我們正在進入「大安全」時代,安全被重新定義,需要構建以能力為核心的新一安全體系來應對前所未知、前所未有的新威脅。而實戰作為檢驗安全的最終標準,促使實網攻防靶場成為新型網絡安全基礎設施,用於檢驗和提升政企用戶的網絡安全能力。
12 月 8 日,「以戰促防,錘鍊實戰防禦體系—— 360 實網攻防靶場發布會」重磅登錄ISC平臺。 360 政企安全集團強勢推出——實網攻防靶場平臺,幫助用戶開展安全能力體系實戰檢驗,為政企用戶提供一站式的網絡攻防演練服務支撐。
360 首席安全官杜躍進亮相發布會,圍繞「實戰檢驗安全,安全面對實戰」這一論點,論證實戰是檢驗安全的最終標準。通過網絡靶場的網絡安全體系,同步規劃建設數字孿生時代下的安全底座,打造出一個應對大安全挑戰的系統化平臺,從而護航網絡安全發展。
360 首席安全官 杜躍進
聚集新時代安全能力體系建設
「實戰練兵」迫在眉睫
數字孿生時代,軟體定義一切、萬物全面互聯、數據驅動業務。這些基本特點在安全風險方面,則意味著各處都有漏洞、萬物皆可攻擊、攻擊不受時間空間限制、網絡攻擊將會危及業務安全。
然而,就目前安全現狀而言,傳統安全防禦體系停留在碎片化產品層面,越來越複雜的系統,基於產品、依靠單點、限於局部的安全方案,缺乏指揮體系、互通機制、能力衡量;沒有對抗意識幻想銀彈,忽視人的作用,重視買產品,忽視長期持續運營。同時,網絡實戰經驗匱乏,有哪些攻擊、是否防得住、如何改善都是尚未可知,對於未知威脅更是無法進行風險預判和策略調整,策略制度過程被動且盲目。
鑑於此, 360 首席安全官杜躍進博士特別強調:「實戰,將變成新時代安全能力體系建設的必要需求。」而持續的實戰檢驗是「知己知彼」的有效途徑。因此,在缺乏實戰經驗的前提下,亟需評估攻防對抗中的對手、環境及自身能力的有效手段,從而彌補安全對抗中認知、經驗、能力的不足等情況。
360 實網攻防靶場強勢出徵
夯實網絡安全建設根基
正值網絡安全愈發激烈的數字孿生時代,面對安全建設最關鍵「攻防實戰對抗」短板, 360 強勢推出實網攻防靶場產品。以推動安全體系化、數據智能化、場景融合化、協議標準化等方向發展,從而維護國家網絡空間安全主導權的關鍵領域,確保國家網絡安全的戰略新高地。
杜躍進博士介紹, 360 在網絡靶場領域早已耕耘多年,憑藉十餘年的網絡安全大數據、威脅情報、人工智慧以及虛擬化技術等深厚技術與經驗積累。從需求出發、從底層技術開始,提供成熟的、一體化的網絡靶場建設方案,配合政企客戶從頂層設計到底層架構的調整、提供技術積累與研發能力、共同完成靶場建設。
同時,通過持續的全面的網絡安全技戰法體系實戰檢驗, 360 實網攻防靶場將幫助政府和企業客戶實現精準挖掘安全脆弱性、驗證安全能力、促進安全體系的敏捷改進、提升整體安全能力。做好網絡安全的有效應對,必須充分做到事前有效防禦、事中快速響應、事後備份恢復的安全機制,企業可以通過建設實網攻防靶場平臺,快速了解內部網絡安全的威脅,掌握最新的攻擊和防禦技術以及應急響應機制等基本安全能力,從系統整個生命周期分析網絡安全問題,從而為關鍵基礎設施的網絡安全建設提供更優解。
360 集團董事長兼CEO周鴻禕曾指出:「要通過實網攻防的演練來發現問題,鍛鍊應急處置能力。」實戰演練的是檢驗關鍵信息基礎設施安全防護、應急處置、指揮調度等綜合防禦能力的有效途徑。 360 實網攻防靶場的建立,也推動著 360 安全大腦建設布局在整個中國網安領域邁出至關重要的一步,相信未來在 360 的引領下,未來整個網際網路的安全建設將會邁入一個全新徵程。