從賦能到共生:周鴻禕烏鎮成果發布為何再提「大安全」

2021-02-13 懂懂筆記

「特別感謝大會給我們這個榮譽,讓我來講講360安全大腦,也感謝各位評委對我們的肯定。」11月7日,周鴻禕在烏鎮接過「世界網際網路大會科技成果證書」時,表情中多了一絲鄭重。

文 | 懂懂  編輯 | 秦言

來源:懂懂筆記

在談到國家信息安全層面的話題時,他闡述了自己的觀點:我們已經進入一個「一切皆可編程,萬物均要互聯」的時代,網絡攻擊的危害已經從網絡空間擴展到國家安全、國防安全、關鍵基礎設施安全、社會安全、金融安全,乃至人身安全。周鴻禕強調,「網絡安全已經從『信息安全』時代進入了『大安全』時代。「

的確如此,「大安全」時代不是一個人、一個企業的信息安全問題,而是萬物與世界連接時,無所不在、無時不刻的全方位系統性問題。我們可以在看電影時,以旁觀者的身份看著木馬程序控制街上行駛的車流,或是在萬聖節時,笑看滿街「殭屍」的Cospaly,但是如果「木馬」和「殭屍」真的出現在我們的工作和生活裡呢?

前不久,多家媒體新聞中出現的「BCMUPnP_Hunter」,就是由360Netlab命名並公之於眾的龐大殭屍網絡。據悉,這一殭屍網絡感染量巨大,據360Netlab評估,每個掃描波次中活躍的IP位址達到10萬左右,感染目標主要是以BroadCom UPnP為基礎的路由器設備。

超過10萬臺的網絡設備被感染,或許這只是病毒肆虐的冰山一角。在我們普通用戶看不到的網絡世界裡,每時每刻都在上演著不同的網絡攻擊。從早年被國人熟知的「熊貓燒香」到去年席捲全球的「WannaCry勒索病毒「,從蠕蟲、木馬、殭屍網絡和各種黑客程序,各種新威脅層出不窮。面對雲計算、大數據和IoT應用更為普及的網絡時代,那些網絡攻擊手段變得更加高超、攻擊形式更加多樣,因此企業和個人用戶對攻擊發現與響應處置的要求也越來越高。

正如周鴻禕所強調的——「大安全」時代我們面臨許多艱巨的挑戰。這些挑戰,一是由於整個世界都架構在軟體之上,而軟體必然會有漏洞,且漏洞又是不可預知的,攻防不對等,世上沒有攻不破的網絡;二是在萬物互聯時代,全球物聯網的設備數以百億計,每一個節點都可能成為攻擊點,防禦何其困難;三是企業和個人在面對高級威脅時,基於特徵檢測的防護技術已經失效,傳統手段都已經無法應對。「面對犯罪分子和更高級的網絡攻擊,能夠防範的唯一方法就是利用大數據和人工智慧。」周鴻禕的看法也獲得了烏鎮現場專業聽眾的認可。

當企業和大眾越來越多地將數據資產寄託於網絡,任何損失都是難以承受之痛。

以去年的「WannaCry勒索病毒「為例,全球有超過150個國家受到影響。我國也有大量企業和個人用戶中招,佔被病毒攻擊總數的17.3%。據悉,病毒爆發僅僅兩周之後,全國各地WannaCry攻擊事件就達到2000多起,造成了很多大型製造企業車間停擺、生產暫停。

根據WEF(世界經濟論壇)今年初公布的《2018年全球風險報告》顯示,網絡攻擊首次被納入全球前五大安全風險之一,成為2018年全球僅次於自然災害與極端天氣事件之外的第三大風險因素。可以說,整個社會已經呈現出一種亟待完善「大安全」的態勢。

網絡攻擊與網絡安全防禦之間的關係,恰如矛和盾。

但是,在如今「大安全」時代的網絡空間安全體系下,我們手中的盾卻存在著諸多問題。首先是各自為戰。正如懂懂筆記在和一位大型能源企業CIO交流中對方所指出的:企業關心信息安全只是「一畝三分地」、「自掃門前雪」,大家都只掌握自己的局部信息,也只關心局部的安全問題;其次是傳統的「篩檢」手段較為落後。面對國家級、有組織的高強度網絡攻擊,傳統的特徵比對等方式已經很難發揮作用,必須依靠對海量數據的存儲、分析、挖掘和關聯,快速發現更大的威脅隱患;最後則是缺乏人工智慧應用能力。因為傳統方式是以人力去分析處理網絡威脅,不僅效率低下,而且無法滿足及時響應和處置的要求,而AI的應用將會大幅提升網絡安全智能化響應和處置水平。

對此,周鴻禕對懂懂筆記表示:「以前安全企業在面對攻擊時檢測響應速度非常遲緩,通過發現對方的攻擊基本上檢測時效是以月來計算,到一個月之後才會發現對方的攻擊,這樣來講已經沒有任何意義了。」在這樣的情況下,單純的靠人工來挖漏洞補漏洞無異於大海撈針。所以,周鴻禕強調「大安全」時代要儘可能地讓機器多幹活:通過人工智慧來輔助人類進行決策分析,從而防禦不同程度、不同形式的網絡進攻。

今年五月360的「安全大腦」提出後,針對企業的信息安全現狀,業界對於360安全大腦如何通過大數據和人工智慧的加持,打造一個具有感知能力、學習能力、推理能力、預測能力和決策能力的分布式智能安全系統,幫助企業和個人用戶在「大安全」時代擁有更為堅實的「盾牌」,曾表現出濃厚的興趣。

周鴻禕對安全大腦做了一個更為形象的描述。「我們可以用人腦的概念去進行一下類比,做安全大腦,你需要一些什麼樣的能力?第一個就是感知能力,如同我們的眼睛、觸覺、嗅覺,感知能力告訴你發生了什麼事情。」對於網絡而言,安全企業要具備收集海量數據、知道網絡中正在發生什麼事情的能力。

「第二個是要有學習能力,就是你要能夠根據已經發生的事件,知道過去這些事情發生的過程。」以防火牆作為例子:傳統的防火牆就是過去在網絡攻防裡面所形成的一些知識,最後變成規則被寫在了防火牆設備(系統)裡面,日後防火牆一碰到相應事件就明白「這又是某某病毒木馬發動的攻擊,我應該把它攔」。這就是學習的能力和過程。

第三個是推理的能力,就是要找出來一件事情的因果關係。而最後的能力就是決策。「面對人家打過來的拳頭,如何躲避和防守,是你的反應和選擇。」而面對網絡威脅,採取什麼樣的應對機制,就是決策過程。

整體來看,「安全大腦」就如同人腦的結構和能力,包含了各種網絡安全傳感器、數據採集裝置、數據傳輸系統、大數據存儲和計算系統、人工智慧算法、區塊鏈技術等,而決策能力來自於其多年積累的專家知識庫以及人機互動分析系統的融合,最終構成了一套解決大安全時代網絡安全問題的分布式智能系統。

從某種意義上來講,安全大腦在行業的逐步落地,看似是360在大安全時代為行業賦能,但是如果仔細體會和研究後你會發現,這個落地過程實際上也是一種合作共生的關係,安全大腦提供的安全防禦能力,同樣需要來自於行業的海量數據和信息反饋,這些反向的輸出也會豐富安全大腦的數據、技術以及行業的結合度。

以應用開發領域的一個例子來分析和解讀。安全問題一直都是企業的開發人員在應用的開發過程中薄弱的一個環節。往往開發人員能做出很優秀的應用,但在移動安全領域相關技能的缺失卻導致現在移動應用成為了很多攻擊的重點對象。

針對這一痛點,今年9月初,360面向移動安全發布了主攻移動安全和威脅感知領域的兩個產品「三六零天御」與「三六零問天」。可以說,其最初的目標就是讓開發者放心的寫代碼,同時也勾勒出「守護移動時代」這一宏大的願景。

其中「三六零天御」是圍繞著一個移動應用全生命周期展開的防護體系。從開發過程中的「開發保」,到上線檢測階段的「評估保」,最後到應用上線運營過程中的「加固保」、「手遊保」、「金融保」,在移動應用開發過程中的每一個關鍵階段,三六零天御都有相應的安全手段來提供給開發者,把這個安全能力賦予開發者。

而與此相匹配的「三六零問天」,則是一套威脅感知平臺,對整個移動風險包括終端層的風險的感知,包括網絡層的風險,包括整個應用市場仿冒的風險,還包括外面的黑客動作等等。然後,把整個處理指令可以跟三六零天御進行聯動,形成從感知、分析、到處置的閉環,實現安全大腦在移動端的整體賦能。

除了移動應用之外,個人用戶家中越來越多的loT硬體設備,以及逐漸開始普及的新能源電動汽車也同樣是黑客的攻擊對象。以家中最常見的攝像頭為例,早在兩年前的報導中,央視就曝光市面上80%的家用網絡監控攝像機存在安全隱患,在被黑客「攻陷」後,成為他人之「眼」。

而360在智能硬體領域一直都將安全作為其最大的差異化競爭力。從早年的安全路由、智能攝像機到後來的智能門鎖、掃地機器人等等。今年雙十一前夕,360還推出了一系列包括智能門鈴在內的六款智能安全硬體。而這些智能安全硬體背後的支撐者,也是360安全大腦。

智能汽車方面,周鴻禕在今年5月份的第二屆世界智能大會上就曾表示,電影《速度與激情8》所出現的大面積殭屍車隨著智能汽車的普及很有可能成為現實。

在現實中,360也早已經不止一次成功破解過現階段智能汽車最高水平的代表:特斯拉。據了解,當時360破解特斯拉之後,馬斯克來中國特別約了周鴻禕會面。另外,就連新入局造車領域的董明珠也曾親自帶隊來到360,讓360安全人員給她演示各種破解。

對此,360在今年世界智能網聯汽車大會推出了基於360安全大腦的「汽車安全大腦」。通過聯網防護手段及時阻斷攻擊,保護行車安全。目前,360已經為國內將近80%的汽車廠商提供諮詢和安全服務。

以上這一切的實現都是基於360在人工智慧以及大數據領域長久以來的技術積累,加上其在安全方面無人能出其右的優勢。360安全大腦的開放、協同、聯動的準則加上海量的大數據分析和處理能力,讓其就像一個沉穩保鏢,平時並不會有任何打擾,但一旦用戶需要就會第一時間出現。

可以說,在360安全大腦賦能其他行業的同時,自身也在與各個行業的合作中獲取著「大腦」成長發育的資源。安全大腦不僅與行業用戶形成了共生關係,還在打造一個更為開放的生態模式。由於這些安全領域合作的存在,讓360安全大腦可以不斷的豐富其在數據和技術方面的積累。

「安全大腦的開放生態要解決的問題就是,能夠讓安全企業更能各司其職,發揮各自的優勢,把這個市場做大做強,」周鴻禕表示,中國網絡安全企業和美國同行最大的區別,就是美國安全企業經常是一家安全公司只專注一兩件事,而且能活的很好。但是中國的安全企業經常都是號稱自己家什麼都有,什麼都做。這種情況之下,中國的安全企業要學習國外行業經驗,與多家企業形成生態,互相配合。「尤其在國家和國家之間的網絡安全,你必須要自己強大起來,我們國家自己的網絡安全產業要做大做強,必經之路就是走專業化道路,讓新創的安全公司能夠集中精力在自己的細分領域,把自己的專長做到最好,然後大家互相合作,用多家的安全產品和服務共同去解決一個安全問題,這樣才是出路。」

    

可以說,從賦能、共生到打造共贏的生態,安全大腦正在通過這個途徑不斷進化和成長,也在通過「安全大腦+人腦」實現著對網絡世界更高級別的認知、判斷、決策和反饋。安全問題關係到一個國家,一個城市,一個行業、一個企業甚至是每個人,只有實現更加智能化、整體化的網絡安全防護,「大安全」才有意義可言,我們也會更深刻理解「沒有網絡安全就沒有國家安全」這一理念。

相關焦點

  • ...大咖齊聚烏鎮論道網際網路 2020「直通烏鎮」全球網際網路大賽舉行...
    微視頻《數字賦能 共創未來》(來源:世界網際網路大會組委會)2020年「世界網際網路領先科技成果發布活動」舉辦2020年11月23日下午,由國家網際網路信息辦公室、浙江省人民政府主辦的2020年「世界網際網路領先科技成果發布活動」在烏鎮網際網路國際會展中心舉行,這是第五次面向全球舉行世界網際網路領先科技成果發布活動。
  • 15項世界網際網路領先科技成果在浙江烏鎮發布
    2020年「世界網際網路領先科技成果發布活動」11月23日在浙江烏鎮舉行,江蘇省未來網絡創新研究院的「面向服務的未來網絡試驗環境與技術創新」、阿里雲計算有限公司的「神龍:新一代軟硬一體化虛擬化技術架構」、銀河航天(北京)科技有限公司的「銀河航天首發星的研製與衛星網際網路技術驗證」、奇安信科技集團股份有限公司的
  • 周鴻禕變身射擊總教頭 進軍政企安全從「戰狼」開始
    戰略投資瀚思科技,拉開投資併購序幕此前,周鴻禕在接受記者採訪時曾表示,360公司將通過包括不限於自建、投資、併購等方式,全力拓展政企安全市場。未來360公司將打造網絡安全生態平臺,投出至少10家左右百億元規模的公司。7月5日,360宣布戰略投資瀚思科技,走出了投資政企安全的第一步。周鴻禕表示,360集團政企安全策略,將是全面開放和賦能。
  • 5G加出新動能丨5G賦能智慧烏鎮,江南水鄉煥發新機
    同時,5G創新應用達百項以上,已覆蓋15大領域。今年,網際網路大會開幕前夕,一個集技術與創意為一體,圍繞惠民與實用進行5G+創新實踐的成果應運而生,由浙江移動全程提供5G技術支持的烏鎮人民公園於2020年國慶節正式對外開放。
  • 2020京麒網絡安全大會召開,京東安全發布企業安全作業系統賦能生態
    新基建,京東企業安全作業系統賦能生態  會上,京東安全發布了全新的企業安全作業系統,該作業系統為一整套安全能力構建及安全運營的底層標準框架,具有「原生、統一運營、數據驅動、開放」四大特性,可提供安全能力構建需要的基礎服務,包括統一接入管理組件、資產管理組件、運營可視化組件、基礎大數據平臺組件及AI組件等,能夠幫助京東的生態夥伴快速完成安全能力智能聯動和能力共建
  • 新華視點|數字賦能 在烏鎮「連結」未來
    11月23日至24日,「世界網際網路大會·網際網路發展論壇」在浙江烏鎮舉行本次論壇以 「數字賦能 共創未來——攜手構建網絡空間命運共同體」為主題,既呈現了數字抗疫和網際網路行業的最新變化,也反映出產業各界對網際網路發展趨勢的前瞻性思考。
  • 周鴻禕居然送了一隻360兒童手錶小豬佩奇版手錶給丁磊
    11月7日,備受矚目的第五屆世界網際網路大會在浙江烏鎮拉開大幕。在這段「烏鎮時間」裡,來自世界各地的國際組織負責人、網際網路領軍人物紛紛現身烏鎮,共聚江邊。他們在這裡進行智慧碰撞,就大家共同關心全球網際網路治理體系貢獻智慧,凝聚共識。「烏鎮時間」既是大佬們智慧碰撞的大會,也是大佬們交友敘舊的好平臺。
  • 數字賦能 共創未來(和音)
    秉持發展共同推進、安全共同維護、治理共同參與、成果共同分享的理念,把網絡空間建設成為造福全人類的發展共同體、安全共同體、責任共同體、利益共同體,順應時代潮流,合乎民心民意  世界網際網路大會·網際網路發展論壇11月23日在浙江烏鎮開幕。
  • 網際網路「烏鎮時間」開啟 數字賦能新徵程
    11月22日,隨著2020年「網際網路之光」博覽會開幕,網際網路的「烏鎮時間」如約開啟,世界目光再次聚焦這座千年小鎮。此時烏鎮就像是世界網際網路的一個支點,在這裡點擊一下滑鼠,聯通的是整個世界。  未來兩天,以「數字賦能 共創未來——攜手構建網絡空間命運共同體」為主題的網際網路大會·網際網路發展論壇在烏鎮開啟。
  • Wuzhen六個字母,聯結烏鎮與網際網路大會
    >11月16日至18日,美麗的江南水鄉烏鎮將迎來一場「大趴」——世界網際網路大會。烏鎮所在的浙江省,網民數量、網際網路普及率均居全國前列,電子商務交易額也相當大。全國約80%的網絡零售、70%的跨境電商出口,60%的企業間電商交易,都要依託浙江的電商平臺來完成。而烏鎮所屬的桐鄉市,雖然是個人口不足百萬的縣級市,卻有著發達的網際網路經濟。在那裡,坐落著近560家網際網路相關企業,活躍著約3萬家註冊零售網店、48家農村淘寶服務站。
  • 科技賦能 未來已來
    浙江在線11月24日訊(記者 金梁 方臻子 陳寧) 11月23日下午,在烏鎮網際網路國際會展中心烏鎮廳,世界網際網路大會·網際網路發展論壇迎來一場重磅活動——2020年世界網際網路領先科技成果發布,15項領先科技成果掀開神秘面紗,其中來自浙江的兩項成果入圍。這已是第五次面向全球舉行世界網際網路領先科技成果發布活動。
  • 360周鴻禕:以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點
    「發展數位化、建設數字中國已經上升為國家戰略,並從上到下形成了高度一致的共識。」周鴻禕在現場演講中提到一組數據,2020上半年,在GDP整體下降1.6%的情況下,數字經濟仍然實現14.5%的正增長,為恢復社會運轉、經濟復甦注入了強心劑。
  • 2020年世界網際網路領先科技成果發布 含5項「科技抗疫」專項成果
    中國網訊(記者 董寧)2020年11月23日下午,由國家網際網路信息辦公室、浙江省人民政府主辦的2020年「世界網際網路領先科技成果發布活動」在烏鎮網際網路國際會展中心成功舉行,這是第五次面向全球舉行世界網際網路領先科技成果發布活動。
  • 網絡安全點亮烏鎮「網際網路之光」
    11月23日-24日,世界網際網路大會在烏鎮盛啟,科技名企、行業大咖紛紛齊聚,烏鎮再次成為世界網際網路矚目的焦點。古老的江南小鎮遇見了求新思變的網際網路,開啟了一扇透視中國網際網路發展的新窗口。短短的幾天承載了一年來中國網際網路領先科技和研究成果的部分縮影,它呈現的太多太多,綠盟君只能帶您領略一二。
  • 「烏鎮·院士智慧谷」登上全球頂尖科學雜誌《Science》
    ,全球頂尖科學雜誌《Science》2020年12月刊聚焦「烏鎮·院士智慧谷」,刊文深入介紹了「院士協同創新平臺——院士智慧谷」項目的發展情況以及2020中國浙江「星耀南湖·長三角精英峰會」——「數字經濟賦能生命健康產業精英會」的大會亮點。
  • 烏鎮世界網際網路大會上,百度敲響了創新動能的「牛頓擺」
    在烏鎮的體驗站內,百度共投入18輛無人車,成立了國內規模最大的運營級無人車隊在全開放城市道路上行駛,在中雨、薄霧、霧霾等多種天氣狀況下,完成了紅燈識別、行人避讓以及超車併線等安全操作。 而有意思的是,拿下當年「世界網際網路領先科技成果」獎的百度產品,並不是「讓夢想照進現實」的無人車,而是百度大腦。
  • 「烏鎮·院士智慧谷」登上全球頂尖科學雜誌《Science》 
    ,全球頂尖科學雜誌《Science》2020年12月刊聚焦「烏鎮·院士智慧谷」,刊文深入介紹了「院士協同創新平臺——院士智慧谷」項目的發展情況以及2020中國浙江「星耀南湖·長三角精英峰會」——「數字經濟賦能生命健康產業精英會」的大會亮點。
  • 周鴻禕:360安全產品對用戶的個人隱私不感興趣
    周鴻禕:360安全產品對用戶的個人隱私不感興趣 時間:2020-12-11 18:00:48 來源:新浪科技
  • 復旦大學教授沈逸:新的「烏鎮進程」已開啟
    11月22日下午,烏鎮書生羊肉麵館,一碗酥爛的羊肉麵下肚,世界網際網路大會的老朋友——復旦大學網絡空間治理研究中心主任沈逸尋回了一年一度的「烏鎮味道」。在這位每屆都到場的「鐵桿」嘉賓看來,今年全球共同抗擊新冠疫情背景下,大會能如期召開難能可貴。他說:「疫後經濟復甦和新一輪全球化未來發展前景中,構建網絡空間命運共同體具有深刻的重要性和迫切性,希望能藉助大會平臺深入探討這一問題。」
  • 立足橫琴輻射粵港澳 360周鴻禕繪大數據靶場建設新藍圖
    12月11日,珠海市委理論學習中心組舉行專題學習會,認真學習貫徹關於網絡強國的重要思想,掌握大數據前沿趨勢,紮實做好網絡安全和信息化工作,為珠海經濟特區「二次創業」加快發展築牢網絡安全防線。珠海市委書記郭永航主持會議,360集團董事長兼CEO周鴻禕做專題報告,珠海市政協主席陳洪輝、市人大常委會常務副主任陳英出席會議。