⑴ 360重磅发布十大网络安全“利器”,重塑数字化时代大安全格局
随着全球数字化的推进,网络空间日益成为一个全域连接的复杂巨系统,安全需要以新的战法和框架解决这个巨系统的问题。 近日,在第九届互联网安全大会(ISC 2021)上,三六零(股票代码:601360.SH,下称“360”)创始人、董事长周鸿祎正式提出以360安全大脑为核心,协同安全基础设施体系、安全专家运营应急体系、安全基础服务赋能体系“四位一体”的新一代安全能力框架。
基于此框架,360在ISC 2021上重磅发布十大网络安全“利器”,全面考虑安全防御、检测、响应等威胁应对环节的需求,充分发挥安全战略资源、人的作用,保障框架防御的动态演进和运行。
360下一代威胁情报订阅服务
360下一代威胁情报订阅服务是集成360云端安全大脑所有安全能力的XaaS服务。 云端订阅安全服务,依托于360安全大脑16年来亿万级资产、漏洞、样本、网址、域名等安全大数据的积累,以及对于安全大数据分析形成的安全知识库,精细利用数据直 接从云端赋能,能够缩短安全的价值链,提高实时响应水平,降低设备、运营、人力成本,提高网络安全防护的专业性、灵活性和有效性。 本次ISC 2021中,360发布的360下一代威胁情报订阅服务包含了产品订阅服务和云端订阅服务两大类的十余个订阅应用和多个专业情报分析工具, 可以助力城市、行业、企业通过管理外部攻击面,掌握攻击者的意图、能力和技战术等,从而高效制定出应对策略;并可以专业的分析人员可以精准完成事件定性、攻击溯源、APT狩猎等高级分析工作,全方位护航相关业务的可持续发展。
360安全大脑情报中心
360安全大脑情报中心,是数据运营基础设施的“利器”。负责安全大数据采集、分析的数据运营基础设施下的新品。 360安全大脑情报中心依托于360安全大脑的亿万级安全大数据, 以数据运营和情报生产为核心,通过平台+社区的形式让更多的安全专业人员对威胁进行有效的分析溯源,为他们提供前所未有的情报和平台支撑服务。用户能够在平台上进行情报的检索、生产、 消费、讨论和反馈,并实现情报的再次生产。360各个研究方向的安全团队将根据热点安全事件实时将研究成果在情报社区进行共享,真正实现情报的互联互通。
360态势感知一体机2.0
360态势感知一体机2.0,是专家运营基础设施的“利器”。 在安全基础设施体系中,专家运营基础设施承担日常安全运营和应急响应的工作,负责提高态势感知与自动处置能力。360态势感知一体机2.0通过整合流量侧神经元,以轻松部署、方便运营、快速有效的能力优势广泛服务于中小型客户,充分满足客户对可视化、自动化、智能化态势感知、威胁分析、集中安全运营及合规需求,并通过远程专家运营和安全托管服务,帮助客户解决可持续运营的痛点问题。
360 新一代 网络攻防靶场平台
360新一代网络攻防靶场平台是攻击面防御基础设施下的“利器” ,面对数字化浪潮下不断加剧的安全风险,攻击面防御基础设施可有效负责发现和阻断外部攻击。360新一代网络攻防靶场平台利用虚拟化技术模拟真实业务网络,可为政企机构提供高度仿真、相互隔离、高效部署的虚实结合场景,为训练、对抗、试验、演习等需求提供流程管理、能效评估、数据分析、推演复盘等能力,可以全方位满足应对不断演化的网络攻击威胁、检验攻防能力、迭代防御体系等多样化需求。
360天相-资产威胁与漏洞管理系统
360天相-资产威胁与漏洞管理系统是攻击面防御基础设施下的“利器”, 其从数字资产安全日常管理场景出发,专注帮助用户发现资产,建立和增强资产的管理能力,同时结合全网漏洞情报,进一步弥补传统漏洞扫描信息不及时性,以及爆发新漏洞如何在海量资产中快速定位有漏洞的资产,并进行资产漏洞修复,跟踪管理。
360终端资产管理系统
360终端资产管理系统是数据运营基础设施下的“利器”, 其依托于360安全大脑情报中亿万级设备库信息,从XDR攻防对抗视角出发,以终端自动发现为基础,设备类型自动识别为核心实现内网终端资产的全发现,从而不断提高内网终端安全防护水平,提高攻击门槛,降低被攻击风险。
360零信任解决方案
360零信任解决方案是资源面管控基础设施下的“利器”, 资源面管控基础设施包括身份、密码证书、零信任和SASE基础设施,以身份化管理的方法,实现网络、系统、应用、数据的细粒度动态管控。此次ISC 2021中正式发布360“零信任解决方案”,是基于360积累的安全大数据,结合安全专家运营团队,可提供强大的数据和运营支撑能力。同时,通过整合攻击侧防护和访问侧防护,强调生态联合,构建了安全大数据支持下的零信任生态体系。
面向实战的攻防服务体系
持续的实战检验是“知己知彼”的有效途径。攻防对抗中的对 手、环境、自己都在不断变化,针对性发现问题和解决问题,才是 安全防护保持敏捷的关键,只有充分的利用好实战检验手段,才能 快速的弥补安全对抗中认知、经验、能力的不足。 面向实战的攻防服务体系是专家运营服务的最佳实践, 在360高级攻防实验室攻防对抗、漏洞研究、武器能力、情报分析、攻击溯源等核心研究方向和实战经验的赋能下,面向实战的攻防服务体系推出AD域评估、漏洞利用、攻击连分析、红蓝对抗等一系列攻防服务,打造出面向真实网络战场的安全能力,并实现安全能力的不断进化和成长,进一步保障各类业务安全。
车联网安全解决方案
在360新一代安全能力框架的支撑下,360能够整合各种生态产品,支撑各行各业的数字化场景,形成一张动态的、多视角、全领域覆盖的数字安全网。ISC 2021中,360正式发布了面向车联网的安全解决方案。车联网安全检测平台和车联网安全监测平台是基于对车联网环境的重要组件的数据采集、分析等技术,结合360安全大脑提供的分析预警和威胁情报,为车企、车路协同示范区车联网系统建立安全威胁感知分析体系,实现智能网联 汽车 安全事件的可感、可视、可追踪,为 汽车 行业、车路协同的安全运营赋能。
信创安全解决方案
当前,信创安全面临严峻的能力建设和整体集成方面的挑战。此次发布的信创安全解决方案, 从web应用和浏览器视角切入信创业务应用迁移带来的兼容性问题以及相关威胁和相应解决方案,推出了360扁鹊及支持零信任SDP安全接入体系的360企业安全浏览器。据悉,360扁鹊能针对基于Wintel平台上IE浏览器构建的业务系统的兼容性问题进行自动化排查及修复;同时,360企业安全浏览器可以实现跨平台终端的统一接入管理,并可以作为零信任SDP安全防护体系的终端载体实现基于国密加密通讯的算法的安全接入、基于环境及设备身份、用户身份、用户行为的动态判断和持续的访问控制能力。
随着新型网络威胁持续升级,传统碎片化的防御理念必然要向注重实战能力的安全新战法升级。同时要建设新的安全能力框架,提升纵深检测、纵深防御、纵深分析、纵深响应的整体防御能力。此次在ISC 2021上,360重磅发布的十大新品,无疑是充分调动自身数据、技术、专家等能力原量,将安全能力框架面向全域赋能落地的创新实践。
⑵ CICV 2023 | 智能网联汽车安全峰会成功召开
2023年5月17日、18日,2023中国(亦庄)智能网联汽车科技周暨第十届国际智能网联汽车技术年会(CICV 2023)期间,由中国汽车工程学会、国家智能网联汽车创新中心(以下简称“创新中心”)联合举办的“智能网联汽车安全峰会”在北京亦庄成功召开。峰会汇聚了来自政府机构、学术界与产业界的多位资深专家,聚焦智能网联汽车安全政策法规动态、ICV安全前沿技术探索实践、功能安全与预期功能安全新技术与应用、网络安全与数据安全新技术与应用等内容展开深刻讨论。本次峰会包括ICV安全政策法规动态和ICV安全技术探索实践两个主题演讲环节。创新中心常务副主任郑继虎任会议主席,北京航空航天大学交通科学与工程学院院长杨世春和创新中心安全事业部总经理方锐任联合会议主席。
(一)院士寄语,领航ICV安全发展方向
中国工程院院士李骏为大会致辞。李院士表示,安全是智能网联汽车发展的重中之重,也是通向自动驾驶落地应用的必由之路。当前智能网联安全技术发展呈现出三大趋势:一是ICV安全顶层设计持续发力,相关政府部门正在加强部署智能网联汽车安全技术工作;二是ICV安全产业链积极布局,主要国际整车厂商、零部件供应商都在制定智能网联汽车安全第一的企业发展战略;三是ICV安全技术研发亟待突破,全球智能网联汽车技术发展仍然处于研发突破时期。李院士提出,一是要深入强化科技创新,夯实基础科研能力;二是要打造智能网蔽悄纯联汽车安全系统,布局中国ICV安全产业链;三是要政、产、学、研、用多方协同,突破智能网联安全关键技术、驾驶信息共享、驾驶地图共享、驾驶行为规范、驾驶场景赋能等网联协同经济。
围绕功能安全与预期功能安全新技术与应用,邀请到中汽智联智能驾驶场景安全架构高级研发经理刘应心、安似科技(上海)有限公司亚太区安全解决方案技术经理杨瑾婧、中汽院智能网联汽车检测中心(湖南)有限公司总经理李朝斌、哲晰软件技术有限公司功能安全经理张蕾和瑞典国家道路交通研究院交通道路研究负责人Jonas Jansson,对预期功能安全场景管理平台、系统安全分析、预期功能安全实车测试、自动驾驶安全完整性论证、自动驾驶安全技术等领域的解决方案进行分享。
本届智能网联汽车安全峰会已圆满落下帷幕,感谢与会嘉宾的大力支持。未来创新中心将继续携手各方力量,凝聚专家同行智慧,为行业搭建更多关键共性技术的研讨平台,共话智能网联汽车安全,共同为我国智能网联汽车产业安全稳定发展添砖加瓦!
【本文来自易车号作者汽车观测,版权归作者所有,任何形式转载请联系作者。内容仅代表作者观点,与易车无关】
⑶ 安迈云加入360安全大脑生态联盟,为网络安全注入新力量
近日,第九届互联网安全大会(简称ISC 2021)在北京国家会议中心落下帷幕。来自全国各地的政企领导、业内领袖、专家学者、生态伙伴等千余人齐聚一堂,共探网络安全生态演进路径、共享生态价值。
本次大会以“网络安全需要新战法,网络安全需要新框架”为主题揭示出当前网络安全环境的新挑战。
360安全大脑生态联盟成立,安迈云成为首批成员
“同路 携手 共赢”是ISC 2021一大关键词。全国工商联党组副书记、副主席,中国民间商会副会长樊友山呼吁,网络安全企业应以国家和民族利益为重,并要加强合作,共同完善我国网络安全产业生态链,不断推进网络安全发展壮大。
为此,在本次大会上正式成立了“360安全大脑联盟”,安迈云受邀成为首批联盟成员。该联盟旨在联合生态伙伴的技术力量为客户提供具备竞争力的产品、解决方案和服务,共同推动提升国家、城市、行业、企事业的网络安全防护能力。
正如该联盟成立的宗旨所说,安迈云作为去中心化云计算的企业代表,凭借底层区块链架构打造的新一代云计算服务在安全性上有着突出的表现,与传统的中心化云计算不同,去中心化的云将数据存储在非单一平台支撑的资源节点上,所存储的数据实现了跨云的部署,使得数据天然具有容灾的特点,任何单一节点出现宕机或者被劫持的问题时,都不会影响原始数据的安全性,攻击者也无法获取到原始的数据,这为上层的应用带来了更稳固的地基。
安迈云所遵循的分布式云计算与传统的分布式较为不同,传统的分布式云计算是以物理层面的分布式为核心,例如边缘计算,通过部署边缘基础设施让数据源离数据处理设备更近,从而达到更低的时延和更好的数据处理效果。
但安迈云的做法是以区块链为底层架构,在数据层面上进行分布式,物理层面上可以是由多个云计算供应商提供服务器节点的支撑,这样的好处在于数据不会被集中在单一平台上,造成数据垄断的问题。数据归属于用户本身,这在很大程度上提高了数据的流动性,从而产生更大的价值。
能够成为360安全大脑生态联盟的首批成员,可见安迈云在技术领先性上受到了行业的认可,对于网络安全和数据安全,基于去中心化的部署将会是未来云计算发展的趋势。
安迈云也正在积极的与各个合作伙伴进行 探索 ,不管是在医疗、司法、视频、人工智能等多个领域,探究利用这种新的分布式云计算,改善当前的数据安全问题,并降低部署成本。随着此次联盟的不断成长,安迈云也将继续保持开放、协作、共赢的态度与业界开展合作。共同打造一个更加安全的网络生态环境。
本文源自创业邦
⑷ 2021世界智能网联汽车大会:自动驾驶如何安全上路
安永咨询公司合伙人Matthias Bandemer以“汽车软件升级试点管理办法”为主题发表了演讲,他表示在自动驾驶汽车生态系统中,软件占有非常重要的地位,而软件升级与更新的安全更是重中之重,自动驾驶汽车软件升级需要保证数据包来源、安装过程、可溯源性等各方面的安全,已经在IT领域建立起来的通用安全措施,也必须适用于汽车生态系统,这是一个巨大的挑战。
⑸ 鏅鸿兘浣庣⒊ 鍏卞垱鍏变韩 链𨱒ユ苯杞︾敓镐佸ぇ浼氭垚锷熶妇锷
12链29镞ワ纴2021链𨱒ユ苯杞︾敓镐佸ぇ浼氢簯绔鍙寮銆傛湰灞婂ぇ浼氢富棰树负钬沧櫤鑳戒绠纰 鍏卞垱鍏变韩钬锛屽ぇ浼氱敱涓锲界数瀛愪俊鎭浜т笟鍙戝𪾢镰旂┒闄㈡寚瀵硷纴鏂拌兘婧愭苯杞︽姤銆佹櫤鑳界绣镵旀苯杞︽潅蹇椼佽禌杩浼犲獟镵斿悎涓诲姙銆
绂忕敯濂ラ搩鏂拌兘婧愬强涓撶敤杞﹁惀阌镐荤粡鐞嗗悍鐣岀倻鍙戣〃銆婅返琛岀⒊涓鍜岋纴棰呜窇鏂拌兘婧愩嬩富棰樻紨璁诧纴浠栬〃绀猴纴鍦ㄢ2030纰宠揪宄般2060纰充腑鍜屸濈殑鑳屾櫙涓嬶纴鍟嗙敤杞︾豢镩蹭绠纰冲娍鍦ㄥ繀琛屻傛櫤钃濊交鍗℃柊鑳芥簮浣滀负锘庡竞鐗╂祦寮曢呜咃纴镵氱剑锘庡竞閰嶉併佸㖞阈捐繍杈撱佺幆鍗涓夊ぇ鍦烘櫙銆傚湪鏅鸿兘鍒堕犳柟闱锛屾櫤钃濇帉鎻℃柊鑳芥簮镙稿绩镊涓荤爷鍙戣兘锷涳绂𨰾ユ湁锲藉唴棰嗗厛镄勬柊鑳芥簮鏅鸿兘鍒堕犲熀鍦帮绂阈惧悎鍏ㄧ悆椤剁骇镄勪笁鐢佃屼笟渚涘簲阈俱傛湭𨱒ワ纴鏅鸿掴杞诲崱鏂拌兘婧愬皢寮曢嗘湇锷″崌绾э纴鎻愪緵链浼樿川镄勬湇锷℃笭阆揿拰链浣虫湇锷¤В鍐虫柟妗堛
涓鸿ょ湡璐褰昏惤瀹炲埗阃犲己锲姐佹苯杞﹀己锲芥垬鐣ワ纴鐗㈢墷鎶婃彙姹借溅浜т笟鍙橀潻瓒嫔娍锛屽疄鐜扳3060钬濈洰镙囷纴镌锷涘.澶ф柊澧为暱镣瑰舰鎴愬彂灞曟柊锷ㄨ兘锛岀粨钖堛婃柊鑳芥簮姹借溅浜т笟鍙戝𪾢瑙勫垝锛2021-2035 骞达级銆嬨併婅溅镵旂绣锛堟櫤鑳界绣镵旀苯杞︼级浜т笟鍙戝𪾢琛屽姩璁″垝銆嬬殑鍙戝𪾢瑕佹眰锛岃佽瘉姹借溅浜т笟缃戣仈鍖栥佹櫤鑳藉寲涓庣数锷ㄥ寲鍗忓悓鍙戝𪾢锛屾湰灞婂ぇ浼氩悓镞跺彂甯冣沧苯杞﹂呜窇钥呪濇滃崟锛屾滃崟镵氱剑姹借溅鏂扮敓镐侊纴鎴愪负琛屼笟椋庡悜镙囥