ISC2021开幕周鸿祎发布360战略目标:构建国家级分布式安全大脑
原标题:ISC 2021开幕周鸿祎发布360战略目标:构建国家级分布式安全大脑
7月27日,第九届互联网安全大会(以下简称ISC 2021)以“网络安全需要新战法,网络安全需要新框架”为主题在北京开幕。本次大会以“网络安全需要新战法,网络安全需要新框架”为主题,由中国互联网协会、中国网络空间安全协会、全国工商联大数据运维(网络安全)委员会、中国计算机协会、公安部第三研究所、360 互联网安全中心等机构共同举办。
开幕式上,ISC大会主席、360创始人、董事长周鸿祎以《面向未来的新一代安全能力框架》为题发表战略演讲,分享了360公司在过去十几年的发展实践中,如何形成能力、如何产生安全的理念、如何构建一套新的能力框架。在开幕式上周鸿祎发声:“360想完成一个梦想,也是我自己的一个初心,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。”
ISC大会主席、360创始人、董事长周鸿祎在第九届互联网安全大会上发表演讲
一、以“作战、对抗、攻防思维”应对新的网络威胁
在演讲中,周鸿祎表示:“不能再把网络安全当作信息化的附庸,依靠堆砌碎片化产品试图解决不断变化的安全问题,而是应该直面安全挑战,以‘作战、对抗、攻防思维’为指导,体系化建设安全能力。”
由于社会逐渐数字化,网络安全威胁正在逐渐超越传统的安全威胁。 周鸿祎表示,数字化有三个特征:一切皆可编程、万物均要互联、大数据驱动业务,本质是软件定义世界,城市、汽车、网络都将由软件定义。这也意味着数字化让整个网络安全环境更加脆弱,安全风险更加无处不在,整个世界更易攻击,造成危害也更大。因此,网络安全需要一套新战法和新框架。
比如去年到上半年这段时间,全球范围内网络安全重大事件频发,各种攻击手段层出不穷 网络攻击也成为大国间对抗的热点话题。“未来,国家背景的网军、APT组织、有组织网络犯罪将成为网络安全最大的威胁,网络攻击的目标、手法,产生的破坏都突破常规,威胁不断升级走向高端化。”
第九届互联网安全大会现场(ISC 2021)现场
二、360公司上半年捕获12个攻击我国的APT组织 每年大数据维护费用超5亿
在大会上,周鸿祎首次公布了不为民众所熟知的360网络攻防:“360一共捕获了境外46个国家级黑客,监测到3600多次攻击,涉及2万余个攻击目标,仅今年上半年,360就捕获针对我国发起攻击的APT组织12个,其中首次发现的组织2个:芜琼洞、伪猎者。”
他还表示,360依靠存储量全球第三大的安全大数据库才能发现这些威胁。 “目前360的安全大数据总存储数量超2EB,新增超1.5PB/天,并拥有210个数据中心,服务器20多万台,CPU100万核,出口带宽2300G,每天处理日志2000亿条,每年维护费用达5亿。”
除了大数据库以外,360还积累有全球独有的攻击知识库和知识样本库,样本文件的总量已经达到了300亿,目前每日还能新增约1000万样本。如此多的样本量也就练就了全球顶尖的网络攻防专家团队,包括约200人的安全经营团队以及规模超过3800人的安全专家团队。
在融合“大数据+知识库+专家”和海量算力基础上,360建立了一套捕获APT的大数据分析平台,形成了360云端安全大脑的原型。周鸿祎透露,利用这套大数据分析平台,在军队之外所有的单位里面,96%以上的国家级黑客组织,都是360独立发现的。
360也一直在思考如何帮助党政军用户建立安全能力。360将自身的能力基础基础设施化,形成云端基础设施体系,同时把安全大数据和各种安全能力云化,将运营能力XaaS化输出,像提供水电气一样面向党政军企用户提供安全基础服务,实现360云端安全大脑和云端基础设施高效对外赋能。
360历时16年,累计投入200亿,形成了新一代安全能力框架,以及总结了一套新的战法:“实践出真知”、“一不卖货,以攻防对抗为指导思想;而不闭门造车,长期处于攻防一线”。
三、打造面向全国的分布式安全大脑 已落地10多个城市
周鸿祎表示,这套新战法将以“作战、对抗、攻防思维”为指导,安全体系与数字体系融合,攻防能力与管控能力融合。而新一代安全能力框架,其主要作用是为党政军企单位提供一个建设安全能力的参考框架。
具体而言,新一代安全能力框架包括四个部分:一是区域/行业/企业总部的安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务赋能体系。这套框架能帮助客户建立一套能力完备、可运营、可成长、可输出的安全体系。
周鸿祎强调,这套框架可以从360复制到各党政军企单位,建设各单位自己的安全大脑和基础设施,让各单位管理运营自己的安全数据,并且建立起运营体系,通过服务赋能下属单位。对于各单位能力不足的地方,360还可以通过云端持续提供全网大数据和高级安全专家的赋能。
在周鸿祎看来,安全能力框架能够整合各种生态产品,扩展支撑各行各业的各种数字化场景,例如工业互联网、车联网、能源互联网、智慧城市等等,形成面向场景的安全解决方案。
目前这套新框架已经在很多地方、很多企业落地开花。360用了17个月的时间,已启动了重庆、天津、上海、青岛、苏州、厦门等10多个城市的安全大脑和安全基础设施群建设,并与各大中央部委、央企、金融和运营商开展合作,助力客户的安全能力提升。
他表示,360希望基于新一代安全能力框架,能够打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。
相关文章
-
“话痨”罗永浩憋了15天后,终于更博了:送手机了!
-
阿里反盗版技术通过好莱坞认证;百度向长沙百度租车索赔50万;抖音可视频通话
-
AI变革大时代,微众银行AI团队开辟新航道
-
奇葩的零售业现象:跑的越快,跌的越狠
-
曾属“最高机密“的报告曝光美国安局监听计划:五年花一亿美元,只收获两条新线索
-
北京消协:苏宁易购、当当和聚美优品等4家平台违反电商法相关规定
-
淘宝数据:“懒人们”沿海而居,广东人最会偷懒,东北人最勤快
-
用户、企业、政府,个人信息保护的三角拉锯
-
《黑客帝国4》预告片玩出花样,18万个不同版本,却惨遭网友群嘲
-
为何中国移动能在3G、4G上击败中国联通和中国电信?
-
文章代写标题和内容的基本要求-墨彦
-
京东宣布 10 亿美元股票回购计划
-
致远互联:COP企业级服务新物种,「以人为中心」的toB新范式
-
苹果笔记本如何插网线连接网络(配置一个c类转千兆网卡)
-
【虎嗅早报】马云今日“退休”;苹果称员工加班是自愿
-
蓝鲸财经编委杨慧:TMT领域年度十大关键词
-
为什么李彦宏做直播能多带来120亿市值?
-
为何京东方的盈利不错,大家却不看好它的未来?
-
世界银行点赞阿里巴巴:淘宝成中国农村扶贫新路径
-
阿里巴巴集团联合创始人蔡崇信正式成为篮网队老板
-
“战斗天使”小米9的“阿克琉斯之踵”
-
大股东溢价2成收购10%股份,但水井坊真能在2019年突围而出吗?
-
够强!天猫实现全球化,全球消费狂欢不是梦,网友:值得期待
-
亚马逊宣布退出中国,亚马逊电商该如何抉择
-
开发一个电商平台商城APP系统软件需要多少钱
-
Lyft、Uber准备给老司机发钱,某滴要不要学一学?|一周硅谷热闻回顾
-
苹果在5G上发展受阻面对高通抛出的橄榄枝会接吗?
-
世界互联网大会第一天,李彦宏、雷军等大佬说了啥(内附活动预告)
-
36氪首发|「小能科技」完成上亿元C轮融资,国内智能云客服领域已出现头部梯队