信息來源:中國信息產(chǎn)業(yè)網(wǎng)
圖為360董事長周鴻祎在第五屆世界互聯(lián)網(wǎng)大會發(fā)言。資料照片
在剛結(jié)束不久的第五屆世界互聯(lián)網(wǎng)大會上,業(yè)界人士指出,網(wǎng)絡(luò)安全問題已日趨嚴峻,云計算、大數(shù)據(jù)、人工智能的迅猛發(fā)展,更為網(wǎng)絡(luò)安全增加了極大挑戰(zhàn)。當前,網(wǎng)絡(luò)安全已從“信息安全”時代進入了“大安全”時代,傳統(tǒng)的古典式防御很難再起作用,亟須新的解決路徑和技術(shù)思路,而作為一種全新的技術(shù)思路,360推出的“安全大腦”被寄予厚望。
本屆世界互聯(lián)網(wǎng)大會于11月7日至9日在浙江烏鎮(zhèn)召開。其間,“世界互聯(lián)網(wǎng)領(lǐng)先科技成果推薦委員會”公布了包括微信小程序商業(yè)模式創(chuàng)新、華為晟騰310人工智能處理器、360“安全大腦”(分布式智能網(wǎng)絡(luò)安全防御系統(tǒng))等在內(nèi)的15項2018年世界互聯(lián)網(wǎng)領(lǐng)先科技成果。
傳統(tǒng)手段難以維護網(wǎng)絡(luò)安全
360發(fā)布的《2018年上半年中國互聯(lián)網(wǎng)安全報告》顯示,2018年上半年360互聯(lián)網(wǎng)安全中心累計截獲新增惡意程序樣本1.4億個,平均每天截獲新增惡意程序樣本79.5萬個。截獲各類新增釣魚網(wǎng)站1622.6萬個,平均每天新增9.0萬個,同比2017年上半年上升7倍。
網(wǎng)絡(luò)安全問題已引起各方高度關(guān)注。近年來,網(wǎng)絡(luò)安全人才培養(yǎng)取得突破性進展,網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)蓬勃發(fā)展,密碼等安全設(shè)施在網(wǎng)絡(luò)安全中的基礎(chǔ)性作用也不斷強化。
圍繞網(wǎng)絡(luò)安全的頂層設(shè)計也逐漸完善。2017年6月1日,網(wǎng)絡(luò)安全法正式施行,《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》《通信網(wǎng)絡(luò)安全防護管理辦法》等配套規(guī)章、政策文件相繼出臺,網(wǎng)絡(luò)安全法律政策框架基本形成。
但不少與會嘉賓也指出,如今,網(wǎng)絡(luò)安全問題更為復(fù)雜和嚴峻,網(wǎng)絡(luò)攻擊的危害更為深遠。維護網(wǎng)絡(luò)安全,也需要更加完善的防御機制。
“當前云計算、大數(shù)據(jù)、人工智能發(fā)展迅猛,給從云到端的安全及個人信息等方面帶來極大挑戰(zhàn)?!彬v訊公司董事會主席兼首席執(zhí)行官馬化騰認為。
“如何最大限度地確保人工智能安全可靠?如何在保護隱私的同時獲取人工智能的益處?如何在機器變得越來越智能、越來越強大時不失去對它們的控制?”微軟全球執(zhí)行副總裁沈向洋在出席本次大會時,拋出了這樣的疑問。
在360集團董事長周鴻祎看來,現(xiàn)在我們已經(jīng)進入一個“一切皆可編程,萬物均要互聯(lián)”的時代,網(wǎng)絡(luò)攻擊的危害已經(jīng)擴展到關(guān)鍵基礎(chǔ)設(shè)施安全、社會安全、金融安全、個人安全乃至人身安全。網(wǎng)絡(luò)安全從“信息安全”時代進入了“大安全”時代。
周鴻祎認為,“大安全”時代將面臨許多大的挑戰(zhàn)。一是整個世界都架構(gòu)在軟件之上,是軟件就會有漏洞,而漏洞是不可預(yù)知的,攻防不對等,沒有攻不破的網(wǎng)絡(luò);二是萬物互聯(lián)時代,物聯(lián)網(wǎng)的設(shè)備數(shù)以百億計,每一個設(shè)備都可能成為攻擊點,防御十分困難;三是面對高級威脅,基于特征檢測的防護技術(shù)已經(jīng)失效,傳統(tǒng)手段都已經(jīng)無法應(yīng)對。
“網(wǎng)絡(luò)安全已經(jīng)成為一個整體,‘一招一式’的古典式防御已經(jīng)不起作用了,而是需要一個整體的防御機制,對攻擊進行智能化、自動化的響應(yīng)?!敝茗櫟t說。
新技術(shù)為守護網(wǎng)絡(luò)安全創(chuàng)造新方案
“大安全”時代,如何面對網(wǎng)絡(luò)安全威脅?與會嘉賓紛紛表達了自己的看法。
中國電信集團有限公司董事長楊杰認為,在加快數(shù)字世界發(fā)展的同時,應(yīng)著力構(gòu)建集約、智能、泛在、隨需的安全防護能力,維護國際互聯(lián)網(wǎng)絡(luò)的安全,持續(xù)加強信息安全防護,建立網(wǎng)絡(luò)安全、信息安全、數(shù)據(jù)安全的聯(lián)合防控和協(xié)同機制。
在周鴻祎看來,守護網(wǎng)絡(luò)安全,需依靠新技術(shù)的力量。“面對國家級、有組織的高強度網(wǎng)絡(luò)攻擊,傳統(tǒng)的特征比對等方式也已經(jīng)很難發(fā)揮作用,必須依靠大數(shù)據(jù)和人工智能。”周鴻祎說。
此次大會上,周鴻祎重點推出了360“安全大腦”,一個具有感知、學習、推理、預(yù)測和決策能力的智能防御系統(tǒng)。據(jù)他介紹,360“安全大腦”已經(jīng)可以對網(wǎng)絡(luò)攻擊進行態(tài)勢感知、智能響應(yīng)和追蹤溯源,應(yīng)用到了網(wǎng)絡(luò)安全的各個領(lǐng)域。
“比如,一個重大會議期間,我們利用‘安全大腦’的態(tài)勢感知能力發(fā)現(xiàn)了一個規(guī)模巨大的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),保障了會議的順利召開。另外,利用強大的關(guān)聯(lián)分析和智能推理能力,‘安全大腦’已經(jīng)成功追蹤溯源到38個對我長期實施網(wǎng)絡(luò)攻擊的境外APT(指高級持續(xù)性威脅)組織?!敝茗櫟t說。
據(jù)周鴻祎介紹,“安全大腦”還可以監(jiān)測網(wǎng)絡(luò)空間發(fā)生的掃描行為,發(fā)現(xiàn)攻擊前兆并及時預(yù)警。2016年美國東海岸發(fā)生大規(guī)模斷網(wǎng)事件,“安全大腦”提前45天率先監(jiān)測到異常,并提前6天在全球發(fā)布預(yù)警報告,事后獲得FBI致謝。另外,“安全大腦”還具有自我學習進化能力,可以自主分析發(fā)現(xiàn)未知威脅。去年WannaCry勒索病毒(一種“蠕蟲式”的勒索病毒軟件)全球爆發(fā)后,“安全大腦”在一個多小時內(nèi)便找出了它的數(shù)百個變種。
“安全大腦”的誕生離不開360在專利技術(shù)方面的研發(fā)與投入。據(jù)了解,“安全大腦”的背后是全世界最大的安全專利技術(shù)集群,累計申請3666項中國專利和337項國際專利,合計超過4000項專利。
有數(shù)據(jù)顯示,僅去年一年,360花在技術(shù)研發(fā)上的資金就多達24億元。經(jīng)過10多年的積累,360還擁有了全球最全最新的安全大數(shù)據(jù),總量超過2EB,相當于硬盤連起來有100多公里,可以鋪滿2個足球場,包括全球最大的程序文件樣本庫,總數(shù)超過150億;全球最全的程序行為日志庫,總數(shù)超過22萬億條。
各方攜手共建網(wǎng)絡(luò)安全“防護墻”
網(wǎng)絡(luò)安全“防護墻”也需要各方攜手共建。
在周鴻祎看來,未來360“安全大腦”將更加開放,與行業(yè)各方開展合作?!?60‘安全大腦’,雖然是我們首推,但我們愿意把自己的經(jīng)驗、數(shù)據(jù)、技術(shù)、能力開放出來,與安全行業(yè)一起合作,把安全大腦本身的核心技術(shù)和大數(shù)據(jù)打造好,成為很多產(chǎn)業(yè)背后的賦能者?!敝茗櫟t說。
周鴻祎表示,“安全大腦”可以賦能安全行業(yè),建立一個大的安全生態(tài),通過輸出安全大數(shù)據(jù)、品牌賦能等方式與更多企業(yè)開展合作,從過去同行是冤家變成同行在產(chǎn)業(yè)鏈里有不同的位置,大家合作把“安全大腦”打造成大安全時代的核心技術(shù)和國之重器。
馬化騰也認為,圍繞網(wǎng)絡(luò)安全問題,各方應(yīng)實現(xiàn)攜手共贏?!皠?chuàng)造互信共治的數(shù)字世界是我們的責任,每個參與者不是你死我活的對手,而是面對未來挑戰(zhàn)的隊友?!瘪R化騰說。
據(jù)周鴻祎介紹,目前,“安全大腦”已經(jīng)賦能到車聯(lián)網(wǎng)安全、社區(qū)安全、家庭安全、移動應(yīng)用安全等方方面面。
“未來,360安全大腦會不斷迭代升級,賦能到大安全時代的各行各業(yè)。”周鴻祎說。