?
5月26日,2018中國國際大數據產(chǎn)業(yè)博覽會(huì )在貴陽(yáng)召開(kāi)。360企業(yè)安全集團董事長(cháng)齊向東在數據安全高端對話(huà)上表示,網(wǎng)絡(luò )攻擊進(jìn)入了第三次浪潮,數據成為安全秩序的重中之重,需要用第三代網(wǎng)絡(luò )安全創(chuàng )新技術(shù)構建數據安全新秩序。
▲ 圖:360企業(yè)安全集團董事長(cháng) 齊向東
據了解,本次高端對話(huà)以“構建數據安全新秩序”為主題,從跨境數據流動(dòng)、工業(yè)大數據安全、個(gè)人數據和隱私保護等熱點(diǎn)問(wèn)題入手,對數據安全領(lǐng)域展開(kāi)了深入討論。
齊向東總結了互聯(lián)網(wǎng)發(fā)展過(guò)程中出現的三次網(wǎng)絡(luò )攻擊浪潮。第一次浪潮從1985年開(kāi)始,網(wǎng)絡(luò )攻擊以木馬病毒為主,數據不是攻擊者關(guān)注的重點(diǎn);第二次浪潮從2000年開(kāi)始,隱私數據成為黑客用來(lái)獲取利益的一種重要資產(chǎn);第三次浪潮從2015年開(kāi)始,數據成為最核心的資產(chǎn),數據安全成為網(wǎng)絡(luò )安全的重中之重,成為國家安全和社會(huì )生產(chǎn)生活秩序穩定的重要保障。
“我們可以從兩個(gè)方面來(lái)理解數據安全新秩序:一個(gè)是數據本身的安全秩序,另一個(gè)是用數據的方法建立全新的安全秩序?!饼R向東說(shuō),建立數據安全秩序,創(chuàng )新技術(shù)必不可少,網(wǎng)絡(luò )安全技術(shù)創(chuàng )新要進(jìn)入以數據為基礎的第三代。
據他介紹,第一代安全體系是“查黑”,主要是基于病毒庫來(lái)進(jìn)行查殺;第二代是“查白”,360首次把互聯(lián)網(wǎng)技術(shù)應用于安全領(lǐng)域,創(chuàng )新推出了白名單機制。但隨著(zhù)人類(lèi)社會(huì )進(jìn)入人工智能時(shí)代,各種已知、未知的漏洞防不勝防,好比守著(zhù)正門(mén),但是黑客采用其他方法走側門(mén)。在這樣的背景下,網(wǎng)絡(luò )安全技術(shù)不能再絕對信任白名單,應進(jìn)入到第三代。
齊向東表示,第三代網(wǎng)絡(luò )安全技術(shù)是“查行為”,以盡可能全面地采集大數據為基礎,以機器學(xué)習、人工智能的行為分析為核心,關(guān)鍵是威脅檢測與應急響應。
他強調,在進(jìn)行威脅檢測時(shí),要盡可能全面地采集大數據,同時(shí)用機器學(xué)習、人工智能的行為分析,建立行為基線(xiàn),最后以威脅情報為重要支撐,準確判定狀態(tài)。在進(jìn)行應急響應時(shí),一定要以人為核心,這也是第三代網(wǎng)絡(luò )安全技術(shù)的最終落腳點(diǎn)。
據悉,360企業(yè)安全集團目前已建成了比較完備的第三代“查行為”的核心技術(shù)體系。在數博會(huì )期間,360企業(yè)安全還將發(fā)布國內首個(gè)體系化、可落地的城市級網(wǎng)絡(luò )安全運營(yíng)體系——360城市網(wǎng)絡(luò )安全運營(yíng)中心,并為360大數據網(wǎng)絡(luò )安全學(xué)院正式揭牌。
目前該中心監測到我國3000余個(gè)暴露在互聯(lián)網(wǎng)上的工控系統,九成以上含有漏洞,可以輕易被遠程控制,約兩成的重要工控系統可被遠程入侵并完全接管。
面對著(zhù)全面建成小康社會(huì )的目標和任務(wù),貧困面廣、貧困程度深的西部地區,也在國有企業(yè)的幫扶下,走上擺脫貧困的道路。