AI+城市

“新战法”“新框架” 体系化建设数字化安全能力势在必行

发布时间:2021-07-28 19:14:58  来源:新华网  发布人: 阅读量:

当前,网络安全正成为建设网络强国、发展数字经济的安全基石。在数字经济强劲崛起的过程中,网络安全威胁也在与日俱增。

根据中国互联网络信息中心(CNNIC)《第47次中国互联网络发展状况统计报告》,截至2020年12月,我国网民规模达9.89亿,互联网普及率达到70.4%。

事实上,网络世界的攻防通常不为普通老百姓所熟知。互联网安全大会(ISC)主席、360创始人、董事长周鸿祎表示,不能再把网络安全当作信息化的附庸,依靠堆砌碎片化产品试图解决不断变化的安全问题,而是应该直面安全挑战,以“作战、对抗、攻防思维”为指导,体系化建设安全能力。

数字时代 需要构建新能力框架

7月27日,ISC大会以“网络安全需要新战法,网络安全需要新框架”为主题在北京开幕。在会上,周鸿祎向分享了三六零公司(以下简称“360”)在过去十几年的发展实践中,如何形成能力、如何产生安全的理念、如何构建一套新的能力框架。

在周鸿祎的理解中,数字化有三个特征:一切皆可编程、万物均要互联、大数据驱动业务,本质是软件定义世界,城市、汽车、网络都将由软件定义。这也意味着数字化让整个网络安全环境更加脆弱,安全风险更加无处不在,整个世界更易攻击,造成危害也更大。

360集团创始人、董事长周鸿祎

对整个网络安全领域建设来说,中国数字化进程加快,也让商业重新回到了最本质状态。据悉,历时16年,累积投入超过200亿,360为应对数字化转型和大安全挑战提供了可借鉴思路。

具体而言,新一代安全能力框架包括四个部分:一是区域/行业/企业总部的安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务赋能体系。这套框架能帮助客户建立一套能力完备、可运营、可成长、可输出的安全体系。

360拥有海量网络安全大数据。从商业角度来看,海量数据积累,为360的分析业务奠定了扎实基础。据周鸿祎介绍,目前360安全大数据总存储数量超2EB,新增超1.5PB/天,并拥有210个数据中心,服务器20多万台,CPU100万核,出口带宽2300G,每天处理日志2000亿条,每年维护费用达5亿。

此外,在融合“大数据+知识库+专家”和海量算力基础上,360建立了一套捕获APT的大数据分析平台,形成了360云端安全大脑的原型。基于自身底层技术、设施能力,在云端搭建基础设施体系,同时将安全数据和能力上云,像提供水电气一样,为各层级用户赋能。

据悉,360用了17个月的时间,已启动了重庆、天津、上海、青岛、苏州、厦门等10多个城市的安全大脑和安全基础设施群建设,助力客户的安全能力提升。

截至2020年底,360安全大脑截获移动端新增恶意程序样本450余万,拦截钓鱼网站攻击1006亿次。在全球范围内,依托200人的安全精英团队和超3800人的安全专家团队,360的安全大数据正为政府、机构、企业等B端客户带来高效、可靠、定制的解决方案。

齐心协力 筑牢数字时代安全基石

新一轮科技革命和产业变革正在加速演进,数字经济飞速增长的新形势推动了产业重构,需要政产学研各界齐心协力,筑牢数字时代安全基石。要完成守护数字经济的新使命,离不开整个网络安全行业的共同努力。网络安全从来都不是单打独斗,而是需要协同作战,只有共建共治,才能共享网络安全生态。

中国互联网协会理事长尚冰认为,一是要服务网络安全国家战略,构建网络安全良性生态;二是要加强产业协作与跨行业融合,推动新技术架构落地;三是要科学构建标准化体系,增强标准体系建设能力;四是要强化网络安全人才战略,加快网络安全学科建设。

6月10日,《数据安全法》正式通过,将于9月1日起施行。近期频发的安全事件提高了对网络安全防护的要求,网络安全相关的政策密集发布,也为政产学研各界数字化转型带来无限机遇和挑战。

这标志着,数字时代的监管将更加具体和精细化,也说明数据作为新生产要素,其安全性的边界将更加清晰。这就要求必须营造开放、健康、安全的数字生态,构建起新的自上而下一体化的网络安全保障框架。

ISC名誉主席,中国工程院院士,中国互联网协会咨询委员会主任邬贺铨认为,随着新一代信息基础设施更广泛和深入服务于社会经济,网络安全是涉及业务、管理、流程、团队等各方面的系统工程,带来的安全问题更为严峻,因此亟需采用新的战略思路来全面增强网络安全的防护能力。

在周鸿祎看来,安全能力框架能够整合各种生态产品,扩展支撑各行各业的各种数字化场景,例如工业互联网、车联网、能源互联网、智慧城市等等,形成面向场景的安全解决方案。

此外,网民数量的不断增长,多样化的上网目的与差异化的用网需求,正倒逼着市场不断推出更为场景丰富的安全应用。继青少年模式、银发版等应用推出后,结合极简产品发展趋势,周鸿祎表示,360于7月20日推出“极速版”,是对传统模式的一次大刀阔斧改革,让用户可根据自身需求选择适合自己的产品。

周鸿祎表示,360希望基于新一代安全能力框架,能够打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。


版权所有 © 科智网 备案号:京ICP备19044848号-1 文章如有侵权,请联系作者删除。网站内容仅供参考,不作买卖依据。QQ:1037495047