整合四大安全引擎 360安全大腦賦能win7盾甲全面防護

2020-12-04 環球網

1月17日,由中國計算機學會計算機安全專業委員會、中國智能終端作業系統產業聯盟指導、360主辦的「面對win7停服,我們如何應對」研討會在北京舉行。會上,中國計算機學會計算機安全專業委員會秘書長唐前臨、中國智能終端作業系統產業聯盟秘書長曹冬致辭。原公安部第一研究所所長嚴明、360首席安全技術官鄭文彬就win7停服所帶來的安全風險和破局之道進行了主題演講,來自政府、金融、能源、醫療等眾多行業領導專家出席會議並參與討論環節,現場氣氛火爆。

會上,鄭文彬談到,停更意味著微軟不再針對win7進行漏洞修復和縱深防禦策略,也不再提供安全防禦機制。

也就是說國內六成用戶面臨著零日漏洞和在野(ITW)0day的威脅,停更後這些用戶無法獲知漏洞情報,微軟也將很快失去這部分漏洞情報,因此更不能有全面的漏洞評估和分析以及有效的防護、修復和對抗方案。可怕的是,APT組織和黑產從業者們卻還關注著這一系統,獲取這部分漏洞情報,伺機發起攻擊。

此時,應對之道有哪些?

鄭文彬提出了五大應對方案,分別是遺留補丁 / Patch Diff、漏洞緩和、作業系統/應用程式加固、威脅情報+微補丁、隔離和虛擬化。其中,後四種應對方案都被內化為四大引擎集成在360最近推出的Win7盾甲中。

Win7盾甲源於360安全大腦,早在XP停服時期,就已推出「XP盾甲」。經過多年的迭代進化,Win7盾甲全面防護能力得到全面提升,從威脅洞察、漏洞修復、核心加固、關鍵程序防護等多維度出發,為企業用戶構建全效安全防護網。

Win7盾甲採用最新穎的未知漏洞防禦技術,一套獨創的已知漏洞微補丁技術,一套世界領先的未知漏洞利用緩解技術。「單一引擎各有缺陷,無法進行完整的安全防護,而360將緩和引擎、加固引擎、補丁引擎、虛擬化引擎整合在Win7盾甲中,並為用戶輸出一套全面終端解決方案,防護等級不言而喻。」

演講最後,鄭文彬演示了已安裝國內某款終端安全產品的作業系統實時漏洞攻擊,作業系統被攻陷,進一步佐證了單一引擎無法全面防護。

嚴明隨後從宏觀角度辯證地談到,「win7停服既是好事也是壞事。」

對於大多數政府或企事業單位來說,升級系統可能不是首選,畢竟win10並沒有在政府採購清單中。但繼續使用win7系統,用戶的應用系統就像裸奔一樣沒有保障,因此政府單位一段時間內可能會依賴諸如360Windows 7盾甲等第三方的支持,就像360 XP盾甲曾為裸奔的XP系統用戶提供五年的安全保障一樣。

嚴明表示,win7停服帶給我們一些思考,尤其是中美貿易戰以來,國內的IT產品都在努力向前推進。時至今日,以麒麟為代表的作業系統已經從不可用走到了可用階段,飛騰、紅星等其他CPU也逐漸被用戶接受。

「Win7停服雖然使用戶安全面臨挑戰和風險,但會明顯推進我國自主智慧財產權產品研發和提升的速度,何嘗不是一件好事。」

春節將至,我國大量使用Win7系統的政府部門、國企以及關鍵基礎設施單位可能面臨巨大的安全風險,春節假期更有可能成為關鍵的風險敞口期。近期發布的win7盾甲致力於為用戶消除高危安全漏洞帶來的安全隱患,並為用戶提供長期的漏洞防禦及修復服務。

相關焦點

  • Win7停服成黑客靶子 鄭文彬詳解360 Win7盾甲全面防護方案
    據悉,360安全大腦首家捕捉到此次0day漏洞攻擊,並升級了360 Win7盾甲可抵禦新型IE瀏覽器0day漏洞威脅。Win7停服 會帶來哪些威脅風險?此次0day漏洞的攻擊,對Win7系統用戶來說只是停服後需要面對的安全威脅中的一個。
  • 360亮劍2020世界網際網路大會 新一代網絡安全能力體系釋能烏鎮
    11月22日,2020世界網際網路大會在烏鎮隆重開幕,以「數字賦能 共創未來——攜手構建網絡空間命運共同體」為主題,聚焦當下網際網路最前沿的發展趨勢,全面呈現5G、AI人工智慧、大數據等數位化領域的創新技術成果。 作為新時代網絡安全運營商,360政企安全集團攜新一代安全能力體系亮劍2020世界網際網路大會。
  • 2020勒索病毒年度報告:360安全大腦全年解密文件近1354萬次
    近日,360安全大腦發布的《2020年勒索病毒疫情分析報告》顯示:  2020年中,360反勒索服務共接收並處理勒索病毒攻擊求助3800餘例,其中超過  同時,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,2020年全年共計更新版本19次,新增25個家族及變種的解密,累計支持解密勒索病毒超過345
  • 獨家發現Chrome四大「高危」漏洞 360再獲谷歌官方致謝!
    來源:金融界網最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:發現上述漏洞後,360 Alpha Lab第一時間向谷歌Chrome官方報告,並協助其順利修復相關漏洞。
  • ...網安全發展,360政企安全集團正式加入中國自動化產業鏈聯盟理事會
    布局工業安全大腦360賦能工業網際網路全產業鏈安全運營基於工業網際網路、自動化發展現狀,360 工業網際網路安全以 360 安全大腦為依託,通過聯合生態、自主研發、產業賦能等形式對產品進行建設,為工業企業提供有效的安全防護和支撐。
  • 落地上海安全大腦,打造數字新高地,360與上海市普陀區達成戰略合作
    新民晚報訊(記者 金志剛)伴隨數位化技術全面融合滲透到經濟社會生活的各個領域,全球攜手共建網絡空間命運共同體,成為社會各界高度聚焦的關鍵議題。12月3日,由上海市經濟和信息化委員會、上海市科學技術委員會、上海市普陀區人民政府主辦,中以(上海)創新園、360政企安全集團、國際雲安全聯盟CSA承辦的中以(上海)創新園開園一周年暨2020上海數字創新大會正式拉開帷幕。
  • 360政企安全集團三摘殊榮|360潘劍鋒:全息星圖網絡空間測繪系統...
    360新一代網絡安全能力體系持續為企業、政府、國家提供全方位的安全防護。,打造出以360安全大腦為核心的新一代網絡安全能力體系。連續三年蟬聯世界網際網路領先科技成果榜全球領先安全實力開創網絡安全新高峰事實上,自2018年起,憑藉360新一代網絡安全能力體系中的多個核心環節,360政企安全集團已每年都喜提「世界網際網路領先科技成果」,成為國內唯一連續三年獲獎的安全企業。2018年,網絡安全從「信息安全」時代進入「大安全」時代,360安全大腦首次榮膺此獎,一度掀起各界關注熱潮。
  • 360潘劍鋒:全息星圖測繪照亮網絡「黑暗森林」賦能高質量發展
    360集團首席科學家潘劍鋒在世界網際網路領先科技成果發布活動中表示,目前,360全息星圖網絡空間測繪系統已經積累了數十億測繪數據,實現了網絡安全防護從被動到主動的轉變,將助力360新一代網絡安全能力體系持續為企業、政府、國家提供全方位的安全防護。
  • 上海控安:賦能工業控制安全
    上海工業控制系統安全創新功能型平臺業務經理徐斌借力「智造」 為工業安全賦能安全之於工業,正如水之於魚。從電力、交通到能源、金融,眾多關係到國計民生的關鍵行業都將安全作為其重要一環。「政策方面,未來將逐漸加碼、行業標準落地加快,相關資源的整合將進一步推進;市場方面,工控安全細分領域眾多,全面防護需要突破性思維;傳統信息安全企業將深入該領域,其發揮的領頭示範作用有望為打造工控安全網絡空間奠定堅實的基礎。」徐斌表示。
  • 奇虎360:安全科研「國家隊」,核心能力靠的是什麼?
    摘要:第十五屆安防論壇,奇虎360智慧城市事業部副總裁萬諍以《智能大安全時代的城市安全發展與探討》主題,分享奇虎360在城市安全大腦的建設、精細化安全治理、安全生產力、大數據運營等方面的探索和應用落地的經驗。
  • 手機安全風險呈現五大趨勢 360手機衛士推立體防禦體系
    5月11日,「511手機安全日暨淮北特大木馬案件通報會」在京召開。大會現場,360手機衛士產品副總監高禕瑋表示,隨著移動網際網路及行動支付的快速發展,手機用戶面臨著更加複雜的使用環境及愈發嚴重的安全威脅。對此,360手機衛士打造獨家「守衛金字塔」立體防禦體系,為手機支付提供全方位安全防護。
  • 周鴻禕首次深度解密360安全大腦戰略戰術:打
    8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用
  • 360全視之眼有效預警網絡攻擊
    這是360繼安全大腦後第二次獲此殊榮。0day漏洞攻擊不可預知、極難防禦,是威脅網絡安全的「隱形殺手」,危害巨大。而360全視之眼是一個匯聚多項全球尖端技術的創新工程,能第一時間「看見」網絡的潛在威脅,是有效應對網絡攻擊的「預警機」。周鴻禕坦言,應對網絡攻擊關鍵要有「看見」威脅的能力。
  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    2019年10月23日,360安全大腦接到用戶求助,在公司電腦遭到勒索病毒的入侵後,資料庫被完全封鎖加密,同時,該用戶在文件夾中搜尋到了黑客留下的勒索信息。中招用戶曾通過勒索留言中的地址與黑客取得聯繫,對方竟索要價值1995美元的比特幣!
  • ...智慧+行業"發展方向,360政企安全集團為智慧城市注入安全動能
    同時,以360重慶合川區安全運營中心為首的全國多地重點單位成為智慧城市安全運營中心建設的最佳實踐典範。城市安全挑戰全面升級360以硬核實力護航城市安全運營隨著「新基建」戰略部署地不斷加碼,智慧化已成為當下熱門關鍵詞之一,智慧城市信息資源的高度集中和共享為城市發展注入新動能的同時,也會帶來一系列的安全風險。因此,安全運營中心在智慧城市場景中的應用已成為大勢所趨。
  • 都叫「安全大腦」,新華三的「迴路」有啥不一樣?
    ,新基建最重要的就是數位化賦能,傳統經濟情況下在建設或部署新業務的時候,單點的一個故障影響可能相對有限,但現在可能是無限放大。 為啥「安全大腦」這個詞會火?當然是好聽好記。另外,對於很多的中小企業用戶來說,通過「安全大腦」,他們能更好地理解這一業務模式。 但不同廠商的「安全大腦」,側重點不一樣。這個「安全大腦」的含義完全取決於操持這家「安全大腦」背後公司的戰略方向。
  • 解鎖物聯網奧秘、探秘微服務引擎,DevRun開發者沙龍深度賦能廣州...
    在此基礎上,劉明星還解鎖了華為雲IoT設備的總體安全架構。他表示對應攻擊者的兩大攻擊目標,IoT總體安全架構分為兩個方面:平臺安全自保與合規(保障IoT雲服務安全)和面向安全設備的服務(使能設備安全)。
  • 360數科首席科學家:AI時代 誰是數據安全保衛者?
    「對於360數科來說,第一我們做事情是以人為本,第二我們從創立之初就帶有安全標籤,數據與信息安全是我們的強項。」 「以人為本」實現智能普惠連結願景「以人為本」的金融科技的底層邏輯就是「找到人」和「看準人」。
  • 360全息星圖網絡空間測繪系統獲評「世界網際網路領先科技成果」
    作為360新一代網絡安全能力體系中的重要部分,此次獲評「世界網際網路領先科技成果」的360全息星圖網絡空間測繪系統,是360安全基礎設施的雲端應用,可通過將數據轉化為實實在在的全面感知能力,照亮網絡空間的「暗黑森林」。