原創(chuàng) 要聞 證券 基金 保險(xiǎn) 銀行 上市公司 IPO 科創(chuàng)板 汽車 新三板 科技 房地產(chǎn)

2020國家網(wǎng)絡(luò)安全宣傳周:周鴻祎談數(shù)字時(shí)代新一代安全能力體系


來源:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   作者:筆尖    時(shí)間:2020-09-14





  中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)財(cái)經(jīng)頻道關(guān)注到,9月14日,2020年國家網(wǎng)絡(luò)安全宣傳周高峰論壇在河南省鄭州市舉行。360集團(tuán)董事長兼CEO周鴻祎在論壇上表示,面向未來,360率先推出了數(shù)字時(shí)代的新一代安全能力體系。他認(rèn)為,“進(jìn)入數(shù)字時(shí)代,網(wǎng)絡(luò)安全不僅要保護(hù)網(wǎng)絡(luò)、系統(tǒng)的安全,還要保護(hù)數(shù)字基建、智慧城市、數(shù)字經(jīng)濟(jì)的安全?!?/p>

20200914193233889.jpg

  2020年,全球經(jīng)濟(jì)被疫情“黑天鵝”羽翼籠罩,在國家政策紅利推動(dòng)和企業(yè)自身發(fā)展剛需的雙重因素主導(dǎo)下,各行各業(yè)的數(shù)字化轉(zhuǎn)型按下“加速鍵”。而數(shù)字化在賦能城市和企業(yè)發(fā)展的同時(shí),也帶來了前所未有的安全風(fēng)險(xiǎn)和挑戰(zhàn)。


  數(shù)字化新風(fēng)險(xiǎn)  亟需應(yīng)對(duì)方法論


  “當(dāng)前,我們正處在從信息化到數(shù)字化、數(shù)字孿生新時(shí)代的過渡時(shí)期,數(shù)字經(jīng)濟(jì)將是未來10年的主旋律。”在周鴻祎看來,這是最好的時(shí)代。國家大力發(fā)展數(shù)字技術(shù)、建設(shè)數(shù)字基建、激活數(shù)據(jù)要素、推動(dòng)數(shù)字經(jīng)濟(jì),各省和城市也在建設(shè)新型智慧城市和城市大腦。另外,疫情讓大眾工作、消費(fèi)習(xí)慣加速適應(yīng)數(shù)字化,數(shù)字經(jīng)濟(jì)正在成為經(jīng)濟(jì)復(fù)蘇的新引擎。


  同時(shí),這也是最壞的時(shí)代。整個(gè)世界都將架構(gòu)在軟件之上,網(wǎng)絡(luò)基礎(chǔ)設(shè)施將變得更加復(fù)雜、漏洞無所不在、攻擊面無限擴(kuò)大、脆弱性前所未有。同時(shí),APT、網(wǎng)絡(luò)犯罪組織、網(wǎng)絡(luò)恐怖主義是數(shù)字時(shí)代最大的安全威脅,其特點(diǎn)概括起來是戰(zhàn)場大、對(duì)手大、目標(biāo)大、布局大、手法大、危害大、挑戰(zhàn)大,一旦發(fā)起攻擊威力勝似核彈。


20200914193404578.png


  面對(duì)前所未有的安全威脅和復(fù)雜情況,必然要舍棄產(chǎn)品碎片化,互不打通、被動(dòng)應(yīng)付、各自為戰(zhàn)的傳統(tǒng)安全防御方式,以新理念為指導(dǎo)思想,構(gòu)建新一代安全能力體系。


  在此之下,基于15年攻防對(duì)抗和實(shí)戰(zhàn)演練經(jīng)驗(yàn),周鴻祎提出了五項(xiàng)方法論。


  其一是“安全先行、系統(tǒng)思維”,就是要把安全放在新基建、智慧城市、工業(yè)互聯(lián)網(wǎng)等數(shù)字化建設(shè)的首位,用系統(tǒng)化思維對(duì)安全體系進(jìn)行全局化、體系化頂層設(shè)計(jì),擺脫傳統(tǒng)的補(bǔ)丁式、外掛式、圍墻式思路。


  其二是“全域連接、統(tǒng)一分析”,就是在體系設(shè)計(jì)和建設(shè)中,重點(diǎn)要實(shí)現(xiàn)所有安全產(chǎn)品、組件的連接打通,并且采集、匯聚安全大數(shù)據(jù)進(jìn)行集中分析,提升安全檢測(cè)分析能力。


  其三是“人機(jī)結(jié)合、全局調(diào)度”,建立人機(jī)結(jié)合的運(yùn)營體系,把安全專家團(tuán)隊(duì)放在安全體系的重要位置,重視發(fā)揮人的知識(shí)經(jīng)驗(yàn)和處理突發(fā)事件的能力,并且通過人機(jī)結(jié)合實(shí)現(xiàn)安全設(shè)備、組件的全局調(diào)度,形成協(xié)同聯(lián)動(dòng)。


  其四是“持續(xù)運(yùn)營、平戰(zhàn)結(jié)合”,一方面做到日常的安全運(yùn)營管理,另一方面做到看見、阻斷高級(jí)威脅,處置重大安全事件。


  其五是“實(shí)戰(zhàn)對(duì)抗、能力進(jìn)化”,網(wǎng)絡(luò)安全講百遍不如打一遍,要把實(shí)戰(zhàn)對(duì)抗演練作為檢驗(yàn)安全能力的唯一標(biāo)準(zhǔn),并且形成能力不斷進(jìn)化提升的閉環(huán)。


  15年積淀  360構(gòu)建以安全大腦為核心的能力體系


  能形成應(yīng)對(duì)數(shù)字時(shí)代安全新挑戰(zhàn)的方法論,顯然不是臨陣磨槍,而是長期深耕行業(yè)奠定的基礎(chǔ)。


  周鴻祎表示,作為國內(nèi)網(wǎng)絡(luò)安全行業(yè)的領(lǐng)軍企業(yè),360基于過去15年服務(wù)國家、企業(yè)和用戶所形成的獨(dú)有的安全積淀,包括15年全網(wǎng)安全大數(shù)據(jù)、一線對(duì)抗和APT狩獵形成的安全知識(shí)、世界級(jí)水平的安全專家團(tuán)隊(duì),以云化公共服務(wù)的理念,打造出一套云端的安全服務(wù)能力,包括云端安全大腦、云端基礎(chǔ)設(shè)施和云端公共服務(wù),為各類用戶提供持續(xù)的安全賦能服務(wù)。


  同時(shí),以這套云端安全能力為基本框架,轉(zhuǎn)化成可以落地到城市、行業(yè)和企業(yè)的一套以安全大腦為核心的安全能力體系。這套體系中,處于中樞位置的是城市、行業(yè)或者企業(yè)總部的安全大腦。


  “安全大腦是一個(gè)連接安全設(shè)備、匯聚安全數(shù)據(jù)和智能計(jì)算分析的中心,相當(dāng)于網(wǎng)絡(luò)空間的預(yù)警機(jī)?!敝茗櫟t說道,它擁有傳統(tǒng)安全產(chǎn)品不具備的全視感知分析能力,能看見、阻斷高級(jí)威脅,也能調(diào)度各種安全設(shè)備大幅度提升日常安全運(yùn)營管理的能力,做到平戰(zhàn)結(jié)合。


  以安全大腦為樞紐,360配套10大安全運(yùn)營平臺(tái)和能力載體,形成一套安全基礎(chǔ)設(shè)施。不同于傳統(tǒng)的碎片化安全設(shè)備,這套安全基礎(chǔ)設(shè)施是構(gòu)建在各種防護(hù)、檢測(cè)、響應(yīng)設(shè)備之上的運(yùn)營管理平臺(tái),利用這些安全基礎(chǔ)設(shè)施可以搭建起所必需的各項(xiàng)能力。


20200914193532684.png


  除安全大腦和安全基礎(chǔ)設(shè)施之外,這一體系還包括1套運(yùn)營戰(zhàn)法、1支安全專家團(tuán)隊(duì)、1套實(shí)網(wǎng)攻防演練機(jī)制、1套安全互通標(biāo)準(zhǔn),以及1套云端安全公共服務(wù),整體上形成1個(gè)以安全大腦為核心,由6+1板塊組成的能力體系。


20200914193615276.png


  授人以魚,不如授人以漁。這套新一代安全能力體系,再加上云端服務(wù)持續(xù)賦能,可以使客戶能力不斷疊加360能力,最終讓企業(yè)、城市實(shí)現(xiàn)獲得能力、積累能力、提升能力和輸出能力。


  周鴻祎表示,目前,這套體系已經(jīng)在重慶、天津等中心城市及一些央企落地,經(jīng)過了實(shí)踐驗(yàn)證,鄭州安全大腦建設(shè)也即將啟動(dòng)。


  360政企安全集團(tuán)成為城市級(jí)網(wǎng)絡(luò)安全運(yùn)營商


  數(shù)字化轉(zhuǎn)型正進(jìn)入關(guān)鍵節(jié)點(diǎn),政府、企業(yè)的“單打”實(shí)力再強(qiáng)也抵抗不住長期潛伏、持續(xù)滲透的國家級(jí)APT組織,只有把各個(gè)監(jiān)管部門、城市、行業(yè)、企業(yè)的安全大腦連接打通,通過數(shù)據(jù)、情報(bào)的查詢和交換,實(shí)現(xiàn)跨區(qū)域的深度聯(lián)防和協(xié)同防御,為國家建設(shè)成國家級(jí)的網(wǎng)絡(luò)安全大腦協(xié)同防御網(wǎng)絡(luò),才能整體提升國家應(yīng)對(duì)數(shù)字時(shí)代安全挑戰(zhàn)的能力。


  無疑,這場全球疫情仍充滿不確定性。要發(fā)展,就要在不確定性中尋找確定性,在危機(jī)中尋找破局之道。


  率先抓住機(jī)遇的360在不久前正式將360企業(yè)安全集團(tuán)更名為“360政企安全集團(tuán)”,更加明確了自己的定位和使命,旗幟鮮明地把服務(wù)對(duì)象從“企業(yè)”擴(kuò)展到“政府和企業(yè)”。


  “我們將立足做新時(shí)代的網(wǎng)絡(luò)安全運(yùn)營商,聚焦在做頂層設(shè)計(jì)、搭基礎(chǔ)設(shè)施、賣安全服務(wù)和建產(chǎn)業(yè)生態(tài),成為各個(gè)城市、政府部門和企業(yè)的安全合作伙伴,我與360公司將為這個(gè)夢(mèng)想不懈奮斗!”周鴻祎說道。


(責(zé)任編輯  張麗娜)


  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

濟(jì)南黃河隧道東隧貫通 明年10月通車后4分鐘可穿黃 濟(jì)南黃河隧道東隧貫通 明年10月通車后4分鐘可穿黃

熱點(diǎn)新聞

熱點(diǎn)輿情

?

微信公眾號(hào)

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502035964