周鴻祎:以“作戰(zhàn)、對抗、攻防思維”應(yīng)對網(wǎng)絡(luò)新威脅

原標(biāo)題:周鴻祎:以“作戰(zhàn)、對抗、攻防思維”應(yīng)對網(wǎng)絡(luò)新威脅

7月27日,第九屆互聯(lián)網(wǎng)安全大會(ISC 2021)在北京正式開幕。開幕式上,周鴻祎以《面向未來的新一代安全能力框架》為題發(fā)表戰(zhàn)略演講,向全球觀眾分享了數(shù)字時代網(wǎng)絡(luò)安全現(xiàn)狀,以及三六零公司(以下簡稱360)應(yīng)對網(wǎng)絡(luò)安全威脅的思路和相應(yīng)舉措。

周鴻祎表示,“很多公司老是要跟我爭一爭誰是網(wǎng)絡(luò)安全一哥,我覺得爭這個沒有意義,無論是按銷售額利潤,各個指標(biāo),我們每家公司都有自己存在的價值?!币虼耍麖?qiáng)調(diào)不能把網(wǎng)絡(luò)安全當(dāng)成一個賣貨的行業(yè),網(wǎng)絡(luò)安全需要新的戰(zhàn)法。

在周鴻祎看來,數(shù)字化有三個特征:一切皆可編程、萬物均要互聯(lián)、大數(shù)據(jù)驅(qū)動業(yè)務(wù),本質(zhì)是軟件定義世界,城市、汽車、網(wǎng)絡(luò)都將由軟件定義。這也意味著數(shù)字化讓整個網(wǎng)絡(luò)安全環(huán)境更加脆弱,安全風(fēng)險更加無處不在,整個世界更易攻擊,造成危害也更大。因此,網(wǎng)絡(luò)安全需要一套新戰(zhàn)法和新框架。

“不能再把網(wǎng)絡(luò)安全當(dāng)作信息化的附庸,依靠堆砌碎片化產(chǎn)品試圖解決不斷變化的安全問題,而是應(yīng)該直面安全挑戰(zhàn),以‘作戰(zhàn)、對抗、攻防思維’為指導(dǎo),體系化建設(shè)安全能力?!敝茗櫟t同時指出。

周鴻祎將這套新戰(zhàn)法概括為一個指導(dǎo)兩個融合,即以作戰(zhàn)、對抗攻防思維為指導(dǎo),安全體系和數(shù)字體系融合,攻防能力和管控能力融合。主要包含三層內(nèi)容,第一層,面臨新的形勢和挑戰(zhàn),要立足于作戰(zhàn)、對抗、攻防思維,進(jìn)行實(shí)戰(zhàn)化的安全能力;第二層,安全與業(yè)務(wù)越來越密不可分,安全成為數(shù)字化基座,要求安全和數(shù)字化體系融合共建;第三層,攻防和管控兩手抓,攻防兼?zhèn)洌瑑?nèi)外檢修,既要從攻擊鏈上發(fā)現(xiàn)攻擊,阻斷攻擊,也要做好數(shù)字資源的細(xì)粒度的管控。

此外,周鴻祎還首次披露:“360一共捕獲了境外46個國家級黑客,監(jiān)測到3600多次攻擊,涉及2萬余個攻擊目標(biāo),僅今年上半年,360就捕獲針對我國發(fā)起攻擊的APT組織12個,其中首次發(fā)現(xiàn)的組織2個:蕪瓊洞、偽獵者。”

據(jù)周鴻祎介紹,目前360的安全大數(shù)據(jù)總存儲數(shù)量超2EB,新增超1.5PB/天,并擁有210個數(shù)據(jù)中心,服務(wù)器20多萬臺,CPU100萬核,出口帶寬2300G,每天處理日志2000億條。

針對網(wǎng)絡(luò)安全未來5-10年不變的基礎(chǔ)設(shè)施問題,周鴻祎認(rèn)為,情報分析、漏洞挖掘、實(shí)戰(zhàn)對抗、地圖測繪、專家響應(yīng)、人才培訓(xùn)都定義成網(wǎng)絡(luò)基礎(chǔ)設(shè)施,把安全能力基礎(chǔ)設(shè)施化,這個基礎(chǔ)設(shè)施不同于傳統(tǒng)的碎片化產(chǎn)品,而是在防護(hù)檢測響應(yīng)產(chǎn)品之上,把它傳到長期運(yùn)營的安全能力平臺。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-07-27
周鴻祎:以“作戰(zhàn)、對抗、攻防思維”應(yīng)對網(wǎng)絡(luò)新威脅
主要包含三層內(nèi)容,第一層,面臨新的形勢和挑戰(zhàn),要立足于作戰(zhàn)、對抗、攻防思維,進(jìn)行實(shí)戰(zhàn)化的安全能力;第二層,安全與業(yè)務(wù)越來越密不可分,安全成為數(shù)字化基座,要求安全和數(shù)字化體系融合共建;第三層,攻防和管控

長按掃碼 閱讀全文