共謀數(shù)字孿生安全江湖,360杜躍進(jìn)妙談“新式兵器”——實(shí)網(wǎng)攻防靶場
我們正在進(jìn)入“大安全”時代,安全被重新定義,需要構(gòu)建以能力為核心的新一安全體系來應(yīng)對前所未知、前所未有的新威脅。而實(shí)戰(zhàn)作為檢驗(yàn)安全的最終標(biāo)準(zhǔn),促使實(shí)網(wǎng)攻防靶場成為新型網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,用于檢驗(yàn)和提升政企用戶的網(wǎng)絡(luò)安全能力。
12月8日,“以戰(zhàn)促防,錘煉實(shí)戰(zhàn)防御體系——360實(shí)網(wǎng)攻防靶場發(fā)布會”重磅登錄ISC平臺。360政企安全集團(tuán)強(qiáng)勢推出——實(shí)網(wǎng)攻防靶場平臺,幫助用戶開展安全能力體系實(shí)戰(zhàn)檢驗(yàn),為政企用戶提供一站式的網(wǎng)絡(luò)攻防演練服務(wù)支撐。
360首席安全官杜躍進(jìn)亮相發(fā)布會,圍繞“實(shí)戰(zhàn)檢驗(yàn)安全,安全面對實(shí)戰(zhàn)”這一論點(diǎn),論證實(shí)戰(zhàn)是檢驗(yàn)安全的最終標(biāo)準(zhǔn)。通過網(wǎng)絡(luò)靶場的網(wǎng)絡(luò)安全體系,同步規(guī)劃建設(shè)數(shù)字孿生時代下的安全底座,打造出一個應(yīng)對大安全挑戰(zhàn)的系統(tǒng)化平臺,從而護(hù)航網(wǎng)絡(luò)安全發(fā)展。
360首席安全官 杜躍進(jìn)
聚集新時代安全能力體系建設(shè)
“實(shí)戰(zhàn)練兵”迫在眉睫
數(shù)字孿生時代,軟件定義一切、萬物全面互聯(lián)、數(shù)據(jù)驅(qū)動業(yè)務(wù)。這些基本特點(diǎn)在安全風(fēng)險方面,則意味著各處都有漏洞、萬物皆可攻擊、攻擊不受時間空間限制、網(wǎng)絡(luò)攻擊將會危及業(yè)務(wù)安全。
然而,就目前安全現(xiàn)狀而言,傳統(tǒng)安全防御體系停留在碎片化產(chǎn)品層面,越來越復(fù)雜的系統(tǒng),基于產(chǎn)品、依靠單點(diǎn)、限于局部的安全方案,缺乏指揮體系、互通機(jī)制、能力衡量;沒有對抗意識幻想銀彈,忽視人的作用,重視買產(chǎn)品,忽視長期持續(xù)運(yùn)營。同時,網(wǎng)絡(luò)實(shí)戰(zhàn)經(jīng)驗(yàn)匱乏,有哪些攻擊、是否防得住、如何改善都是尚未可知,對于未知威脅更是無法進(jìn)行風(fēng)險預(yù)判和策略調(diào)整,策略制度過程被動且盲目。
鑒于此,360首席安全官杜躍進(jìn)博士特別強(qiáng)調(diào):“實(shí)戰(zhàn),將變成新時代安全能力體系建設(shè)的必要需求。”而持續(xù)的實(shí)戰(zhàn)檢驗(yàn)是“知己知彼”的有效途徑。因此,在缺乏實(shí)戰(zhàn)經(jīng)驗(yàn)的前提下,亟需評估攻防對抗中的對手、環(huán)境及自身能力的有效手段,從而彌補(bǔ)安全對抗中認(rèn)知、經(jīng)驗(yàn)、能力的不足等情況。
360實(shí)網(wǎng)攻防靶場強(qiáng)勢出征
夯實(shí)網(wǎng)絡(luò)安全建設(shè)根基
正值網(wǎng)絡(luò)安全愈發(fā)激烈的數(shù)字孿生時代,面對安全建設(shè)最關(guān)鍵“攻防實(shí)戰(zhàn)對抗”短板,360強(qiáng)勢推出實(shí)網(wǎng)攻防靶場產(chǎn)品。以推動安全體系化、數(shù)據(jù)智能化、場景融合化、協(xié)議標(biāo)準(zhǔn)化等方向發(fā)展,從而維護(hù)國家網(wǎng)絡(luò)空間安全主導(dǎo)權(quán)的關(guān)鍵領(lǐng)域,確保國家網(wǎng)絡(luò)安全的戰(zhàn)略新高地。
杜躍進(jìn)博士介紹,360在網(wǎng)絡(luò)靶場領(lǐng)域早已耕耘多年,憑借十余年的網(wǎng)絡(luò)安全大數(shù)據(jù)、威脅情報、人工智能以及虛擬化技術(shù)等深厚技術(shù)與經(jīng)驗(yàn)積累。從需求出發(fā)、從底層技術(shù)開始,提供成熟的、一體化的網(wǎng)絡(luò)靶場建設(shè)方案,配合政企客戶從頂層設(shè)計到底層架構(gòu)的調(diào)整、提供技術(shù)積累與研發(fā)能力、共同完成靶場建設(shè)。
同時,通過持續(xù)的全面的網(wǎng)絡(luò)安全技戰(zhàn)法體系實(shí)戰(zhàn)檢驗(yàn),360實(shí)網(wǎng)攻防靶場將幫助政府和企業(yè)客戶實(shí)現(xiàn)精準(zhǔn)挖掘安全脆弱性、驗(yàn)證安全能力、促進(jìn)安全體系的敏捷改進(jìn)、提升整體安全能力。做好網(wǎng)絡(luò)安全的有效應(yīng)對,必須充分做到事前有效防御、事中快速響應(yīng)、事后備份恢復(fù)的安全機(jī)制,企業(yè)可以通過建設(shè)實(shí)網(wǎng)攻防靶場平臺,快速了解內(nèi)部網(wǎng)絡(luò)安全的威脅,掌握最新的攻擊和防御技術(shù)以及應(yīng)急響應(yīng)機(jī)制等基本安全能力,從系統(tǒng)整個生命周期分析網(wǎng)絡(luò)安全問題,從而為關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全建設(shè)提供更優(yōu)解。
360集團(tuán)董事長兼CEO周鴻祎曾指出:“要通過實(shí)網(wǎng)攻防的演練來發(fā)現(xiàn)問題,鍛煉應(yīng)急處置能力。”實(shí)戰(zhàn)演練的是檢驗(yàn)關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)、應(yīng)急處置、指揮調(diào)度等綜合防御能力的有效途徑。360實(shí)網(wǎng)攻防靶場的建立,也推動著360安全大腦建設(shè)布局在整個中國網(wǎng)安領(lǐng)域邁出至關(guān)重要的一步,相信未來在360的引領(lǐng)下,未來整個互聯(lián)網(wǎng)的安全建設(shè)將會邁入一個全新征程。















 
 
 








 
 
 
 