周鸿祎的ISC发表了令人震惊的表态:以“战斗、对抗、攻防”思维应对新型网络威胁,情报数据互查,构建国家级分布式安全大脑,真正提升整个国家的安全能力。”ISC大会主席、第九届互联网安全大会(以下简称ISC2021)创始人、主席周鸿祎直言不?,表达初衷。ISC大会主席、360创始人兼董事长周鸿祎在北京第九届互联网安全大会盛大开幕致辞。开幕式上,周鸿祎以《面向未来的新一代安全能力框架》为主题发表了战略演讲,分享了360在过去十年的发展实践中是如何形成能力,如何产生安全理念,如何构建新的能力框架.以“战斗、对抗、攻防”思维应对新的网络威胁“我们不能再把网络安全当作信息技术的附庸,依靠碎片化的产品堆积来解决不断变化的安全问题,而应该直面安全挑战直接以‘作战、对抗、攻防’思维为导向,系统构建安全能力。”周鸿祎在讲话中提到。这是因为网络安全威胁将超越传统安全威胁,成为数字时代最大的威胁。据周鸿祎介绍,去年到今年上半年,全球重大网络安全事件频发。供应链攻击、勒索攻击、工控设备攻击、APT攻击、数据窃取等各种攻击方式层出不穷。热点。“未来,具有国家背景的网络军队、APT组织、有组织的网络犯罪将成为网络安全的最大威胁。网络攻击的目标、手段、危害都将突破常规,威胁不断升级,成为高危人群。”-结尾。”周鸿祎说,数字化有三个特点:万物可编程、万物互联、大数据驱动商业。本质是一个软件定义的世界,城市、汽车、网络都会被软件定义。这也意味着,数字化使整个网络安全环境更加脆弱,安全风险更加无处不在,整个世界更容易受到攻击,造成更大危害。因此,网络安全需要一套新的策略和新的框架。360上半年抓获12个攻击我国的APT组织,每年大数据维护费用超5亿一个国家级黑客监测到3600多起攻击,涉及2万多个攻击目标。仅今年上半年,360就抓获了12个对我国发起攻击的APT组织,其中2个为首次发现:乌琼洞、伪猎人。这些威胁的发现,依托于全球排名第三的360安全大数据。据周鸿祎介绍,360是全球第一家利用安防大数据进行分析的商业公司,也是安防大数据最多的公司。“目前,360的安全大数据总存储容量超过2EB,新增超过1.5PB/天。拥有210个数据中心,超过20万台服务器,100万个CPU核心,2300G出口带宽,以及每天处理2000亿条日志,每年维护成本5亿。”此外,360还积累了独一无二的全球攻击知识库和知识样本库,样本文件总数达到300亿,每天新增1000万个文件,顶尖的网络攻防专家团队打造200人的安全精英团队和3800余人的安全专家团队。APT,形成360云安全大脑的雏形。周鸿祎透露,利用这个大数据分析平台,军方以外所有单位96%以上的国家级黑客组织都被360自主发现。360一直在思考如何帮助党政军企用户也构建安全能力。大数据和各类安全能力,以XaaS形式输出运营能力,面向党政军企用户提供水电等安全基础服务,实现360云安全大脑和云基础设施的高效对外赋能。在此背景下,360历时16年,累计投入超过200亿,形成了一套新战法和新一代安全能力框架,为应对数字化转型和重大安全指明了方向。挑战。构建面向全国的分布式安全大脑已落地10多个城市周鸿祎表示,这套新战法将以“战斗、对抗、攻防”思维为指导,将安全体系与数字体系相融合,攻防能力与管控能力相结合。新一代安全能力框架,其主要功能是为党政军企单位安全能力建设提供参考框架。具体而言,新一代安全能力框架包括四部分:一是区域/行业/企业总部安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务使能体系。该框架可以帮助客户建立一个能力完备、可操作、可成长、可输出的安全体系。周鸿祎强调,这个框架可以从360复制到各党政军企单位,建设自己的安全大脑和基础设施,让每个单位管理和运营自己的安全数??据,建立操作系统,授权有能力的下属单位。对于各单位能力不足的地方,360也可以通过云端继续提供全网大数据和高级安全专家赋能。在周鸿祎看来,安全能力框架可以融合各种生态产品,扩展和支撑各行业的各种数字化场景,如工??业互联网、车联网、能源互联网、智慧城市等,形成面向场景的安全解决方案。目前,这个新框架已经在很多地方、很多企业开花结果。360历时17个月,在重庆、天津、上海、青岛、苏州、厦门等10余座城市启动安全大脑和安全基础设施群建设,与中央主要部委、央企、金融等展开合作与运营商合作,帮助客户提升安全能力。他表示,希望基于新一代安全能力框架,打通各地区、各行业的安全大脑体系,形成威胁情报、数据互查,构建国家级分布式安全大脑。建设真正改善整个国家。安全能力。
