二十年了,逆向技术圈依然人气旺盛。相比较安焦这帮人就懒惰多了,要不是小呆坚持每年办XCon安全焦点峰会,估计已经没几个人记得这个组织了。回顾论坛生命历史,发现0day漏洞会被修补,安全工具和文章会过时,但还是有一些不变的东西留下过。一个CTF我记忆中,中国最早的黑客技术挑战,小呆1999年搞的,挺有技术含量的,当年我技术还是不错的(比现在好),都搞了一整晚,可惜没截图了,网上找个《黑客帝国》里面截图来凑活下感受下风格,没有现在CTF的酷炫大屏,只有命令行字符串的跳动。BTW:黑客帝国真的很专业,给大家普及了虚拟机、对抗AI进化(锡安和矩阵是两个AI,当下最热门的对抗神经网络电影中似乎早就有了)、特权程序、权限提升、远程缓冲区溢出。对了,上面这个截图就是真实的黑客工具nmap扫描结果,和BSD系统ssh缓冲区溢出攻击登入系统特权工具。一个黑客峰会:Xcon2001年小呆第一次想开一个全球黑客大会,请全球技术好友一起切磋。苦于大家没钱,没法给全国、全球演讲者报销飞机、酒店费用,很多人都联系上了,也愿意出paper,来演讲,经费问题卡住了。后来小呆找了一位伯乐老大姐冯姐姐帮忙,大姐帮助协调解决了很多问题,会议终于得以举办,然后每年小呆都坚持举办,一晃就18年,相信还会一直坚持办下去。害羞的同学让我给马赛克了,后来觉得马赛克不好看,还是笑脸好。娟子黄鑫夫妇旁边是夜场小王子,找我要照片想认识的,自取。XCon安全大会给了我人生至少几个重大收获:2002年站在xcon讲台上演讲,也是我长这么大第一次参加演讲,还是挺紧张的,一开口就是:大家好,我叫不紧张,今天和大家分享hpux大型机缓冲区溢出……2004/05年的XCon大会上交了一个青年朋友icbm,他英语很溜,这次讲编译器漏洞,再后来我跟着他和flashsky等一起创立了知道创宇。2010年,见到了我的偶像Richard
2021年1月7日
其他

XFocus那帮黑客二货们(二)

tktombkeeper,tk教主,妇科圣手,妇女之友,都是他。女粉丝多的让人难以想象,姚晨也是教主粉丝,我得多写几句。第一次见tk好像是2003年,绿盟在展览馆参加展览,我在展台接客,老沈也在接客,他比我忙多了,说tk一会儿过来,让我去接一下,我说:“”好,有啥特征”,老沈回应让我摸不着头脑:“非常人,特征很明显,一看就知道”。我就稀里糊涂的去门口接tk去了,展览馆嘛,外头都是人,人山人海的,一个个端详过去,都是常人,就等了一会儿,果然看到一个异人到来,下着小雨,赶紧把伞打上去,说:tk别把衣服淋湿了,tk回答:你看我这衣服能被淋湿的样子么?我一看,果然不用打伞,就把伞自己打了,实践证明他衣服果然滴雨不沾。大头大头下雨不愁,这句话,应该是给tk量身定制的。头大的成年人我只认识两个,一个是tk,另一个是爱因斯坦。tk研究浏览器漏洞、windows漏洞、支付宝漏洞、iphone漏洞、安卓漏洞都是一把好手,拿了google
2020年12月28日
其他

XFOCUS那帮黑客二货们(一)

小呆第一次知道XFOCUS,是1999年,小呆在网上搞了个ctf,应该是中国第一个黑客技术ctf了,我远程进系统,经过一晚上的头昏眼花战斗,终于通关,小呆说到北京请我吃饭。小呆自己开了一个安全公司,开了10来年,后来卖掉了,卖了几亿,之后小呆又搞了个网络安全神话培训,搞了一个网络安全培训公司,一个网络安全娱乐宣传公司,目前在帮通州安全产业基地作运营,小呆属于真正的全能手。也多亏小呆,每年坚持开XCon安全大会,让大家还知道有安全焦点的存在,要不大家早就想不起这帮老神棍了。从认识小呆起,快20年了,每次见他都笑呵呵的,好像人生没有烦恼,安全娱乐精神发挥到了极致,依然喜欢骑着心爱的拉风摩托,每天在北京兜风。小呆也有一个外号,叫王键盘,话说领导们都喜欢他,也信任他,家里电脑坏了,中毒了都找他修,他每次去都带着键盘和一张os光盘,去的次数多了,领导都忘记他名字了,就管他叫王键盘了。btw:还有另一位安全圈老人deepin,和他很像,也是屁股兜里总带着好多光盘,好帮客户重装系统和各种软件,后来烦了自己改造了一个操作系统,现在成了中国操作系统之父。san和san好久没联系了,上周打电话,探讨了一下人生,大家聊起天来还是那么自然,好像前天还在一起一样,可能这就叫信任,人品好,感情啥时候都近,君子之交淡若水。san是第一个在Phrack杂志(黑客届技术最顶级的杂志)发表文章的中国人,去国外演讲,一个春节天天坚持看《哈利波特》并念出来,这样练习出来的英语,似乎老外也能听懂。2001年开始san就在绿盟科技写ids规则,写规则是个苦逼活,san和stardust写了好多好多年,后来san回老家上海了,安全行业太不赚钱了,改行做游戏去了,这是我朋友圈里安全改行做游戏的两个黑客之一,另一个是plan9,成了腾讯成都几个游戏部门的负责人。话说san,1999年在一个小城市开公交车,每天最大的乐趣就是快到井盖时候闭着眼睛开车压井盖,这是他工作的唯一乐趣,讲起压井盖,多年后他都眉飞色舞。下班就回家玩电脑,写写php、html、javascrit、汇编、c、perl,再挖挖php解释器,apache,wince漏洞。他说回家的乐趣比开公交车多太多了,但公交车师傅是家人好不容易搞到的职务,又不好给家人开口,忍了又忍,开了两年公交才终于鼓足勇气辞职来了北京发展。btw:还有一个安全圈超级达人叫scz(小四)也是异曲同工,只是开的不是公交车,是火车。xundi迅迪是安全圈两大教主之一,另一个是tk。大家都不知道xundi也是夜场小王子,可能是安全圈跳舞跳的最好的之一。xundi是安全焦点创始人,1999年9月注册了xfocus.net,口号是from
2020年12月21日
其他

网络安全态势感知?天气预报小姐姐最懂

第一章:直播间电台主播王君儒2021年10月1日:王君儒:这里是菏阳市广播电台网安态势预报节目,今天是2021年10月1日,今日网络安全态势整体为高危。局长,这个稿子上的高危我觉得不太贴合群众的理解,要不改成雷雨天气?张局长:有道理,你再想想哪个措辞既能贴合大家的理解,又能体系网络安全的特色,你想想,然后再练几次。这可是第一次态势感知电视直播,以后每周一次,万事开头难,就靠你了!王君儒:局长,我这可是非常紧张呢!我们播放的数据情况准不准呀,而且内容也很少,这个对我压力很大呀。刘处长,你数据采集统计没问题吧?刘处长叫刘永乐,虽然是女生,但技术非常好,是网络安全专业毕业的硕士。平常大家叫他技安刘,而刘和牛谐音,也叫技安牛。技安牛:放心,数据肯定准确,我们为了这次态势播报,足足准备了一年时间,建设了好多系统,技安处同志们这一年忙坏了。说到这里,技安牛不禁回忆起一年前的那个冬天。第二章:那个冬天“什么?气象局的张局长调到我们这里负责城市网络安全态势感知?!”安全处刚成立,大家听到一个外行来管自己,实在不敢相信,而且心里充满愤怒!“什么叫外行?!态势感知气象局是内行!你们调研考察2年过去了,你看看你们的态势感知方案,都是什么嘛?给了我三个方案,一个是安装杀毒软件,一个是部署IDS,一个是用漏洞扫描!这就是态势感知??”领导也生气的把方案报告丢到了桌上,“我对你们的态势感知方案实在不满意!”“再看看你们现在建设的态势感知展览室,就是一个纯大屏幕酷炫展示,数据都不对,甚至编数据,搞得跟个地产开发商的沙盘图一样!完全不实用!”,领导继续说道。技安牛漠然的回去了,第二天来到单位,张局长已经在办公室等他了。技安牛:张局长,这是我们的态势感知方案,请你过目。张局长:你的方案我已经看过了,你的方案写的很有落地性,只是指导性和整体性需要做一些调整。我30年前进入气象单位,对网络安全不熟悉,但我想应该有些共同点,我们一起探讨一下。技安牛:那时候你遇到的问题有哪些呢?张局长:当时主要目标是为了粮食生产、工业活动提供预报。当时我定的策略是:分阶段建设能力,1)收集历史数据、2)感知当前现状、3)预测未来、4)干预未来气象。技安牛顿时觉得脑袋有点清醒了!张局长喝了口茶,继续说道:这些说起来容易,我们一干,才发现很难呀!我们的设备设施不够,想监测内容又多,包含了:风力、阴晴、雨雪、冰雹、暴风、海浪、地震、台风、太阳风暴、宇宙射线等等内容,我们梳理了当前科技成熟、设备成熟、部署难易度,结合阶段能力建设,规划了一个未来甘特图。技安牛有点感觉了:那一定是从风速、气温预报开始?张局长:对了!小姑娘很有悟性嘛,当时我们就在全国部署了20万个风速、风向、气温检查箱,每天派人去看,然后通过电话报回总部,总部记录下来。我们记录半年数据后,请中科院数学所的同志帮我们做数学建模,用今天的话来说,就是大数据分析,机器学习!技安牛迫不及待的问:接下来呢?数据预测准确么?张局长:基本准确,温度预测准确度95%,风力预测98%!然后我们开始建设雷达站,记录雷达对云层的反射波,同时人工记录下雨雨量。当然第二年我们把这些手动记录,逐步也转成了自动记录,自动发回总部。这样第二年我们也具备了晴雨预测,再后面具备了雨量预测,而且预测能力逐步能从未来1天到未来7天的预测。再后来就发射卫星做地形测绘、云层测绘、云层跟踪……技安牛:这样看来,态势感知,也应该按照内容,和阶段来分段建设!阶段也是:1)掌握历史
2020年5月26日
其他

从入门到入土,网安创业,2000亿产值在这里

0、起疯篇为什么要做网络安全?酷,好找女朋友!有意义,能帮助人!还能赚钱!为什么不做网络安全?累!背锅侠!君不见2019年7月份还累死3人?!工信部《促进网络安全产业征求意见稿》一出来,未来5年推动网安行业2000亿产值,振奋人心,不少朋友问我,机会在哪里?都摩拳擦掌要进入这个行业,这里来帮大家分析下未来的格局,顺势而为牛都能吹来飞起来;走错路了,入土也没有波澜。网络安全行业,有传统几个行业可以参考:1)消防器材2)
2019年10月8日
其他

互望行动,用真攻防构建政府和国企央企网络安全的未来

张安今天参加部里的网络安全表彰和经验分享大会,她连续3年全国前三,走上讲台时候,张安心中还是暗自有点紧张。能站到这里,还得从三年前说起三年前张安是某集团下面某子公司负责网络安全,安全室就他和小李、小王三人,在一次网络安全对抗中,获得了非凡的成绩,成功把攻击到核心业务系统的黑客,引导到了蜜罐中,从而反向入侵黑客使用的代理服务器,再进一步入侵了境外黑客的电脑,锁定了黑客身份,并留存了证据。这个经典案例被集团注意到,之后正好集团安全处长退休,张安被调到集团委以重任,负责集团总部和全国1000家分子公司的网络安全整体保障。张安以前干安全是信息化部门底下顺手干,主要是责任心强、又有兴趣、技术也很扎实,也埋头好学,这在地方做安全还好,但到了集团专职负责安全就很不一样,最近非常头大,发现这活就是背锅侠,维护了安全,大家就看不到你的工作了,领导就会问,要你有啥用?但是如果出现了安全事故,安全没弄好,领导更会问,要你有啥用?真出了安全重大事故,第一个被问责的就是自己!而自己对要防御的对象,自己工作的地盘并不清楚!“看来第一点,是必须看看自己管辖的地盘是什么样子,先得做网络空间测绘,绘制网络资产地图!”张安领悟到了第一要诀。面对集团的整个网络空间,先得测绘,绘制地图张安召集了国内几大安全厂商,开研讨会,问问大家,如何让安全可以被感知?发现每家都有态势感知产品,厂商个个都说自己的产品无敌,只要用了自己安全产品,保证没有看不到的网络攻击。一个会听得自己眼花缭乱,但就是不敢相信厂商的推介。会后单独把李明留了下来,李明在集团安全处工作了10年,很有经验。“厂商的话,你就别信了。”李明回答很简要,“我们这些年买了各个安全厂商产品差不多没有5亿也有10亿,前阵子上级领导单位组织的网络安全对抗检查工作中,我们被突破了无数核心业务系统,这些厂商产品根本没用!”,虽说这个结论自己心里隐隐知道,但听李明讲出来,张安还是感到强烈的共鸣,李明接着说:“当然,也可能这些厂商的安全设备,需要配套他们的人来用,或者配套懂安全的服务人员来用好,才能发挥作用,但我们处只有8人,我们很难用好,而且我们也很难鉴定谁的产品好,谁的产品不好。”,张安也是深深感慨,安全公司太多了,安全产品也太多了,没有实战检验,根本不知道谁好谁坏。安全厂商太多,没有真攻防就不知道谁真行张安在厂商研讨会上,收获有限,这天一早就去拜访退休的老处长,老处长也非常热心,希望张安能把集团安全有效的抓起来。从早聊到晚,张安收获很大,回家赶紧记笔记:1)集团常年被境外国家级黑客集团盯住;2)集团常年被国际竞争对手雇佣的黑客盯住;
2019年9月24日
其他

沁园春 ▪ 创宇梦

话福海初心,望京壮士,回龙永念,金威可曾?
2019年8月16日
其他

2050人脑互联、黑客狂欢、塞尔文的孤独

3D摄像头,例如峨眉山顶早上6点半到7点的一号位VR观景台,观看远程实时日出云海风景;体感游戏更加丰富,逼真的伴侣机器人可以更好互动,伴侣机器人可以和远程爱慕者同步;游戏可以共同进入VR
2019年8月8日
其他

金字塔与房地产

埃及尼罗河最近几年风调雨顺,沿岸农田年年丰收,河岸民个个富足,过着奢靡腐化的生活。而离河岸很远的地区则是沙漠,沙漠则千年未变,寸草不生,沙漠民生活艰辛,好战好掠夺,这些年看到河岸民的腐化生活,更加强化了其嫉妒心,年年组织武装团伙抢劫河岸民。法老这些年很疲惫,王后年老,只生了一个女儿,还有一堆妃嫔生了儿子,最大的儿子是二妃所生的儿子,然而新进的小妃刚生了一个儿子法老很是喜欢。朝堂之上,百官都在给自己的未来下赌注,有的认为应该支持下一任女王,有的坚决反对,认为应该立二妃的大儿子为太子,然而法老又想立小妃新生的儿子为太子。河岸民也整天无所事事,光赌博喝酒逛特定场所外,还居然整天参与到立太子问题讨论七嘴八舌的,让法老很气愤。法老的参事看出了法老心思,一天悄悄在法老耳边提了一个建议……第二天,朝堂上,大家吵吵闹闹,这时候祭司入殿,报告法老:昨晚占卦,太阳神说庇护了尼罗河10年,法力有所减少,未来30年将会出现严重天干和水灾,要防范的话,必须修建金字塔,这样才能更好的接受神的庇护法力,神才可以更好守护子民。法老立刻下令:修建金字塔,全国人民,包括河岸民和沙漠民,16-40岁男性,必须每年自带食物参与修建金字塔50天,发现偷逃者放逐到边境充军,允许出钱请其他人代自己去修建。于是河岸民纷纷出钱,请沙漠民代自己参与修建。沙漠民人数少于河岸民,这样一来,沙漠民要价也高了,每日报酬,除了每日吃喝的钱以外,还能省下不少,寄给家里,供家里改善生活。河岸民每年要花掉不少钱请沙漠民代自己出工,积蓄也减少了一些,生活也没以前那么悠闲自得了,也不会成天的赌博喝酒议政了,经常还得去精细化照顾照顾农田。有的,围绕金字塔产业,修建了自己的木头轮子车间、水泥厂、建筑工人安全帽工厂、云石头车厂……建立起了王国的基建产业,领先全球。10年下来金字塔也修了三分之一了,全国的财富分配也好多了,沙漠民普遍脱贫,有的有生意头脑的,还做起了项目包工头,也发财致富了。但河岸民还是普遍比较有钱,仍然闲散。最近一年王国也和邻国发起战争,抢夺水源高地。这天,大将军阿里亚托上朝,报告最近战争结束,成功占领水源地。满朝文武非常高兴,都称大将军为英雄,法老当场宣布,为了奖励阿里亚托将军的伟大功绩,将未来金字塔上最顶尖上的一块石头,这可是最靠近太阳神的石头!以1万金币价格卖给阿里亚托,作为王国最高奖励。阿里亚托抹着泪掏了一万个金币给法老,这可是够大将军全家吃喝1000年的资本!第二天朝堂上,大家能明显感觉到法老的不安,祭司报告:1.神很生气,法老把自己的独有的庇护法老的石头卖给了大将军;2.
2019年7月16日
其他

科学教教义

对不能同时满足2、3、4、5的理论或观点,不是科学探讨的范畴,科学教对其保持开放,但如果它以“科学”的名义传播,需要给其指正。8.
2017年2月26日