距離360公司開創(chuàng)免費(fèi)安全模式已經(jīng)過去了整整10年。10年之間,隨著安全軟件使用門檻的降低,安全早已如血脈,貫穿整個(gè)網(wǎng)絡(luò)基礎(chǔ)服務(wù)的始終。 如今,網(wǎng)絡(luò)安全已經(jīng)成為一個(gè)嚴(yán)峻的問題。它不僅僅是一個(gè)人、一個(gè)企業(yè)、一個(gè)國家的事,而是需要跨企業(yè)、跨行業(yè)、跨領(lǐng)域、跨地區(qū)乃至跨國界協(xié)同合作,共同應(yīng)對。而這也與第四屆中國互聯(lián)網(wǎng)安全大會(huì)(ISC 2016)的主題相契合,即“協(xié)同聯(lián)動(dòng),共建安全+命運(yùn)共同體”。
共享威脅情報(bào) 建立協(xié)同防御體系
在本屆大會(huì)上,360公司創(chuàng)始人、董事長兼CEO周鴻祎表示:今天的安全需要來自不同的設(shè)備、不同行業(yè)的數(shù)據(jù)的協(xié)同;不同緯度的人的智慧引入和協(xié)同,也需要不同廠商,不同行業(yè)之間的協(xié)同才能更好地看見和響應(yīng)安全事件。
作為全球最大的安全公司之一、中國最大的互聯(lián)網(wǎng)安全公司,360是目前中國為數(shù)不多的有能力建立數(shù)據(jù)和威脅情報(bào)共享體系的公司。目前360在威脅情報(bào)和基于威脅情報(bào)的產(chǎn)品協(xié)同方面已經(jīng)形成了成熟的體系和方法,360也希望將相關(guān)情報(bào)和能力與同行分享,其他安全廠商的設(shè)備將來也可以協(xié)同使用360的威脅情報(bào)。
圖1:周鴻祎宣布360將推出威脅情報(bào)共享工程
同時(shí),周鴻祎宣布了一個(gè)重磅消息:為了更好的解決網(wǎng)絡(luò)安全、國家安全問題,360決定率先推出360威脅情報(bào)共享工程,陸續(xù)開放自己的數(shù)據(jù)和能力,首先開放360全球網(wǎng)絡(luò)掃描實(shí)時(shí)監(jiān)測系統(tǒng),在這個(gè)系統(tǒng)中可以實(shí)時(shí)了解全網(wǎng)惡意掃描源,然后對這些惡意掃描源封堵處置,降低系統(tǒng)被攻擊的概念。
開放數(shù)據(jù)和技術(shù) 360助推網(wǎng)絡(luò)安全行業(yè)整體能力提升
在演講結(jié)束后的記者采訪環(huán)節(jié),周鴻祎對開放360內(nèi)部數(shù)據(jù)和資源的做法進(jìn)行了進(jìn)一步的闡釋。他表示,很多傳統(tǒng)的企業(yè)安全廠商原來都是小規(guī)模的企業(yè),手上未能掌握大數(shù)據(jù)資源,也沒有云端計(jì)算的能力,反而有許多設(shè)備需要聯(lián)網(wǎng)管控。
360公司一開始就具備云安全和云端大數(shù)據(jù)的優(yōu)勢,前期對于發(fā)現(xiàn)未知威脅積累了許多數(shù)據(jù)和經(jīng)驗(yàn),同時(shí)收獲了許多用戶。如今的360公司已經(jīng)擁有實(shí)力,監(jiān)控全球范圍內(nèi)的Ddos攻擊,也就是人們通常所說的威脅情報(bào)。而把這些威脅情報(bào)開放給小規(guī)模企業(yè),可以大幅提升他們的安全能力。
周鴻祎坦言,邁出第一步,也有試水看效果的目的。 但由于協(xié)同聯(lián)動(dòng)是360公司倡導(dǎo)的,360公司不愿意將這句話只停留在口號層面,而是希望通過自身實(shí)際行動(dòng)為行業(yè)做出表率。
在360成立以來的十年間,互聯(lián)網(wǎng)安全已經(jīng)發(fā)生了翻天覆地的變化。十年前,360開創(chuàng)的免費(fèi)安全模式降低了安全軟件的使用門檻,極大地促進(jìn)了中國互聯(lián)網(wǎng)安全的發(fā)展。微軟2015年全球安全感知報(bào)告顯示,惡意軟件感染數(shù)量指標(biāo),中國連續(xù)三年蟬聯(lián)全球最低。而今天360在企業(yè)安全市場開放安全數(shù)據(jù)共享,對于網(wǎng)絡(luò)安全產(chǎn)業(yè)進(jìn)一步升級發(fā)展具有重要意義。