共謀數字孿生安全江湖,360杜躍進妙談“新式兵器”——實網攻防靶場
我們正在進入“大安全”時代,安全被重新定義,需要構建以能力為核心的新一安全體系來應對前所未知、前所未有的新威脅。而實戰作為檢驗安全的最終標準,促使實網攻防靶場成為新型網絡安全基礎設施,用于檢驗和提升政企用戶的網絡安全能力。
12月8日,“以戰促防,錘煉實戰防御體系——360實網攻防靶場發布會”重磅登錄ISC平臺。360政企安全集團強勢推出——實網攻防靶場平臺,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。
360首席安全官杜躍進亮相發布會,圍繞“實戰檢驗安全,安全面對實戰”這一論點,論證實戰是檢驗安全的最終標準。通過網絡靶場的網絡安全體系,同步規劃建設數字孿生時代下的安全底座,打造出一個應對大安全挑戰的系統化平臺,從而護航網絡安全發展。
360首席安全官 杜躍進
聚集新時代安全能力體系建設
“實戰練兵”迫在眉睫
數字孿生時代,軟件定義一切、萬物全面互聯、數據驅動業務。這些基本特點在安全風險方面,則意味著各處都有漏洞、萬物皆可攻擊、攻擊不受時間空間限制、網絡攻擊將會危及業務安全。
然而,就目前安全現狀而言,傳統安全防御體系停留在碎片化產品層面,越來越復雜的系統,基于產品、依靠單點、限于局部的安全方案,缺乏指揮體系、互通機制、能力衡量;沒有對抗意識幻想銀彈,忽視人的作用,重視買產品,忽視長期持續運營。同時,網絡實戰經驗匱乏,有哪些攻擊、是否防得住、如何改善都是尚未可知,對于未知威脅更是無法進行風險預判和策略調整,策略制度過程被動且盲目。
鑒于此,360首席安全官杜躍進博士特別強調:“實戰,將變成新時代安全能力體系建設的必要需求。”而持續的實戰檢驗是“知己知彼”的有效途徑。因此,在缺乏實戰經驗的前提下,亟需評估攻防對抗中的對手、環境及自身能力的有效手段,從而彌補安全對抗中認知、經驗、能力的不足等情況。
360實網攻防靶場強勢出征
夯實網絡安全建設根基
正值網絡安全愈發激烈的數字孿生時代,面對安全建設最關鍵“攻防實戰對抗”短板,360強勢推出實網攻防靶場產品。以推動安全體系化、數據智能化、場景融合化、協議標準化等方向發展,從而維護國家網絡空間安全主導權的關鍵領域,確保國家網絡安全的戰略新高地。
杜躍進博士介紹,360在網絡靶場領域早已耕耘多年,憑借十余年的網絡安全大數據、威脅情報、人工智能以及虛擬化技術等深厚技術與經驗積累。從需求出發、從底層技術開始,提供成熟的、一體化的網絡靶場建設方案,配合政企客戶從頂層設計到底層架構的調整、提供技術積累與研發能力、共同完成靶場建設。
同時,通過持續的全面的網絡安全技戰法體系實戰檢驗,360實網攻防靶場將幫助政府和企業客戶實現精準挖掘安全脆弱性、驗證安全能力、促進安全體系的敏捷改進、提升整體安全能力。做好網絡安全的有效應對,必須充分做到事前有效防御、事中快速響應、事后備份恢復的安全機制,企業可以通過建設實網攻防靶場平臺,快速了解內部網絡安全的威脅,掌握最新的攻擊和防御技術以及應急響應機制等基本安全能力,從系統整個生命周期分析網絡安全問題,從而為關鍵基礎設施的網絡安全建設提供更優解。
360集團董事長兼CEO周鴻祎曾指出:“要通過實網攻防的演練來發現問題,鍛煉應急處置能力。”實戰演練的是檢驗關鍵信息基礎設施安全防護、應急處置、指揮調度等綜合防御能力的有效途徑。360實網攻防靶場的建立,也推動著360安全大腦建設布局在整個中國網安領域邁出至關重要的一步,相信未來在360的引領下,未來整個互聯網的安全建設將會邁入一個全新征程。