周鴻祎:360將重返企業安全市場 干點非360莫屬的事
原創【51CTO.com原創稿件】8月19日,以"應對網絡戰、共建大生態、同筑大安全"為主題的第七屆互聯網安全大會(ISC2019)在北京雁棲湖國際會展中心如期舉行,ISC大會主席、360集團董事長兼CEO周鴻祎在會上表示:"360重返企業安全市場,360的定位很簡單,就是進軍企業安全要干點非360莫屬的事。在國與國網絡戰下,360將幫助用戶保護基礎設施安全,幫助企業和國家能夠看見攻擊,阻斷攻擊和修復系統的能力,這就是360的使命和定位。"
用作戰的視角看待網絡安全
演講開始,周鴻祎就拋出了一個重要觀點:"必須用作戰的視角看待網絡安全。"
他指出,網絡戰與傳統作戰不一樣的是:不宣而戰。網絡作戰主要是花相當長的時間通過攻擊手段進行攻擊和潛伏,滲透到你的基礎設施網絡里,希望在關鍵的時候對你發起致命一擊。而且,網絡戰讓網絡安全人員應對的對手變了,過去應對的是內部員工或者是竊取商業機密的友商,甚至是小毛賊,網上小黑客的黑產力量。今天,網絡戰的對手是網軍。
另外,關鍵基礎設施成為戰場,萬物互聯時代,虛擬空間和物理空間連通;沒有攻不破的網絡,漏洞不可避免,漏洞無處不在;敵已在我,敵人已經進來了,已經潛伏在基礎設施里。
在此背景之下,我國的網絡安全面臨著易攻難防,攻防不平衡,資源向攻擊方傾斜的巨大挑戰。周鴻祎認為網絡戰是整體戰,不分軍用民用,不分國家、企業、個人;是超限戰,手段多元,無所不用其極;是秘密戰,長期謀劃,瞬間致癱。
"未來網絡戰將成為國與國角力的首選,成本低,效果好,烈度可控。下一個五年,我們會看到越來越多與網絡戰相關的安全威脅。"周鴻祎說到。
網絡戰十分關鍵的是看見
緊接著,周鴻祎又分享了一個觀點:"網絡戰十分關鍵的是看見。"
分析近五年國內所有安全事件,我們會發現很可怕的一點就是:別人來了你不知道,別人走了你也不知道,干了什么不知道,留下了什么你還是不知道。因此,如果不能解決看見網絡攻擊的問題,堆砌再多的網絡安全產品,就像沒有雷達一樣無法發現威脅在何處。
"網絡攻擊看見是1,其他是0。" 周鴻祎表示,網絡安全大數據是看見的基礎,威脅情報和知識庫幫助在大數據中學習,篩選可疑因素,高級別攻防專家起決定作用,網絡戰的本質是人與人的對抗。
360重返企業安全市場 干點非360莫屬的事
演講接近尾聲,周鴻祎宣布360重返企業安全,未來360將發揮核心優勢,為黨政軍企提供安全服務,建設網絡戰下的國之重器,實現看見、阻斷、修復的能力。
他坦言只靠360解決不了整個網絡戰的問題,因此360還要做三件事:共建分布式安全大腦、分享威脅情報和知識庫、賦能客戶,提升應對網絡戰的能力。
第一,共建分布式安全大腦。360會輸出分享網絡安全大腦的大數據分析技術,幫助政府部門基礎設施企業,也幫助生態伙伴打造自己的安全大腦。360希望談起大數據,不求擁有和拷貝,但求可以互相查詢,就像分布式的雷達防御系統一樣,每個人都能看到網絡里發生的碎片事件,但當我們把碎片拼起來的時候,就能夠告訴國家發生怎樣的網絡攻擊。
第二,分享威脅情報和知識庫。360將向友商分享威脅情報知識庫,幫助傳統的網絡軟硬件產品升級。每一個網絡安全產品在背后都有網絡安全大腦,都可以得到新網絡威脅情報的時候,無論新老安全產品都能夠聯合起來發現威脅,阻斷威脅。
第三,賦能客戶。網絡戰時代,并不是向客戶賣點產品就解決安全問題。重要的不是面向用戶賣產品,而是如何幫助用戶提升應對網絡威脅的能力,如何幫助用戶建立應急響應隊伍,如何通過實戰攻防幫助用戶提升應對能力,如何培養自己的安全人才,如何幫助用戶利用眾包把優秀安全人員發動起來,從而找出并修補漏洞。
周鴻祎強調:"未來,我們不賣產品,只是安全服務的搬運工。"
據了解,360目前擁有180億樣本的安全大數據,威脅情報和知識庫,3800+的安全專家,12個安全研究中心。不僅如此,360率先發現針對中國的境外APT組織40個,涉及上千個重要部門,包括能源、通信、金融、交通、制造、教育、醫療等關鍵基礎設施行業;主流廠商漏洞超過1500個。
【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】