360周鴻祎:以新戰(zhàn)法、新框架為黨政軍企構(gòu)建安全能力

“做網(wǎng)絡(luò)安全常規(guī)的思路是賣產(chǎn)品,但產(chǎn)品不等于能力,我們想幫助黨政軍企單位建立起自己的安全能力”,7月27日,360集團(tuán)創(chuàng)始人、董事長(zhǎng)周鴻祎在第九屆互聯(lián)網(wǎng)安全大會(huì)(ISC 2021)未來(lái)峰會(huì)上發(fā)表了“面向未來(lái)的新一代安全能力框架”戰(zhàn)略演講。

數(shù)字化時(shí)代,整個(gè)世界都將架構(gòu)在軟件之上,漏洞無(wú)所不在、攻擊面無(wú)限擴(kuò)大、脆弱性前所未有。同時(shí),APT、網(wǎng)絡(luò)犯罪組織是數(shù)字時(shí)代最大的安全威脅,其攻擊影響力勝似核彈。

面對(duì)安全的新形勢(shì)和新挑戰(zhàn),周鴻祎提出要立足作戰(zhàn)/對(duì)抗/攻防思維,形成實(shí)戰(zhàn)化的安全能力,只有能力才能應(yīng)對(duì)未知挑戰(zhàn)、解決未知問(wèn)題。另外,數(shù)字時(shí)代下,安全與業(yè)務(wù)越來(lái)越密不可分,安全成為數(shù)字化的基座,必然要將安全體系和數(shù)字體系融合共建。除此之外,要實(shí)現(xiàn)攻防和管控“兩手抓”,攻防兼?zhèn)洹?nèi)外兼修,既要形成發(fā)現(xiàn)攻擊、阻斷攻擊的能力,也要做好數(shù)字資源的細(xì)粒度管控,因?yàn)閱渭兎朗厥欠啦蛔〉?,要做到即使敵人攻進(jìn)來(lái)也讓敵人寸步難行,無(wú)法橫向移動(dòng),把損失降到最低。

這套面向數(shù)字時(shí)代的網(wǎng)絡(luò)安全新戰(zhàn)法是360十幾年來(lái)不斷實(shí)踐不斷探索的結(jié)果?;谶@套新戰(zhàn)法,360將沉淀下來(lái)的安全大數(shù)據(jù)、攻防知識(shí)庫(kù)、安全專家等能力打造成為測(cè)繪云、情報(bào)云、漏洞云等一系列云端基礎(chǔ)設(shè)施體系,在此之上結(jié)合持續(xù)的高效運(yùn)營(yíng),最終發(fā)展為情報(bào)分析、漏洞挖掘、實(shí)戰(zhàn)對(duì)抗、地圖測(cè)繪、專家響應(yīng)、人才培訓(xùn)等能長(zhǎng)久發(fā)揮作用的安全服務(wù)賦能給黨政軍企單位,實(shí)現(xiàn)真正將安全能力輻射到一線、賦能到基層。

由此,360形成了以安全大腦為核心,協(xié)同安全基礎(chǔ)設(shè)施體系、安全專家運(yùn)營(yíng)應(yīng)急體系、安全基礎(chǔ)服務(wù)賦能體系的“四位一體”新一代安全能力框架。這套框架能復(fù)制到黨政軍企單位,幫助其建設(shè)起自己的安全大腦和基礎(chǔ)設(shè)施,讓各單位管理運(yùn)營(yíng)自己的安全數(shù)據(jù),并建立起運(yùn)營(yíng)體系,繼而通過(guò)服務(wù)賦能下屬單位。同時(shí)還將360全網(wǎng)安全大數(shù)據(jù)和高級(jí)專家以云端持續(xù)賦能形式持續(xù)賦能,保證框架防御的動(dòng)態(tài)演進(jìn)。

演講尾聲,周鴻祎介紹了這套新框架的落地成果,“我們用了17個(gè)月的時(shí)間,啟動(dòng)了重慶、天津、青島、鶴壁、蘇州、鄭州等10多個(gè)城市的安全大腦和安全基礎(chǔ)設(shè)施群建設(shè),并且與各大中央部委、央企、金融和運(yùn)營(yíng)商開(kāi)展合作,助力客戶的安全能力提升。

而360的終極目標(biāo)則是打通各地、各行業(yè)的安全大腦體系,實(shí)現(xiàn)威脅情報(bào)和數(shù)據(jù)的互相查詢,最終構(gòu)建起一個(gè)國(guó)家級(jí)范圍的分布式安全大腦,真正提升整個(gè)國(guó)家的安全能力。

免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評(píng)論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個(gè)人觀點(diǎn),與極客網(wǎng)無(wú)關(guān)。文章僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2021-07-27
360周鴻祎:以新戰(zhàn)法、新框架為黨政軍企構(gòu)建安全能力
360周鴻祎:以新戰(zhàn)法、新框架為黨政軍企構(gòu)建安全能力

長(zhǎng)按掃碼 閱讀全文