热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

周鸿祎:360进军企业安全领域,共建分布式安全大脑赋能客户

8月19日,主题为“应对网络战、共建大生态、同筑大安全”的ISC2019第七届互联网安全大会在北京隆重召开,图灵奖得主惠特菲尔德·迪菲、诺贝尔经济学奖得主托马斯·萨金特以及来自国内外的百余位专家

8月19日,主题为“应对网络战、共建大生态、同筑大安全”的ISC2019第七届互联网安全大会在北京隆重召开,图灵奖得主惠特菲尔德·迪菲、诺贝尔经济学奖得主托马斯·萨金特以及来自国内外的百余位专家共襄盛举。互联网安全大会主席、360集团董事长兼CEO周鸿祎发表演讲。演讲一开始,老周省去寒暄直奔主题:“今天我就讲一个事儿——网络战。网络战是一个敏感词,过去不让提。我说网络战,他们说我是好战分子,可我觉得要正视网络战的现实。”

今年,国际上网络攻击事件频发,多次大规模停电事件、美国伊朗互打嘴炮,一个要通过网络攻击导弹基地,一个要攻击电力、DEF CON大赛中7名黑客2天内攻破美国助理战斗机F-15系统、北约今年举行最大网络安全演习“锁盾2019”。老周强调,“这些都说明网络战正在发生,必须用作战视角看待网络安全。”

随后,老周进一步阐述网络战的特点,网络战是不宣而战,不分平时战时,对手会花相当长的时间潜伏渗透到你的基础设施网络里,在关键时刻发起致命一击,而对手全部是各国成立的网军。目前有100多个国家成立了超过200多支网络战部队,都是军事级的技术、国际级的对抗。除了网络战的对手变了,假设也变了,“没有攻不破的网络,只有不努力的黑客”,老周再出金句,因为漏洞是网络战的重要资源,而无论是技术上还是人性上的漏洞都无处不在、不可避免。

网络战的另一个改变是对象变了,在这个万物互联时代,虚拟空间和物理空间已经完美衔接,对交通、能源、金融等重要基础设施发起攻击,可以获得比传统作战更强的破坏效果。谈及此处,老周提出了更加悲观的论点,“我国很多国防重要基础设施和科研项目的网络里,是不是已经存在着敌已在我的情况,可能敌人已经潜伏在你的基础设施网络里,只是你还不知道。”更为严峻的是,凭借成本低、效果好、烈度可控的优势,网络战已经成为今天的战争首选。面对紧迫的网络安全形势,老周一语中的,“对抗网络战的关键是‘看见’的能力,看见网络战的攻击是1,其余都是0”。

谈及如何看见网络攻击,老周提到三点。第一,网络安全大数据是看见的基础,需要重视全网数据、长期数据和终端行为。第二,威胁情报和知识库是重要核心,它帮助我们在大数据中学习,从而筛选出包括漏洞、APT攻击、黑客组织、恶意样本和网址等可疑因素。第三,高级别攻防专家起决定性作用,因为网络战的本质是人与人的对抗。老周补充,“当我们利用大数据、知识库筛选出可疑的入侵信号以后,妄想靠任何自动化的软件去发现阻断,需要通过高水平专家快速响应,发现、定位攻击,再对攻击进行阻断、溯源及止损。”

演讲过了大半,老周不改往日幽默,“下面我做个小广告,在过去几年里,360打造了网络安全大脑,其核心就是利用安全大数据、威胁情报和知识库、安全专家,实现防御的智能升级。” 话音一落,随即宣布360进军企业安全领域,未来将发挥独有核心优势,为党政企提供安全服务,建设网络战下的国之重器,实现看见、阻断、修复的能力。

随后,老周进一步介绍了360的政企服务将如何展开,一种是共建分布式安全大脑,360会输出网络安全大脑的大数据分析技术,帮助政府部门、基础设施企业、生态伙伴打造属于自己的安全大脑。还有一种是分享威胁情报和知识库,360会向友商分享威胁情报知识库,帮助新老网络软硬件产品升级。最后一种是直接赋能客户,帮助客户建立应急响应队伍,通过实战攻防帮助客户提升应对能力,帮助客户通过众包众测,发动中国甚至全世界的优秀安全人员帮助发现及修补漏洞,也帮助客户培养自己的人才。 “360的竞争对手不是同行,而是各国网军。我们未来不卖产品,只是安全服务的搬运工。”老周这样形容360的政企业务。

演讲最后,老周表示,ISC的新目标是国际一流的行业平台和创新生态。如今360重新确立自己在党政军企市场的角色,呼吁所有同行成为合作伙伴,通过军民融合与国家网络力量的合作,使中国的网络安全不被其它国家的网络战攻击,守护老百姓的幸福生活和社会安宁。

 


推荐阅读
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • ElasticSerach初探第一篇认识ES+环境搭建+简单MySQL数据同步+SpringBoot整合ES
    一、认识ElasticSearch是一个基于Lucene的开源搜索引擎,通过简单的RESTfulAPI来隐藏Lucene的复杂性。全文搜索,分析系统&# ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 14亿人的大项目,腾讯云数据库拿下!
    全国人 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • Python开源库和第三方包的常用框架及库
    本文介绍了Python开源库和第三方包中常用的框架和库,包括Django、CubicWeb等。同时还整理了GitHub中最受欢迎的15个Python开源框架,涵盖了事件I/O、OLAP、Web开发、高性能网络通信、测试和爬虫等领域。 ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • ejava,刘聪dejava
    本文目录一览:1、什么是Java?2、java ... [详细]
  • Harmony 与 Game Space 达成合作,在 Shard1 上扩展 Web3 游戏
    旧金山20 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
author-avatar
高人arm
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有