鈦媒體6月23日消息,今日在天津召開的第四屆世界智能大會(huì)云云主題峰會(huì)上,360董事長(zhǎng)兼CEO周鴻祎發(fā)表主旨演講指出:網(wǎng)絡(luò)安全已從數(shù)字化的附庸產(chǎn)業(yè)轉(zhuǎn)為新基建的基石產(chǎn)業(yè),因此,要把網(wǎng)絡(luò)安全當(dāng)作新基建的“基建”,建設(shè)好安全基礎(chǔ)設(shè)施。
從概念變成現(xiàn)象級(jí)熱詞,新基建自帶流量。
除了拉動(dòng)短期投資,新基建的核心在于數(shù)字化,5G、大數(shù)據(jù)、人工智能、工業(yè)互聯(lián)網(wǎng)等新一代信息技術(shù)的應(yīng)用,將加速推動(dòng)國(guó)家從信息化階段走向數(shù)字化階段。
數(shù)字化在解構(gòu)舊世界,同時(shí)也在建立新的數(shù)字孿生世界。進(jìn)入全面數(shù)字化有三大特征,即軟件定義世界,萬物皆可互聯(lián),數(shù)據(jù)驅(qū)動(dòng)一切。同樣,數(shù)字化也將帶來前所未有的安全風(fēng)險(xiǎn)和挑戰(zhàn),涉及工業(yè)生產(chǎn)、金融、能源、醫(yī)療,甚至國(guó)家和社會(huì)的治理,安全基礎(chǔ)不牢,新基建和數(shù)字化就無法運(yùn)轉(zhuǎn),甚至?xí)浪?/p>
從這個(gè)意義上說,新基建是構(gòu)建數(shù)字孿生世界大廈的“地基”,而安全是“底座”。周鴻祎將新基建面臨的“大安全”挑戰(zhàn)概括成“七個(gè)大”,分別是:
在各國(guó)激烈角逐制網(wǎng)權(quán)的網(wǎng)絡(luò)空間新變局下,來自大對(duì)手針對(duì)新基建發(fā)起的大布局、大烈度、防護(hù)難度大的網(wǎng)絡(luò)攻擊,讓傳統(tǒng)安全防護(hù)體系似乎都成了“擺設(shè)”。
過去一年,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊此起彼伏:
在新基建浪潮之下,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊必然只增不減。過去“頭疼醫(yī)頭、腳疼醫(yī)腳”的傳統(tǒng)安全體系局限性進(jìn)一步凸顯,周鴻祎將其概括為七“缺”:缺“能力導(dǎo)向”的正確意識(shí)、缺“體系化”的頂層設(shè)計(jì)、缺有效運(yùn)營(yíng)、缺能力積累、缺全局情報(bào)、缺“一體化作戰(zhàn)”的協(xié)同聯(lián)防、缺實(shí)戰(zhàn)檢驗(yàn)。
七“缺”之下,亟需補(bǔ)位。應(yīng)對(duì)未來網(wǎng)絡(luò)安全問題,需放棄碎片化或單點(diǎn)防御的思路,構(gòu)建持續(xù)進(jìn)化的安全能力體系?;诖?,360在十多年的網(wǎng)絡(luò)攻防對(duì)抗中,不斷抽象、沉淀出一套面向新基建的“6個(gè)1”網(wǎng)絡(luò)安全框架體系。
第一個(gè)“1”是一套網(wǎng)絡(luò)安全互聯(lián)標(biāo)準(zhǔn),新的框架體系不是要推翻傳統(tǒng)的安全體系,而是升級(jí)傳統(tǒng)的安全體系,首先要建立1套安全互聯(lián)標(biāo)準(zhǔn),包括安全知識(shí)庫標(biāo)準(zhǔn)、威脅情報(bào)標(biāo)準(zhǔn)、實(shí)網(wǎng)靶場(chǎng)標(biāo)準(zhǔn)等等,解決目前各安全節(jié)點(diǎn)間互不相通的問題,起到“潤(rùn)滑油”效果;
第二個(gè)“1”是規(guī)劃一套安全基礎(chǔ)設(shè)施,整合現(xiàn)有安全節(jié)點(diǎn)的能力,構(gòu)造出一系列的從應(yīng)對(duì)威脅視角出發(fā)的能力中心,包括漏洞管理中心、情報(bào)運(yùn)營(yíng)中心、安全運(yùn)營(yíng)中心、實(shí)戰(zhàn)評(píng)測(cè)中心等等,作為安全體系的能力載體;
第三個(gè)“1”是作為“體系中樞”的安全大腦,其核心組成是安全大數(shù)據(jù)中臺(tái)+全視檢測(cè)分析引擎+全景安全知識(shí)庫,它的作用相當(dāng)于網(wǎng)絡(luò)空間的預(yù)警機(jī)和反導(dǎo)系統(tǒng),能夠?yàn)榘踩A(chǔ)設(shè)施進(jìn)行情報(bào)、知識(shí)、漏洞、專家賦能;
第四個(gè)“1”是一套安全運(yùn)營(yíng)戰(zhàn)法,指導(dǎo)網(wǎng)絡(luò)安全整體規(guī)劃,以及網(wǎng)絡(luò)安全風(fēng)險(xiǎn)識(shí)別、防御、響應(yīng)、恢復(fù)、預(yù)測(cè)的全生命周期;
第五個(gè)“1”是一套安全專家團(tuán)隊(duì),網(wǎng)絡(luò)安全的本質(zhì)是對(duì)抗,對(duì)抗的根本在人。通過安全專家團(tuán)隊(duì)為客戶提供咨詢規(guī)劃、建設(shè)運(yùn)營(yíng)、應(yīng)急響應(yīng)、實(shí)網(wǎng)攻防、持續(xù)評(píng)估、教育培訓(xùn)等專業(yè)定制服務(wù),形成安全生產(chǎn)力;
第六個(gè)“1”是一套實(shí)戰(zhàn)檢驗(yàn)機(jī)制,網(wǎng)絡(luò)安全講百遍不如打一遍,實(shí)戰(zhàn)才是檢驗(yàn)安全能力的唯一標(biāo)準(zhǔn),利用實(shí)戰(zhàn)攻防積累經(jīng)驗(yàn)教訓(xùn),持續(xù)迭代能力。
當(dāng)然,僅有一家安全公司搖旗吶喊并不足夠,需要整個(gè)安全行業(yè)一起做新基建下安全生態(tài)建設(shè)的主要參與者、推動(dòng)者。演講最后周鴻祎說道,“未來,360將繼續(xù)深耕安全運(yùn)營(yíng)和安全能力服務(wù),成為各個(gè)城市、政府和企業(yè)的安全合作伙伴,為大家守護(hù)安全。”
(本文由鈦媒體App發(fā)布)
快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論