新一代|360 董事长周鸿祎:要建设面向未来的新一代安全能力框架( 二 )


通过这 10 个点,周鸿祎阐述了网络大安全时代的新战法:以“作战、对抗、攻防思维”为指导,将安全体系与数字体系融合,攻防能力和管控能力融合。具体来说,则可以提炼为 8 个方向:体系作战、数据制胜、安全基建、攻防兼备、以人为本、运营为王、服务赋能、生态共建。
新一代|360 董事长周鸿祎:要建设面向未来的新一代安全能力框架
文章插图

最后,周鸿祎还给出了新时代下网络安全能力的框架,以帮助客户建立一套能力完备、可运营、可成长、可输出的安全体系。这套框架以建立安全基础服务赋能体系为基础,在此之上建设安全运营响应体系,包括四组设施,分别是:
1、数据运营基础设施:包括网络地图测绘中心、知识图谱、威胁情报中心和神经元基础设施;
2、专家运营基础设施,包括安全运营中心、态势感知中心、应急响应中心、人才培训中心和能力评估中心;
3、攻击面防御基础设施,包括高级威胁检测,实网攻防靶场。漏洞管理中心,安全开发中心,主动蜜罐,负责发现和阻断外部的攻击;
4、资源面管控基础设施,包括身份管理、密码证书、零信任和发现的基础设施,SASE 基础设施,以身份化管理的方法实现网络系统应用数据信任度的动态管控。
新一代|360 董事长周鸿祎:要建设面向未来的新一代安全能力框架
文章插图

同时,周鸿祎表示,360 愿意把整个运营体系开放出来,这套框架可以从 360 复制到各个单位,建立各单位自己的安全大脑和基础设施,让各单位管理运营自己的安全数据,并且建立自己的运营体系,对于一些能力不足的下属单位,360 还可以通过云端的赋能提供全网大数据和高级网络安全专家的支持。
新一代|360 董事长周鸿祎:要建设面向未来的新一代安全能力框架
文章插图

最后,周鸿祎还表达了一个梦想,就是建立一套中国自己的网络空间的反导体系。360 可以帮助各行各业的企业包括一些大大企业建立他们自己的领导体系,同时他们之间互相的数据标准是相通的,数据可以互相查询,威胁情报可以互通,从而构建起一个国家级范围的分布式安全大脑,真正提升整个国家对网络攻击的安全应对能力。