红刊财经|2020网安周360周鸿祎:郑州安全大脑建设即将启动

“进入数字时代 , 网络安全不仅要保护网络、系统的安全 , 还要保护数字基建、智慧城市、数字经济的安全 。 ”9月14日 , 360集团董事长兼CEO周鸿祎在2020年国家网络安全宣传周高峰论坛上表示 , 面向未来 , 360率先推出了数字时代的新一代安全能力体系 。
红刊财经|2020网安周360周鸿祎:郑州安全大脑建设即将启动
文章图片
360集团董事长兼CEO周鸿祎
2020年 , 全球经济被疫情“黑天鹅”羽翼笼罩 , 在国家政策红利推动和企业自身发展刚需的双重因素主导下 , 各行各业的数字化转型按下加速键 。 而数字化在赋能城市和企业发展的同时 , 也带来了前所未有的安全风险和挑战 。
数字化新风险亟需应对方法论
“当前 , 我们正处在从信息化到数字化、数字孪生新时代的过渡时期 , 数字经济将是未来10年的主旋律 。
在周鸿祎看来 , 这是最好的时代:国家大力发展数字技术、建设数字基建、激活数据要素、推动数字经济 , 各省和城市也在建设新型智慧城市和城市大脑 。 另外 , 疫情让大众工作、消费习惯加速适应数字化 , 数字经济正在成为经济复苏的新引擎 。
这也是最坏的时代:整个世界都将架构在软件之上 , 网络基础设施将变得更加复杂、漏洞无所不在、攻击面无限扩大、脆弱性前所未有 。 同时 , APT、网络犯罪组织、网络恐怖主义是数字时代最大的安全威胁 , 其特点概括起来是战场大、对手大、目标大、布局大、手法大、危害大、挑战大 , 一旦发起攻击威力胜似核弹 。
面对前所未有的安全威胁和复杂情况 , 必然要舍弃产品碎片化 , 互不打通、被动应付、各自为战的传统安全防御方式 , 以新理念为指导思想 , 构建新一代安全能力体系 。
在此之下 , 基于十五年攻防对抗和实战演练经验 , 周鸿祎提出五项方法论:
其一是“安全先行、系统思维” , 就是要把安全放在新基建、智慧城市、工业互联网等数字化建设的首位 , 用系统化思维对安全体系进行全局化、体系化顶层设计 , 摆脱传统的补丁式、外挂式、围墙式思路;
其二是“全域连接、统一分析” , 就是在体系设计和建设中 , 重点要实现所有安全产品、组件的连接打通 , 并且采集、汇聚安全大数据进行集中分析 , 提升安全检测分析能力;
其三是“人机结合、全局调度” , 建立人机结合的运营体系 , 把安全专家团队放在安全体系的重要位置 , 重视发挥人的知识经验和处理突发事件的能力 , 并且通过人机结合实现安全设备、组件的全局调度 , 形成协同联动;
其四是“持续运营、平战结合” , 一方面做到日常的安全运营管理 , 另一方面做到看见、阻断高级威胁 , 处置重大安全事件;
其五是“实战对抗、能力进化” , 网络安全讲百遍不如打一遍 , 要把实战对抗演练作为检验安全能力的唯一标准 , 并且形成能力不断进化提升的闭环 。
15年积淀360构建以安全大脑为核心的能力体系
能形成应对数字时代安全新挑战的方法论 , 显然不是临阵磨枪 , 而是长期深耕行业奠定的基础 。
【红刊财经|2020网安周360周鸿祎:郑州安全大脑建设即将启动】周鸿祎表示 , 作为国内网络安全行业的领军企业 , 360基于过去15年服务国家、企业和用户所形成的独有的安全积淀 , 包括15年全网安全大数据、一线对抗和APT狩猎形成的安全知识、世界级水平的安全专家团队 , 以云化公共服务的理念 , 打造出一套云端的安全服务能力 , 包括云端安全大脑、云端基础设施和云端公共服务 , 为各类用户提供持续的安全赋能服务 。
同时 , 以这套云端安全能力为基本框架 , 转化成可以落地到城市、行业和企业的一套以安全大脑为核心的安全能力体系 。 这套体系中 , 处于中枢位置的是城市、行业或者企业总部的安全大脑 。
“安全大脑是一个连接安全设备、汇聚安全数据和智能计算分析的中心 , 相当于网络空间的预警机 。 ”周鸿祎说道 , 它拥有传统安全产品不具备的全视感知分析能力 , 能看见、阻断高级威胁 , 也能调度各种安全设备大幅度提升日常安全运营管理的能力 , 做到平战结合 。


推荐阅读