WIC周鸿祎:新基建时代安全需要新思路新战法

    来源: 中国经济网 作者:佚名

    摘要: 2020年以来,“新基建”已经成为了当下热议的“风口”,被各界给予了加速数字经济发展的厚望。

      2020年以来,“新基建”已经成为了当下热议的“风口”,被各界给予了加速数字经济发展的厚望。在“新基建”的背景下,物联网、大数据、人工智能和云计算等新技术的广泛应用,必将不可避免的导入更多的安全隐患,各种基础设施场景下的攻击面也将不断扩大。

      6月23日,在WIC世界智能大会上,360集团董事长兼CEO周鸿祎提出“安全不再是一个可有可无的辅助性功能,要把网络安全当作新基建的‘基建’,为新基建建设好安全基础设施。”这一观点。他认为,传统安全仅是依附在数字化的附庸,难以应对大安全挑战;而现在网络安全是新基建的基石,发展新基建,需要新思路、新战法,为数字基建保驾护航。

      

      周鸿祎:新基建需要同步建设安全基建

      缺乏顶层设计、整体思维

      传统安全“单点响应”难敌规模化攻击

      目前,传统安全防护体系大多仍是“碎片化”的解决方案,尽管防护产品门类众多,但由于缺乏统筹布局,产品之间缺乏体系化的顶层设计外,还存在产品难互联、防护系统相互不打通、安全设备配置混乱、情报与业务缺乏结合等问题,为威胁的整体应对构筑了极高的协同壁垒。

      具体而言,传统的安全防护模式往往依赖防火墙、IPS、IDS等安全设备的堆叠,但堆叠而来的安全能力只能应对已知的安全威胁,面对当前愈发频繁的0day攻击、勒索软件等安全威胁,甚至于以政治、经济、军事等为目的的有组织的APT攻击时,“头痛医头、脚痛医脚”的传统安全防御体系只能“单点式响应”,显然已经无法抵御大规模、有组织的网络攻击。

      缺乏全局视野的威胁情报

      对高级持续性APT攻击“闭目塞听”

      除了协同联防,还得必须意识到,网络安全对抗尤为强调“先知先觉”的重要性。更高维度的0day攻击和APT攻击,通常会将自身攻击代码隐藏在其他恶意文件中,借以绕过基于已知威胁进行检测的传统安全产品。并且,传统安全产品受制于流量分析和边界保护的防护策略,可想而知,在遇到这类具备高隐蔽性、感知困难的0day攻击、APT攻击时,基本上无法感知、发现。

      不具备“看见”威胁的能力,自然无法组织起有效应对和阻断。因此,根本而言,对网络威胁“视而不见”是致命的。而针对“看不见”的安全痛点,经过十余年的安全攻防经验积累,360已经打磨出了一套经过验证的新的网络安全框架体系,并研发了以安全大数据为核心的安全大脑,通过AI驱动的知识库,在浩如烟海的数据中心发掘异常行为,实现“看得见”的能力。最后依靠安全专家实时分析、溯源乃至阻断攻击。目前360安全大脑已捕获了CIA、摩诃草、海莲花、蓝宝菇等40多个针对我国的境外APT组织,用新思想和新战法,极大提升了应对APT攻击的发现能力和防范能力。

      绕过传统安全“七缺之罪”

      安全基石打造新基建“铜墙铁壁”

      当然了,除了缺乏顶层设计和缺乏全局情报方面的不足外,周鸿祎还正现场指出了传统安全存在的诸多不足,例如缺乏正确意识、缺有效运营、缺能力积累、缺协同联防、缺实战检验等多方面难题。

      

      周鸿祎:传统安全体系需要升级

      在回答如何“发挥网络安全的基石作用,应对新基建背景下的安全威胁”这一问题时,周鸿祎认为,“应对未来网络安全问题,必须放弃碎片化或单点防御的思路,构建持续进化的安全能力体系。要建立一套安全互联标准,解决目前各安全节点间互不相通的问题,整合现有安全节点的能力,构造出一系列的从应对威胁视角出发的能力中心。”

      他还建议,在各地新基建开展过程中,同步规划、同步建设和同步运行网络安全基础设施,形成新基建安全能力的基础条件。同时,汇聚新基建领域安全大数据、安全知识库和威胁情报,组建安全专家团队,打造新基建的安全大脑。最终形成多方参与、面向实战攻防要求的安全能力。

      用周鸿祎的话总结,新基建为我国数字经济的发展注入了新动能,而网络安全将为数字经济发展打下坚实的屏障。构建新基建网络安全防护体系,是保障新基建战略的顺利推进和数字经济的健康繁荣的前提。

    关键词:

    传统,APT

    审核:yj138 编辑:yj127

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    本日震有科技上穿蓝色外轨线 以大阴线收盘

    本日震有科技最高价25.77上穿了赢家极反通道工具蓝色外轨线,受到蓝色外轨线强力压制,最终收盘停留在在蓝色外轨线与生命线上方的强势通道区域。震有科技近10个交易日涨...

    当天交通设施行业早盘低开0.06%收盘跌幅0.59%,近5个交易日主力资金净流出7.05亿元

    交通设施板块近5个交易日跌幅2.92%。从行业跌幅排行榜来看,交通设施近5个交易日排行第38。资金方面,该板块在近5个交易日主力资金净流出7.05亿元,在行业资金流出排行榜...

    证监会完善区域性股权市场规则体系

    10月20日,证监会下发了多个区域性股权市场监管指引的征求意见稿,涉及登记结算、区块链建设、数据治理和信息报送等。证监会表示,将规范区域性股权市场业务,维护市场参...

    交易所发布业务规则 平稳有序做好企业债承接

    为平稳有序做好企业债券发行审核承接工作,昨日,沪深北交易所发布公司债券(含企业债券)业务规则、业务指引和指南,明确企业债券受理审核、发行上市、存续期监管、投资者...

    早知道:2023年10月20号热点概念与题材前瞻

    上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2885.09点、2977.41点,当前阻力位:3018.56点、3053.04点,由赢家江恩时间周期工具展示得出:下一...

    早知道:2023年10月19号热点概念与题材前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:3018.56点、3053.04点,当前阻力位:3063.04点、3139.61点,由赢家江恩时间周期工具展示得出:...

    天狮产品介绍,天狮集团是做什么的?天狮旗下有哪些品牌?

    天狮集团是成立了二十多年的品牌,在保健品市场有很高的知名度,那么天狮产品介绍,天狮集团是做什么的?天狮旗下有哪些品牌?接下来我们来详细了解一下。

    中国太空行走第一人是谁,中国太空行走第一人是哪年

    太空宇宙的奥秘带有神奇色彩,对于太空的探索,中国太空行走第一人是谁,他所给出的答案怎么样?是哪一年?那么世界上太空行走第一人是谁呢?