日前,360安全大腦在2019年度《人民郵電》“ICT創(chuàng)新獎(jiǎng)”評選中,獲得年度網(wǎng)絡(luò)安全解決方案獎(jiǎng)。從概念提出到應(yīng)用落地短短一年多的時(shí)間里,360安全大腦憑借其“看見”的能力,已為汽車、公安等領(lǐng)域提供成功的智能化網(wǎng)絡(luò)安全解決方案。
當(dāng)前,全球正在進(jìn)入一個(gè)萬物互聯(lián)、一切皆可編程的新時(shí)代,與之相應(yīng)的安全形勢也正發(fā)生深刻變化,新的安全威脅隨之產(chǎn)生。由于物理空間與虛擬空間之間相互打通,網(wǎng)絡(luò)攻擊可以直接轉(zhuǎn)化為物理傷害,網(wǎng)絡(luò)安全進(jìn)入“大安全”時(shí)代。安全威脅已經(jīng)不再只是信息安全,而是擴(kuò)展到了現(xiàn)實(shí)世界,危害國家安全、國防安全、關(guān)鍵基礎(chǔ)設(shè)施安全、金融安全、社會安全甚至人身安全。
在網(wǎng)絡(luò)空間安全形勢越來越復(fù)雜的情況下,應(yīng)該從攻防視角看待網(wǎng)絡(luò)安全,認(rèn)清安全威脅,找準(zhǔn)安全對手。網(wǎng)絡(luò)安全的本質(zhì)是攻防對抗,當(dāng)前,針對關(guān)鍵基礎(chǔ)設(shè)施和高價(jià)值目標(biāo)的高級持續(xù)威脅(APT)頻繁發(fā)生,已經(jīng)成為網(wǎng)絡(luò)安全的最大威脅。由于APT攻擊手段高超、攻擊鏈條復(fù)雜、持續(xù)時(shí)間長,傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段無法應(yīng)對,市場上亟須應(yīng)對高級威脅的新技術(shù)思路和產(chǎn)品。
2018年5月16日,360集團(tuán)董事長兼CEO周鴻祎在出席第二屆世界智能大會時(shí)首次提出了“安全大腦”的概念。360安全大腦是能實(shí)現(xiàn)網(wǎng)絡(luò)安全防御智能升級的雷達(dá)系統(tǒng),能夠解決網(wǎng)絡(luò)防御的關(guān)鍵問題——“看見”攻擊和威脅,并進(jìn)行及時(shí)阻斷、溯源、止損及反制。360安全大腦的核心可以概括為“一個(gè)平臺”“一個(gè)引擎”“三朵云”加“數(shù)據(jù)神經(jīng)元”。其中,“一個(gè)平臺”指的是全網(wǎng)安全大數(shù)據(jù)平臺,“一個(gè)引擎”是指360核心安全多維分析引擎,“三朵云”指威脅情報(bào)云、知識庫驅(qū)動(dòng)的AI云和安全專家云。
目前,360積累匯集了超過250億個(gè)惡意樣本、22萬億個(gè)安全日志、80億條域名信息、2EB以上的安全大數(shù)據(jù),并采用首創(chuàng)的360QVM人工智能引擎來篩選惡意行為。當(dāng)發(fā)現(xiàn)可疑的入侵線索時(shí),由超過200人的安全精英團(tuán)隊(duì)、超過3800人的安全專家團(tuán)隊(duì)、11支攻防專家團(tuán)隊(duì)、8個(gè)安全研究中心組成的精英力量能夠快速響應(yīng),對入侵進(jìn)行深度分析和定位,并及時(shí)阻斷止損并溯源。360安全大腦通過數(shù)據(jù)神經(jīng)元采集大量樣本、日志、流量,在安全大數(shù)據(jù)平臺上進(jìn)行聚合及預(yù)處理,再通過360核心安全多維分析引擎以及安全專家和知識庫人機(jī)協(xié)同的大數(shù)據(jù)智能分析,最終為客戶輸出高質(zhì)量的威脅情報(bào)。
360安全大腦可以在云端對信息進(jìn)行比對、偵測,第一時(shí)間感知到病毒或者攻擊,實(shí)現(xiàn)從被動(dòng)防御到主動(dòng)防御。360安全大腦還具備大規(guī)模綜合智能處置的能力。通過和各類安全產(chǎn)品的高效協(xié)作,它可以在1天時(shí)間內(nèi)實(shí)現(xiàn)漏洞補(bǔ)丁、免疫工具、安全策略和威脅情報(bào)推送。到目前,360安全大腦已經(jīng)發(fā)現(xiàn)41起境外對我國發(fā)起的APT攻擊。
基于360安全大腦的云服務(wù)能力,360還為客戶提供安全大腦本地化落地方案,包括安全運(yùn)營中心、威脅情報(bào)中心、實(shí)戰(zhàn)攻防靶場、漏洞管理平臺、網(wǎng)絡(luò)培訓(xùn)學(xué)院和其他安全服務(wù),真正幫助政企客戶提升安全能力。
在智能互聯(lián)出行時(shí)代,汽車信息安全面臨著更高的要求和更大的挑戰(zhàn),梅賽德斯-奔馳與360集團(tuán)從2017年起就建立合作關(guān)系,不斷共同提升汽車信息安全能力。Sky-Go團(tuán)隊(duì)是360集團(tuán)的智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室,也是360安全大腦的重要組成部分;赟ky-Go團(tuán)隊(duì)的出色研究,梅賽德斯-奔馳研究人員同SkyGo團(tuán)隊(duì)緊密合作,修復(fù)了19個(gè)發(fā)現(xiàn)與梅賽德斯-奔馳智能網(wǎng)聯(lián)汽車有關(guān)的潛在漏洞。360安全大腦可以實(shí)現(xiàn)自動(dòng)化的網(wǎng)絡(luò)安全防御,這也是360安全大腦在汽車安全領(lǐng)域的一個(gè)重要應(yīng)用,能夠?yàn)槠囆袠I(yè)提供更加全面的信息安全專業(yè)知識和解決方案,保障在萬物互聯(lián)的時(shí)代下智能汽車的安全,讓更多的汽車制造商和客戶共同受益。
在數(shù)字化轉(zhuǎn)型的大背景下,公安大數(shù)據(jù)建設(shè)已經(jīng)成為提升公安系統(tǒng)戰(zhàn)斗力的重要手段。在“大安全”時(shí)代,需充分應(yīng)用大數(shù)據(jù)、機(jī)器學(xué)習(xí)、人工智能等新技術(shù)構(gòu)建公安大數(shù)據(jù)防護(hù)體系,打造數(shù)據(jù)警務(wù)、建設(shè)智慧公安,實(shí)現(xiàn)對各類風(fēng)險(xiǎn)隱患的敏銳感知、精確預(yù)警。2019年12月,公安部第三研究所與360集團(tuán)簽署了共建網(wǎng)絡(luò)安全大腦的合作協(xié)議,雙方將基于360安全大腦,在網(wǎng)絡(luò)安全態(tài)勢感知、威脅情報(bào)等領(lǐng)域進(jìn)行深度合作。
360本地安全大腦和云上安全大腦將聯(lián)動(dòng)打造云環(huán)境下的分布式安全大腦,實(shí)現(xiàn)持續(xù)監(jiān)測、威脅發(fā)現(xiàn)、聯(lián)動(dòng)處置、分析溯源、攻防一體的功能,提升客戶“看見”威脅、阻斷威脅的網(wǎng)絡(luò)安全防護(hù)能力,最終實(shí)現(xiàn)防御的智能升級。360安全大腦融合全網(wǎng)安全大數(shù)據(jù)、知識庫、安全專家等核心資源,以“業(yè)務(wù)驅(qū)動(dòng)安全”代替?zhèn)鹘y(tǒng)“風(fēng)險(xiǎn)驅(qū)動(dòng)安全”,綜合利用物聯(lián)網(wǎng)、移動(dòng)通信、人工智能、區(qū)塊鏈、云計(jì)算、大數(shù)據(jù)、邊緣計(jì)算、網(wǎng)絡(luò)安全(IMABCDE-S)等技術(shù),從各自為戰(zhàn)轉(zhuǎn)向協(xié)同防御,實(shí)現(xiàn)了更加智能化、整體化的網(wǎng)絡(luò)安全防御策略。
2019年6月,360集團(tuán)中標(biāo)重慶市合川區(qū)360網(wǎng)絡(luò)安全協(xié)同創(chuàng)新產(chǎn)業(yè)園一期項(xiàng)目,該項(xiàng)目包括城市安全大腦、網(wǎng)絡(luò)安全人才培養(yǎng)基地、網(wǎng)絡(luò)安全雙創(chuàng)平臺、大數(shù)據(jù)協(xié)同安全技術(shù)國家工程實(shí)驗(yàn)室、網(wǎng)絡(luò)安全科技館、工控云互聯(lián)網(wǎng)中心、網(wǎng)絡(luò)安全對抗基地以及園區(qū)配套建設(shè)等。該項(xiàng)目的建設(shè)將加快推動(dòng)創(chuàng)新研發(fā)與信息安全產(chǎn)業(yè)發(fā)展深度融合,打造重慶安全城市示范區(qū),成為重慶市乃至全國網(wǎng)絡(luò)安全城市建設(shè)的新標(biāo)桿,并把重慶打造成國家級網(wǎng)絡(luò)安全高地。
2019年9月,360集團(tuán)與天津高新區(qū)政府簽署了網(wǎng)信產(chǎn)業(yè)項(xiàng)目協(xié)議,360集團(tuán)利用多年積累的安全技術(shù)、網(wǎng)絡(luò)安全大數(shù)據(jù)資源,結(jié)合360安全大腦的核心能力,在天津高新區(qū)產(chǎn)業(yè)園打造集漏洞管理平臺、新一代實(shí)網(wǎng)攻防靶場、高級攻防人才培訓(xùn)基地、雙創(chuàng)基地等眾多功能于一身,具有標(biāo)桿意義的網(wǎng)絡(luò)安全實(shí)踐及培養(yǎng)示范基地。
2019年10月,360集團(tuán)中標(biāo)天津市應(yīng)急管理局應(yīng)急管理信息化一期項(xiàng)目,項(xiàng)目基于天津市應(yīng)急管理局為全面加強(qiáng)突發(fā)事件應(yīng)對能力的需求,建立組織體系,健全突發(fā)事件防治、預(yù)警、處置系統(tǒng),加強(qiáng)日常預(yù)防、應(yīng)急準(zhǔn)備、統(tǒng)一調(diào)度,實(shí)現(xiàn)降低災(zāi)難產(chǎn)生的風(fēng)險(xiǎn)、減少損失、挽救生命等目標(biāo),360將為應(yīng)急指揮中心提供軟硬件集成服務(wù)。該項(xiàng)目已打造成全國應(yīng)急安全大腦的標(biāo)桿。