360入選《網絡安全威脅情報行業發展報告》威脅情報能力領跑行業
作者:郜玉至
近日,國家工業信息安全發展研究中心重磅推出《網絡安全威脅情報行業發展報告》,對網絡安全威脅情報相關概念與國內外發展情況進行了系統梳理與總結分析,旨在以更加廣闊的威脅情報視野驅動各類網絡安全技術、服務、產業協同,助力推進網絡安全產業的高質量發展。其中,三六零旗下的360政企安全集團憑藉領先的威脅情報技術能力與市場表現,入選該報告的典型網絡安全威脅情報供應商。
該報告指出,網絡安全威脅情報作為一種重要的網絡安全基礎知識,可支撐構建更加主動的網絡安全防禦模式,基於全方位的情報感知、多維度的融合分析,研判網絡安全整體態勢併合理預判威脅動向,實現動態精準的網絡安全威脅應對,構建基於威脅情報的網絡安全主動防禦體系勢在必行。
360政企安全集團在威脅情報數據、業務流程、產品服務、企業競爭力等4個維度的優勢受到高度認可,其中:
情報數據方面:基於16年攻防實戰經驗、超 2EB海量安全大數據積累(其中包括總量180+億惡意網址、5萬億+存活網址、樣本文件300億+、700億+DNS解析記錄等),360政企安全集團形成多維度高質量的威脅情報(IOC情報、IP情報、文件信譽情報、惡意家族情報、攻擊團伙情報、漏洞情報等),並通過與全球高級別攻擊對手持續十餘年的網絡實戰對抗,形成了攻防對抗知識庫、APT組織知識庫、漏洞知識庫、病毒庫等多維度全景安全知識庫。

業務流程方面:360威脅情報中心是依託360安全大腦體系打造的情報專家團隊,匯聚國內眾多資深情報專家、安全研究員和攻防專家,打造了業內領先的智能化情報生產運營流程,整合360各個內部安全研究團隊的分析成果,建立全天候情報感知體系,結合360強大的安全大數據能力和多年攻防對抗經驗,可以持續生產出在相關性、及時性、準確性、完整性、獨特性等方面具有明顯優勢的高質量情報。

產品服務方面: 360政企安全集團致力於網絡安全行業間形成跨領域、多維度的威脅情報共享與協同,並與多家企業形成戰略合作,攜手夥伴一起打造網絡安全新生態,輸出360安全情報能力,為客户發展持續賦能。其主打產品:360威脅情報平台提供安全情報訂閲、查詢、分析、管理等功能和智能化分析結果,進一步全面地展示威脅全貌,增強客户既有安全體系防禦、檢測、預警、響應能力。

而另一款產品:360威脅態勢監控系統提供雲端威脅態勢監控服務,幫助客户從監管側、城市側、企業側形成常態化的全網威脅監控機制,其監測效果獲監管單位多次致謝和認可。

企業競爭力方面:360政企安全集團具備 APT 威脅情報的快速關聯溯源能力,發現並追蹤46個APT組織及黑客團伙,獨立發現了多起境外APT組織使用“在野”0day 漏洞針對我國境內目標發起的 APT攻擊,整體提升國家應對數字時代安全挑戰的能力。 此外,360政企安全集團打造了智能化情報生產流程,及時高效的生產情報數據,並通過智能分析和人工運營提高情報的準確性。
目前,360 政企安全集團基於實戰化的威脅情報經驗,已服務政府、金融、能源、運營商、電力等行業的頭部客户,並榮獲金融網絡安全態勢感知平台2021年度優秀技術支撐單位。未來,360政企安全集團將致力於把威脅情報能力以更加智能化的方式服務於客户和生態合作伙伴,助力整體提升我國應對數字時代高級威脅的安全能力。