《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > ISC 2021 | 周鴻祎ISC發(fā)布360戰(zhàn)略目標:構建國家級的分布式安全大腦

ISC 2021 | 周鴻祎ISC發(fā)布360戰(zhàn)略目標:構建國家級的分布式安全大腦

2021-07-28
來源: 中國信息安全
關鍵詞: 360 安全大腦

360想完成一個夢想,也是我自己的一個初心,就是打通各地、各行業(yè)的安全大腦體系,形成威脅情報和數(shù)據(jù)的互相查詢,構建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力?!盜SC大會主席、360創(chuàng)始人、董事長周鴻祎在第九屆互聯(lián)網(wǎng)安全大會(以下簡稱ISC 2021)上直言不帶貨,只表初心。

微信圖片_20210728154203.jpg

  ISC大會主席、360創(chuàng)始人、董事長周鴻祎在第九屆互聯(lián)網(wǎng)安全大會上發(fā)表演講

  7月27日,ISC大會以“網(wǎng)絡安全需要新戰(zhàn)法,網(wǎng)絡安全需要新框架”為主題在北京隆重開幕。開幕式上,周鴻祎以《面向未來的新一代安全能力框架》為題發(fā)表戰(zhàn)略演講,向全球觀眾分享三六零公司(股票代碼:601360.SH,以下簡稱360)在過去十幾年的發(fā)展實踐中,如何形成能力、如何產(chǎn)生安全的理念、如何構建一套新的能力框架。

  以“作戰(zhàn)、對抗、攻防思維”應對新的網(wǎng)絡威脅

  “不能再把網(wǎng)絡安全當作信息化的附庸,依靠堆砌碎片化產(chǎn)品試圖解決不斷變化的安全問題,而是應該直面安全挑戰(zhàn),以‘作戰(zhàn)、對抗、攻防思維’為指導,體系化建設安全能力。”周鴻祎在演講中提到。

  這是由于網(wǎng)絡安全威脅將超越傳統(tǒng)的安全威脅,成為數(shù)字化時代的最大威脅。據(jù)周鴻祎介紹,去年到今年上半年,全球范圍內(nèi)網(wǎng)絡安全重大事件頻發(fā),供應鏈攻擊、勒索攻擊、工控設備攻擊、APT攻擊、數(shù)據(jù)竊取等各種攻擊手段層出不窮,網(wǎng)絡攻擊也成為大國間對抗的熱點話題?!拔磥?,國家背景的網(wǎng)軍、APT組織、有組織網(wǎng)絡犯罪將成為網(wǎng)絡安全最大的威脅,網(wǎng)絡攻擊的目標、手法,產(chǎn)生的破壞都突破常規(guī),威脅不斷升級走向高端化。”

  周鴻祎表示,數(shù)字化有三個特征:一切皆可編程、萬物均要互聯(lián)、大數(shù)據(jù)驅動業(yè)務,本質(zhì)是軟件定義世界,城市、汽車、網(wǎng)絡都將由軟件定義。這也意味著數(shù)字化讓整個網(wǎng)絡安全環(huán)境更加脆弱,安全風險更加無處不在,整個世界更易攻擊,造成危害也更大。因此,網(wǎng)絡安全需要一套新戰(zhàn)法和新框架。

微信圖片_20210728154206.jpg

  第九屆互聯(lián)網(wǎng)安全大會現(xiàn)場(ISC 2021)現(xiàn)場

  360上半年捕獲12個攻擊我國的APT組織  每年大數(shù)據(jù)維護費用超5億

  網(wǎng)絡世界的攻防通常不為普通老百姓所熟知,但是周鴻祎在大會上首次披露:“360一共捕獲了境外46個國家級黑客,監(jiān)測到3600多次攻擊,涉及2萬余個攻擊目標,僅今年上半年,360就捕獲針對我國發(fā)起攻擊的APT組織12個,其中首次發(fā)現(xiàn)的組織2個:蕪瓊洞、偽獵者?!?/p>

  而發(fā)現(xiàn)這些威脅依靠的是360位居全球第三的安全大數(shù)據(jù)。據(jù)周鴻祎介紹,360是全球范圍內(nèi)最早用安全大數(shù)據(jù)做分析的商業(yè)公司,也是安全大數(shù)據(jù)最多的公司。“目前360的安全大數(shù)據(jù)總存儲數(shù)量超2EB,新增超1.5PB/天,并擁有210個數(shù)據(jù)中心,服務器20多萬臺,CPU100萬核,出口帶寬2300G,每天處理日志2000億條,每年維護費用達5億?!?/p>

  此外,360還積累了全球獨有的攻擊知識庫和知識樣本庫,樣本文件數(shù)總量已達到300億,每日新增1000萬,并煉就全球頂尖的網(wǎng)絡攻防專家團隊,打造了200人的安全精英團隊和超3800人的安全專家團隊。

  在融合“大數(shù)據(jù)+知識庫+專家”和海量算力基礎上,360建立了一套捕獲APT的大數(shù)據(jù)分析平臺,形成了360云端安全大腦的原型。周鴻祎透露,利用這套大數(shù)據(jù)分析平臺,在軍隊之外所有的單位里面,96%以上的國家級黑客組織,都是360獨立發(fā)現(xiàn)的。

  360還一直在思考如何幫助黨政軍企用戶也建立起安全能力。對此,360將自身能力基礎設施化,形成云端基礎設施體系,同時把安全大數(shù)據(jù)和各種安全能力云化,將運營能力XaaS化輸出,像提供水電氣一樣面向黨政軍企用戶提供安全基礎服務,實現(xiàn)360云端安全大腦和云端基礎設施高效對外賦能。

  在此背景下,360歷時16年,累積投入超過200億,形成了一套新的戰(zhàn)法和新一代安全能力框架,為應對數(shù)字化轉型和大安全挑戰(zhàn)指明了方向。

微信圖片_20210728154210.jpg

  打造面向全國的分布式安全大腦  已落地10多個城市

  周鴻祎表示,這套新戰(zhàn)法將以“作戰(zhàn)、對抗、攻防思維”為指導,安全體系與數(shù)字體系融合,攻防能力與管控能力融合。而新一代安全能力框架,其主要作用是為黨政軍企單位提供一個建設安全能力的參考框架。

  具體而言,新一代安全能力框架包括四個部分:一是區(qū)域/行業(yè)/企業(yè)總部的安全大腦,二是安全基礎設施體系,三是安全專家運營應急體系,四是安全基礎服務賦能體系。這套框架能幫助客戶建立一套能力完備、可運營、可成長、可輸出的安全體系。

  周鴻祎強調(diào),這套框架可以從360復制到各黨政軍企單位,建設各單位自己的安全大腦和基礎設施,讓各單位管理運營自己的安全數(shù)據(jù),并且建立起運營體系,通過服務賦能下屬單位。對于各單位能力不足的地方,360還可以通過云端持續(xù)提供全網(wǎng)大數(shù)據(jù)和高級安全專家的賦能。

  在周鴻祎看來,安全能力框架能夠整合各種生態(tài)產(chǎn)品,擴展支撐各行各業(yè)的各種數(shù)字化場景,例如工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、能源互聯(lián)網(wǎng)、智慧城市等等,形成面向場景的安全解決方案。

  目前這套新框架已經(jīng)在很多地方、很多企業(yè)落地開花。360用了17個月的時間,已啟動了重慶、天津、上海、青島、蘇州、廈門等10多個城市的安全大腦和安全基礎設施群建設,并與各大中央部委、央企、金融和運營商開展合作,助力客戶的安全能力提升。

  周鴻祎表示,360希望基于新一代安全能力框架,能夠打通各地、各行業(yè)的安全大腦體系,形成威脅情報和數(shù)據(jù)的互相查詢,構建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力。




電子技術圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。