“大安全時代,網絡安全需要一個整體的作戰思維,需要一個全局的觀察,從技術上來說,就是‘安全大腦’。”9月4日,2018ISC互聯網安全大會在北京國家會議中心隆重開幕,360集團董事長兼CEO周鴻祎在開幕式致辭上詳解了安全大腦這一理念。
安全大腦:大安全時代的破局之策
近年來,網絡安全的形式越來越嚴峻。僅8月來說,大型網絡安全事件頻發,全球最大的半導體制造商臺積電遭到勒索病毒的攻擊,生產線一度停產;知名酒店集團旗下的5億條用戶數據全部泄露,在暗網上被泄露售賣;國內某省份不動產登記中心遭到病毒攻擊,登記工作都沒法進行。
如今,物理世界和虛擬世界已經打通,線上線下的界限正在消失,所有網絡空間的攻擊都可以直接作用到物理空間,造成對物理世界的傷害。當下網絡安全的危害,已經擴展到國家安全、政治安全、國防安全、關鍵基礎設施安全、社會安全、金融安全、個人安全以至于人身安全。網絡安全從信息安全時代進入了大安全時代。
在大安全時代各種新的威脅層出不窮,網絡攻擊手段更加高明,攻擊形式更加多樣化,對網絡安全的挑戰只會越來越大。
正如本屆ISC大會主題——安全從“0”開始,它描繪了今天面臨的一個窘境,過去的很多技術方法、戰略指導思想都不管用了。這就需要提出一個新的解決之道,把全國、全球的網絡大數據整合起來,用更智能、更整體的維度去觀察和應對安全局勢,這就是安全大腦。
行業共識:更智能、全局的安全防護體系
所謂360“安全大腦”,是通過數以億計的傳感器持續采集最全最新的安全大數據。然后把這些浩如煙海的數據源源不斷地傳輸到安全大腦的云端,進行存儲和計算,并利用大數據和人工智能技術實現對網絡威脅的自動化、智能化響應和處置。
值得一提的是,在過去幾年里360已經成功的用“安全大腦”預警了多次網絡的攻擊,包括在兩年前360預警的在美國東海岸基于攝像頭的全球第一次物聯網攻擊。
“‘安全大腦’是一個概念,也是一種思維方式、一個方向,它是360提出來的,但并不是360獨有的。”
周鴻祎稱,如今,很多廠商都在用大腦這個概念,其實,大腦是一個概括,過去的很多技術名詞,比如云計算、大數據、人工智能、物聯網技術、傳感器等等,都可以囊括到大腦這兩個字里。大數據加上人工智能各種算法,從中做自動學習、推理。從這一點來說整個互聯網行業的出發點是一致的。
賦能安全行業 打造國之重器
周鴻祎表示,360愿意把自己的經驗、數據、技術、能力開放出來,與大家進行合作,共同把“安全大腦”打造成信息領域的核心技術和國之重器。
安全大腦要輸出威脅情報,挖掘到的漏洞,網絡攻防培訓,未來可能會給很多單位提供上傳接口,會把很多可疑的網絡訪問或可疑的應用,由安全大腦幫助判斷是否具有威脅。
“360未來跟所有網絡安全行業都不會是競爭對手,360會專心把安全大腦本身的核心技術和大數據打造好,跟很多安全公司合作。如果我們用這種心態,變成很多安全公司背后一個技術和數據的賦能者,這樣360有可能在國內真正把一個大的生態做起來,讓安全大腦成為國之重器”。