周鸿祎:十五年攻防实践,360构建以安全大脑为核心的新一代安全能力框架体系 - 嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com

周鸿祎:十五年攻防实践,360构建以安全大脑为核心的新一代安全能力框架体系

高坂穗乃果 资讯 2020-08-11 11:17:34
收藏

导语:在周鸿祎看来,授人以鱼不如授之以渔。360已经有了安全云脑的硬核筑基,还需服务赋能,为客户注入“软实力”。

当今世界,5G、物联网、大数据、云计算等新技术不断涌现,全球进入技术驱动时代,数字经济得以加速推进,数字孪生时代已来,机遇与挑战并存。无疑,网络安全体系建设已被时代赋予了全新意义。

 图片 1.png 基于此,在第八届互联网安全大会(ISC 2020)上,360董事长兼CEO周鸿祎提出新理念和新框架,犀利指出:数字孪生时代,要构建新一代安全能力新框架体系,护航国家、城市、企业发展。

 众所周知,360是国内唯一一家长期与国家级黑客组织交手,并捕获40多个APT组织的网络安全企业,还是全球范围唯一能与谷歌、微软并行拥有全球最大网络安全大数据的公司,并汇聚了全球顶级的网络安全精英专家,其网络安全实力有目共睹。

 能力即责任,能力越大,责任越大。作为一家具有家国情怀的领军企业,360在服务社会层面,持续保护10亿用户,每天拦截杀毒1.8亿次等实践;在服务国家层面,360在APT捕获、重大安保、实网演习、关键基础设施保护等方面实战攻防经验,用一次次15年实战筑就360安全大脑及云端基础设施。

 2.png 

正因为360有着十几年攻防实践实力撑腰,360打造出了一套云端大脑,相当于网络空间的预警机和反导系统。还以安全大脑为核心,360打造了实战云、情报云、漏洞云、专家云、测绘云、连接云、开发云、培训云、通讯云在内的一套云端基础设施。形成安全能力的基础条件。

 在周鸿祎看来,授人以鱼不如授之以渔。360已经有了安全云脑的硬核筑基,还需服务赋能,为客户注入“软实力”。所以360根据每一朵云的属性,向城市、行业、企业赋能,输出知识订阅、分析APP、威胁情报、样本鉴定、漏洞检测规则、演练评估、专家服务、认证培训、资产测绘、工作协同、安全开发、访问安全这12大赋能服务。

 360还将帮助客户建立起属于“自己”的十大安全基础设施,是涵盖风险发现类、威胁防御类、事件处置类、检验进化类的“一套作战体系”。如其中的资产测绘中心相当于地图测绘部门、威胁情报中心相当于情报部门、人才培养基地相当于军校、国家大数据靶场即练兵场、应急响应中心是快速反映部队等。

 其中,在这套“作战体系”之下,企业整体战斗力、感知能力、情报能力及应对能力得到提升,并与作为“中央司令部”的安全大脑以数据连接,配合持续运营、专家团队和实战演练的衡量机制及一套互通的标准,形成一张全域覆盖的防护网。

 图片 3.png

而在安全基础设施落成之后,360将通过持续化的运营,从中获取并积累包括安全开发、实战检验、网络测绘、威胁识别、安全防护、检测分析、指挥响应、应急恢复、学习进化还有知识构建这10大安全能力。

 当下是一个变革的“节骨眼“,360未来的战略方针的提出恰逢其时。最终,周鸿祎提出构建以安全大脑为核心的新一代安全能力新框架体系,打造1个安全大脑,10套安全基础设施,1套运营战法,1组专家团队,1套实战演练机制以及1套安全互通标准,最终构建形成数字孪生时代的安全能力新框架,为国家、城市、行业构建安全防护“铜墙铁壁”。

 如前所言,数字孪生的冲击,为网络安全赋予全新的时代意义。而ISC 2020大会,周鸿祎所率先提出的新一代网络安全能力新框架,将能通过持续性运营给国家、行业、城市和政企单位建立更强的安全堡垒,有力护航数字化社会发展腾飞。


如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论