1. 工業互聯網安全成新「增長極」,六方雲填補國內空白
工業互聯網是未來製造業競爭的戰略制高點,被視為下一次「工業革命」。它以鮮明的數字化特徵來引領創新模式、生產方式、組織模式和商業模式的深刻變革,從而推動工業、產業和價值鏈的重塑再造。
在過去的幾年中,工業互聯網的發展步伐逐漸加快,根據工信部的數據顯示,2019年中國工業互聯網達到6110億規模,未來五年年均復合增長率約為13%。
隨著國家加快推進已明確的重大工程和新型基礎設施建設(簡稱新基建),主要包括5G、人工智慧、工業互聯網、數據中心等7大領域。「新基建」一夜之間成為了熱議的焦點,工業互聯網作為其中的典型代表,伴隨著新基建的浪潮,被摁下了「快捷鍵」。
工業互聯網安全成新「增長極」
工業互聯網的建設包括網路、平台和安全三大功能體系。而工業互聯網安全涉及了工業互聯網的各個環節,通過監測預警、應急響應、檢測評估、攻防測試等手段確保工業互聯網健康、有序發展,對工業互聯網發展意義重大。
「未來10年中國的發展要靠工業互聯網,工業互聯網發展的基石是工業互聯網安全」。六方雲董事長任增強說。
六方雲董事長任增強
與傳統的信息安全側重保護企業的信息資產與數據資產不同,工業互聯網安全保護的是工業的正常生產,而這關乎國家的經濟命脈。2019年8月,工信部等十部門聯合印發《加強工業互聯網安全工作的指導意見》,明確了工業互聯網安全的指導方針和總體目標,到2020年底工業互聯網安全保障體系初步建立;到2025年,制度機制健全完善,技術手段能力顯著提升,安全產業形成規模,基本建立起較為完備的工業互聯網安全保障體系。
在頂層設計上,國家從政策面給未來工業互聯網安全的高速發展明確了目標。「未來幾年,中國的工業互聯網安全產業規模會達到或超過目前中國信息安全的市場規模」,任增強說。
根據工信部的數據,中國工業互聯網安全產業存量規模由2017年的13.4億元增長至2019年的27.2億元,年復合增長率高達42.3%。增速遠高於傳統安全市場。根據IDC的數據顯示,2019年中國網路安全市場總體支出將達到73.5億美元。未來5年,中國網路安全市場總體支出復合增速預計為25.1%。
伴隨著新基建的超級風口,工業互聯網安全的基石作用將進一步被夯實,形成比肩傳統信息安全市場的新「增長極」。
填補國內工業互聯網安全空白
雖然工業互聯網安全在政策面前瞻性的引導下,已經具備了高速發展的基礎條件,但卻面臨著人才技術匱乏,新場景新風險,安全防護水平低的「尷尬」現狀。
六方雲CTO王智民分析道,「首先,OT與IT逐漸縱向融合,亟需融合安全技術和融合性安全人才;其次,工業互聯網大量採用新技術,亟需解決雲計算、物聯網、大數據、人工智慧等新技術、新場景下的安全威脅;還有工業系統絕大部分採用國外品牌,在開發之初都未考慮安全防護,亟需有效安全檢測與防護解決方案。」
六方雲正是結合自身對工業互聯網以及工業信息安全的深刻理解和當前工業互聯網安全的普遍需求,參考中國工業互聯網產業聯盟發布的《工業互聯網體系架構(版本2.0)》、《工業互聯網安全架構》、美國工業互聯網安全參考架構(IIRA G4)和美國國土安全部發布《物聯網安全指導原則》,於2020年5月26日正式發布六方雲《工業互聯網安全架構白皮書V1.0》。
目的是希望通過白皮書能夠凝聚產業共識與各方力量,引導工業互聯網安全技術創新和產品解決方案研發,助力工業互聯網從概念走向落地,推動工業企業在開展工業互聯網建設的同時,將安全保障同步規劃、同步建設、同步實施。
「中國工業互聯網的發展,離不開各方的共同努力。六方雲之所以先行一步,希望為國家工業互聯網安全貢獻力量。」六方雲CTO王智民說道。
「不謀全局,不足以謀一域」,作為國內首份面向工業互聯網安全架構的白皮書,六方雲不僅填補了國內空白。從產業聯動的角度,則更顯得難能可貴。
白皮書給出了具有前瞻性的工業互聯網安全定義及內涵,從安全需求、安全視角、相關者及垂直行業應用四個方面闡述了工業互聯網安全的體系結構及應用場景,創造性地抽象出指引未來工業互聯網安全建設的五維安全視圖架構,包括安全業務、安全功能、安全實施、安全技術和數據安全,並首次系統的闡述了工業人工智慧安全如何賦能工業互聯網安全建設以及工業5G安全需求與技術實現路線。
成為人工智慧安全的領導者
工業互聯網安全仍然處於起步階段。不僅針對工業互聯網安全的初創企業如雨後春筍般涌現出來,不少傳統安全的「頭部」廠商也加大在工業互聯網安全的布局。
比如Fortinet、卡巴斯基、360等頭部安全廠商已經有專門針對工業互聯網安全的研發團隊和產品線。前不久,微軟以1.65億美元收購以色列工業網路安全初創公司CyberX,獨立的工業互聯網安全供應商正逐漸引起資本市場的關注。
雖然目前聚焦在工業互聯網安全的獨立供應商跟傳統的安全供應商還存在不小的差距,但此時切入工業互聯網市場恰逢其時。
「從全球來看,真正的工業互聯網安全才剛剛起步,市場規模還不足以支撐領導廠商的誕生,未來10年將能夠看到專注在工業互聯網安全的領導廠商」,任增強說。
六方雲是目前國內為數不多的具有完備工業互聯網安全技術底蘊的初創企業,六方雲基於OT與IT融合安全技術、工控安全虛擬補丁技術、工業企業上雲安全技術和人工智慧安全四大核心技術創造性地提出了「AI基因、威脅免疫」的安全理念。
工業互聯網中快速產生積累的海量數據,成為人工智慧技術應用的天然土壤。利用人工智慧賦能工業互聯網安全,則能有力提升工業互聯網的主動防禦能力。
六方雲人工智慧安全的特別之處在於,採用無監督學習的人工智慧安全路徑,實現模仿人腦機制的AI+先天智能。「我們要成為人工智慧安全的全球領導者,目前已經將人工智慧技術應用於全系列產品」,王智民說。
「不同於人臉識別、語音識別等需要使用大量樣本來做有監督學習,無監督學習是人工智慧安全發展的關鍵。有監督學習來做人工智慧安全行不通,這條路我們已經趟過了,安全最終還是人與人的較量。而無監督學習對惡意樣本的數量和計算要求不高,但對演算法和建模的要求很高。」王智民說。
據悉,在六方雲的「超弦實驗室」中,聚集了國內頂尖的針對安全攻防、演算法研究、工業互聯網的研究人才。
2. 安邁雲加入360安全大腦生態聯盟,為網路安全注入新力量
近日,第九屆互聯網安全大會(簡稱ISC 2021)在北京國家會議中心落下帷幕。來自全國各地的政企領導、業內領袖、專家學者、生態夥伴等千餘人齊聚一堂,共探網路安全生態演進路徑、共享生態價值。
本次大會以「網路安全需要新戰法,網路安全需要新框架」為主題揭示出當前網路安全環境的新挑戰。
360安全大腦生態聯盟成立,安邁雲成為首批成員
「同路 攜手 共贏」是ISC 2021一大關鍵詞。全國工商聯黨組副書記、副主席,中國民間商會副會長樊友山呼籲,網路安全企業應以國家和民族利益為重,並要加強合作,共同完善我國網路安全產業生態鏈,不斷推進網路安全發展壯大。
為此,在本次大會上正式成立了「360安全大腦聯盟」,安邁雲受邀成為首批聯盟成員。該聯盟旨在聯合生態夥伴的技術力量為客戶提供具備競爭力的產品、解決方案和服務,共同推動提升國家、城市、行業、企事業的網路安全防護能力。
正如該聯盟成立的宗旨所說,安邁雲作為緩搭去中心化雲計算的企業代表,憑借底層區塊鏈架構打造的新一代雲計算服務在安全性上有著突出的表現,與傳統的中心化雲計算不同,去中心化的雲將數據存儲在非單一平台支撐的資源節點上,所存儲的數據實現了跨雲的部署,使得數據天然具有容災的特點,任何單一節點出現宕機或者被劫持的問題時,都不會影響原始數據的安全性,攻擊者也無法獲取到原始的數據,這為上層的應用帶來了更穩固的地基。
安邁雲所遵循的分布式雲計算與傳統的分布式較為不同,傳統的分布式雲計算是以物理層面的分布式為核心,例如邊緣計算,通過部署邊緣基礎設施讓數據源離數據處理設備更近,從而達薯哪衫到更低的時延和更好的數據處理效果。
但安邁雲的做法是以區塊鏈為底層架構,在數據層面上進行分布式,物理層面上可以是由多個雲計算供應商提供伺服器節點的支撐,這樣的好處在於數據不會被集中在數腔單一平台上,造成數據壟斷的問題。數據歸屬於用戶本身,這在很大程度上提高了數據的流動性,從而產生更大的價值。
能夠成為360安全大腦生態聯盟的首批成員,可見安邁雲在技術領先性上受到了行業的認可,對於網路安全和數據安全,基於去中心化的部署將會是未來雲計算發展的趨勢。
安邁雲也正在積極的與各個合作夥伴進行 探索 ,不管是在醫療、司法、視頻、人工智慧等多個領域,探究利用這種新的分布式雲計算,改善當前的數據安全問題,並降低部署成本。隨著此次聯盟的不斷成長,安邁雲也將繼續保持開放、協作、共贏的態度與業界開展合作。共同打造一個更加安全的網路生態環境。
本文源自創業邦
3. 網路安全都學習什麼內容,需要學習多長時間
網路安全是一個極其寬泛的概念,包含從腳本小子到漏洞大佬、從單領域到跨平台等多難度、多方面內容,網路安全學習內容很多,涵蓋較多方面,需要循序漸進地從基礎開始學習,這里是整理了網路安全學習內容,大致可分為以下幾個階段,你可以參考進行學習。
對於學習時間來說,每個人都是不同的,取決於你的基礎情況,和學習能力等個人因素,如果報班學習,並有一定的基礎,一般來說可以在4-5個月就可以滿足找工作的要求,即使你是零基礎,也一般在5-6個月時間就可以找工作,如果你是自學的話,一般需要更多的時間去學習。
希望能夠幫到你!!!
4. 學習網路安全需要哪些基礎知識
一些典型的網路安全問題,可以來梳理一下:
IP安全:主要的攻擊方式有被動攻擊的網路竊聽,主動攻擊的IP欺騙(報文偽造、篡改)和路由攻擊(中間人攻擊);
2. DNS安全:這個大家應該比較熟悉,修改DNS的映射表,誤導用戶的訪問流量;
3. DoS攻擊:單一攻擊源發起的拒絕服務攻擊,主要是佔用網路資源,強迫目標崩潰,現在更為流行的其實是DDoS,多個攻擊源發起的分布式拒絕攻擊;
《計算機基礎》、《計算機組成原理》、《計算機網路》 是三本關於計算機基礎的書籍,強烈推薦給你,看完之後可以對計算機的東西有個初步的了解。
拓展資料:
1、上網前可以做那些事情來確保上網安全?
首先,你需要安裝個人防火牆,利用隱私控制特性,你可以選擇哪些信息需要保密,而不會不慎把這些信息發送到不安全的網站。這樣,還可以防止網站伺服器在你不察覺的情況下跟蹤你的電子郵件地址和其他個人信息。其次,請及時安裝系統和其它軟體的補丁和更新。基本上越早更新,風險越小。防火牆的數據也要記得及時更新。
2、如何防止黑客攻擊?
首先,使用個人防火牆防病毒程序以防黑客攻擊和檢查黑客程序(一個連接外部伺服器並將你的信息傳遞出去的軟體)。個人防火牆能夠保護你的計算機和個人數據免受黑客入侵,防止應用程序自動連接到網站並向網站發送信息。
其次,在不需要文件和列印共享時,關閉這些功能。文件和列印共享有時是非常有用的功能,但是這個特性也會將你的計算機暴露給尋找安全漏洞的黑客。一旦進入你的計算機,黑客就能夠竊取你的個人信息。
3、如何防止電腦中毒?
首先,不要打開來自陌生人的電子郵件附件或打開及時通訊軟體傳來的文件。這些文件可能包含一個特洛伊木馬程序,該程序使得黑客能夠訪問你的文檔,甚至控制你的外設,你還應當安裝一個防病毒程序保護你免受病毒、特洛伊木馬程序和蠕蟲侵害。
4、瀏覽網頁時時如何確保信息安全?
採用匿名方式瀏覽,你在登錄網站時會產生一種叫cookie(即臨時文件,可以保存你瀏覽網頁的痕跡)的信息存儲器,許多網站會利用cookie跟蹤你在互聯網上的活動。
你可以在使用瀏覽器的時候在參數選項中選擇關閉計算機接收cookie的選項。(打開 IE瀏覽器,點擊 「工具」—「Internet選項」, 在打開的選項中,選擇「隱私」,保持「Cookies」該復選框為未選中狀態,點擊按鈕"確定")
5、網上購物時如何確保你的信息安全?
網上購物時,確定你採用的是安全的連接方式。你可以通過查看瀏覽器窗口角上的閉鎖圖標是否關閉來確定一個連接是否安全。在進行任何的交易或發送信息之前閱讀網站的隱私保護政策。因為有些網站會將你的個人信息出售給第三方。在線時不要向任何人透露個人信息和密碼。
5. 360搜索發展歷史
360推出了自己的搜索引擎,相信很多在用360網址的朋友都會發現,360棄掉了谷歌放上了自己的搜索引擎,這也意逗叢銷味著360進軍搜索領域的第一步,與之前的搜索引擎相比,360推出的新產品——360綜合搜索給用戶一個自由的選擇機會,下拉框里用戶可以自己選擇喜歡用的搜索引擎,這次360綜合搜索推出的很低調,低調的不能在低調,低調的只用了二級域名,但是他的效果卻非常的好,僅僅上線6天。
流量就已經超過了搜狗,成為行業第二大搜索引擎,360搜索5天便拿下了市場的10%份額。360這次進軍搜索領域必然會與幾大搜索引擎有一場戰爭,最受傷的想必也是谷歌(中國)的搜索引擎,谷歌70%的流量都來自於360網址,這次360換成了自家的網址,無疑是給谷歌一個沉痛的打擊,奇虎360目前也緊緊是在自己的一個產品上推廣360搜索引擎,如果在安全衛士,和殺毒上推廣那麼可想而知,流量必然會比現在這5天的還要多,網路曾經是搜索行業的大佬,現在360綜合搜索出來了,誰將主宰著網路搜索引擎已經很難說了,互聯網發展的太快了,人才也太多了,如果扔一磚頭下去很可能就砸到幾個。
騰訊也一直在像搜索領域發展,一直在模仿,一直在超越。支持360!。
都別槍手了.尤其是三樓那個.忒明顯..
沒啥看頭.360發家史不清楚.貌似確實是流氓開始的.然後不斷出產品.
競爭對手一個一個干.騰迅也狠.倒霉的是我們這些用戶。
反正我看不慣.之前安裝了360安全衛士.360殺毒.360保險箱.QQ.QQ音樂.QQ游戲.QQ穿越火線.總共7個.我現在一個不剩。用了QQ 9年了.也買了6年的VIP..越來越大爺.忒不爽..
360開始用到現在也2年了.感覺不錯..就是口水越來越多.幾乎是新產品出來就要口水..
反正本來就有MSN.YY.現在新買了3年的卡巴.百來塊.省事..
不打算QQ的或願意等QQ和360和好.又不怕以後還有什麼麻煩的360系列產品都不錯。不過個人感覺買收費軟體比較省事..
網路知道裡面搜 360 第一個網站就能得到答案 360安全衛士是2006年6月誕生的國內第一款免費網路安全軟體。
360安全衛士在不到兩年的時間內迅速成長為國內用戶使用量第一的網路安全軟體,覆蓋國內近50%的互聯網用戶,深受廣大網民的喜愛。2008年3月6日,360安全衛士切換新域名,完成了從產品到安全平台的蛻變。
2008年3月11日,360安全衛士宣布正式從奇虎公司剝離,單獨成立公司進行運作。 360安全衛士的官方網站是,這已經成為廣大360用戶解決電腦安全問題時最信賴的網站。
其中,「360軟體網路」(ke.360)是網民共同參與,對軟體、進程或者埠進行主題創建、挖掘、評價和交流的網路社區系統。系統中,每一款軟體以其名稱構成一個主題,大家可以通過投票、評論 來了解每個軟體的安全性、優劣和使用方法,找到同類好軟體,分享技巧經驗。
目前,360軟體管家系統共收錄有1045款軟體,廣受網民青睞。日均流量在300萬次左右,最高日均流量曾突破600萬。
360安全衛士是國內最受歡迎免費安全軟體,它擁鄭仿有查殺流行木馬、清理惡評及系統插件,管理應用軟體,系統實時山游保護,修復系統漏洞等數個強勁功能,同時還提供系統全面診斷,彈出插件免疫,清理使用痕跡以及系統還原等特定輔助功能,並且提供對系統的全面診斷報告,方便用戶及時定位問題所在,真正為每一位用戶提供全方位系統安全保護。 其公司在07年與卡巴斯基合作並推廣卡巴斯基中國銷售並推出了卡巴斯基( 360安全衛士豪華版 ),其卡巴斯基360是360+卡巴斯基單機版的合並。
在官方網站上可以下載,08年與ESET NOD32中國合作,推出了ESET NOD32 Antivirus 360專版,09年與BitDefender合作。1.電腦體檢:對電腦進行快速掃描,對木馬病毒.惡評插件.系統漏洞等進行修復,解決安全風險。
2.查殺流行木馬:利用360雲安全技術,排除潛在威脅。 3.清理惡評插件:尋找系統中的插件,並根據用戶評價進行分類。
4.修復系統漏洞:檢測系統中需要升級的補丁以及系統漏洞和安全風險,提高系統安全性。 5.清理系統垃圾:清理系統中的垃圾文件,釋放磁碟空間,加快系統運行速度。
6.清理使用痕跡:清理電腦使用的痕跡,保護上網隱私。 7.360軟體管家:提供大量好評軟體,打造一流軟體平台。
奇虎360公司在北京市四惠橋附近 現任CEO是:周鴻禕 總經理:傅盛先生360網站 360安全中心 - 國內最大的免費安全平台 - 360安全衛士官方網站 360網路——中國最大的電腦社區 hc360-------慧聰網,我國領先的B2B電子商務網上貿易平台 360團隊在2006年創建之初,是一個只有十餘人的小規模團隊。這個小團隊為幫助老百姓清除惡意軟體的使命而誕生,專注而迅速地幫助老百姓解決電腦安全問題。
這使得360安全衛士深受廣大網友青睞,在不到兩年的時間內就成為覆蓋國內近50%互聯網用戶的網路安全軟體,用戶數量已經超過了1億。 在 2007年下半年惡意軟體被徹底鏟除之後,360團隊又開始了幫助老百姓查殺木馬的全新使命。
為了對付日益猖獗的木馬,為了給老百姓提供更專業網路安全服務的決心,360團隊的規模不斷擴大。目前,360團隊成員已經由誕生之初的十幾人擴大至上百人的規模。
而且,360團隊還在繼續招賢納士,為打造一流的網路安全服務研發中心做准備。 360保險箱是一款提供主動防禦功能的軟體。
在保險箱中,用戶運行軟體等一系列操作處於安全模式之下,有效防止用戶賬號或密碼被盜取。用戶在保險箱中運行網游、QQ、網銀等軟體時,防止木馬等危險進程對目標程序的信息剽竊; 使用電腦中的其他軟體時,不會受到該軟體的干擾。
360安全瀏覽器整合了360安全衛士強大的安全防護功能,1.6M的輕小體積適合快速安裝。除【超強安全模式】採用的「沙箱」技術外,360安全瀏覽器還集成了惡意代碼智能攔截、下載文件即時掃描、惡意網站自動報警,廣告窗口智能過濾等強勁功能,是目前市面上最安全的瀏覽器。
360ARP防火牆通過在系統內核層攔截ARP攻擊數據包,確保網關正確的MAC地址不被篡改,可以保障數據流向正確,不經過第三者,從而保證通訊數據安全、保證網路暢通、保證通訊數據不受第三者控制,完美的解決區域網內ARP攻擊問題 令人驚訝的是,號稱安全衛士的360safe(即360安全衛士)在它的安裝目錄上有Rootkit存在的證據。國內不少電腦公司,如萬象網管、3721、360安全衛士均通過安裝Rootkit或其他後門實現對用戶電腦的全監控 自2008年來,有不少公司做360的「售後」工作,為網友提供一些破解,受到廣大網民歡迎,做的比較好的有keys360等。
一、奇虎360簡介 奇虎360新圖標 奇虎360創立於2005年9月,是中國領先的互聯網安全軟體與互聯網服務公司,曾先後獲得過鼎暉創投、紅杉資本、高原資本、紅點投資、Matrix、IDG等風險投資商總額高達數千萬美元的聯合投資。
隨著互聯網應用的普及,一些不法個人和機構通過木馬盜取網游網銀賬號、偷竊用戶隱私、惡意廣告點擊等謀取暴利,導致木馬泛濫,嚴重危害互聯網的健康發展。傳統安全公司不能適應互聯網的新形勢,對於木馬查不出、殺不掉,更加劇了互聯網的安全危機。
奇虎360公司於2006年7月17日推出360安全衛士,以殺木馬、防盜號、全免費、保護上網安全為方針,有效地遏制了木馬泛濫的趨勢,受到網民和互聯網服務商的極大歡迎。 奇虎360旗下業務一覽 據艾瑞統計,360安全衛士是中國最受歡迎的殺木馬、防盜號安全軟體,擁有71%的市場份額和2.5億互聯網用戶。
同時,奇虎360還擁有360安全瀏覽器、360保險箱、360殺毒、360軟體管家、360網頁防火牆等系列產品。 其中,360瀏覽器已經進入中國包括微軟在內的瀏覽器市場三甲行列;360保險箱在網路游戲玩家中的覆蓋度接近80%,在游戲產業鏈中的地位也快速上升;360軟體管家,已經成為網民下載軟體和升級軟體的最主要的平台。
此外,奇虎360公司還獨創了PeopleRank搜索引擎技術,並將此技術應用於BBS搜索。 周鴻禕 - 奇虎360董事長 2006年3月 投資奇虎360,出任奇虎董事長; 2006年2月 成立天使投資基金,希望幫助更多的創新企業獲得發展的機會; 2005年8月 IDGVC投資合夥人,希望藉多年來在中國本土市場摸爬滾打的經驗,幫助國內眾多的中小企業獲得快速發展的機會,從而推動整個行業的發展; 2004年3月 雅虎中國區總裁,全面負責雅虎中國以及3721公司發展戰略的制定及具體執行計劃的管理; 1998年10月 創辦3721公司,之前供職方正集團。
學歷:西安交大管理學院系統工程系碩士學位 齊向東 - 奇虎360總裁 2005年9月 奇虎360總裁,負責公司的整體運營; 2004年3月 雅虎中國副總裁兼3721公司總經理,負責雅虎中國網站的內容策劃、運營、市場拓展以及3721公司的整體運營和公共事務戰略規劃執行; 2003年8月 3721公司總經理,負責3721公司的整體運營以及公共事務戰略規劃; 加入3721之前 任新華社通信技術局副局長,是新華社系統最年輕的司局級幹部之一。 學歷:北京科技大學MBA 長春郵電學院無線電通信系 劉峻 - 奇虎360副總裁 2006年12月 奇虎360副總裁; 2003年12月 和訊網總編、副總、董事,負責內容與web2.0社區業務; 2000年5月 新浪網內容副總管; 1999年4月 《財經時報》和《財經》雜志,任編委兼評論部主任; 1997年 《戰略與管理》雜志編輯部主任。
學歷:北京大學法律系國際經濟法專業 姚珏 - 奇虎360副總裁 2008年 奇虎360副總裁; 2006年 奇虎360財務總監; 1999年 搜狐公司財務總監,負責公司戰略規劃及預算,曾參與ChinaRen、焦點房地產網、Goodfeel等並購,分管無線增值以及游戲事業部的財務工作; 1996年 KPMG高級審計師。 學歷:對外經濟貿易大學國際工商管理學院國際會計專業 中國注冊會計師 代琳 - 奇虎360副總裁 2009年 奇虎360副總裁; 2006年 奇虎360媒體銷售事業部總經理; 1999年 先後服務於國內知名網站SOHU網、TOM網,有豐富的營銷實戰經驗,先後從事過企業戰略合作、市場、無線、銷售等不同營銷領域。
學歷:北京工商大學國際經濟與貿易專業 陸劍鋒 - 奇虎360副總裁 2009年5月 奇虎360副總裁; 2007年8月 墨者公司創始人,致力於安全技術的創新,推動客戶端安全產品成為免費的互聯網基礎服務; 1998年2月 趨勢科技高級研發和產品總監,長期負責趨勢科技中國研發中心的運營; 1995年7月 南京大學計算機系教師。 學歷:南京大學計算機軟體碩士,中歐國際工商學院EMBA 石曉虹 - 奇虎360董事長助理 2005年9月 奇虎360董事長助理; 2004年3月 雅虎中國CTO,全面負責雅虎(中國)的技術管理工作,同時具有豐富的產品策略和戰略合作經驗。
3721的創始人 之一,曾任3721的CTO。 學歷:西安交通大學計算機科學博士。
2008年7月17日,免費360殺毒首次推出。
2008年8月,隆重推出綠色版本,獨家實現和其他殺毒軟體兼容共存。
2009年6月,徹底重構版本發布,界面更易用,運行更輕巧。
2009年9月,正式版發布,其「輕巧快速,永久免費」的鮮明特點,得到用戶極大認可,用戶量迅猛增加。
2009年12月,首次參加國際權威VB100認證即獲通過。
2010年1月,用戶量超越瑞星,成為國內用戶量最多的殺毒軟體。
2010年4月,第二次通過VB100國際認證。
2010年6月,通過西海岸實驗室Checkmark認證。
2011年4月,第三次通過VB100國際認證。
2011年8月3日,首創Pro3D全面防禦體系。
2012年7月17日,360殺毒迎來四周歲生日。
2012年8月30日,360殺毒4.0搶鮮版發布。
2012年11月15日,360殺毒4.0正式版發布。
2013年4月,連續第10次通過VB100國際認證。
2013年6月,360殺毒國際版正式發布。
2013年6月26日,率先支持Window 8.1,帶來完美使用體驗。
2013年10月1日,360殺毒5.0搶鮮版發布。
2013年12月6日,360殺毒5.0正式版發布。
2013年12月12日,首推「比特幣保險櫃」,防範盜竊木馬,保護用戶財產安全。
奇虎( 最近360和QQ打的人仰馬翻沸沸揚揚,總覺得這兩個公司背後是有股暗流涌動,兩個公司的競爭不僅僅是表面看起來的那麼簡單。 口說無憑,於是翻來看看360和QQ的投資背景,QQ是上市公司,主要投資人貌似是南非的MIH,印象中南非也就踢踢足球挖挖鑽石,看起來還算正常;再來看360的投資商,果然有驚喜,奇虎360的最大投資人是塗鴻川,日本明治大學的高材生,就是他代表日本高原資本,向奇虎360投下了6000萬美元的風險投資。
目的也就是看中了360可以占據中國更多的電腦終端。 我勒個去!一家日本人投資的安全軟體,打著安全的大旗在軟體裡面植入各種後門,掃滅一切國內殺毒軟體,然後再逐步的向國內其他軟體出手,能夠控制絕大部分中國人的電腦,這才是360真正想做的事兒!和平時期他打擊一下殺毒軟體,把競爭對手搞成木馬也就算了,等真的有朝一日,他的天皇主子一聲令下,絕大部分中國人的電腦全部癱瘓,我們真是連哭都沒地方哭去! 難怪360的所作所為都是那麼熟悉,從一開始的韜光隱晦,後來的暗中阻撓競爭對手,再後來圖窮匕見攻城掠地,跟70年前的那場抗日戰爭如出一轍。
QQ隱私查看器就像盧溝橋事件,無端端的污衊抹黑尋找攻擊理由;扣扣保鏢則像偽滿州 *** ,深入軟體內部預埋無數後門,還打著保護和共同繁榮的旗幟,無論策略之精準,手段之陰毒,都跟當年的日本一模一樣。 看到這里,為了我自己的人身安全和祖國人民的熱切期望,我還是乖乖的把日本人卸載掉吧,你們的姑娘留在我的電腦里已經夠佔地方了,你們的後門還是留著自己用吧。
在右上角有搜索框,輸入關鍵字即可搜索
360極速瀏覽器是一款極速、安全的無縫雙核瀏覽器。它基於Chromium開源項目,具有閃電般的瀏覽速度、完備的安全特性及海量豐富的實用工具擴展。它繼承了Chromium開源項目超級精簡的頁面和創新布局,並創新性地融入國內用戶喜愛的新浪微博、人人網、天氣預報、詞典翻譯、股票行情等等熱門功能,在速度大幅度提升的同時,兼顧國內互聯網應用。
6. 360重磅發布十大網路安全「利器」,重塑數字化時代大安全格局
隨著全球數字化的推進,網路空間日益成為一個全域連接的復雜巨系統,安全需要以新的戰法和框架解決這個巨系統的問題。 近日,在第九屆互聯網安全大會(ISC 2021)上,三六零(股票代碼:601360.SH,下稱「360」)創始人、董事長周鴻禕正式提出以360安全大腦為核心,協同安全基礎設施體系、安全專家運營應急體系、安全基礎服務賦能體系「四位一體」的新一代安全能力框架。
基於此框架,360在ISC 2021上重磅發布十大網路安全「利器」,全面考慮安全防禦、檢測、響應等威脅應對環節的需求,充分發揮安全戰略資源、人的作用,保障框架防禦的動態演進和運行。
360下一代威脅情報訂閱服務
360下一代威脅情報訂閱服務是集成360雲端安全大腦所有安全能力的XaaS服務。 雲端訂閱安全服務,依託於360安全大腦16年來億萬級資產、漏洞、樣本、網址、域名等安全大數據的積累,以及對於安全大數據分析形成的安全知識庫,精細利用數據直 接從雲端賦能,能夠縮短安全的價值鏈,提高實時響應水平,降低設備、運營、人力成本,提高網路安全防護的專業性、靈活性和有效性。 本次ISC 2021中,360發布的360下一代威脅情報訂閱服務包含了產品訂閱服務和雲端訂閱服務兩大類的十餘個訂閱應用和多個專業情報分析工具, 可以助力城市、行業、企業通過管理外部攻擊面,掌握攻擊者的意圖、能力和技戰術等,從而高效制定出應對策略;並可以專業的分析人員可以精準完成事件定性、攻擊溯源、APT狩獵等高級分析工作,全方位護航相關業務的可持續發展。
360安全大腦情報中心
360安全大腦情報中心,是數據運營基礎設施的「利器」。負責安全大數據採集、分析的數據運營基礎設施下的新品。 360安全大腦情報中心依託於360安全大腦的億萬級安全大數據, 以數據運營和情報生產為核心,通過平台+社區的形式讓更多的安全專業人員對威脅進行有效的分析溯源,為他們提供前所未有的情報和平台支撐服務。用戶能夠在平台上進行情報的檢索、生產、 消費、討論和反饋,並實現情報的再次生產。360各個研究方向的安全團隊將根據熱點安全事件實時將研究成果在情報社區進行共享,真正實現情報的互聯互通。
360態勢感知一體機2.0
360態勢感知一體機2.0,是專家運營基礎設施的「利器」。 在安全基礎設施體系中,專家運營基礎設施承擔日常安全運營和應急響應的工作,負責提高態勢感知與自動處置能力。360態勢感知一體機2.0通過整合流量側神經元,以輕松部署、方便運營、快速有效的能力優勢廣泛服務於中小型客戶,充分滿足客戶對可視化、自動化、智能化態勢感知、威脅分析、集中安全運營及合規需求,並通過遠程專家運營和安全託管服務,幫助客戶解決可持續運營的痛點問題。
360 新一代 網路攻防靶場平台
360新一代網路攻防靶場平台是攻擊面防禦基礎設施下的「利器」 ,面對數字化浪潮下不斷加劇的安全風險,攻擊面防禦基礎設施可有效負責發現和阻斷外部攻擊。360新一代網路攻防靶場平台利用虛擬化技術模擬真實業務網路,可為政企機構提供高度模擬、相互隔離、高效部署的虛實結合場景,為訓練、對抗、試驗、演習等需求提供流程管理、能效評估、數據分析、推演復盤等能力,可以全方位滿足應對不斷演化的網路攻擊威脅、檢驗攻防能力、迭代防禦體系等多樣化需求。
360天相-資產威脅與漏洞管理系統
360天相-資產威脅與漏洞管理系統是攻擊面防禦基礎設施下的「利器」, 其從數字資產安全日常管理場景出發,專注幫助用戶發現資產,建立和增強資產的管理能力,同時結合全網漏洞情報,進一步彌補傳統漏洞掃描信息不及時性,以及爆發新漏洞如何在海量資產中快速定位有漏洞的資產,並進行資產漏洞修復,跟蹤管理。
360終端資產管理系統
360終端資產管理系統是數據運營基礎設施下的「利器」, 其依託於360安全大腦情報中億萬級設備庫信息,從XDR攻防對抗視角出發,以終端自動發現為基礎,設備類型自動識別為核心實現內網終端資產的全發現,從而不斷提高內網終端安全防護水平,提高攻擊門檻,降低被攻擊風險。
360零信任解決方案
360零信任解決方案是資源面管控基礎設施下的「利器」, 資源面管控基礎設施包括身份、密碼證書、零信任和SASE基礎設施,以身份化管理的方法,實現網路、系統、應用、數據的細粒度動態管控。此次ISC 2021中正式發布360「零信任解決方案」,是基於360積累的安全大數據,結合安全專家運營團隊,可提供強大的數據和運營支撐能力。同時,通過整合攻擊側防護和訪問側防護,強調生態聯合,構建了安全大數據支持下的零信任生態體系。
面向實戰的攻防服務體系
持續的實戰檢驗是「知己知彼」的有效途徑。攻防對抗中的對 手、環境、自己都在不斷變化,針對性發現問題和解決問題,才是 安全防護保持敏捷的關鍵,只有充分的利用好實戰檢驗手段,才能 快速的彌補安全對抗中認知、經驗、能力的不足。 面向實戰的攻防服務體系是專家運營服務的最佳實踐, 在360高級攻防實驗室攻防對抗、漏洞研究、武器能力、情報分析、攻擊溯源等核心研究方向和實戰經驗的賦能下,面向實戰的攻防服務體系推出AD域評估、漏洞利用、攻擊連分析、紅藍對抗等一系列攻防服務,打造出面向真實網路戰場的安全能力,並實現安全能力的不斷進化和成長,進一步保障各類業務安全。
車聯網安全解決方案
在360新一代安全能力框架的支撐下,360能夠整合各種生態產品,支撐各行各業的數字化場景,形成一張動態的、多視角、全領域覆蓋的數字安全網。ISC 2021中,360正式發布了面向車聯網的安全解決方案。車聯網安全檢測平台和車聯網安全監測平台是基於對車聯網環境的重要組件的數據採集、分析等技術,結合360安全大腦提供的分析預警和威脅情報,為車企、車路協同示範區車聯網系統建立安全威脅感知分析體系,實現智能網聯 汽車 安全事件的可感、可視、可追蹤,為 汽車 行業、車路協同的安全運營賦能。
信創安全解決方案
當前,信創安全面臨嚴峻的能力建設和整體集成方面的挑戰。此次發布的信創安全解決方案, 從web應用和瀏覽器視角切入信創業務應用遷移帶來的兼容性問題以及相關威脅和相應解決方案,推出了360扁鵲及支持零信任SDP安全接入體系的360企業安全瀏覽器。據悉,360扁鵲能針對基於Wintel平台上IE瀏覽器構建的業務系統的兼容性問題進行自動化排查及修復;同時,360企業安全瀏覽器可以實現跨平台終端的統一接入管理,並可以作為零信任SDP安全防護體系的終端載體實現基於國密加密通訊的演算法的安全接入、基於環境及設備身份、用戶身份、用戶行為的動態判斷和持續的訪問控制能力。
隨著新型網路威脅持續升級,傳統碎片化的防禦理念必然要向注重實戰能力的安全新戰法升級。同時要建設新的安全能力框架,提升縱深檢測、縱深防禦、縱深分析、縱深響應的整體防禦能力。此次在ISC 2021上,360重磅發布的十大新品,無疑是充分調動自身數據、技術、專家等能力原量,將安全能力框架面向全域賦能落地的創新實踐。
7. 周鴻禕首次深度解密360安全大腦戰略戰術:打
8月7日-10日,由鈦媒體及ITValue主辦的2019全球數字價值峰會暨第11屆IT價值峰會在三亞召開,360集團董事長兼CEO周鴻禕在會上首次系統性地全面闡述了360安全大腦戰略戰術,演講中周鴻禕開玩笑說,這也是他首次在對外演講中使用PPT。鈦媒體編輯從以下四個方面對其演講內容做了提煉。
「我是非常悲觀的。」
周鴻禕直言,他對信息化時代的網路安全持悲觀態度。
在周鴻禕看來,全世界已經進入了網路戰時代。隨著雲計算、大數據等技術的發展,企業第一次擁有了比傳統互聯網並不遜色的大數據,世界進入了信息化3.0時代。在這種情況下,網路威脅的手段不斷發生演變,網路戰時代已經來臨。
怎麼樣來定義網路戰?新型的網路戰具備哪些特徵?
周鴻禕從三個方面定義網路戰:
其中,人是導致網路戰變為可能的最重要原因。
網路戰可以通過互聯網、物聯網,把虛擬世界的攻擊,變成物理世界的攻擊。而系統由人編寫,這就導致漏洞無法避免。
更令人心生警惕的是,網路戰從過去電子作戰的輔助手段,已經變成了國與國之間解決矛盾的最優選方案。
傳統作戰一旦打起來很難控制,但網路戰卻可以收放自如、完全可控。另外,傳統作戰一旦發起,攻擊者會很快暴露,但網路戰的妙處在於如果攻擊對象的防守很弱,那麼攻擊者就可以靜悄悄的進行,然後全身而退,來無影去無蹤。
周鴻禕舉例稱,從震網病毒,到三年前烏克蘭電站被某國網軍攻擊,再到今年委內瑞拉大停電,實際上都是由國與國之間的網路戰引發的。兩年前大規模的勒索病毒WannaCry從某種程度上可以理解為網路戰的預演,所以一個比較悲觀的結論是,網路戰時代不是美國大片里幻想的情況,實際上它已經在發生了。
網路戰時代的特點在於,不分戰爭時期、和平時期,它在任何時候都有可能發生。
要應對隨時可能發生的變化,就要求網路安全的管理者轉變傳統的網路安全思路,這些CIO們需要跟過去有完全不同的作戰思想。
周鴻禕認為,網路安全作戰思想的變化體現在四個方面:
第一,網路安全的對手變了,業務團伙由小毛賊變成了有組織的正規軍。
「過去大部分企業在網路上的安全投入主要是防火牆,對手是小毛賊,而今天我們面對的是國家級背景的黑客部隊,是其他國家的網軍,這是網路安全重要的轉折點。如果現在,企業把網路安全當成一個小問題,買點盒子、軟硬體就能對付的話,那是還沒完全意識到網路戰其實已經是另外一套打法了。
第二,網路攻擊的對象變了。
網路攻擊不再瞄準過去的小病毒、小黑客,它的核心目標對准了能源、交通、通信等關鍵基礎設施,這是網路戰最重要的特徵。因此,網路戰可以通過互聯網、物聯網,把對虛擬世界的攻擊,變成對物理世界的攻擊。
「很多企業可能會認為,企業內部很久沒有發生安全事件了,或者已經發生的安全事件危害性很小,但其實這並不代表企業內部沒有被其他國家網軍預先埋伏攻擊漏洞。最近360幫某大型通信運營商排查了一次網路安全隱患,兩周後發現,某大國對該企業進行了網路情報竊取行為,而且已經潛伏了6年之久。」
第三,網路戰的假設變了,沒有攻不破的系統。
按照過去的規則,企業更多是採用被動防禦的方案,用盒子、殺毒軟體等軟硬體的手段將自己的系統隔離保護起來,以謀求一定的安寧。
但在周鴻禕看來,大安全時代跟過去小安全時代有些不一樣,攻防不平衡是一個非常大的挑戰。
因為網路戰條件下,對於攻擊發起者來講,天下沒有攻不破的系統。
未來網路戰互相攻擊的對象一定是系統的漏洞,不論是天然漏洞,還是預置漏洞,而且這些漏洞大概率有「人」的因素在裡面。因此,網路漏洞也成為了重要的戰略資源。
實際上,周鴻禕所說的利用漏洞發起網路攻擊的事件已經在全球發生。前段事件,美國某官員披露,美國在俄羅斯的電網里已經有預置代碼漏洞,只要一聲令下就可以進行打擊,如果俄羅斯對此沒有防範能力很可能在美國的網路戰中敗下陣來。
去年,英特爾處理器的兩大漏洞「熔斷」(Meltdown)和「幽靈」(Spectre)被曝光,這兩大漏洞涉及過去十年間推出的所有英特爾晶元組,影響巨大。但其實,這兩大漏洞是英特爾故意預置的後門,因為如果把漏洞堵住就會導致數據處理速度的下降。
第四,戰法變了。
網路戰是集大成的超限戰,無所不用其極。
周鴻禕認為,網路戰不分戰時平時,網路戰如果在某一天發起進攻,那麼在這之前的一兩年,一定事先默默進行了網路滲透,逐步藉助各種跳板、各種攻擊,一層層滲透到核心層。「雖然今天各國看起來並沒有跟任何國家宣戰,但其實各國都在構思如何在對方的網路里預埋漏洞。」
另外一點,網路戰不分軍民。可能很多民營企業會認為網路戰跟自己沒有關系,但實際上,網路已經確確實實把大家連到了一起。如果作案團伙需要攻擊某大型央企,可能不會單刀直入,而會迂迴到這個大型央企的某供應商進行第一步攻擊。只要該供應商有安全短板,就可能讓大型央企的整個網路安全防護形同虛設。
所以,網路戰不僅僅是只靠軍隊、公安、國家力量去考慮如何保護重要基礎設施的事,而是實際上,互聯網企業、包括網民個人的網路安全都與國家基礎設施的網路安全組成了一個整體。
周鴻禕表示,在這種形勢下,360開始重新思考在大安全時代,360應該做什麼。
完成這個目標,360有兩個選擇:
一是,賣盒子、防火牆等各種各樣的網路安全產品,但這個選擇最後會把360變成跟其他網路安全公司一樣的企業。周鴻禕明確表示,他並不想走這條路,「這不是360的風格。」
那麼,360的風格是什麼,未來周鴻禕對360安全是如何定位的?
周鴻禕表示,360 的目標是想幫助國家、政府,大型央企、大型基礎設施企業做一套雷達或者防控系統。
這個系統建成之後,在網路戰實戰中,各個企業能夠最快地利用大數據感知網路威脅的存在,這樣才能談得上止損、阻止、中斷、反擊和溯源。
因此,在周鴻禕規劃中,未來的360安全,應該是在全球化網路安全戰這樣的高度下,幫助政企應對敵方攻擊。
為此,360開始構建數據安全海和漏洞庫。一方面幫助政企早日發現對手悄無聲息的網路攻擊攻擊行為,另一方面,自查漏洞,早日修補。
據了解,安全數據海是360安全大腦的核心。利用數據海,通過大數據技術,網上發生的任何攻擊360都能第一線看到,而且能夠把事情的來龍去脈都演出來。
周鴻禕表示,安全數據海是360經過十多年的時間積累下來的,中國大部分的計算機都安裝了360殺毒軟體,360將這些雲端的碎片化數據放在一起,就構成了一個中國完整的安全數據拼圖。
根據這個完整的安全數據拼圖,360發現,網路攻擊並不是單點攻擊,而是有一個漫長的攻擊鏈, 「網路攻擊基本上有兩個共性,一是,一定有某個軟體在電腦上運行;二是,一定有某個奇怪的軟體在跟某個奇怪的網站進行通訊,因為它要獲取指令進行更新。」而通過數據海,360能夠察覺到各種攻擊嫌疑。
除了安全大數據能力,360也有著多年的APT情報挖掘經驗。據了解,360是全球挖漏洞最多的公司,近幾年360累計發起了40起APT,這40起APT有來自周邊國家和地區的,也有兩個來自大國網軍。
在此基礎上,周鴻禕透露,360也正在積累一個大體量的攻擊知識和漏洞知識庫,今年下半年將推出一套標准化的知識框架,一套通用的語言描述一個攻擊是如何發生的,一旦攻擊發生描述語言可以同步給CIO們,使大家迅速在自己的企業根據描述捕獲更多的攻擊。
正如上文提到的,未來的網路戰不是某個軟體與某個硬體的對抗,而是人與人的對抗,所以360非常注重安全人才的培養,多年來,360將越來越多的網路安全專家納入麾下。
周鴻禕介紹,360擁有東半球最強的黑客團隊,研發人員有幾千人,專門研究攻防、挖掘漏洞的頂級黑客有上千人,這是360區別於一般的網路安全公司最重要的一點。
值得一提的是,在老周演講的同時,在一年一度的BlackHat「全球黑帽大會」上,360 團隊不僅包攬冠亞軍,而且共10人上榜,這是中國人十二年來第一次封神問鼎,亞洲首冠,全球第一。
未來360要做的是從三個方面將自身的安全能力輸出:
「未來,360是一個很不一樣的安全公司。」周鴻禕最後說道。360希望跟大家共同打造一個安全生態,即專注於構建全網的網路安全大數據、知識庫和威脅情報,輸出無形的服務給企業、 社會 ,同時也會利用眾包的方式,把 社會 上的黑客力量集合起來變成黑客雲。 (本文首發鈦媒體,作者/秦聰慧、趙宇航)