應用大數據分析技術 讓安全危險看的見
原創水能載舟,亦能覆舟。互聯網的普及和信息化建設的增強即有助于增強企業的競爭力,也給企業內網安全和關鍵信息資產的安全帶來了極大的隱患。近年來,網絡攻擊呈現爆炸性的增長,手段也越來越隱蔽。攻擊者的目的由炫耀技術能力轉變為竊取企業機密、獲取經濟利益。
面對新的安全挑戰,傳統的、基于特征碼識別的單體軟件殺毒技術,往往對位置的惡意威脅缺乏防護和發現相應能力,開始逐步退出了歷史舞臺,取而代之的是以云計算為基礎的現代互聯網安全技術,并且以360為代表的一批新興的現代互聯網企業開始從思想到防御體系徹底顛覆傳統企業安全。
在ISC 2015的開幕峰會中國互聯網安全領袖峰會上,360公司董事長兼CEO周鴻祎發表了題為“看得見的安全”的主題演講,演講中周鴻祎首次提出了“網絡安全新法則”,指出今天大多數已知的威脅和攻擊都可以防御,但企業和機構面臨更多的是未知的威脅和漏洞,所以傳統的防火墻產品和防病毒技術已經力不從心,需要通過大數據技術的應用才能防御新的安全威脅。
基于大數據分析技術,將所有企業面臨的安全威脅作為一個整體來看,用于防御變化莫測的新威脅,是當前業界安全技術發展的一個趨勢。當然,這就需要安全廠商在數據收集階段有一定的能力。恰好360作為最大的互聯網安全公司,目前有超過13億個安全探測點,還有數十萬臺服務器,安全大數據是其能力的核心,在威脅情報的數據收集階段,具有天然優勢。這些安全大數據可以被用來在威脅情報的生產過程中,產生價值更高,針對性更強的高質量威脅情報。
在產品層面,360擁有天機、天擎、天巡和天眼組成的終端和邊界的安全大數據采集系。每一個用戶在使用產品的同時,這些終端設備都可以實時感知各種威脅和攻擊,匯集到云端,成為網絡安全的智慧大腦。然后通過大數據引擎,進行關聯分析,快速地找到有價值的數據,并通過可視化技術,讓安全威脅展現在眼前。
然而對于企業而言,將已有的傳統安全架構“一勺燴”全部替換也不太現實,為此360公司創始人、總裁齊向東在接受媒體采訪時,給出了幾個建議:通過對企業現有安全架構進行局部的改造,讓基于傳統的網絡安全架構體系能夠發揮更大的效用,或者是彌補更多的缺陷和不足。第一個就是加強終端,第二個是把數據打通,建立一個大數據中心,大數據中心構建一個新的威脅情報感知系統。第三個是把單兵作戰的網絡安全防護設備通過連接云的這種服務,讓它提供具備云端的這種智慧的能力。
同時,齊向東表示,360“希望和全球的網絡安全從業者攜起手來,加強合作,共同探索和尋找解決網絡安全問題的新方法,為提升網絡安全貢獻力量。”