7月27日消息,“360想完成一個(gè)夢(mèng)想,也是我自己的一個(gè)初心,就是打通各地、各行業(yè)的安全大腦體系,形成威脅情報(bào)和數(shù)據(jù)的互相查詢,構(gòu)建起一個(gè)國(guó)家級(jí)范圍的分布 式安全大腦,真正提升整個(gè)國(guó)家的安全能力。”ISC大會(huì)主席、360創(chuàng)始人、董事長(zhǎng)周鴻祎在第九屆互聯(lián)網(wǎng)安全大會(huì)(以下簡(jiǎn)稱ISC 2021)上直言不帶貨,只表初心。
ISC大會(huì)主席、360創(chuàng)始人、董事長(zhǎng)周鴻祎在第九屆互聯(lián)網(wǎng)安全大會(huì)上發(fā)表演講
據(jù)悉,7月27日,ISC大會(huì)以“網(wǎng)絡(luò)安全需要新戰(zhàn)法,網(wǎng)絡(luò)安全需要新框架”為主題在北京隆重開(kāi)幕。開(kāi)幕式上,周鴻祎以《面向未來(lái)的新一代安全能力框架》為題發(fā)表戰(zhàn)略演講,向全球觀眾分享三六零公司(股票代碼:601360.SH,以下簡(jiǎn)稱360)在過(guò)去十幾年的發(fā)展實(shí)踐中,如何形成能力、如何產(chǎn)生安全的理念、如何構(gòu)建一套新的能力框架。
以“作戰(zhàn)、對(duì)抗、攻防思維”應(yīng)對(duì)新的網(wǎng)絡(luò)威脅
“不能再把網(wǎng)絡(luò)安全當(dāng)作信息化的附庸,依靠堆砌碎片化產(chǎn)品試圖解決不斷變化的安全問(wèn)題,而是應(yīng)該直面安全挑戰(zhàn),以‘作戰(zhàn)、對(duì)抗、攻防思維’為指導(dǎo),體系化建設(shè)安全能力。”周鴻祎在演講中提到。
這是由于網(wǎng)絡(luò)安全威脅將超越傳統(tǒng)的安全威脅,成為數(shù)字化時(shí)代的最大威脅。據(jù)周鴻祎介紹,去年到今年上半年,全球范圍內(nèi)網(wǎng)絡(luò)安全重大事件頻發(fā),供應(yīng)鏈攻擊、勒索攻擊、工控設(shè)備攻擊、APT攻擊、數(shù)據(jù)竊取等各種攻擊手段層出不窮,網(wǎng)絡(luò)攻擊也成為大國(guó)間對(duì)抗的熱點(diǎn)話題。“未來(lái),國(guó)家背景的網(wǎng)軍、APT組織、有組織網(wǎng)絡(luò)犯罪將成為網(wǎng)絡(luò)安全最大的威脅,網(wǎng)絡(luò)攻擊的目標(biāo)、手法,產(chǎn)生的破壞都突破常規(guī),威脅不斷升級(jí)走向高端化。”
周鴻祎表示,數(shù)字化有三個(gè)特征:一切皆可編程、萬(wàn)物均要互聯(lián)、大數(shù)據(jù)驅(qū)動(dòng)業(yè)務(wù),本質(zhì)是軟件定義世界,城市、汽車、網(wǎng)絡(luò)都將由軟件定義。這也意味著數(shù)字化讓整個(gè)網(wǎng)絡(luò)安全環(huán)境更加脆弱,安全風(fēng)險(xiǎn)更加無(wú)處不在,整個(gè)世界更易攻擊,造成危害也更大。因此,網(wǎng)絡(luò)安全需要一套新戰(zhàn)法和新框架。
第九屆互聯(lián)網(wǎng)安全大會(huì)現(xiàn)場(chǎng)(ISC 2021)現(xiàn)場(chǎng)
360上半年捕獲12個(gè)攻擊我國(guó)的APT組織 每年大數(shù)據(jù)維護(hù)費(fèi)用超5億
網(wǎng)絡(luò)世界的攻防通常不為普通老百姓所熟知,但是周鴻祎在大會(huì)上首次披露:“360一共捕獲了境外46個(gè)國(guó)家級(jí)黑客,監(jiān)測(cè)到3600多次攻擊,涉及2萬(wàn)余個(gè)攻擊目標(biāo),僅今年上半年,360就捕獲針對(duì)我國(guó)發(fā)起攻擊的APT組織12個(gè),其中首次發(fā)現(xiàn)的組織2個(gè):蕪瓊洞、偽獵者。”
而發(fā)現(xiàn)這些威脅依靠的是360位居全球第三的安全大數(shù)據(jù)。據(jù)周鴻祎介紹,360是全球范圍內(nèi)最早用安全大數(shù)據(jù)做分析的商業(yè)公司,也是安全大數(shù)據(jù)最多的公司。 “目前360的安全大數(shù)據(jù)總存儲(chǔ)數(shù)量超2EB,新增超1.5PB/天,并擁有210個(gè)數(shù)據(jù)中心,服務(wù)器20多萬(wàn)臺(tái),CPU100萬(wàn)核,出口帶寬2300G,每天處理日志2000億條,每年維護(hù)費(fèi)用達(dá)5億。”
此外,360還積累了全球獨(dú)有的攻擊知識(shí)庫(kù)和知識(shí)樣本庫(kù),樣本文件數(shù)總量已達(dá)到300億,每日新增1000萬(wàn),并煉就全球頂尖的網(wǎng)絡(luò)攻防專家團(tuán)隊(duì),打造了200人的安全精英團(tuán)隊(duì)和超3800人的安全專家團(tuán)隊(duì)。
在融合“大數(shù)據(jù)+知識(shí)庫(kù)+專家”和海量算力基礎(chǔ)上,360建立了一套捕獲APT的大數(shù)據(jù)分析平臺(tái),形成了360云端安全大腦的原型。周鴻祎透露,利用這套大數(shù)據(jù)分析平臺(tái),在軍隊(duì)之外所有的單位里面,96%以上的國(guó)家級(jí)黑客組織,都是360獨(dú)立發(fā)現(xiàn)的。
360還一直在思考如何幫助黨政軍企用戶也建立起安全能力。對(duì)此,360將自身能力基礎(chǔ)設(shè)施化,形成云端基礎(chǔ)設(shè)施體系,同時(shí)把安全大數(shù)據(jù)和各種安全能力云化,將運(yùn)營(yíng)能力XaaS化輸出,像提供水電氣一樣面向黨政軍企用戶提供安全基礎(chǔ)服務(wù),實(shí)現(xiàn)360云端安全大腦和云端基礎(chǔ)設(shè)施高效對(duì)外賦能。
在此背景下,360歷時(shí)16年,累積投入超過(guò)200億,形成了一套新的戰(zhàn)法和新一代安全能力框架,為應(yīng)對(duì)數(shù)字化轉(zhuǎn)型和大安全挑戰(zhàn)指明了方向。
打造面向全國(guó)的分布式安全大腦 已落地10多個(gè)城市
周鴻祎表示,這套新戰(zhàn)法將以“作戰(zhàn)、對(duì)抗、攻防思維”為指導(dǎo),安全體系與數(shù)字體系融合,攻防能力與管控能力融合。而新一代安全能力框架,其主要作用是為黨政軍企單位提供一個(gè)建設(shè)安全能力的參考框架。
具體而言,新一代安全能力框架包括四個(gè)部分:一是區(qū)域/行業(yè)/企業(yè)總部的安全大腦,二是安全基礎(chǔ)設(shè)施體系,三是安全專家運(yùn)營(yíng)應(yīng)急體系,四是安全基礎(chǔ)服務(wù)賦能體系。這套框架能幫助客戶建立一套能力完備、可運(yùn)營(yíng)、可成長(zhǎng)、可輸出的安全體系。
周鴻祎強(qiáng)調(diào),這套框架可以從360復(fù)制到各黨政軍企單位,建設(shè)各單位自己的安全大腦和基礎(chǔ)設(shè)施,讓各單位管理運(yùn)營(yíng)自己的安全數(shù)據(jù),并且建立起運(yùn)營(yíng)體系,通過(guò)服務(wù)賦能下屬單位。對(duì)于各單位能力不足的地方,360還可以通過(guò)云端持續(xù)提供全網(wǎng)大數(shù)據(jù)和高級(jí)安全專家的賦能。
在周鴻祎看來(lái),安全能力框架能夠整合各種生態(tài)產(chǎn)品,擴(kuò)展支撐各行各業(yè)的各種數(shù)字化場(chǎng)景,例如工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、能源互聯(lián)網(wǎng)、智慧城市等等,形成面向場(chǎng)景的安全解決方案。
目前這套新框架已經(jīng)在很多地方、很多企業(yè)落地開(kāi)花。360用了17個(gè)月的時(shí)間,已啟動(dòng)了重慶、天津、上海、青島、蘇州、廈門等10多個(gè)城市的安全大腦和安全基礎(chǔ)設(shè)施群建設(shè),并與各大中央部委、央企、金融和運(yùn)營(yíng)商開(kāi)展合作,助力客戶的安全能力提升。
他表示,360希望基于新一代安全能力框架,能夠打通各地、各行業(yè)的安全大腦體系,形成威脅情報(bào)和數(shù)據(jù)的互相查詢,構(gòu)建起一個(gè)國(guó)家級(jí)范圍的分布式安全大腦,真正提升整個(gè)國(guó)家的安全能力。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 全球移動(dòng)寬帶論壇開(kāi)幕:加速5G-A與AI融合發(fā)展,引領(lǐng)移動(dòng)AI時(shí)代
- 華為楊超斌:5G-A釋放移動(dòng)AI無(wú)限潛能
- 京東白條11.11放大招:百億補(bǔ)貼全場(chǎng)6期免息福利來(lái)襲
- 京東服飾美妝11.11今晚8點(diǎn)正式開(kāi)場(chǎng)! 限時(shí)28小時(shí)大牌爆款補(bǔ)貼翻倍
- 國(guó)家數(shù)據(jù)局負(fù)責(zé)同志出席2024全球數(shù)據(jù)技術(shù)大會(huì)
- 構(gòu)建互聯(lián)互通的數(shù)據(jù)基礎(chǔ)設(shè)施 GDTC全球數(shù)據(jù)技術(shù)大會(huì)在京召開(kāi)
- 我國(guó)首個(gè)IDS數(shù)據(jù)空間測(cè)試認(rèn)證實(shí)驗(yàn)室正式成立
- 喜馬拉雅將舉辦2024“有聲之夜·年度創(chuàng)作者大會(huì)”
- TechWeb微晚報(bào):比亞迪營(yíng)收首次超越特斯拉,小米已成全球市值第五大車企
- DDoS攻擊演變,Akamai讓機(jī)器學(xué)習(xí)成為企業(yè)安全的新武器
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。