哦哇資訊網

周鴻禕世界網際網路大會呼籲築牢數字安全屏障

由 360安全衛士 發表于 體育2021-12-07

“人類文明正進入數字文明新時代,而網路威脅也將超越傳統安全威脅,成為數字時代最大的威脅,影響國家安全、國防安全、經濟安全、社會安全乃至人身安全。所以,我們亟待用數字化思維重塑網路安全,構建新戰法、新框架和新能力,形成面向數字化的安全新體系,為構建網路空間命運共同體築牢數字安全屏障。”9月26日,2021世界網際網路大會烏鎮峰會正式開幕,三六零(股票程式碼:601360。SH,以下簡稱360)創始人、董事長周鴻禕出席開幕式並發表主題演講。

360創始人、董事長周鴻禕出席2021世界網際網路大會開幕式並發表主題演講

據大會組委會介紹,今年的世界網際網路大會以“邁向數字文明新時代——攜手構建網路空間命運共同體”為主題,近2000名來自各國政府、國際組織、行業機構、中外網際網路企業、高校智庫、科研機構的代表參會,圍繞全球網路空間焦點熱點展開交流。

網路威脅超越傳統安全威脅 急需面向數字化的安全新體系

周鴻禕在論壇上介紹,數字文明新時代有著“一切皆可程式設計、萬物均要互聯、大資料驅動業務”的特徵,其本質是軟體重新定義整個世界。

今年世界網際網路大會的主題是“邁向數字文明新時代——攜手構建網路空間命運共同體”,周鴻禕對此認為,網路空間萬物互聯、命運與共,未來整個社會的運轉、政府的管理、老百姓的衣食住行都將架構在軟體、資料和網路之上,給新時代帶來的安全新挑戰,傳統網路安全無法應對。

一方面,網路威脅將超越傳統安全威脅,成為數字時代最大的威脅,影響國家安全、國防安全、經濟安全、社會安全乃至人身安全。過去的小毛賊、小駭客已經成為歷史,國家背景的網軍、高階持續威脅、有組織網路犯罪已成為當今世界網路安全最大威脅,網路攻擊的目標、手法、佈局、挑戰、造成的危害都突破常規,供應鏈攻擊、勒索攻擊、工控裝置攻擊等各種新攻擊手段不斷重新整理想象。

此外,數字化面臨的安全問題更為複雜:雲安全、大資料安全、物聯網安全、終端安全、供應鏈安全、通訊安全將是六大基礎安全問題,此外還包括工業網際網路、車聯網、數字金融、能源網際網路、數字政府、智慧城市等更加複雜的安全場景。

在周鴻禕看來,要構建和守護網路空間命運共同體,解決數字化複雜安全問題,必須要有體系化的解決方案。但傳統安全作為資訊化的附庸,缺乏頂層設計,依靠單個產品或多個產品不斷堆砌,無法形成體系化的解決方案。因此要用數字化思維重塑網路安全,構建新戰法、新框架和新能力,形成面向數字化的安全新體系。

360解決“看見”高階攻擊的難題 守護網路空間命運共同體

周鴻禕強調說,360在過去16年的探索實踐中,專注於實戰化安全能力的培養,走出了一條不同於傳統網路安全企業的新路。“在長期實戰攻防對抗中,360突破了高階網路攻擊檢測、漏洞挖掘、威脅情報、網路地圖測繪、實戰靶場等一系列網路安全關鍵技術,建立以安全大資料分析為核心的雲端安全大腦,形成強大的網路空間預警能力,解決了‘看見’高階攻擊的難題。”

截至目前,360累計捕獲境外46個APT組織,發現攻擊活動3600餘起,涉及目標2萬餘個,今年上半年捕獲APT組織使用的在野0day漏洞數量在全球網路安全公司中排名第一。在此過程中,360沉澱形成了一套新戰法和新框架。

其中,新戰法概括起來就是以“作戰/對抗/攻防/鬥爭思維”為指導,安全體系和數字體系相融合,攻防能力和管控能力相融合,具體包括資料制勝、單點分析、外防攻擊、內控資源等,核心就是要匯聚全網全維大資料,建立全域性視角,集中分析,達到攻防兼備、內外兼修的效果。

以這套戰法為指導,360構建了新一代安全能力框架,即360安全大腦能力框架。它作為數字化安全體系的一個整體結構,涵蓋攻擊面防禦、資源面管控、資料運營、專家運營等4大類共20個基礎設施,可支撐雲安全、大資料安全等基礎安全體系建設和工業網際網路、車聯網、智慧城市等行業安全場景。

如果把這套能力框架複製給政府和企業,可以幫助它們建立起一套可運營、可持續、可成長、可輸出的安全能力體系。以城市為例,透過打造城市級安全能力體系,在360雲端安全服務的賦能下,依託基礎設施持續運營,不斷積累安全能力,可為地方政府部門和企業各種安全場景提供水、電、氣一樣的安全公共服務,為城市安全持續賦能。

“360希望透過構建新戰法、新框架、新能力,形成面向數字化的安全體系,為數字文明保新時代駕護航。”周鴻禕表示,未來360將努力發展成為全球領先的數字化安全企業,繼續服務好數字化的國家戰略,為數字化轉型提供安全服務和保障,守護網路空間命運共同體。

TAG: 安全360網路空間數字化周鴻禕