A. 周鸿祎称360是全球黑客最恨的公司,公司的经营理念是什么
360我相信大部分用过电脑的人群都不太陌生,并且就算是没有用过电脑的,他都会听说过360杀毒软件。360杀毒软件是我们接触的非常多的,而且它的一些功能也是十分强大,保护着我们电脑的安全不被木马病毒所植入。在目前来说,360安全卫士也一直都占领着用户的电脑,并且他一直以来都是免费的这一个做法,赢得了大家的喜欢和青睐。最近,在第10届互联网安全大会上,360集团董事长周鸿祎表示360是全球黑客最恨的公司,他也感谢黑客,因为他们琢磨干掉360,也让360磨练出了非常多的网络安全方面的精英。
B. 周鸿祎称360是全球黑客最恨的公司!他为何会这么说
如今到了移动端时代,360也开始没有那么多声音了,然而用电脑的人群,360安全卫士以及浏览器等产品依旧使用,但这两年360在另外的方面有了很多声音,例如帮助微软发现了漏洞,帮助中国的互联网拦截了黑客! 周鸿祎在ISC 2022第十届互联网安全大会上表示,360拥有全球最多的安全大数据,是全球抵御网络攻击最多的公司,可能是全球黑客最恨的公司。
C. 周鸿祎首次深度解密360安全大脑战略战术:打
8月7日-10日,由钛媒体及ITValue主办的2019全球数字价值峰会暨第11届IT价值峰会在三亚召开,360集团董事长兼CEO周鸿祎在会上首次系统性地全面阐述了360安全大脑战略战术,演讲中周鸿祎开玩笑说,这也是他首次在对外演讲中使用PPT。钛媒体编辑从以下四个方面对其演讲内容做了提炼。
“我是非常悲观的。”
周鸿祎直言,他对信息化时代的网络安全持悲观态度。
在周鸿祎看来,全世界已经进入了网络战时代。随着云计算、大数据等技术的发展,企业第一次拥有了比传统互联网并不逊色的大数据,世界进入了信息化3.0时代。在这种情况下,网络威胁的手段不断发生演变,网络战时代已经来临。
周鸿祎从三个方面定义网络战:
其中,人是导致网络战变为可能的最重要原因。
网络战可以通过互联网、物联网,把虚拟世界的攻击,变成物理世界的攻击。而系统由人编写,这就导致漏洞无法避免。
更令人心生警惕的是,网络战从过去电子作战的辅助手段,已经变成了国与国之间解决矛盾的最优选方案。
传统作战一旦打起来很难控制,但网络战却可以收放自如、完全可控。另外,传统作战一旦发起,攻击者会很快暴露,但网络战的妙处在于如果攻击对象的防守很弱,那么攻击者就可以静悄悄的进行,然后全身而退,来无影去无踪。
周鸿祎举例称,从震网病毒,到三年前乌克兰电站被某国网军攻击,再到今年委内瑞拉大停电,实际上都是由国与国之间的网络战引发的。两年前大规模的勒索病毒WannaCry从某种程度上可以理解为网络战的预演,所以一个比较悲观的结论是,网络战时代不是美国大片里幻想的情况,实际上它已经在发生了。
网络战时代的特点在于,不分战争时期、和平时期,它在任何时候都有可能发生。
要应对随时可能发生的变化,就要求网络安全的管理者转变传统的网络安全思路,这些CIO们需要跟过去有完全不同的作战思想。
周鸿祎认为,网络安全作战思想的变化体现在四个方面:
第一,网络安全的对手变了,业务团伙由小毛贼变成了有组织的正规军。
“过去大部分企业在网络上的安全投入主要是防火墙,对手是小毛贼,而今天我们面对的是国家级背景的黑客部队,是其他国家的网军,这是网络安全重要的转折点。如果现在,企业把网络安全当成一个小问题,买点盒子、软硬件就能对付的话,那是还没完全意识到网络战其实已经是另外一套打法了。
第二,网络攻击的对象变了。
网络攻击不再瞄准过去的小病毒、小黑客,它的核心目标对准了能源、交通、通信等关键基础设施,这是网络战最重要的特征。因此,网络战可以通过互联网、物联网,把对虚拟世界的攻击,变成对物理世界的攻击。
“很多企业可能会认为,企业内部很久没有发生安全事件了,或者已经发生的安全事件危害性很小,但其实这并不代表企业内部没有被其他国家网军预先埋伏攻击漏洞。最近360帮某大型通信运营商排查了一次网络安全隐患,两周后发现,某大国对该企业进行了网络情报窃取行为,而且已经潜伏了6年之久。”
第三,网络战的假设变了,没有攻不破的系统。
按照过去的规则,企业更多是采用被动防御的方案,用盒子、杀毒软件等软硬件的手段将自己的系统隔离保护起来,以谋求一定的安宁。
但在周鸿祎看来,大安全时代跟过去小安全时代有些不一样,攻防不平衡是一个非常大的挑战。
因为网络战条件下,对于攻击发起者来讲,天下没有攻不破的系统。
未来网络战互相攻击的对象一定是系统的漏洞,不论是天然漏洞,还是预置漏洞,而且这些漏洞大概率有“人”的因素在里面。因此,网络漏洞也成为了重要的战略资源。
实际上,周鸿祎所说的利用漏洞发起网络攻击的事件已经在全球发生。前段事件,美国某官员披露,美国在俄罗斯的电网里已经有预置代码漏洞,只要一声令下就可以进行打击,如果俄罗斯对此没有防范能力很可能在美国的网络战中败下阵来。
去年,英特尔处理器的两大漏洞“熔断”(Meltdown)和“幽灵”(Spectre)被曝光,这两大漏洞涉及过去十年间推出的所有英特尔芯片组,影响巨大。但其实,这两大漏洞是英特尔故意预置的后门,因为如果把漏洞堵住就会导致数据处理速度的下降。
第四,战法变了。
网络战是集大成的超限战,无所不用其极。
周鸿祎认为,网络战不分战时平时,网络战如果在某一天发起进攻,那么在这之前的一两年,一定事先默默进行了网络渗透,逐步借助各种跳板、各种攻击,一层层渗透到核心层。“虽然今天各国看起来并没有跟任何国家宣战,但其实各国都在构思如何在对方的网络里预埋漏洞。”
另外一点,网络战不分军民。可能很多民营企业会认为网络战跟自己没有关系,但实际上,网络已经确确实实把大家连到了一起。如果作案团伙需要攻击某大型央企,可能不会单刀直入,而会迂回到这个大型央企的某供应商进行第一步攻击。只要该供应商有安全短板,就可能让大型央企的整个网络安全防护形同虚设。
所以,网络战不仅仅是只靠军队、公安、国家力量去考虑如何保护重要基础设施的事,而是实际上,互联网企业、包括网民个人的网络安全都与国家基础设施的网络安全组成了一个整体。
周鸿祎表示,在这种形势下,360开始重新思考在大安全时代,360应该做什么。
完成这个目标,360有两个选择:
一是,卖盒子、防火墙等各种各样的网络安全产品,但这个选择最后会把360变成跟其他网络安全公司一样的企业。周鸿祎明确表示,他并不想走这条路,“这不是360的风格。”
那么,360的风格是什么,未来周鸿祎对360安全是如何定位的?
周鸿祎表示,360 的目标是想帮助国家、政府,大型央企、大型基础设施企业做一套雷达或者防控系统。
这个系统建成之后,在网络战实战中,各个企业能够最快地利用大数据感知网络威胁的存在,这样才能谈得上止损、阻止、中断、反击和溯源。
因此,在周鸿祎规划中,未来的360安全,应该是在全球化网络安全战这样的高度下,帮助政企应对敌方攻击。
为此,360开始构建数据安全海和漏洞库。一方面帮助政企早日发现对手悄无声息的网络攻击攻击行为,另一方面,自查漏洞,早日修补。
据了解,安全数据海是360安全大脑的核心。利用数据海,通过大数据技术,网上发生的任何攻击360都能第一线看到,而且能够把事情的来龙去脉都演出来。
周鸿祎表示,安全数据海是360经过十多年的时间积累下来的,中国大部分的计算机都安装了360杀毒软件,360将这些云端的碎片化数据放在一起,就构成了一个中国完整的安全数据拼图。
根据这个完整的安全数据拼图,360发现,网络攻击并不是单点攻击,而是有一个漫长的攻击链, “网络攻击基本上有两个共性,一是,一定有某个软件在电脑上运行;二是,一定有某个奇怪的软件在跟某个奇怪的网站进行通讯,因为它要获取指令进行更新。”而通过数据海,360能够察觉到各种攻击嫌疑。
除了安全大数据能力,360也有着多年的APT情报挖掘经验。据了解,360是全球挖漏洞最多的公司,近几年360累计发起了40起APT,这40起APT有来自周边国家和地区的,也有两个来自大国网军。
在此基础上,周鸿祎透露,360也正在积累一个大体量的攻击知识和漏洞知识库,今年下半年将推出一套标准化的知识框架,一套通用的语言描述一个攻击是如何发生的,一旦攻击发生描述语言可以同步给CIO们,使大家迅速在自己的企业根据描述捕获更多的攻击。
正如上文提到的,未来的网络战不是某个软件与某个硬件的对抗,而是人与人的对抗,所以360非常注重安全人才的培养,多年来,360将越来越多的网络安全专家纳入麾下。
周鸿祎介绍,360拥有东半球最强的黑客团队,研发人员有几千人,专门研究攻防、挖掘漏洞的顶级黑客有上千人,这是360区别于一般的网络安全公司最重要的一点。
值得一提的是,在老周演讲的同时,在一年一度的BlackHat“全球黑帽大会”上,360 团队不仅包揽冠亚军,而且共10人上榜,这是中国人十二年来第一次封神问鼎,亚洲首冠,全球第一。
未来360要做的是从三个方面将自身的安全能力输出:
“未来,360是一个很不一样的安全公司。”周鸿祎最后说道。360希望跟大家共同打造一个安全生态,即专注于构建全网的网络安全大数据、知识库和威胁情报,输出无形的服务给企业、 社会 ,同时也会利用众包的方式,把 社会 上的黑客力量集合起来变成黑客云。 (本文首发钛媒体,作者/秦聪慧、赵宇航)
D. 安迈云加入360安全大脑生态联盟,为网络安全注入新力量
近日,第九届互联网安全大会(简称ISC 2021)在北京国家会议中心落下帷幕。来自全国各地的政企领导、业内领袖、专家学者、生态伙伴等千余人齐聚一堂,共探网络安全生态演进路径、共享生态价值。
本次大会以“网络安全需要新战法,网络安全需要新框架”为主题揭示出当前网络安全环境的新挑战。
360安全大脑生态联盟成立,安迈云成为首批成员
“同路 携手 共赢”是ISC 2021一大关键词。全国工商联党组副书记、副主席,中国民间商会副会长樊友山呼吁,网络安全企业应以国家和民族利益为重,并要加强合作,共同完善我国网络安全产业生态链,不断推进网络安全发展壮大。
为此,在本次大会上正式成立了“360安全大脑联盟”,安迈云受邀成为首批联盟成员。该联盟旨在联合生态伙伴的技术力量为客户提供具备竞争力的产品、解决方案和服务,共同推动提升国家、城市、行业、企事业的网络安全防护能力。
正如该联盟成立的宗旨所说,安迈云作为去中心化云计算的企业代表,凭借底层区块链架构打造的新一代云计算服务在安全性上有着突出的表现,与传统的中心化云计算不同,去中心化的云将数据存储在非单一平台支撑的资源节点上,所存储的数据实现了跨云的部署,使得数据天然具有容灾的特点,任何单一节点出现宕机或者被劫持的问题时,都不会影响原始数据的安全性,攻击者也无法获取到原始的数据,这为上层的应用带来了更稳固的地基。
安迈云所遵循的分布式云计算与传统的分布式较为不同,传统的分布式云计算是以物理层面的分布式为核心,例如边缘计算,通过部署边缘基础设施让数据源离数据处理设备更近,从而达到更低的时延和更好的数据处理效果。
但安迈云的做法是以区块链为底层架构,在数据层面上进行分布式,物理层面上可以是由多个云计算供应商提供服务器节点的支撑,这样的好处在于数据不会被集中在单一平台上,造成数据垄断的问题。数据归属于用户本身,这在很大程度上提高了数据的流动性,从而产生更大的价值。
能够成为360安全大脑生态联盟的首批成员,可见安迈云在技术领先性上受到了行业的认可,对于网络安全和数据安全,基于去中心化的部署将会是未来云计算发展的趋势。
安迈云也正在积极的与各个合作伙伴进行 探索 ,不管是在医疗、司法、视频、人工智能等多个领域,探究利用这种新的分布式云计算,改善当前的数据安全问题,并降低部署成本。随着此次联盟的不断成长,安迈云也将继续保持开放、协作、共赢的态度与业界开展合作。共同打造一个更加安全的网络生态环境。
本文源自创业邦
E. 360国家队什么意思
意思是360已经成为网络安全的国家队。
360董事长周鸿祎在回答记者提问时,称360已经成为网络安全的国家队。
360公司致力于成为互联网和安全服务提供商。公司创立于2005年。
F. 360重磅发布十大网络安全“利器”,重塑数字化时代大安全格局
随着全球数字化的推进,网络空间日益成为一个全域连接的复杂巨系统,安全需要以新的战法和框架解决这个巨系统的问题。 近日,在第九届互联网安全大会(ISC 2021)上,三六零(股票代码:601360.SH,下称“360”)创始人、董事长周鸿祎正式提出以360安全大脑为核心,协同安全基础设施体系、安全专家运营应急体系、安全基础服务赋能体系“四位一体”的新一代安全能力框架。
基于此框架,360在ISC 2021上重磅发布十大网络安全“利器”,全面考虑安全防御、检测、响应等威胁应对环节的需求,充分发挥安全战略资源、人的作用,保障框架防御的动态演进和运行。
360下一代威胁情报订阅服务
360下一代威胁情报订阅服务是集成360云端安全大脑所有安全能力的XaaS服务。 云端订阅安全服务,依托于360安全大脑16年来亿万级资产、漏洞、样本、网址、域名等安全大数据的积累,以及对于安全大数据分析形成的安全知识库,精细利用数据直 接从云端赋能,能够缩短安全的价值链,提高实时响应水平,降低设备、运营、人力成本,提高网络安全防护的专业性、灵活性和有效性。 本次ISC 2021中,360发布的360下一代威胁情报订阅服务包含了产品订阅服务和云端订阅服务两大类的十余个订阅应用和多个专业情报分析工具, 可以助力城市、行业、企业通过管理外部攻击面,掌握攻击者的意图、能力和技战术等,从而高效制定出应对策略;并可以专业的分析人员可以精准完成事件定性、攻击溯源、APT狩猎等高级分析工作,全方位护航相关业务的可持续发展。
360安全大脑情报中心
360安全大脑情报中心,是数据运营基础设施的“利器”。负责安全大数据采集、分析的数据运营基础设施下的新品。 360安全大脑情报中心依托于360安全大脑的亿万级安全大数据, 以数据运营和情报生产为核心,通过平台+社区的形式让更多的安全专业人员对威胁进行有效的分析溯源,为他们提供前所未有的情报和平台支撑服务。用户能够在平台上进行情报的检索、生产、 消费、讨论和反馈,并实现情报的再次生产。360各个研究方向的安全团队将根据热点安全事件实时将研究成果在情报社区进行共享,真正实现情报的互联互通。
360态势感知一体机2.0
360态势感知一体机2.0,是专家运营基础设施的“利器”。 在安全基础设施体系中,专家运营基础设施承担日常安全运营和应急响应的工作,负责提高态势感知与自动处置能力。360态势感知一体机2.0通过整合流量侧神经元,以轻松部署、方便运营、快速有效的能力优势广泛服务于中小型客户,充分满足客户对可视化、自动化、智能化态势感知、威胁分析、集中安全运营及合规需求,并通过远程专家运营和安全托管服务,帮助客户解决可持续运营的痛点问题。
360 新一代 网络攻防靶场平台
360新一代网络攻防靶场平台是攻击面防御基础设施下的“利器” ,面对数字化浪潮下不断加剧的安全风险,攻击面防御基础设施可有效负责发现和阻断外部攻击。360新一代网络攻防靶场平台利用虚拟化技术模拟真实业务网络,可为政企机构提供高度仿真、相互隔离、高效部署的虚实结合场景,为训练、对抗、试验、演习等需求提供流程管理、能效评估、数据分析、推演复盘等能力,可以全方位满足应对不断演化的网络攻击威胁、检验攻防能力、迭代防御体系等多样化需求。
360天相-资产威胁与漏洞管理系统
360天相-资产威胁与漏洞管理系统是攻击面防御基础设施下的“利器”, 其从数字资产安全日常管理场景出发,专注帮助用户发现资产,建立和增强资产的管理能力,同时结合全网漏洞情报,进一步弥补传统漏洞扫描信息不及时性,以及爆发新漏洞如何在海量资产中快速定位有漏洞的资产,并进行资产漏洞修复,跟踪管理。
360终端资产管理系统
360终端资产管理系统是数据运营基础设施下的“利器”, 其依托于360安全大脑情报中亿万级设备库信息,从XDR攻防对抗视角出发,以终端自动发现为基础,设备类型自动识别为核心实现内网终端资产的全发现,从而不断提高内网终端安全防护水平,提高攻击门槛,降低被攻击风险。
360零信任解决方案
360零信任解决方案是资源面管控基础设施下的“利器”, 资源面管控基础设施包括身份、密码证书、零信任和SASE基础设施,以身份化管理的方法,实现网络、系统、应用、数据的细粒度动态管控。此次ISC 2021中正式发布360“零信任解决方案”,是基于360积累的安全大数据,结合安全专家运营团队,可提供强大的数据和运营支撑能力。同时,通过整合攻击侧防护和访问侧防护,强调生态联合,构建了安全大数据支持下的零信任生态体系。
面向实战的攻防服务体系
持续的实战检验是“知己知彼”的有效途径。攻防对抗中的对 手、环境、自己都在不断变化,针对性发现问题和解决问题,才是 安全防护保持敏捷的关键,只有充分的利用好实战检验手段,才能 快速的弥补安全对抗中认知、经验、能力的不足。 面向实战的攻防服务体系是专家运营服务的最佳实践, 在360高级攻防实验室攻防对抗、漏洞研究、武器能力、情报分析、攻击溯源等核心研究方向和实战经验的赋能下,面向实战的攻防服务体系推出AD域评估、漏洞利用、攻击连分析、红蓝对抗等一系列攻防服务,打造出面向真实网络战场的安全能力,并实现安全能力的不断进化和成长,进一步保障各类业务安全。
车联网安全解决方案
在360新一代安全能力框架的支撑下,360能够整合各种生态产品,支撑各行各业的数字化场景,形成一张动态的、多视角、全领域覆盖的数字安全网。ISC 2021中,360正式发布了面向车联网的安全解决方案。车联网安全检测平台和车联网安全监测平台是基于对车联网环境的重要组件的数据采集、分析等技术,结合360安全大脑提供的分析预警和威胁情报,为车企、车路协同示范区车联网系统建立安全威胁感知分析体系,实现智能网联 汽车 安全事件的可感、可视、可追踪,为 汽车 行业、车路协同的安全运营赋能。
信创安全解决方案
当前,信创安全面临严峻的能力建设和整体集成方面的挑战。此次发布的信创安全解决方案, 从web应用和浏览器视角切入信创业务应用迁移带来的兼容性问题以及相关威胁和相应解决方案,推出了360扁鹊及支持零信任SDP安全接入体系的360企业安全浏览器。据悉,360扁鹊能针对基于Wintel平台上IE浏览器构建的业务系统的兼容性问题进行自动化排查及修复;同时,360企业安全浏览器可以实现跨平台终端的统一接入管理,并可以作为零信任SDP安全防护体系的终端载体实现基于国密加密通讯的算法的安全接入、基于环境及设备身份、用户身份、用户行为的动态判断和持续的访问控制能力。
随着新型网络威胁持续升级,传统碎片化的防御理念必然要向注重实战能力的安全新战法升级。同时要建设新的安全能力框架,提升纵深检测、纵深防御、纵深分析、纵深响应的整体防御能力。此次在ISC 2021上,360重磅发布的十大新品,无疑是充分调动自身数据、技术、专家等能力原量,将安全能力框架面向全域赋能落地的创新实践。
G. 守护网络安全,360一直在行动!
随着互联网的飞速发展,给我们的生活带来极大的便利, 购物、社交、通讯、支付、资讯浏览等等只需一个手机都能轻松搞定,但不可忽视的是,用户的个人隐私暴露问题也越来越严重。
尤其近年来随着大数据技术的应用普及,使得个人信息安全将更容易遭受威胁。网络诈骗、黑客或不法分子入侵事件层出不穷,大数据已将个人信息安全问题推至风口浪尖。
个人信息的泄露也就给了不法分子可乘之机,以盗取那些用户数据来进行诈骗活动。 随着信息化的高速发展,如今的诈骗团伙也已升级换代,与过去截然不同,他们甚至会非法对用户画像进行分析,批量筛选目标信息以及匹配程度,有目的性的发送相应诈骗短信。
据厦门网报道,仅上周,厦门市就有7名群众报警称遭遇到诈骗,涉案金额高达8.6万余元。 诈骗者是通过伪装银行给用户发送短信,称因信用卡逾期未还,要被拉入征信黑名单,想要恢复正常必须进行验证。当受害者报出验证码后,就已经被骗子“套牢”了。
厦门报道的诈骗事件不是个例,当前中国网民规模已达数亿人,大数据的汇集不可避免地加大了公民个人信息和隐私数据信息泄露的风险。 这个庞大的网络群体每天在网上买卖商品、缴费、发邮件、聊天、存取资料等等,这些私密信息一旦被采集,甚至关联分析和挖掘出公民个人身份、账户、位置、轨迹等敏感或隐私信息,就对个人的人身财产安全构成威胁,严重者可能会殃及生命。
公安部网络安全保卫局总工程师郭启全表示, 现阶段大数据安全是网络安全问题中最为突出的,也是与公民个人关系最为紧密的。其不仅会影响国家安全、政治安全、军事安全,还会影响企业商业利益、公民的生命安全。
在保护网络安全尤其是大数据安全方面,360一直在行动。
早在2013年,360就成立了用户隐私审核部门,用户信息保护策略渗透到用户个人信息收集前中后的整个生命周期。 另外,即使在360公司内部也设有安全审计部门,对于用户数据,先是通过软硬件设置隔离,然后内外部再次进行隔离处理,即便公司同一个团队,也设有数据隔离限制。
此外,360的产品和服务在设计之初也一直坚持“四不、三必须原则”,充分尊重用户的知情权和选择权。
守护网络安全归根结底需要高素质、高技能水平的专业人员。在网络安全人才培养方面, 360发挥自身在网络安全领域的技术优势和企业资源优势成立360网络安全学院,并由360技术总裁、首席安全官谭晓生担任360网络安全学院院长。
360网络安全学院已经打造出一套与企业用人需求相匹配的全方位人才培养体系 ,共计9个大类58门专业化课程打造的专业精品课程体系,讲师团队由360多个部门安全领域大咖领衔组成,通过4个月集中学习,使人才能力水平得到高效提升与进阶。
继360网络安全学院七月就业培训班爆满开班后,八月就业培训班现已面向社会公众正式开始招生,共计两个课程方向:
1、 安全评估与审计: 对企业的安全状况进行深度全面完整的评估。主要培养防御型安全评估人才。
2、 安全运维与响应: 运维安全是企业安全保障的基础,并为企业解决信息系统安全问题。主要培养防御型安全运维人才。
除此之外,360网络安全学院还联合众多顶级网络安全专家组成认证委员会, 推出极具权威性的360网络安全认证,在全方面考核学员技术水平及能力水平时,将其打造成国家网络安全人才的评定标准, 也致力于使360网络安全认证成为信息安全市场采信的权威认证。
未来,360网络安全学院将继续着力培养具备实战能力的网络安全人才,打造网络安全人才的“黄埔军校”,为推动国内网络安全人才培训体系建设贡献力量。