导航:首页 > 网络安全 > 周鸿祎谈网络安全框架体系

周鸿祎谈网络安全框架体系

发布时间:2023-01-19 05:05:54

Ⅰ 360董事长兼CEO周鸿祎获颁“全国劳动模范”荣誉称号

11月24日,在刚刚结束的全国劳动模范和先进工作者表彰大会上,360董事长兼CEO周鸿祎获颁2020年“全国劳动模范”荣誉称号。

周鸿祎是互联网免费安全模式缔造者,全国政协委员,九三学社中央委员,国家百千万人才工程有突出贡献中青年专家。

据了解,党中央、国务院每五年评选表彰一次全国劳动模范和先进工作者。从1950年至2020年,中央先后召开了16次全国劳模表彰大会。该奖励是对全国各行各业各条战线上的杰出劳动者的最高褒奖与鼓励。

护航大安全时代,带领360回归A股

2006年,36岁的周鸿祎创办360公司。在安全行业率先推出的360安全卫士,帮助网民解决了流氓软件的困扰。两年后,周鸿祎推出360免费杀毒,首创的“免费安全”模式,颠覆了传统互联网安全行业。

2011年,周鸿祎带领360在纽交所成功上市,市值超过100亿美金。但在2018年,为了更好的服务网络安全事业,周鸿祎毅然决定带领360回归A股市场。对此,周鸿祎曾表示,“生意是无国界的,但是网络安全产业是有国界的。无论哪国的网络安全公司,都要跟自己的国家利益保持高度一致。”

成为纯内资的网络安全企业后,周鸿祎表现出了网络安全企业家应有的责任和担当。两会,十九大、九三阅兵、“一带一路”峰会、G20、金砖会议、APEC、七十周年庆典等重大活动中,周鸿祎带领360集团,积极发挥国家网络安全保障的核心力量。

加码政企安全,应对大安全挑战

作为政协委员,周鸿祎还积极参政议政。近年来,面对全球不断深化的数字化环境与日益复杂的国际国内网络安全角势,周鸿祎基于多年实践,提出了全新的“大安全”战略,并针对车联网安全、工业互联网新基建安全、新基建安全等热门问题咨政建言。

近年来,周鸿祎带领360把过去15年服务 社会 、企业积累的安全能力,包括云端安全大脑、云端基础设施和云端公共服务,转化成面向城市、行业赋能的一套以安全大脑为核心的安全能力体系。

这套应对新威胁的网络安全能力框架体系,以“360安全大脑”和安全基础设施为底层建筑,以安全专家团队、安全运营战法、实战检验机制和安全互通标准为运营要素。目前已经在重庆、天津、青岛、郑州等地落地,成为了标志性的城市级安全服务案例。

“把握信息革命 历史 机遇,培育创新发展新动能,开创数字合作新局面,打造网络安全新格局,构建网络空间命运共同体”。这是整个互联网行业的重要责任,也是周鸿祎和360不断践行的 历史 使命。

践行 社会 责任 发起“百城战疫”

“企业 社会 责任的本质,就是为 社会 、为用户解决问题。”周鸿祎是这样认为的。

面对新冠疫情的爆发,周鸿祎带领360捐款捐物。针对疫情的不同阶段,前期通过全球采购、紧急运送,为疫区提供口罩、消毒液、手套等易耗品。后期为湖北基层医疗机构提供CT机等医疗检测设备,短期内帮基层医疗机构解决“分流难、确诊难”卡点,长期为基层医疗机构提升医疗硬件水平,发挥长效作用。整个疫情捐赠阶段,周鸿祎带领360和兄弟公司、海外合作伙伴一起,筹集了将近1亿元的物资、设备,亲手送到了湖北13个地级行政区的近100家医院及相关疫情防控机构。

随着疫情的发展,社区成为了防疫的主战场。周鸿祎和360积极推出并落地了一系列社区疫情防控解决方案,为社区防疫争取了黄金时间。在2月5日的全员内部信中,周鸿祎说,“我们是一家技术公司,要把我们的技术用到防疫中。”5天后,周鸿祎宣布发起360“百城战疫”活动,就地动员360各业务单元力量、全国各地分公司的IT专家,加入360相应城市的志愿者团队。这一行动最终联合行业伙伴近100家,解决方案落地超过100多个城市,3000多家企事业单位。

据统计,自2008年以来,周鸿祎和360集团先后向重大自然灾害灾区、失学儿童、贫困地区,以及抗战老兵等群体,累计捐款捐物达1.45亿元人民币。除此之外,周鸿祎还筹集资金,启动360“起飞计划”、“蒲公英”计划,扶持和投资了一大批创新创业型企业,致力于提升民众网络安全意识,培养网络安全专业人才,建设网络强国目标,打下了良好的安全意识、专业能力等基础。

Ⅱ 360重磅发布十大网络安全“利器”,重塑数字化时代大安全格局

随着全球数字化的推进,网络空间日益成为一个全域连接的复杂巨系统,安全需要以新的战法和框架解决这个巨系统的问题。 近日,在第九届互联网安全大会(ISC 2021)上,三六零(股票代码:601360.SH,下称“360”)创始人、董事长周鸿祎正式提出以360安全大脑为核心,协同安全基础设施体系、安全专家运营应急体系、安全基础服务赋能体系“四位一体”的新一代安全能力框架。

基于此框架,360在ISC 2021上重磅发布十大网络安全“利器”,全面考虑安全防御、检测、响应等威胁应对环节的需求,充分发挥安全战略资源、人的作用,保障框架防御的动态演进和运行。


360下一代威胁情报订阅服务

360下一代威胁情报订阅服务是集成360云端安全大脑所有安全能力的XaaS服务。 云端订阅安全服务,依托于360安全大脑16年来亿万级资产、漏洞、样本、网址、域名等安全大数据的积累,以及对于安全大数据分析形成的安全知识库,精细利用数据直 接从云端赋能,能够缩短安全的价值链,提高实时响应水平,降低设备、运营、人力成本,提高网络安全防护的专业性、灵活性和有效性。 本次ISC 2021中,360发布的360下一代威胁情报订阅服务包含了产品订阅服务和云端订阅服务两大类的十余个订阅应用和多个专业情报分析工具, 可以助力城市、行业、企业通过管理外部攻击面,掌握攻击者的意图、能力和技战术等,从而高效制定出应对策略;并可以专业的分析人员可以精准完成事件定性、攻击溯源、APT狩猎等高级分析工作,全方位护航相关业务的可持续发展。



360安全大脑情报中心

360安全大脑情报中心,是数据运营基础设施的“利器”。负责安全大数据采集、分析的数据运营基础设施下的新品。 360安全大脑情报中心依托于360安全大脑的亿万级安全大数据, 以数据运营和情报生产为核心,通过平台+社区的形式让更多的安全专业人员对威胁进行有效的分析溯源,为他们提供前所未有的情报和平台支撑服务。用户能够在平台上进行情报的检索、生产、 消费、讨论和反馈,并实现情报的再次生产。360各个研究方向的安全团队将根据热点安全事件实时将研究成果在情报社区进行共享,真正实现情报的互联互通。


360态势感知一体机2.0

360态势感知一体机2.0,是专家运营基础设施的“利器”。 在安全基础设施体系中,专家运营基础设施承担日常安全运营和应急响应的工作,负责提高态势感知与自动处置能力。360态势感知一体机2.0通过整合流量侧神经元,以轻松部署、方便运营、快速有效的能力优势广泛服务于中小型客户,充分满足客户对可视化、自动化、智能化态势感知、威胁分析、集中安全运营及合规需求,并通过远程专家运营和安全托管服务,帮助客户解决可持续运营的痛点问题。


360 新一代 网络攻防靶场平台

360新一代网络攻防靶场平台是攻击面防御基础设施下的“利器” ,面对数字化浪潮下不断加剧的安全风险,攻击面防御基础设施可有效负责发现和阻断外部攻击。360新一代网络攻防靶场平台利用虚拟化技术模拟真实业务网络,可为政企机构提供高度仿真、相互隔离、高效部署的虚实结合场景,为训练、对抗、试验、演习等需求提供流程管理、能效评估、数据分析、推演复盘等能力,可以全方位满足应对不断演化的网络攻击威胁、检验攻防能力、迭代防御体系等多样化需求。


360天相-资产威胁与漏洞管理系统

360天相-资产威胁与漏洞管理系统是攻击面防御基础设施下的“利器”, 其从数字资产安全日常管理场景出发,专注帮助用户发现资产,建立和增强资产的管理能力,同时结合全网漏洞情报,进一步弥补传统漏洞扫描信息不及时性,以及爆发新漏洞如何在海量资产中快速定位有漏洞的资产,并进行资产漏洞修复,跟踪管理。


360终端资产管理系统

360终端资产管理系统是数据运营基础设施下的“利器”, 其依托于360安全大脑情报中亿万级设备库信息,从XDR攻防对抗视角出发,以终端自动发现为基础,设备类型自动识别为核心实现内网终端资产的全发现,从而不断提高内网终端安全防护水平,提高攻击门槛,降低被攻击风险。


360零信任解决方案

360零信任解决方案是资源面管控基础设施下的“利器”, 资源面管控基础设施包括身份、密码证书、零信任和SASE基础设施,以身份化管理的方法,实现网络、系统、应用、数据的细粒度动态管控。此次ISC 2021中正式发布360“零信任解决方案”,是基于360积累的安全大数据,结合安全专家运营团队,可提供强大的数据和运营支撑能力。同时,通过整合攻击侧防护和访问侧防护,强调生态联合,构建了安全大数据支持下的零信任生态体系。



面向实战的攻防服务体系

持续的实战检验是“知己知彼”的有效途径。攻防对抗中的对 手、环境、自己都在不断变化,针对性发现问题和解决问题,才是 安全防护保持敏捷的关键,只有充分的利用好实战检验手段,才能 快速的弥补安全对抗中认知、经验、能力的不足。 面向实战的攻防服务体系是专家运营服务的最佳实践, 在360高级攻防实验室攻防对抗、漏洞研究、武器能力、情报分析、攻击溯源等核心研究方向和实战经验的赋能下,面向实战的攻防服务体系推出AD域评估、漏洞利用、攻击连分析、红蓝对抗等一系列攻防服务,打造出面向真实网络战场的安全能力,并实现安全能力的不断进化和成长,进一步保障各类业务安全。


车联网安全解决方案


在360新一代安全能力框架的支撑下,360能够整合各种生态产品,支撑各行各业的数字化场景,形成一张动态的、多视角、全领域覆盖的数字安全网。ISC 2021中,360正式发布了面向车联网的安全解决方案。车联网安全检测平台和车联网安全监测平台是基于对车联网环境的重要组件的数据采集、分析等技术,结合360安全大脑提供的分析预警和威胁情报,为车企、车路协同示范区车联网系统建立安全威胁感知分析体系,实现智能网联 汽车 安全事件的可感、可视、可追踪,为 汽车 行业、车路协同的安全运营赋能。


信创安全解决方案


当前,信创安全面临严峻的能力建设和整体集成方面的挑战。此次发布的信创安全解决方案, 从web应用和浏览器视角切入信创业务应用迁移带来的兼容性问题以及相关威胁和相应解决方案,推出了360扁鹊及支持零信任SDP安全接入体系的360企业安全浏览器。据悉,360扁鹊能针对基于Wintel平台上IE浏览器构建的业务系统的兼容性问题进行自动化排查及修复;同时,360企业安全浏览器可以实现跨平台终端的统一接入管理,并可以作为零信任SDP安全防护体系的终端载体实现基于国密加密通讯的算法的安全接入、基于环境及设备身份、用户身份、用户行为的动态判断和持续的访问控制能力。


随着新型网络威胁持续升级,传统碎片化的防御理念必然要向注重实战能力的安全新战法升级。同时要建设新的安全能力框架,提升纵深检测、纵深防御、纵深分析、纵深响应的整体防御能力。此次在ISC 2021上,360重磅发布的十大新品,无疑是充分调动自身数据、技术、专家等能力原量,将安全能力框架面向全域赋能落地的创新实践。

Ⅲ 当大佬们谈论数字化时 他们都在谈什么

去年12月,5G产业时代通讯社推出了文章 《互联网大佬们都去哪里了?》 提到:互联网巨头们缺席世界互联网大会乌镇峰会,以一种隐晦的方式宣告了时代主题的转变。


当时代的主题从互联网转向产业互联网, 5G和工业互联网便成为世界互联网大会的热词,其聚焦点则在数字化转型上, 刚刚结束的2021世界互联网大会乌镇峰会也不例外。

如何构建未来工厂?

中控创始人、蓝卓创始人褚健 表示,未来工厂是产业大脑的实践基础,要实现未来工厂,首先必须实现自动化。目前中国的化工企业已经基本上实现基础的自动化,在实现自动化基础上如何进一步实现数字化至关重要,这就需要从工业3.0的自动化转向智能化的工业4.0, 产业大脑+未来工厂的建设是实现数字化转型的关键。


中国工程院院士、上海交通大学校长林忠钦 则认为,未来工厂融合机器人、互联网、大数据、数字孪生、人工智能等高技术,以少人化、无人化、黑灯工厂的生产形态,实现高效、高质、绿色的生产目标。 要构建智能端、边缘计算、云计算、大数据、云决策的未来工厂全流程的业务闭环,实现“智能在端、智慧在云、管控在屏”的未来工厂各类场景应用。


日本经营工学研究院(东京)院长关田铁洪 也提到,未来工厂的追求,按照三句话总结就是, 更高质量、更优成本和更高效率,这是未来工厂的最终也是最高的追求。


在褚健看来,工业4.0是工业软件驱动的工业革命,工业软件不是单纯的IT产品,本质上是工业品,未来工厂不仅要引入新的IT技术,关键是通过先进技术帮助制造企业提升核心竞争力,这是未来工厂要具备的核心能力, 所以要不断提升PT(工艺技术)、ET(设备技术)、AT(自动化技术)、OT(运营技术)、IT(信息技术)的融合,从而实现企业安全生产、质量、成本、效益以及低碳等。


如何快速低成本的构建一个未来工厂? 褚健认为,“在移动互联网时代,形成了智能手机及其配套的生态,我们把这种理解延伸到工业领域,把传统的工厂变成智能工厂或者是未来工厂。”褚健说,如果能够打造一个工业操作系统,把所有工厂里的数据管理起来,就像是手机的操作系统和计算机的操作系统,管理了所有的芯片,把向下所有的物理的连接、向上所有的应用都整合在一个系统中。通过开放系统,让各个专业的人才围绕安全生产、节能降耗、提高产品质量、降本增效等开发各种应用,也就是工业软件或者工业APP。


浪潮集团有限公司执行总裁王洪添 则表示, “产业大脑+未来工厂”以工业互联网为基础,以数据为资源要素 ,集成产业链、供应链、资金链、创新链,贯通政府侧和企业侧,融通了消费端和制造端,为企业数字化赋能,为产业提供了数字化的服务,为经济治理提供了数字化手段,推动了质量变革、效率变革和动力变革。


华为技术有限公司高级副总裁张顺茂 认为,“产业大脑+未来工厂”是新的思路、新的 探索 和新的路径。 “‘未来工厂’是一个有机智能体,这个智能体能感知、会思考并且执行敏捷,‘大脑’是其中的一部分。 ”张顺茂说,“华为正着力打造工业互联网‘黑土地’,为各行各业的合作伙伴打造出各类工业应用。”


5G是数字化转型的催化剂


中国电信集团有限公司董事长柯瑞文 表示,5G、千兆光纤、云等新型信息基础设施提供的连接、算力、算法和平台服务等能力,就像工业文明时代的水、电、路、油、气等一样,成为经济 社会 发展离不开的基础设施。


中国移动副总经理高同庆 则直接指出, 5G的发展,催生了“新基建”“新要素”“新生态”三大助推器,加速经济 社会 数字化转型。 以5G为代表的新一代信息技术正融入各行各业,实现实体经济与信息技术、服务融合,引发了生产方式和商业模式深刻的变革。


在高同庆看来,把5G价值发挥好,不管是新基建,还是中国移动提出的“5G+”计划,都有一个目标,就是把5G这个技术真正地赋能千行百业,服务大众、服务经济发展。


阿里云智能总裁张建锋 也提到, 5G作为新基建之首,将加速各行业数字化转型,催生更多新应用场景、新建设模式、新商业模式。


施耐德电气全球执行副总裁、首席数字官兼数字化业务负责人彼得·韦克瑟 表示, 数字化在各建筑、数据中心、智能电网、行业和家庭等场景中变得越来越普遍,5G是该趋势背后有力的赋能者,或者说催化剂 。我们看到了将5G技术应用到工业场景的巨大潜力,比如生产力和效率的显着提升,这在那些需要实时和高质量连接来保证精准度、准确性和可靠性的应用上表现尤其突出。


5G技术有着简化的网络架构,能提供更方便灵活的跨领域扁平化结构,这样一来,工厂内信息技术网络和操作技术网络之间的数据流通就更灵活,数据还可以被实时回传以优化生产过程。



京东集团副总裁何晓冬 表示,5G在过去几年蓬勃发展,同时5G有它目前有待解决的问题,比如基站造价偏高,运营成本需要降低,同时 探索 更多商业化的应用是关键, 如何使得更多的人和企业可以应用到真正的5G,基于5G的能力开展更多的场景、应用,是5G发展关键的地方。


中国信息通信研究院院长余晓晖 指出, 如何将5G的能力转化成实际应用,实现5G应用的规模化发展,还有很多问题需要解决 ,比如成本、网络工程化、运营模式等。到目前为止,5G应用几乎涉及 社会 生活的各领域、各行业,但还处在起步阶段,主要是对一些重点行业做基本的场景适配。



安全是数字经济发展的根本保障


工业互联网与数字孪生、5G、人工智能等网信技术深度融合,未来工厂全面数字化,但也面临着很多挑战, 其中,如何确保数据安全和网络安全是不容忽视的课题之一。


中国电子 科技 集团总工程师何文忠 提醒,委内瑞拉国家电网攻击事件、铝业巨头挪威海德鲁工厂攻击事件都时刻提醒着我们, 安全是数字经济发展的根本保障。


奇安信集团董事长齐向东 认为,数字化已经成为 社会 经济发展的重要驱动力。 深化数字化改革,首先要筑牢网络安全这个底板工程。


360集团创始人、董事长周鸿祎 表示, 数字化进程中,网络安全面临的第一个挑战是环境的改变 。数字化有三个特征,一切皆可编程、万物均要互联、大数据驱动业务,其本质是软件在重新定义这个世界的基础。


未来,数字化面临的不再是过去简单的安全问题,而是复杂的安全问题。 因此360提出,要用数字化思维重塑网络安全,构建新战法、新框架和新能力,形成面向未来数字化的安全新体系。


中国移动通信集团有限公司首席安全官、副总经理李慧镝 也提到,从国内来看,网络安全威胁依然严峻,CNCERT今年上半年发布了一些数据可以看到,由于服务器被攻击,我们有400多万台主机受控。可以说关键信息基础设施频遭攻击,恶意程序影响持续扩大。 从行业来看,云平台成为网络攻击的重灾区,5G应用也带来了新风险, 等于是速度更快了,但是风险也确实提高了,暴露面增加了,网络安全的技术亟待创新,随着技术的发展,甚至是6G,我们发布了6G的网络安全愿景白皮书,技术方面需要进一步地与时俱进。


特斯拉首席执行官伊隆·马斯克 则以智能网联 汽车 为例,谈到了数据安全的重要性。他表示, 数据安全是智能联网 汽车 成功与否的关键,需要行业与监管通力合作。


特斯拉的数据中心就建立在中国,存储中国业务产生的所有数据,包括生产数据、销售数据、服务数据等,包括所有用户的个人信息在内的数据也会存储在中国国内,不会转移到海外。


同时,马斯克还表示,中国投入了大量的资源和精力,以将最新的数字技术应用于包括 汽车 在内各行各业,从而使中国成为全球数字化的领导者。未来,特斯拉将持续加大在中国的投资和研发力度。

Ⅳ 周鸿祎称360是全球黑客最恨的公司!他为何会这么说

如今到了移动端时代,360也开始没有那么多声音了,然而用电脑的人群,360安全卫士以及浏览器等产品依旧使用,但这两年360在另外的方面有了很多声音,例如帮助微软发现了漏洞,帮助中国的互联网拦截了黑客! 周鸿祎在ISC 2022第十届互联网安全大会上表示,360拥有全球最多的安全大数据,是全球抵御网络攻击最多的公司,可能是全球黑客最恨的公司。

Ⅳ 周鸿祎乌镇倡议互联网企业“上山下海”

来源:经济参考报

“过去20年,互联网企业抓住了时代的发展机遇,推动实现了中国老百姓衣食住行的数字化。但是,目前互联网企业的定位正在发生改变,而新的定位意味着新的使命担当。因此,互联网企业要担当起新时代的‘上山’和‘下海’,即上 科技 高山、下数字化蓝海。”在2021年世界互联网大会乌镇峰会企业家高峰论坛上,三六零(下称“360”)集团创始人、董事长周鸿祎发表题为《 科技 报国 互联网企业的新定位和新使命》的主题演讲,并提出了互联网企业要承担新时代“上山下海”使命的倡议。

互联网公司要“甘当配角”

周鸿祎表示,360做了16年的网络安全实践,可以说投入巨大,收获巨大。“投入巨大是因为我们十几年来投入了200亿元做安全、做 科技 创新,发展硬核 科技 。收获巨大,并不是说我们卖了多少货、创造了多少营收,一个公司最大的价值不是营收,而是为国家、为 社会 创造了价值”。

在周鸿祎看来,在互联网下半场,中国传统行业如果能够充分利用数字化技术实现转型升级,将对未来20年中国的发展具有重要战略意义。未来,互联网公司应该集中精力做好两件事情。

首先,在日益复杂的环境下,互联网公司不能总想着用技术去垄断生意,而是应该思考,如何用自己的技术、资源和人才优势突破瓶颈,助力国家解决数字化进程中的核心技术问题。

其次,在互联网下半场,互联网公司要紧扣数字产业化主旋律,要甘当配角。很多传统行业在数字化转型的过程中,缺乏数字化基因和数字化思维,而这方面恰恰是互联网公司的优势。因此,互联网公司要主动将自身的技术思维、商业模式思维、产品体验思维、运营管理思维等输出给传统行业,从而改造传统业务流程,提升传统行业的用户体验。

“过去16年里,360为国家、为 社会 提供了很多成功的网络安全保障和服务。未来,360将继续服务好产业数字化布局,坚守 科技 报国定位,为各个传统行业的数字化转型提供安全的服务和支持,让数字经济走得更远。”周鸿祎说。

“上山”:发展硬核 科技

在周鸿祎看来,数字化意味着整个世界都将架构在软件之上,所带来的安全挑战前所未有,因此,网络安全将从信息化的附属技术,变为数字化发展、数字经济发展的基础和前提。

为应对传统企业数字化转型安全挑战,360构建了新一代安全能力框架,以此为支撑,安全生态产品之间互有支撑、互有数据协调,通过对这些基础方案的组合,扩展支撑各行各业的各种数字化场景,形成面向场景的安全体系。

“传统安全就像‘卖药’,而360提出的能力框架是帮助数字化转型中的政企‘建医院’,不仅提供医疗设备,还提供医生、基础设施和一整套运营体系,帮助企业形成自身的医疗能力,提供医疗服务。”周鸿祎说。

据了解,360在长期的实战攻防对抗中,突破了APT检测、漏洞挖掘、数字证书等一系列关键技术,创造出安全大脑智能分析、0day漏洞攻击捕获、全网网络空间测绘等技术,连续三年获得世界互联网领先 科技 成果奖。

在智能网联 汽车 安全领域,360提出保障四个网络的安全,分别是:车载网络、车联网络、车云网络、车数网络。车载网络包括三个方面: 汽车 底层通信安全、智能座舱用户感知安全、 汽车 出厂前核心设备的网络合规安全。车联网络包含与车联万物相关的安全,以及身份认证、远程控制、OTA升级的安全,还包括对车辆安全的实时态势感知和监测。车云网络包括生产网、办公网、运营网、用户网、产业链网在内的车厂内外部云端网络安全。车数网络本质是大数据安全,需要针对车企提供统一的大数据安全解决方案。

面向工业制造业安全发展,360先后承担了多个国家级工业互联网项目,包括工业互联网试点示范项目——“ 汽车 安全大脑”智能网联 汽车 信息安全运营平台,工业互联网创新发展工程项目——工业互联网平台企业安全综合防护系统、工业互联网安全态势感知平台、工业互联网数据可信交换共享服务平台等。

今年9月初,工业互联网平台企业安全综合防护系统项目顺利通过工信部验收。据悉,该项目集结安全管理、安全防御、监控预警、应急恢复四大能力,是行业首个工业互联网平台安全综合防护系统,被称为“安全管家”,为平台有序运行及企业“安全上云”筑牢底座。

“下海”:数字化赋能传统产业

在新一代信息技术的赋能下,各行各业数字化转型正全力提速。以制造业为例,工信部数据显示,“十三五”期间,重点领域关键工序数控化率由2012年的24.6%提高到2020年的52.1%,数字化研发设计工具普及率由48.8%提高到73%。

周鸿祎认为,互联网的下半场是产业互联网,主要场景是工业互联网、车联网和新型智慧城市,主角是各级政府和传统企业。因此,“所谓‘下海’,就是投身产业数字化的蓝海,甘当配角,服务于政府、城市和传统产业数字化转型”。

以 汽车 制造为例,周鸿祎认为,如果没有互联网的参与,造车行业还是按照传统造车的思路、传统 汽车 的体验,只是将发动机换成电动机,将油箱换成电池,这些依然是改良,不可能成为颠覆式的创新。

“互联网公司眼里能看到更大的星辰大海,能看到 汽车 工业被数字化所改造和颠覆,再与数字化进行新的基因重组,从而产生新的业态、新的商业模式和新的产品体验。”周鸿祎表示,如果有更多的互联网公司来参与造车,将对我国的 汽车 产业发展、先进制造业发展产生积极影响。

2021年,360投资哪咤 汽车 。周鸿祎表示,360希望将哪咤作为智能网联 汽车 安全的试验田,并将在哪咤 汽车 上研究成熟的安全技术输出给其他车企,为中国智能网联 汽车 的发展保驾护航。

此外,在2021年世界互联网大会乌镇峰会上,周鸿祎表示,360将坚守 科技 报国定位,承担好新时代“上山”“下海”的使命担当,努力发展成为全球领先的数字化安全企业,坚定不移地投身于建设网络强国和数字中国的伟大事业,与时代共赢,为实现中国梦贡献更大力量。

Ⅵ 周鸿祎说数字城市极易受网络安全威胁,你是否认同他的观点

随着时代的发展,技术的进步,新基建也在各行各业以及人们的日常生活中不断渗透,技术也将成为未来智慧城市的一个基座,实现万物互联的状态,这也是现在很多人提到的万物互联实现智能时代。可以说大家都认可未来会是数字城市。但也有人提到说数字城市很可能带来网络安全威胁,那么怎么看待这个观点?

一、应当予以防范

我们都认为未来数字城市的发展方向主要在于产业升级,空间重构,人本设计,开发创新,无界融合。未来数字城市的规划应该是从上而下的设计,通过数字化技术,以创新的方式解决城市治理和发展存在的难题。

未来的数字化城市是由技术驱动的,从城市定位出发以需求为中心以治理数字化,生活数字化和经济数字化三个维度来进行排序。从这些我们就可以了解到,确实未来我们生活会变得越来越好,但是确实如果过度的使用这些数字化技术,也应该防范网络安全威胁。

Ⅶ 低调的周鸿祎,升级的三六零

文/ 济止

编辑/大风

“我们的对手不是同行、友商,而是一群高智商的黑客以及国家级的网络战部队……”

“有些人不同意我的观点直接来喷我也没问题,但是我希望我们每年都能开放性的讨论,到底网络安全的路应该怎么走。”

“360做免费杀毒起家,那会年轻只想干死对手……”

7月27日,在一年一度的互联网安全大会(ISC)上,久违了的三六零(601360.SH,下称“360”)创始人、董事长周鸿祎以这样的方式开口,似乎很难与印象中的那个“红衣大炮”划上等号,以至于让一些参会的人开始议论:老周似乎腼腆了。与以往频频能曝出带有“火药味”的金句相比,感觉他这次低调了不少。

周鸿祎指出:“360想完成一个梦想,就是打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。”

当“红衣大炮”的炮口不再对准同行,而是以开放的心态要去共同承担国家网络安全建设,抵御外部攻击的时候,这一次,周鸿祎和他的360会打出什么牌呢?

“我们这个行业的从业人员像希腊神话里的西西弗斯一样,每天辛辛苦苦推石头上山,第二天石头又落下来,在这个行业里工作就要不断的历经从成功到失败,再从失败到成功。”

不曾想,那个敢怼天怼地的周鸿祎变得理性了。在他看来,在这个行业坚持下来的人,都是理想主义者。

如今的安全行业让周鸿祎感受到特别的不容易,与别的行业相比,这个行业最大的特点不是解决静态问题,一招鲜吃遍天下的方式并不适用。他多次强调, 现在的对手已不再是同行、友商,不再是小毛贼、小黑客,而是一群高智商的黑客以及国家级的网络战部队。

时下,网络安全环境正发生变化,网络安全威胁将超越传统的安全威胁,成为数字化时代的最大威胁。从去年到今年上半年,全球范围内网络安全重大事件频发,供应链攻击、勒索攻击、工控设备攻击、APT攻击、数据窃取等各种攻击手段层出不穷,网络攻击也成为大国间对抗的热点话题。未来,国家背景的网军、APT组织、有组织网络犯罪将成为网络安全最大的威胁,网络攻击的目标、手法,产生的破坏都突破常规,威胁不断升级走向高端化。

周鸿祎总结出数字化的三个特征:一切皆可编程、万物均要互联、大数据驱动业务。本质是软件定义世界,城市、 汽车 、网络都将由软件定义,这也意味着安全风险更加无处不在,整个世界更易受到攻击。

所以无论从老百姓的吃喝玩乐衣食住行,政府的运行 社会 的管理,到城市的运作,数字化让整个环境变得更加脆弱。

对于日趋严峻的网络安全环境,周鸿祎认为, 现在厂商之间没有必要再去争谁是一哥,因为当其他国家对我国发动网络攻击的时候,厂商如果不能帮助国家解决问题的话,即便销售额、利润达到第一也没有任何意义。

“不能把这个行业当成卖货的行业,因为从卖货的角度只要卖给客户就行,看得见看不见网络攻击不重要。但现在网络战时刻在发生,已经不是岁月静好了,网络安全公司最重要的使命是能保护国家的网络”周鸿祎说道。

锌 财经 注意到,对于“不再岁月静好”周鸿祎也不止一次说到。其实自杀入杀毒市场那时起,周鸿祎和他的360何曾消停过,即便经历过大风大浪,还在感叹“不再岁月静好”,周鸿祎确实腼腆了。不过,在抛下了企业之间的小我之争,有了保卫国家网络的使命感,周鸿祎也更稳重了。

仅仅靠家国情怀还不够,自身硬实力也不能少,这一点,周鸿祎倒是很自信。

“任何黑客想要在中国干坏事都会拿360开刀,而常年处在攻防一线的实战经验让360成为全世界黑客无法绕过的防线。”周鸿祎说道。

据他介绍,虽然360是半路出家,但前身做搜索引擎,通过搜索方法发现攻击,主要是两类攻击,一类是电脑后台偷偷运行的代码,另一类是后台偷偷联网的代码。当量多到一定程度,网络上发生什么就看的一清二楚。可以说360是第一个把安全行为数据搜集到云端做分析的公司。

但光有大数据是不够的,最重要的还是对攻击的了解。目前,360用户超过10亿,已形成全球最大的攻击知识库。

“黑客想要干掉360,360也在琢磨怎么不被干掉。我们现在对全世界各国网军的攻击手法都有深入的了解。”在周鸿祎看来, 硬实力是要有实战经验的,如果没有看见过别人是怎么攻击的,那做出来的产品就是闭门造车。

之所有能有这样的底气,离不开多年持续的高投入。

据悉,360每年投入20-30亿用于核心技术研发以及高水平团队建设,十年下来累计投入几百亿,是中国互联网安全投入最多的公司。目前,360安全大数据总存储数量超2EB,新增超1.5PB/天,并拥有210个数据中心,服务器20多万台,CPU100万核,出口带宽2300G,每天处理日志2000亿条,每年维护费用达5亿。

此外,360还积累了全球独有的攻击知识库和知识样本库,样本文件数总量已达到300亿,每日新增1000万,并打造了200人的安全精英团队和超3800人的安全专家团队。

目前,360一共捕获了境外46个国家级黑客组织,监测到3600多次攻击,涉及2万余个攻击目标,仅今年上半年,360就捕获针对我国发起攻击的APT组织12个,其中首次发现的组织2个:芜琼洞、伪猎者。

种种数据表明,多年的巨大投入让360练就了世界一流的安防能力。不过,困难也有。

一直以来,广告收入占360总收入的大头,据该公司2020年财报显示,互联网广告及服务收入为人民币75.12亿元,在主营业务收入中占比达64.78%。

对此,周鸿祎毫不避讳的说道:“360的商业模式比较奇葩,一直挣的是最庸俗的广告钱,有点侯门一入深如海,有些动作过激,所以广告弹窗不少。”

为了回归初心,从用户体验出发,360 安全卫士在7月28日正式发布无弹窗广告的极速版,新增网络安全、数据安全等功能。同时,360再次强调了对用户永久免费的承诺。

另一方面,360这两年也在试图转型,去 探索 广告以外的更多盈利模式,比如党政军企方面。据悉,360在2019年成立了政企安全集团,对大型企业、政府提供收费的安全服务,安全数据定位服务等,以此来摆脱对广告模式的依赖。

财报显示,2020年,360安全及其他业务收入为8.08亿元,同比增长70.73%,高增长态势显示出转型带来的效果。

在数字化的大背景下,网络安全行业已被重新定义,因此需要新的战法以及新的框架。

据周鸿祎介绍,360的新战法将以“作战、对抗、攻防思维”为指导,安全体系与数字体系融合,攻防能力与管控能力融合。在他看来,既然是打仗,想靠单一武器致胜已不现实,而是需要体系化的作战能力。“如果以卖货为思路,将很多产品卖给用户,但有产品不等于有能力,碎片化很严重,所以如何形成起体系化作战很重要。”

而新框架,其主要作用是为党政军企单位提供一个建设安全能力的参考框架。具体而言,新一代安全能力框架包括四个部分:一是区域/行业/企业总部的安全大脑,二是安全基础设施体系,三是安全专家运营应急体系,四是安全基础服务赋能体系。

周鸿祎表示,现在安全行业与其他行业最大的区别是,不是把友商都干掉,而是要团结起来形成生态发展。

那么,360的梦想是什么?“360的定位是做雷达,别人有做高射炮,有做防空导弹,或者其他武器装备。在我的雷达检测到可疑攻击之后,用数据链、威胁情报等方式,把数据传递给他们,使得大家能够形成协同防御。”周鸿祎说道。

他表示,360希望基于新一代安全能力框架,能够打通各地、各行业的安全大脑体系,形成威胁情报和数据的互相查询,构建起一个国家级范围的分布式安全大脑,真正提升整个国家的安全能力。

不再以干人为目标,一心想和同行共同御敌,开放的心态让周鸿祎低调了很多,他明白要想打好数字化时代的网络安全战,360必须升级。也许,当整个行业的炮口真正达到一致对外,需要有主角出现的时候,周鸿祎还是那个周鸿祎。

Ⅷ 周鸿祎首次深度解密360安全大脑战略战术:打

8月7日-10日,由钛媒体及ITValue主办的2019全球数字价值峰会暨第11届IT价值峰会在三亚召开,360集团董事长兼CEO周鸿祎在会上首次系统性地全面阐述了360安全大脑战略战术,演讲中周鸿祎开玩笑说,这也是他首次在对外演讲中使用PPT。钛媒体编辑从以下四个方面对其演讲内容做了提炼。

“我是非常悲观的。”

周鸿祎直言,他对信息化时代的网络安全持悲观态度。

在周鸿祎看来,全世界已经进入了网络战时代。随着云计算、大数据等技术的发展,企业第一次拥有了比传统互联网并不逊色的大数据,世界进入了信息化3.0时代。在这种情况下,网络威胁的手段不断发生演变,网络战时代已经来临。

怎么样来定义网络战?新型的网络战具备哪些特征?

周鸿祎从三个方面定义网络战:

其中,人是导致网络战变为可能的最重要原因。

网络战可以通过互联网、物联网,把虚拟世界的攻击,变成物理世界的攻击。而系统由人编写,这就导致漏洞无法避免。

更令人心生警惕的是,网络战从过去电子作战的辅助手段,已经变成了国与国之间解决矛盾的最优选方案。

传统作战一旦打起来很难控制,但网络战却可以收放自如、完全可控。另外,传统作战一旦发起,攻击者会很快暴露,但网络战的妙处在于如果攻击对象的防守很弱,那么攻击者就可以静悄悄的进行,然后全身而退,来无影去无踪。

周鸿祎举例称,从震网病毒,到三年前乌克兰电站被某国网军攻击,再到今年委内瑞拉大停电,实际上都是由国与国之间的网络战引发的。两年前大规模的勒索病毒WannaCry从某种程度上可以理解为网络战的预演,所以一个比较悲观的结论是,网络战时代不是美国大片里幻想的情况,实际上它已经在发生了。

网络战时代的特点在于,不分战争时期、和平时期,它在任何时候都有可能发生。

要应对随时可能发生的变化,就要求网络安全的管理者转变传统的网络安全思路,这些CIO们需要跟过去有完全不同的作战思想。

周鸿祎认为,网络安全作战思想的变化体现在四个方面:

第一,网络安全的对手变了,业务团伙由小毛贼变成了有组织的正规军。

“过去大部分企业在网络上的安全投入主要是防火墙,对手是小毛贼,而今天我们面对的是国家级背景的黑客部队,是其他国家的网军,这是网络安全重要的转折点。如果现在,企业把网络安全当成一个小问题,买点盒子、软硬件就能对付的话,那是还没完全意识到网络战其实已经是另外一套打法了。

第二,网络攻击的对象变了。

网络攻击不再瞄准过去的小病毒、小黑客,它的核心目标对准了能源、交通、通信等关键基础设施,这是网络战最重要的特征。因此,网络战可以通过互联网、物联网,把对虚拟世界的攻击,变成对物理世界的攻击。

“很多企业可能会认为,企业内部很久没有发生安全事件了,或者已经发生的安全事件危害性很小,但其实这并不代表企业内部没有被其他国家网军预先埋伏攻击漏洞。最近360帮某大型通信运营商排查了一次网络安全隐患,两周后发现,某大国对该企业进行了网络情报窃取行为,而且已经潜伏了6年之久。”

第三,网络战的假设变了,没有攻不破的系统。

按照过去的规则,企业更多是采用被动防御的方案,用盒子、杀毒软件等软硬件的手段将自己的系统隔离保护起来,以谋求一定的安宁。

但在周鸿祎看来,大安全时代跟过去小安全时代有些不一样,攻防不平衡是一个非常大的挑战。

因为网络战条件下,对于攻击发起者来讲,天下没有攻不破的系统。

未来网络战互相攻击的对象一定是系统的漏洞,不论是天然漏洞,还是预置漏洞,而且这些漏洞大概率有“人”的因素在里面。因此,网络漏洞也成为了重要的战略资源。

实际上,周鸿祎所说的利用漏洞发起网络攻击的事件已经在全球发生。前段事件,美国某官员披露,美国在俄罗斯的电网里已经有预置代码漏洞,只要一声令下就可以进行打击,如果俄罗斯对此没有防范能力很可能在美国的网络战中败下阵来。

去年,英特尔处理器的两大漏洞“熔断”(Meltdown)和“幽灵”(Spectre)被曝光,这两大漏洞涉及过去十年间推出的所有英特尔芯片组,影响巨大。但其实,这两大漏洞是英特尔故意预置的后门,因为如果把漏洞堵住就会导致数据处理速度的下降。

第四,战法变了。

网络战是集大成的超限战,无所不用其极。

周鸿祎认为,网络战不分战时平时,网络战如果在某一天发起进攻,那么在这之前的一两年,一定事先默默进行了网络渗透,逐步借助各种跳板、各种攻击,一层层渗透到核心层。“虽然今天各国看起来并没有跟任何国家宣战,但其实各国都在构思如何在对方的网络里预埋漏洞。”

另外一点,网络战不分军民。可能很多民营企业会认为网络战跟自己没有关系,但实际上,网络已经确确实实把大家连到了一起。如果作案团伙需要攻击某大型央企,可能不会单刀直入,而会迂回到这个大型央企的某供应商进行第一步攻击。只要该供应商有安全短板,就可能让大型央企的整个网络安全防护形同虚设。

所以,网络战不仅仅是只靠军队、公安、国家力量去考虑如何保护重要基础设施的事,而是实际上,互联网企业、包括网民个人的网络安全都与国家基础设施的网络安全组成了一个整体。

周鸿祎表示,在这种形势下,360开始重新思考在大安全时代,360应该做什么。

完成这个目标,360有两个选择:

一是,卖盒子、防火墙等各种各样的网络安全产品,但这个选择最后会把360变成跟其他网络安全公司一样的企业。周鸿祎明确表示,他并不想走这条路,“这不是360的风格。”

那么,360的风格是什么,未来周鸿祎对360安全是如何定位的?

周鸿祎表示,360 的目标是想帮助国家、政府,大型央企、大型基础设施企业做一套雷达或者防控系统。

这个系统建成之后,在网络战实战中,各个企业能够最快地利用大数据感知网络威胁的存在,这样才能谈得上止损、阻止、中断、反击和溯源。

因此,在周鸿祎规划中,未来的360安全,应该是在全球化网络安全战这样的高度下,帮助政企应对敌方攻击。

为此,360开始构建数据安全海和漏洞库。一方面帮助政企早日发现对手悄无声息的网络攻击攻击行为,另一方面,自查漏洞,早日修补。

据了解,安全数据海是360安全大脑的核心。利用数据海,通过大数据技术,网上发生的任何攻击360都能第一线看到,而且能够把事情的来龙去脉都演出来。

周鸿祎表示,安全数据海是360经过十多年的时间积累下来的,中国大部分的计算机都安装了360杀毒软件,360将这些云端的碎片化数据放在一起,就构成了一个中国完整的安全数据拼图。

根据这个完整的安全数据拼图,360发现,网络攻击并不是单点攻击,而是有一个漫长的攻击链, “网络攻击基本上有两个共性,一是,一定有某个软件在电脑上运行;二是,一定有某个奇怪的软件在跟某个奇怪的网站进行通讯,因为它要获取指令进行更新。”而通过数据海,360能够察觉到各种攻击嫌疑。

除了安全大数据能力,360也有着多年的APT情报挖掘经验。据了解,360是全球挖漏洞最多的公司,近几年360累计发起了40起APT,这40起APT有来自周边国家和地区的,也有两个来自大国网军。

在此基础上,周鸿祎透露,360也正在积累一个大体量的攻击知识和漏洞知识库,今年下半年将推出一套标准化的知识框架,一套通用的语言描述一个攻击是如何发生的,一旦攻击发生描述语言可以同步给CIO们,使大家迅速在自己的企业根据描述捕获更多的攻击。

正如上文提到的,未来的网络战不是某个软件与某个硬件的对抗,而是人与人的对抗,所以360非常注重安全人才的培养,多年来,360将越来越多的网络安全专家纳入麾下。

周鸿祎介绍,360拥有东半球最强的黑客团队,研发人员有几千人,专门研究攻防、挖掘漏洞的顶级黑客有上千人,这是360区别于一般的网络安全公司最重要的一点。

值得一提的是,在老周演讲的同时,在一年一度的BlackHat“全球黑帽大会”上,360 团队不仅包揽冠亚军,而且共10人上榜,这是中国人十二年来第一次封神问鼎,亚洲首冠,全球第一。

未来360要做的是从三个方面将自身的安全能力输出:

“未来,360是一个很不一样的安全公司。”周鸿祎最后说道。360希望跟大家共同打造一个安全生态,即专注于构建全网的网络安全大数据、知识库和威胁情报,输出无形的服务给企业、 社会 ,同时也会利用众包的方式,把 社会 上的黑客力量集合起来变成黑客云。 (本文首发钛媒体,作者/秦聪慧、赵宇航)

Ⅸ 周鸿祎称360是全球黑客最恨的公司,公司的经营理念是什么

360我相信大部分用过电脑的人群都不太陌生,并且就算是没有用过电脑的,他都会听说过360杀毒软件。360杀毒软件是我们接触的非常多的,而且它的一些功能也是十分强大,保护着我们电脑的安全不被木马病毒所植入。在目前来说,360安全卫士也一直都占领着用户的电脑,并且他一直以来都是免费的这一个做法,赢得了大家的喜欢和青睐。最近,在第10届互联网安全大会上,360集团董事长周鸿祎表示360是全球黑客最恨的公司,他也感谢黑客,因为他们琢磨干掉360,也让360磨练出了非常多的网络安全方面的精英。

Ⅹ 周鸿祎说数字化程度越高,安全挑战越大,目前我国的网络安全水平如何

数字化这是发展到一定程度之后带来的一个新的改变,但也是一个新的挑战,利用好了数字化,整个人们的生活带来很大的便利利用的不好数字化将带来很大的安全挑战,就比如现在的互联网大数据泄露个人信息的问题,偷偷违规采集用户个人信息的问题,这些都是数字化呀。

网络安全是一个随着技术或者说随着数字化的进程不断加快,必然会出现的一个问题,这个很正常,但是要是不下大力度的话,很难解决,我们不赞成是通过完全的惩罚去起到恐吓的作用,但是没有相应严格的规则去限制起到一定的警示效果,那也很难起到最终人们所期待的那个理想的目标,所以网络安全是老生常谈的话题,也很重要,但是网络安全不等于用户的个人信息安全。

与周鸿祎谈网络安全框架体系相关的资料

热点内容
融和酒店网络密码 浏览:657
苹果双系统网络有问题 浏览:874
wifi摄像头能用移动网络吗 浏览:312
网络推广托管选哪些 浏览:503
移动网络直销员怎么打电话 浏览:705
公共卫生网络不好用怎么办 浏览:784
wifi网络突然卡了怎么办 浏览:101
dk网络版和正版差多少 浏览:302
苹果xr怎么设置无线网络 浏览:733
vivo网络一直是2g怎么办 浏览:407
军用网络是多少g的 浏览:304
神经网络损失多少比较好 浏览:404
手机怎么上移动网络 浏览:338
浙江网络商标多少钱 浏览:712
如何将拒绝连接的网络连接 浏览:954
网络牛皮癣是指什么 浏览:186
网络封号代码是多少 浏览:179
厂内无线网络设备 浏览:323
会计网络教育与大专哪个好 浏览:10
佳博gp1225网络设置 浏览:404

友情链接