“做網(wǎng)絡(luò)安全常規(guī)的思路是賣產(chǎn)品,但產(chǎn)品不等于能力,我們想幫助黨政軍企單位建立起自己的安全能力”,7月27日,360集團創(chuàng)始人、董事長周鴻祎在第九屆互聯(lián)網(wǎng)安全大會(ISC 2021)未來峰會上發(fā)表了“面向未來的新一代安全能力框架”戰(zhàn)略演講。
數(shù)字化時代,整個世界都將架構(gòu)在軟件之上,漏洞無所不在、攻擊面無限擴大、脆弱性前所未有。同時,APT、網(wǎng)絡(luò)犯罪組織是數(shù)字時代最大的安全威脅,其攻擊影響力勝似核彈。
面對安全的新形勢和新挑戰(zhàn),周鴻祎提出要立足作戰(zhàn)/對抗/攻防思維,形成實戰(zhàn)化的安全能力,只有能力才能應(yīng)對未知挑戰(zhàn)、解決未知問題。另外,數(shù)字時代下,安全與業(yè)務(wù)越來越密不可分,安全成為數(shù)字化的基座,必然要將安全體系和數(shù)字體系融合共建。除此之外,要實現(xiàn)攻防和管控“兩手抓”,攻防兼?zhèn)?、?nèi)外兼修,既要形成發(fā)現(xiàn)攻擊、阻斷攻擊的能力,也要做好數(shù)字資源的細粒度管控,因為單純防守是防不住的,要做到即使敵人攻進來也讓敵人寸步難行,無法橫向移動,把損失降到最低。
這套面向數(shù)字時代的網(wǎng)絡(luò)安全新戰(zhàn)法是360十幾年來不斷實踐不斷探索的結(jié)果?;谶@套新戰(zhàn)法,360將沉淀下來的安全大數(shù)據(jù)、攻防知識庫、安全專家等能力打造成為測繪云、情報云、漏洞云等一系列云端基礎(chǔ)設(shè)施體系,在此之上結(jié)合持續(xù)的高效運營,最終發(fā)展為情報分析、漏洞挖掘、實戰(zhàn)對抗、地圖測繪、專家響應(yīng)、人才培訓(xùn)等能長久發(fā)揮作用的安全服務(wù)賦能給黨政軍企單位,實現(xiàn)真正將安全能力輻射到一線、賦能到基層。
由此,360形成了以安全大腦為核心,協(xié)同安全基礎(chǔ)設(shè)施體系、安全專家運營應(yīng)急體系、安全基礎(chǔ)服務(wù)賦能體系的“四位一體”新一代安全能力框架。這套框架能復(fù)制到黨政軍企單位,幫助其建設(shè)起自己的安全大腦和基礎(chǔ)設(shè)施,讓各單位管理運營自己的安全數(shù)據(jù),并建立起運營體系,繼而通過服務(wù)賦能下屬單位。同時還將360全網(wǎng)安全大數(shù)據(jù)和高級專家以云端持續(xù)賦能形式持續(xù)賦能,保證框架防御的動態(tài)演進。
演講尾聲,周鴻祎介紹了這套新框架的落地成果,“我們用了17個月的時間,啟動了重慶、天津、青島、鶴壁、蘇州、鄭州等10多個城市的安全大腦和安全基礎(chǔ)設(shè)施群建設(shè),并且與各大中央部委、央企、金融和運營商開展合作,助力客戶的安全能力提升。
而360的終極目標(biāo)則是打通各地、各行業(yè)的安全大腦體系,實現(xiàn)威脅情報和數(shù)據(jù)的互相查詢,最終構(gòu)建起一個國家級范圍的分布式安全大腦,真正提升整個國家的安全能力。
免責(zé)聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權(quán)歸作者所有,且僅代表作者個人觀點,與極客網(wǎng)無關(guān)。文章僅供讀者參考,并請自行核實相關(guān)內(nèi)容。投訴郵箱:editor@fromgeek.com。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 蘋果開啟年終大促,降價1200元,被國產(chǎn)手機嚇怕了?
- 長三角,如何把數(shù)據(jù)要素變成新長江?
- 大模型,在內(nèi)卷中尋找出口
- 比亞迪“天神之眼”重磅升級:無圖城市領(lǐng)航功能全國開通
- 不愿成為微信的支付寶,注定失敗
- 大廠年終獎全靠猜?京東帶頭透明化
- MediaTek 發(fā)布天璣 8400 移動芯片,開啟高階智能手機全大核計算時代
- 榮耀攜手“哪吒”鬧新春,2025魔法科技年貨節(jié)同步開啟
- 榮耀Magic7系列全面升級大王影像,AI超級長焦讓百倍望遠也清晰
- 2024中國互聯(lián)網(wǎng)哈哈榜之2: 十大事件
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。