会员动态
360 董事长周鸿祎 ISC 发声:建立分布式安全大脑
中关村在线 | 来源:中关村在线 浏览次数:761
摘要:

7月27日,第九届互联网安全大会(以下简称 ISC 2021)以 " 网络安全需要新战法,网络安全需要新框架 " 为主题在北京隆重开幕。在开幕式上,ISC 大会主席、360 创始人、董事长周鸿祎发声:"360 想完成一个梦想,也是我自己的一个初心,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。"

7月27日,第九届互联网安全大会(以下简称 ISC 2021)以 " 网络安全需要新战法,网络安全需要新框架 " 为主题在北京隆重开幕。在开幕式上,ISC 大会主席、360 创始人、董事长周鸿祎发声:"360 想完成一个梦想,也是我自己的一个初心,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。"

在本次的 ISC 大会的开幕会上,周鸿祎以《面向未来的新一代安全能力框架》为题发表战略演讲, 向全球观众分享三六零公司 ( 股票代码:601360.SH,以下简称 360 ) 在过去十几年的发展实践中,如何形成能力、如何产生安全的理念、如何构建一套新的能力框架。他也直言这次不带货,只表初心。

ISC 大会主席、360 创始人、董事长周鸿祎在第九届互联网安全大会上发表演讲

一、以 " 作战、对抗、攻防思维 " 应对新的网络威胁

在演讲中,周鸿祎表示:" 不能再把网络安全当作信息化的附庸,依靠堆砌碎片化产品试图解决不断变化的安全问题,而是应该直面安全挑战,以‘作战、对抗、攻防思维’为指导,体系化建设安全能力。"

由于社会逐渐数字化,网络安全威胁正在逐渐超越传统的安全威胁。 周鸿祎表示,数字化有三个特征:一切皆可编程、万物均要互联、大数据驱动业务,本质是软件定义世界,城市、汽车、网络都将由软件定义。这也意味着数字化让整个网络安全环境更加脆弱,安全风险更加无处不在,整个世界更易攻击,造成危害也更大。因此,网络安全需要一套新战法和新框架。

比如去年到上半年这段时间,全球范围内网络安全重大事件频发,各种攻击手段层出不穷 网络攻击也成为大国间对抗的热点话题。" 未来,国家背景的网军、APT 组织、有组织网络犯罪将成为网络安全最大的威胁,网络攻击的目标、手法,产生的破坏都突破常规,威胁不断升级走向高端化。"

第九届互联网安全大会现场(ISC 2021)现场

二、360 公司上半年捕获 12 个攻击我国的 APT 组织 每年大数据维护费用超 5 亿

在大会上,周鸿祎首次公布了不为民众所熟知的 360 网络攻防:"360 一共捕获了境外 46 个国家级黑客,监测到 3600 多次攻击,涉及 2 万余个攻击目标,仅今年上半年,360 就捕获针对我国发起攻击的 APT 组织 12 个,其中首次发现的组织 2 个:芜琼洞、伪猎者。"

他还表示,360 依靠存储量全球第三大的安全大数据库才能发现这些威胁。 " 目前 360 的安全大数据总存储数量超 2EB,新增超 1.5PB/ 天,并拥有 210 个数据中心,服务器 20 多万台,CPU100 万核,出口带宽 2300G,每天处理日志 2000 亿条,每年维护费用达 5 亿。"

除了大数据库以外,360 还积累有全球独有的攻击知识库和知识样本库,样本文件的总量已经达到了 300 亿,目前每日还能新增约 1000 万样本。如此多的样本量也就练就了全球顶尖的网络攻防专家团队,包括约 200 人的安全经营团队以及规模超过 3800 人的安全专家团队。

在融合 " 大数据 + 知识库 + 专家 " 和海量算力基础上,360 建立了一套捕获 APT 的大数据分析平台,形成了 360 云端安全大脑的原型。周鸿祎透露,利用这套大数据分析平台,在军队之外所有的单位里面,96% 以上的国家级黑客组织,都是 360 独立发现的。

360 也一直在思考如何帮助党政军用户建立安全能力。360 将自身的能力基础基础设施化,形成云端基础设施体系,同时把安全大数据和各种安全能力云化,将运营能力 XaaS 化输出,像提供水电气一样面向党政军企用户提供安全基础服务,实现 360 云端安全大脑和云端基础设施高效对外赋能。

360 历时 16 年,累计投入 200 亿,形成了新一代安全能力框架,以及总结了一套新的战法:" 实践出真知 "、" 一不卖货,以攻防对抗为指导思想;而不闭门造车,长期处于攻防一线 "。

三、打造面向全国的分布式安全大脑 已落地 10 多个城市

周鸿祎表示,这套新战法将以 " 作战、对抗、攻防思维 " 为指导,安全体系与数字体系融合,攻防能力与管控能力融合。而新一代安全能力框架,其主要作用是为党政军企单位提供一个建设安全能力的参考框架。

具体而言,新一代安全能力框架包括四个部分:一是区域 / 行业 / 企业总部的安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务赋能体系。这套框架能帮助客户建立一套能力完备、可运营、可成长、可输出的安全体系。

周鸿祎强调,这套框架可以从 360 复制到各党政军企单位,建设各单位自己的安全大脑和基础设施,让各单位管理运营自己的安全数据,并且建立起运营体系,通过服务赋能下属单位。对于各单位能力不足的地方,360 还可以通过云端持续提供全网大数据和高级安全专家的赋能。

在周鸿祎看来,安全能力框架能够整合各种生态产品,扩展支撑各行各业的各种数字化场景,例如工业互联网、车联网、能源互联网、智慧城市等等,形成面向场景的安全解决方案。

目前这套新框架已经在很多地方、很多企业落地开花。360 用了 17 个月的时间,已启动了重庆、天津、上海、青岛、苏州、厦门等 10 多个城市的安全大脑和安全基础设施群建设,并与各大中央部委、央企、金融和运营商开展合作,助力客户的安全能力提升。

他表示,360 希望基于新一代安全能力框架,能够打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。

特别声明:
转载上述内容请注明出处并加链接。上述内容仅代表作者或发布者的观点,与中国电子商会官网的立场无关。如有任何疑问或了解更多,请与我们联系。电话:4008 900 668 邮箱:service@cecc.org.cn

中国电子商会 China Electronics Chamber of Commerce
京ICP备13044805号
电话:010-68256762  E-mail:service@cecc.org.cn
Copyright CECC.org.cn All rights reserved
地址:北京市亦庄经济技术开发区博兴六路17号院1号楼3层

京公网安备 11011502005504号