新基建造“底座”:周鸿祎谈未来网络安全框架体系

    来源: 中国新闻网 作者:罗攀

    摘要: 6月23日,第四届世界智能大会(WIC)在天津召开。

      6月23日,第四届世界智能大会(WIC)在天津召开。在云开幕式暨主题峰会上,360董事长兼CEO周鸿祎发表主旨演讲指出:网络安全已从数字化的附庸产业转为新基建的基石产业,因此,要把网络安全当作新基建的“基建”,建设好安全基础设施。

      数字孪生“地基”之上,安全是“底座”

      从概念变成现象级热词,新基建自带流量。除了拉动短期投资,新基建的核心在于数字化,5G、大数据、人工智能、工业互联网等新一代信息技术的应用,将加速推动国家从信息化阶段走向数字化阶段。周鸿祎表示,数字化在解构旧世界,同时也在建立新的数字孪生世界。进入全面数字化有三大特征,即软件定义世界,万物皆可互联,数据驱动一切。同样,数字化也将带来前所未有的安全风险和挑战,涉及工业生产、金融、能源、医疗,甚至国家和社会的治理,安全基础不牢,新基建和数字化就无法运转。从这个意义上说,新基建是构建数字孪生世界大厦的“地基”,而安全是“底座”。

      周鸿祎将新基建面临的“大安全”挑战概括成“七个大”,分别是:

      战场大:未来网络攻击能够贯穿到各个场景,不分国家、企业和个人,所有的领域都将面临来自网络世界的攻击。

      对手大:网络攻击方从“白开心”“纯小偷”跃升至网络犯罪组织、网络恐怖主义和国家级黑客组织这样的“大玩家”,其组织化程度和技术实力之高相当于“正规军”。

      目标大:攻击意图更具野心,攻击事件瞄准企业重要资产、国家关键基础设施、重要政府部门。未来数字基建必然成为“靶心”,一旦被攻击影响巨大。

      布局大:针对重要目标的攻击往往经过周密准备和复杂的策略,进行长期潜伏、持续渗透。为达目的,在产品中预制后门、利用供应链发起攻击都已经是“常规操作”。

      手法大:无所不用其极,后门、APT攻击、0Day漏洞利用、定制化恶意代码,以及社会工程学等攻击手法越来越高级化和多样化,暗战越来越多,传统的单点检测、碎片化的防护方案越来越无能为力。

      代价大:损失重大,据埃森哲估算,2019 年全球因网络攻击造成的经济损失约 2.5 万亿美元,是 2018 年的 1.6 倍;到 2025 年,预计达到 5.2 万亿美元。Gartner 数据也显示 2019 年 66%的企业遭到黑客攻击,54%企业至少被黑客攻击一次或多次。

      难度大:攻防不对称急剧加大,攻防资源向供给方倾斜,要发现、阻断和溯源网络攻击难度骤增。

      传统安全体系局限性凸显 360同步打造“安全基建”

      在新基建浪潮之下,针对关键基础设施的网络攻击必然只增不减。过去“头疼医头、脚疼医脚”的传统安全体系局限性进一步凸显,周鸿祎将其概括为七“缺”:缺“能力导向”的正确意识、缺“体系化”的顶层设计、缺有效运营、缺能力积累、缺全局情报、缺“一体化作战”的协同联防、缺实战检验。

      七“缺”之下,亟需补位。应对未来网络安全问题,需放弃碎片化或单点防御的思路,构建持续进化的安全能力体系。基于此,360在十多年的网络攻防对抗中,不断抽象、沉淀出一套面向新基建的“6个1”网络安全框架体系。

      第一个“1”是一套网络安全互联标准,新的框架体系不是要推翻传统的安全体系,而是升级传统的安全体系,首先要建立1套安全互联标准,包括安全知识库标准、威胁情报标准、实网靶场标准等等,解决目前各安全节点间互不相通的问题,起到“润滑油”效果;

      第二个“1”是规划一套安全基础设施,整合现有安全节点的能力,构造出一系列的从应对威胁视角出发的能力中心,包括漏洞管理中心、情报运营中心、安全运营中心、实战评测中心等等,作为安全体系的能力载体;

      第三个“1”是作为“体系中枢”的安全大脑,其核心组成是安全大数据中台+全视检测分析引擎+全景安全知识库,它的作用相当于网络空间的预警机和反导系统,能够为安全基础设施进行情报、知识、漏洞、专家赋能;

      第四个“1”是一套安全运营战法,指导网络安全整体规划,以及网络安全风险识别、防御、响应、恢复、预测的全生命周期;

      第五个“1”是一套安全专家团队,网络安全的本质是对抗,对抗的根本在人。通过安全专家团队为客户提供咨询规划、建设运营、应急响应、实网攻防、持续评估、教育培训等专业定制服务,形成安全生产力;

      第六个“1”是一套实战检验机制,网络安全讲百遍不如打一遍,实战才是检验安全能力的唯一标准,利用实战攻防积累经验教训,持续迭代能力。

      演讲最后周鸿祎说道,“未来,360将继续深耕安全运营和安全能力服务,成为各个城市、政府和企业的安全合作伙伴,为大家守护安全。”

    关键词:

    数字化

    审核:yj127 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    新零售个股异动 朗姿股份触及涨停

    今日走势:朗姿股份(002612)今日触及涨停板,该股近一年涨停6次。异动原因揭秘:1、公司是一家致力于高端女装市场的纯女装企业.其主营业务为品牌女装的设计、生产与销售。

    【机会挖掘】VR行业进入快速增长阶段 机构建议关注硬件相关受益企业

    TrendForce集邦咨询预估,2022年全球VR装置出货量约858万台,年减5.3%。主要是高通胀冲击终端市场消费力道、品牌厂商延迟或并未推出新品,以及Meta定价策略调整所致。

    百济神州:公司目前正在推进在研TIGIT项目,公司在研项目情况敬请关注公司公告…

    百济神州(688235)10月24日在投资者关系平台上答复了投资者关心的问题。投资者:贵司科创板股价来到了85,比发行价192.6大幅让利超100人民币每股,请问公司管理层不看好公...

    中国广核:根据年度大修计划,11月份公司将完成本年度剩下的换料大修工作

    中国广核(003816)11月18日在投资者关系平台上答复了投资者关心的问题。投资者:尊敬的董秘:11月9日公司投资者关系活动记录表披露,3、四季度大修安排。答:公司剩余大修...

    早知道:2022年11月29号热点概念与题前瞻

    沪指低开探底回升以假阳线后盘,赢家时空工具显示指数目前处于方向选择期,等待工具信号对于方向的进一步确认。在上周的大势分析中反复提到,上周为短期反弹周,指数实际...

    早知道:2022年11月28号热点概念与题前瞻

    沪指震荡走高延续短期反弹,赢家时空工具显示指数目前处于上涨趋势中,波段以看多为主。指数当前到达江恩黄金时间周期线所显示的11月25日时间窗口,重点关注此处方向选择...

    征地补偿能拿到多少补偿,土地征收补偿的方式有哪些?

    众所周知,我国有一个基本制度,即土地所有权属于国家和集体。就农村而言,农村土地自然归村集体经济组织所有。但同时也是我们也知道,有时候一个国家政府为了经济发展社...

    中国十大黑猪品种有哪些,生猪养殖行业发展趋势如何?

      在日益追求养殖效益的今天,选择饲养报酬高的猪,已经成为大多数养猪户的共识,因此,中国一些地方品种的猪有些尴尬。虽然它们的肉质远远好于国外的猪,但由于饲料利...

    股票软件《赢家江恩证券分析系统》