如何捕獲高級黑客組織?周鴻禕ISC上揭秘360雲端安全大腦
“360想完成一個夢想,也是我自己的一個初心,就是打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級範圍的分佈式安全大腦,真正提升整個國家的安全能力。”360創始人周鴻禕在第九屆互聯網安全大會(以下簡稱ISC 2021)上直言道。

7月27日,ISC大會以“網絡安全需要新戰法,網絡安全需要新框架”為主題北京召開。開幕式上,周鴻禕以《面向未來的新一代安全能力框架》為題發表演講,向全球觀眾分享360在過去十幾年中,如何形成能力、如何產生安全的理念、如何構建一套新的能力框架。
“不能再把網絡安全當作信息化的附庸,依靠堆砌碎片化產品試圖解決不斷變化的安全問題,而是應該直面安全挑戰,以‘作戰、對抗、攻防思維’為指導,體系化建設安全能力。”周鴻禕在演講中提到。這是由於網絡安全威脅將超越傳統的安全威脅,成為數字化時代的最大威脅。據周鴻禕介紹,去年到今年上半年,全球範圍內網絡安全重大事件頻發,各種攻擊手段層出不窮,網絡攻擊成為熱點話題。
周鴻禕表示,數字化有三個特徵:一切皆可編程、萬物均要互聯、大數據驅動業務,本質是軟件定義世界,城市、汽車、網絡都將由軟件定義。這也意味着數字化讓整個網絡安全環境更加脆弱,安全風險更加無處不在,整個世界更易攻擊,造成危害也更大。因此,網絡安全需要一套新戰法和新框架。
周鴻禕在大會上首次披露:“360一共監測到3600多次攻擊,涉及2萬餘個攻擊目標,僅今年上半年,360就捕獲APT組織12個。”而發現這些威脅依靠的是360位居全球第三的安全大數據。據周鴻禕介紹,360是全球範圍內最早用安全大數據做分析的商業公司,也是安全大數據最多的公司。 “目前360的安全大數據總存儲數量超2EB,新增超1.5PB/天,並擁有210個數據中心,服務器20多萬台,CPU100萬核,出口帶寬2300G,每天處理日誌2000億條,每年維護費用達5億。”
據介紹,360還積累了全球獨有的攻擊知識庫和知識樣本庫,樣本文件數總量已達到300億,每日新增1000萬,並煉就全球頂尖的網絡攻防專家團隊,打造了200人的安全精英團隊和超3800人的安全專家團隊。在融合“大數據+知識庫+專家”和海量算力基礎上,360建立了一套捕獲APT的大數據分析平台,形成了360雲端安全大腦的原型。
此外,360還將自身能力基礎設施化,形成雲端基礎設施體系,同時把安全大數據和各種安全能力雲化,將運營能力XaaS化輸出,像提供水電氣一樣提供安全基礎服務,實現360雲端安全大腦和雲端基礎設施高效對外賦能。對此,360歷時16年,累積投入超過200億,形成了一套新的戰法和新一代安全能力框架,以應對數字化轉型和大安全挑戰。
周鴻禕表示,這套新戰法將以“作戰、對抗、攻防思維”為指導,安全體系與數字體系融合,攻防能力與管控能力融合。在他看來,安全能力框架能夠整合各種生態產品,擴展支撐各行各業的各種數字化場景,例如工業互聯網、車聯網、能源互聯網、智慧城市等等,形成面向場景的安全解決方案。
最後,360表示希望基於新一代安全能力框架,能夠打通各地、各行業的安全大腦體系,形成威脅情報和數據的互相查詢,構建起一個國家級範圍的分佈式安全大腦。