甲骨文深度集成 GPT-5,助力企业智能化转型浙大团队破解AI生成难题:让机器学会"深思熟虑"而非"冲动决策"罗永浩官宣明日将公布TBT项目 号称九年磨一面超长视频生成的新突破!LongVie 框架让创作无界限爱奇艺2025Q2总收入66.3亿元:爆款内容不断,持续投入AI、微剧、体验和海外业务百度Q2财报:总营收327亿 AI新业务收入首次超100亿金山软件 2025Q2 营收 23.1 亿元,同比下降 7%,净利润 5.3 亿元昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%中国电信2025年上半年发展:数字信息与AI+创新双引擎领跑印度沃达丰创意与IBM合作打造AI创新中心亚马逊:《2025全球跨境电商供应链发展趋势报告》达梦数据2025中报预增超40%,核心技术突破驱动高质量发展饮水安全与健康需求双升级,碧云泉H7苏格净水器以技术创新引领行业新方向英特尔UQD互插互换联盟成立,引领液冷行业标准化新篇章 追光向新,阳光新能源“科技追光之旅”南京站引热潮第九届未来网络发展大会开幕 三大重磅科技成果发布北京新材道InterMat入选国家首批可信数据空间试点 以创新技术破解工业数据流通难题产能满载、结构升级:志高机械钻机业务量价齐升今日校园率先深度适配鸿蒙5,千万师生畅享无缝体验艾瑞咨询:《2025年中国零售消费行业生成式AI及数据应用研究报告》
  • 首页 > 延展阅读 > 2016归档

    CNCERT年会召开,360网神倡导“数据驱动的安全协同”

    2016年05月27日 16:19:17   来源:齐鲁挖贝网

       5月25日,2016年中国计算机网络安全年会在成都举行。作为由CNCERT主办的重要年度安全会议,网络安全年会邀请到包括工业和信息化部办公厅莫玮主任、、中国工程院院士吴建平在内的主管领导与专家与会。360作为CNCERT重要支撑单位应邀参会。360网神总裁吴云坤在大会发表题为“数据驱动的安全协同”的演讲,其倡导的利用大数据安全分析,协同和提升传统安全设备的思路,以及构建业界协同机制的建议,受到了与会者的广泛认同。

      安全形势日益严峻

      吴建平院士在演讲时表示,目前全球的网络空间安全面临重大挑战。而在国内,随着互联网+的普及,互联网与不同行业的结合日益紧密,由此引发的网络安全问题也日趋严重,造成的影响越来越大。

      吴院士的观点在吴云坤引用的Verizon 2015数据泄露调查报告(《2015 DBIR》)得到了验证。根据这份报告,2014年79790家公司遭遇泄漏数据,其中已有2122家公司公开确认。500强企业中,超过半数发生过数据泄露事件。更令人惊悚的是,60% 的案例里,攻击者仅需要几分钟就可以得手。尽管这份报告与上年相比,没有特别大的变化,但仍足以说明严峻的安全形势。

      与70%-90%的针对性攻击样本相比,“被动修补防护体系无法从根本上解决安全威胁。”吴院士这样谈及安全防护面临的困境:缺乏安全可信基础、攻击过程无感知,被动补丁式防御。

      吴云坤也表示,日益盛行的高级威胁往往利用0day漏洞、免杀木马、定制化工具,并结合社会工程学等多种手段进行定向攻击。它们不仅难以被发现,而且还会长时间驻留在电脑终端内,伺机而动,在锁定重要目标之后随时发动攻击。

      对于安全形势的严峻程度,或许可以用吴建平院士演讲中的一句话来概括:导致国家关键基础设施面临瘫痪,国家海量战略数据被窃取或泄露。

      安全进入数据驱动的协同时代

      针对当前的安全困境,吴云坤表示,传统安全对威胁的感知和捕获变得越来越困难,传统防护思路早已力不从心,并且出现了越来越多的防护缺失。它们无法看见高级威胁从哪里进入,不知道哪些终端遭到了攻击,更不清楚威胁进行了哪些活动,并且无法告诉我们应该如何应对。

      在今年的RSA国际会议上,业界也一致认为,安全建设的重点将从过去的以防护(Protection)为主,逐步过渡到加强检测(Detection)和响应(Response)

      吴云坤认为,检测与响应的前提是了解全貌,而掌握安全态势全貌的能力取决于能否获得足够丰富的安全大数据,并基于这些安全大数据形成威胁情报,提升现有安全设备的协同能力。

      这种大数据分析中心(大脑)加传统安全设备(手臂)的安全模式,是基于360的丰富安全大数据:95亿样本库、90亿DNS库解析记录、每天300亿条URL查询。

      但是即便是360这种拥有全球最丰富安全大数据的企业,吴云坤仍认为无法单靠一个厂商解决整个行业面临的问题。他呼吁建立协同整个行业安全数据的机制,以增加国内发现未知威胁的能力。

      事实上,协同问题也一直是与会者离不开的话题。包括习主席在4.19讲话中提到的产学研用的协同合作再次被提及。吴院士则呼吁加强军民领域在网络安全方面的协作。

      据悉,360早就在为产业层面的安全协同发挥自己的力量。2015年12月360威胁情报基础信息查询平台(TI.360.com)向业界开放免费查询服务。这是国内首个向公众开放的威胁情报数据查询服务平台。另据CNCERT提供的数字,360补天平台仅在2015年就向国家信息安全漏洞共享平台就报送入库漏洞条目达24254条。

      在产品层面,360也将大数据安全分析的能力应用于终端安全、网络安全和威胁态势感知,开发出了新一代基于威胁情报的安全产品。由此,传统的安全防护产品出现了根本性的变化:新一代终端安全软件—从过去的病毒或安全管理,演进到终端检测与响应;新一代网络安全设备----从过去的访问控制或特征检测,演进到以网络检测和响应的新领域。安全设备的响应不再是预设或人工操作,而是威胁情报驱动的半自动化响应。

      这些威胁情报驱动、相互协同的安全设备可以实现安全防护的闭环,将会大大提升政企用户应对未知威胁的能力。

      吴云坤表示,安全协同能力,不论在数据、智能还是产业层面,是安全+大数据背景下的必然产物,也是从传统安全向下一代安全的演进的重要能力。

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      如发现本站文章存在问题,提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn。

    [编辑: admin ]
    分享到微信

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。