360定義安全大腦,背後的勢能和運行邏輯

2020-12-17 鄭凱Kay

文/鄭凱

網絡安全的定義,在今天這個時代幾乎時刻都在發生改變。

網際網路時代之前,安全是一個相對獨立的領域,無論是企業級安全還是消費級安全總是徘徊在主流的市場之外,更像是一個「附屬品」。而網際網路和移動網際網路的發展,讓網絡的邊界無限延伸,也導致安全的威脅變得無處不在,安全也迎來了自己的黃金時代。

我認為,未來的安全將會是繼計算、存儲和網絡之外的第四大基礎設施。在網際網路之後,將是物聯網和工業網際網路的時代,安全問題會隨著網絡邊緣的擴張變得越來越嚴峻。

一個最大的特徵就是:任何單點的防禦措施帶來的安全性會越來越有限,如果不能提供整體性的安全解決方案,就很難對抗無處不在的安全風險。而全局思維的安全防護,又必然需要人工智慧的技術作為主導。

所以,5月16日,360「安全大腦」來了。

一個核心:做安全領域的「智慧之腦」

這幾年,因為人工智慧技術的行業落地,一些典型的「大腦」開始刷新行業的認知。

比如百度大腦,其本質是構建超大規模的神經網絡,利用大量的數據,模擬人腦的工作機制,最後結合行業的屬性,產生具體的算法模型去支撐AI賦能行業,百度醫療大腦就是一個典型。再比如阿里雲的杭州城市大腦,是通過聯接共同數據,建設一個城市管理中樞,做到在公共資源配置、宏觀決策指揮、事件預測預警等方面,治理「城市病」。

從這些例子可以推理出「大腦」應該具備的兩大屬性:第一是必然是結合雲和大數據的力量,通過計算去模擬人腦;第二是通過人工智慧的指令去做到自動化的智能化的應用,甚至直接影響決策。

圖註:360技術總裁、首席安全官譚曉生

那麼根據360技術總裁、首席安全官譚曉生的介紹,360安全大腦是全球最大分布式智能安全系統,首先,它的底層是ABCIB技術的結合體,「A是人工智慧,第一個B指的是大數據,C是指cloud雲計算,I是IOT物聯網,最後一個B是block chain,區塊鏈。這些技術是安全大腦基礎構成的技術。」

其次,安全大腦的外在表現是典型的人工智慧,它具有感知、學習、推理、預測、決策共五項核心能力。它利用數以億計的智能終端,採集數據和信息,經過智能化的分析,感知安全風險;具備自我學習、自我演進的能力,實現對新威脅的識別;依據安全大數據及先驗知識或規則進行推理;對未來可能發生的網絡安全威脅和攻擊進行預測;同時,綜合利用各種技術,實現對網絡安全威脅的分析、判斷、處置、響應、反制等決策進行輔助。

我們知道,這幾年安全領域最熱門的關鍵詞就是「智能」和「主動式防禦」。比如去年爆發的WannaCry勒索病毒,所反映的就是傳統行業對網絡安全的意識非常薄弱,同時缺乏可以提供主動防禦的網絡安全服務。顯然,360安全大腦所滿足的恰恰是可以自我進化的完整的智能安全解決方案。

兩點價值:全面和專注保證了勢能釋放

當然,沒有人會將所有的安全賭注全部壓在人工智慧的身上,譚曉生強調說,「今天的網絡攻防的能力,人工智慧的水平還不足以讓我們做出完全自動化,和完全由機器最後決定有效的防禦,所以還需要有一個人機互動的過程,讓計算機做出輔助的判斷,最後再和人的判斷相結合去做有效和準確的響應。」

所以,對360來說,最有價值的是對網絡安全的豐富經驗,並結合了人腦和人工智慧交互的決策知識系統。這也是為什麼只有360有資格創造安全大腦的原因,全面的安全實踐和對安全技術的專注並重。

首先所謂全面性,是說我們無法依賴於現有的安全產品去完全抵擋未來的風險。美國網軍司令亞歷山大說:「世界上只有兩種網絡,一種是已經被攻破的網絡,第二種是叫還不知道自己被攻破了的網絡。」這說明在現在的網絡世界,幾乎沒有攻不破的網絡。在這種局面下,人力往往無法及時有效地分析處理,如何應對攻防嚴重不對等的矛盾局面,需要一個從全局安全切入的點,這就是安全大腦。

我要強調的是,之所以360可以定義安全大腦,並不是蹭人工智慧的熱度,而是因為在過去10多年的時間裡,360在各個領域的安全攻防實戰中,在不斷的成功和失敗的交織中,總結了足夠的經驗。換句話說,安全大腦就是360用10多年的時間開發出來的最全面的整體安全防護方法論。

其次所謂專注性,是指360對安全事業的專注和用心。我們知道,安全相比於很多科技產業來說,長期處於邊緣化的環境中,這些年來也有很多曾經的安全巨頭不斷的退出歷史舞臺。甚至於安全工程師的缺口也總是最大的,如譚曉生所說,「在去年網絡安全人員缺口是70萬,有預測認為到2020年這個缺口會是140萬。」

可見安全人才的缺失,也是安全公司難以獲得快速發展的原因之一。而在這樣困難的條件下,360在安全領域的投入卻一如既往的堅定。在360深耕安全領域的這十餘年中間,已經在諸多領域實踐著安全大腦這一概念:應用於行業級、城市級、國家級甚至全球的網絡安全態勢感知系統;世界首個採用人工智慧機器學習技術的反病毒引擎QVM;基於大數據關聯分析和推理進行的APT溯源分析;Mirai物聯網殭屍網絡攻擊的率先預警;網絡威脅的AI輔助決策等等。

不難得出結論,安全大腦本身就是360對10幾年安全領域勢能的一次集中釋放。

一點意義:國家安全的重任在肩

周鴻禕認為,安全大腦是一個運用新技術所創造出的強有力的網絡安全體系,通過建立「上帝視角」,繪製出大安全全景圖,把「安全大腦」打造成安全領域的核心技術和「國之重器」,起到掌控安全全局、為經濟發展保駕護航的作用。

圖註:360集團董事長兼CEO周鴻禕

的確,在全球聯網的背景下,網絡安全牽一髮動全身。正因為如此,「沒有網絡安全就沒有國家安全」成為了國家級的戰略。在2017年6月1日,我國首個《網絡安全法》的頒布,將中國的網絡安全推向了大時代。

為了能夠減負國家安全的重任,360做了一個明智的決定,在今年2月回歸國內上市,這會保證360以100%的中國身份,參與到國家安全建設,帶動我國網絡安全技術體系自主可控,踐行網絡強國戰略樹立典範,並帶動網絡安全產業鏈共同應對日益複雜多變的網絡安全形勢。

第一,國家需要360貢獻力量,而360何嘗不需要一個更快成長的土壤。通過安全大腦,360有機會將百萬億級的安全大數據積累,10萬+臺伺服器的計算能力,百億級特徵處理,千億級圖計算等智能算法支撐,全球領先的安全漏洞挖掘和攻防能力,以及全球最大的安全知識庫等強大的技術體系進行整合,通過安全大腦對各個行業進行安全賦能。

第二,中國經濟正在領跑世界,其中最大的推動力就是中國網際網路為代表的技術驅動,隨著企業上雲、中國製造2025、工業網際網路、一帶一路、智慧城市這些新舊概念的崛起和落地,未來的安全形勢還將隨之更為嚴峻。那麼360在這新舊經濟增長模式轉換的結合期,將智能安全防護的理念,形成了安全大腦,會讓我國在科技創新推動的經濟轉型中走得更穩更快。

相關焦點

  • 重新定義金融安全 360聯合招商銀行推出聯名儲蓄卡
    據悉,這是招商銀行首張純晶片卡,持有該卡的用戶,一方面可以搶先體驗招行推出的新型卡片技術,同時又能享受360手機衛士賦能的虛擬安全保障:藉助360安全大腦的技術力量,360手機衛士,為聯名卡用戶提供了手機先賠服務,在用戶網購的同時,及時識別釣魚網站,有效保護用戶的個人隱私及財產安全。
  • 獨家揭秘「看門狗」團夥三大手段,360安全大腦釋能戳穿遠控木馬...
    從360安全大腦長期監測數據來看,9月下旬至今已追蹤到該團夥冒用的十餘個數字證書,具體如下:從360安全大腦捕獲的釣魚郵件攻擊樣本來看,該團夥通過釣魚郵件,將偽裝成技術資料等文檔的惡意程序,投遞至目標用戶郵箱,以誘騙點擊下載。一旦觸發,惡意程序會利用muse音樂播放器棧溢出漏洞執行後續shellcode,並經過幾輪內存加載後,最終運行大灰狼遠控。
  • 周鴻禕首次深度詳解360安全大腦戰略戰術:打
    8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用PPT。鈦媒體編輯從以下四個方面對其演講內容做了提煉。
  • 360周鴻禕:以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點
    大會現場,360集團分別與橫琴新區管委會、華發集團達成戰略合作框架協議,並以橫琴為基地建設新型數字城市和國家級網絡安全大腦節點,全面助力橫琴和珠海的智慧城市建設、城市網絡安全保障。隨著數位化的廣度和深度不斷擴大,安全風險也將不斷加劇。可以說,數位化重新定義了網絡安全,而網絡安全也成為了數位化的根基。此時,我們需要形成另一種共識,即數位化時代整體的安全共識。
  • 360免費wifi破解99.7%校園網背後的邏輯
    【IT168 資訊】自從奇虎公司的360免費wifi 電腦版問世後,給網民尤其是學生黨帶來了極大的便利。當今的網際網路時代,幾乎所有大學生的學習、生活都與網際網路息息相關。奇虎360的這一重大舉措,著實解了大學生「用網受限」的燃眉之急。然而人們在欣喜之餘,不禁反問,360wifi破解99.7%校園網背後的邏輯是什麼?
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    在檢測異常的第一時間,360安全大腦率先出擊,首家發現「WannaRen」勒索病毒來源並且關聯到幕後黑客團夥,並首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,「WannaRen」勒索病毒的作者正是此前借「永恆之藍」漏洞禍亂網絡的「匿影」組織。此次「匿影」組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞「WannaRen」勒索病毒,索要贖金獲利。
  • 360安全大腦賦能安全運營與應急響應:海量數據下的實戰方法論
    「常態實戰化的安全運營,能夠提升企業整體威脅發現和應急響應的能力,在發生安全事件時,改進檢測和響應時間,以最短時間保障業務系統的正常運行。」8月19日——21日,第八屆網際網路安全會(ISC 2020)的應急響應與安全運營論壇中,360集團信息安全中心負責人張睿帶來《基於360安全大腦的威脅運營落地與實踐》的分享,從360威脅運營的思路與方法、基於360安全大腦的威脅運營建設、基於360安全大腦的威脅運營工程實踐三個方面論述了360的安全運營。
  • 360重慶安全大腦順利驗收!打造中國網絡安全戰略布局新裡程碑
    360重慶安全大腦基地作為360分布式國家安全大腦的西部節點,該項目的成功驗收標誌著中國網絡安全戰略布局的又一裡程碑。一方面,360重慶安全大腦將助力重慶數字經濟和實體經濟融合發展,提高網絡安全防護和對抗能力,把重慶打造為國家級的網絡安全新高地;另一方面,其將為重慶網絡安全產業儲備和輸送大量的網絡安全人才,提升重慶在網絡安全和新技術領域的創新能力。
  • 重力勢能和彈性勢能以及影響兩種勢能的因素
    除了動能外,初中物理能量中還有一種能至關重要,它的名字叫勢能。而勢能又分為重力勢能和彈性勢能。今天我們一起來學習下它們的相關內容。重力勢能①定義:物體由於高度位置所具有的能量。比如說結在樹枝上的蘋果(以地面為參考平面)就具有重力勢能。
  • 城市大腦全球標準研究2:如何理解和定義城市大腦?
    城市大腦作為一個新生事物,如何理解和定義反映了人們對這個新事物的理解程度,同時由於城市大腦是一個複雜的智能巨系統,如何理解和定義它對於後續的建設和發展也將產生重大和深遠的影響
  • 360重慶安全大腦順利驗收!打造中國網絡安全戰略布局新裡程碑
    12月10日,記者從360公司獲悉,位於重慶市合川區的360重慶安全大腦項目順利通過項目竣工驗收。360重慶安全大腦基地作為360分布式國家安全大腦的西部節點,該項目的成功驗收標誌著中國網絡安全戰略布局的又一裡程碑。
  • 360免費wifi 電腦版破解99.7%校園網背後的邏輯
    自從奇虎公司的360免費wifi 電腦版問世後,給網民尤其是學生黨帶來了極大的便利。當今的網際網路時代,幾乎所有大學生的學習、生活都與網際網路息息相關。奇虎360的這一重大舉措,著實解了大學生「用網受限」的燃眉之急。然而人們在欣喜之餘,不禁反問,360wifi破解99.7%校園網背後的邏輯是什麼?
  • Oracle發布7月份安全公告 360安全大腦測繪雲再獲Oracle官方致謝
    值得一提的是,具有強大安全預警能力和豐富的應急響應經驗的安全大腦測繪雲團隊,在此次使用的關鍵「神器」360Quake網絡空間測繪系統是其自主研發設計,該系統通過結合人工智慧與機器學習的方式,可實現對全網資產設備進行精準識別、對全網空間已知漏洞進行精準感知。
  • 好搜更名360搜索 重啟域名so.com背後的邏輯是什麼?
    在論述360背後的邏輯之前,小編想先捋順一下360搜索的品牌更迭過程:  2012年8月16日,奇虎360推出綜合搜索,初期採用二級域名so.360.cn上線,整合了百度搜索、谷歌搜索內容,短短10天後獲得10.22%市場份額,成為「中國網際網路第二大搜尋引擎公司」
  • 360安全周報第9期
    2020年第9期360安全周報(2020.09.04-2020.09.10)某生因升學無望登錄中考志願填報系統篡改上百名志願,盲猜密碼居然「屢試不爽」9月4日,遊戲外掛捆綁遠控木馬橫行網絡,廣東、北京兩地淪陷成災情震中近日,360安全大腦監測發現,一批「帶毒」快捷方式持續橫行網絡,在QQ、微信中大肆傳播遠控木馬,並以「資料.exe」、「截圖202008170020.exe」、「王者輔助.exe
  • 經典力學:重力勢能與彈性勢能
    水往低處流,是因為存在重力勢能差距1.定義:物體由於被舉高而具有的能量叫作重力勢能,用符號Ep表示,單位是焦耳(J)。物體的質量越大,離地越高,重力勢能就越大。2.定義式:EP=mgh,即物體的重力勢能Ep等於物體的重量mg和它的高度h的乘積。3.對重力勢能的理解:①.重力勢能是一個相對量,它的數值決定於零勢能位置(參考平面)的選擇。
  • 360安全路由器V4開啟預售:179元
    10月15日消息,360安全路由器V4上架京東商城並開啟預售,售價179元,這款設備號稱是「真性價比雙千兆智能路由器」。360安全路由器V4配備4×1000M網口,可承接200M以上寬帶。其搭載1GHz處理器,配備4×6DBI高增益天線,支持雙頻並發1200M,號稱比單品路由快3倍。
  • 360與統信軟體強強聯合 安全大腦賦能國產作業系統
    360四大措施護航UOS安全360公司具備世界級的漏洞挖掘與網絡攻防對抗能力,獨立發現主流廠商漏洞超2000個。近年來,360還依託安全大數據、頂級安全專家、安全知識庫等核心優勢,打造了安全大腦,實現網絡安全防禦的智能升級。在合作中,360公司主要從四大方面構建UOS生態安全體系。
  • 360智慧生活鄧邱偉:物聯網時代,安全是商業創新的底層保障
    作為本次活動受邀嘉賓,360鄧邱偉代表360智慧生活集團發表了重要講話。他表示,商業創新實際上就是我們跟隨時代變化,不斷洞察用戶的新需求,不斷創造產品價值的過程。談到未來可以預見的變化,鄧邱偉認為,萬物互聯時代以來,物聯網市場規模呈指數級增長,並將催生出眾多新的產品形態和商業模式。
  • 夯實網絡安全人才建設 360網絡空間安全教育平臺放大招
    在疫情面前,為保障網絡空間安全人才的培養工作的順利推進,360網絡安全大學集合優勢課程資源,發揮線上學習優勢,打造「網絡空間安全教學航母」——「360網絡空間安全教育雲平臺」,現全面向廣大學員、教師、專業人士免費開放,助力網安行業人才培養,共克時艱。