周鸿祎:十五年攻防实践,360构建以安全大脑为核心的新一代安全能力框架体系
2020-08-10
当今世界,5G、物联网、大数据、云计算等新技术不断涌现,全球进入技术驱动时代,数字经济得以加速推进,数字孪生时代已来,机遇与挑战并存。无疑,网络安全体系建设已被时代赋予了全新意义。
基于此,在第八届互联网安全大会(ISC 2020)上,360董事长兼CEO周鸿祎提出新理念和新框架,犀利指出:数字孪生时代,要构建新一代安全能力新框架体系,护航国家、城市、企业发展。
众所周知,360是国内唯一一家长期与国家级黑客组织交手,并捕获40多个APT组织的网络安全企业,还是全球范围唯一能与谷歌、微软并行拥有全球最大网络安全大数据的公司,并汇聚了全球顶级的网络安全精英专家,其网络安全实力有目共睹。
能力即责任,能力越大,责任越大。作为一家具有家国情怀的领军企业,360在服务社会层面,持续保护10亿用户,每天拦截杀毒1.8亿次等实践;在服务国家层面,360在APT捕获、重大安保、实网演习、关键基础设施保护等方面实战攻防经验,用一次次15年实战筑就360安全大脑及云端基础设施。
正因为360有着十几年攻防实践实力撑腰,360打造出了一套云端大脑,相当于网络空间的预警机和反导系统。还以安全大脑为核心,360打造了实战云、情报云、漏洞云、专家云、测绘云、连接云、开发云、培训云、通讯云在内的一套云端基础设施。形成安全能力的基础条件。
在周鸿祎看来,授人以鱼不如授之以渔。360已经有了安全云脑的硬核筑基,还需服务赋能,为客户注入“软实力”。所以360根据每一朵云的属性,向城市、行业、企业赋能,输出知识订阅、分析APP、威胁情报、样本鉴定、漏洞检测规则、演练评估、专家服务、认证培训、资产测绘、工作协同、安全开发、访问安全这12大赋能服务。
360还将帮助客户建立起属于“自己”的十大安全基础设施,是涵盖风险发现类、威胁防御类、事件处置类、检验进化类的“一套作战体系”。如其中的资产测绘中心相当于地图测绘部门、威胁情报中心相当于情报部门、人才培养基地相当于军校、国家大数据靶场即练兵场、应急响应中心是快速反映部队等。
其中,在这套“作战体系”之下,企业整体战斗力、感知能力、情报能力及应对能力得到提升,并与作为“中央司令部”的安全大脑以数据连接,配合持续运营、专家团队和实战演练的衡量机制及一套互通的标准,形成一张全域覆盖的防护网。