时代|360杜跃进:数智时代挑战加剧,需要安全大脑带动能力体系升级

“未来 , 安全应该走向哪里?”近日 , 在360未来安全研究院年度思想荟上 , 360首席安全官杜跃进博士发表了题为《安全未来之2020——安全大脑:数智时代的安全》的主题演讲 。 他表示 , 数智时代 , 物理世界、数字世界和人类社会的大融合将导致安全问题的复杂性发生质变 , 进而使得安全被重新定义 , 过去以产品为中心的安全无法适应新的安全挑战 。 未来安全 , 需要建立适应复杂系统的全新的安全能力体系 , 通过安全大脑实现大连接 , 大数据 , 大计算和大协同 , 在此基础上可以发展出新战法 , 应对攻防不对称的挑战 。

时代|360杜跃进:数智时代挑战加剧,需要安全大脑带动能力体系升级
文章图片

杜跃进博士认为 , 数智时代正以我们无法阻挡的速度掀起全新的浪潮 , 并且认为这个时代的重要性堪比“大航海时代” 。 他还指出 , 数智时代的世界有三大核心特点 , 分别是软件定义、泛在互联、数据驱动 。 这就意味着 , 数智时代的网络攻击是跨时间、跨区域、跨地域、跨平台而且超级隐蔽的 。 这种情况下 , 每个目标可能随时面对世界上每个攻击者的挑战 , 每个弱点可能都会被各种攻击者充分利用 。
数智时代 , 物理世界、数字世界和人类社会深度交织 , 导致系统的复杂度发生质变 , 互联网+人+业务生产系统 , 形成真正开放的“复杂巨系统” 。 与以往逻辑关系清晰、可计算、可预测、可控制的IT安全不同 , 如今的安全问题逻辑关系不清楚 , 更难以计算、预测和控制 。 “面对复杂巨系统的问题 , 安全必然被重新定义 。 ”杜跃进博士说 , 数智时代的网络安全成为IT安全、DT(数据技术)安全、OT(操作技术)安全融合的大安全 。
【时代|360杜跃进:数智时代挑战加剧,需要安全大脑带动能力体系升级】应对大融合安全挑战 , 杜跃进博士介绍了基本属性和法则 , 并据此提出五个基础方法和两个辅助方法 , 五个基础方法是大数据分析、机器学习、安全专家、协同合作和安全服务;两个辅助性方法是持续性的安全运营和威胁情报 。
对于未来安全 , 杜跃进博士总结了七大结论:
第一 , 以产品为主导的安全越来越不适应数智时代 。
第二 , 未来安全必然以能力为主导 。
第三 , 协同联动是未来安全的方向 。
第四 , 安全大脑是新一代安全能力的核心 。
第五 , 大脑只是核心 , 还需要形成能力体系 。
第六 , 实战是检验能力的手段 。
第七 , 安全大脑进化带动能力体系升级 。
为了应对数智时代的新安全挑战 , 共同探索、协同创新是唯一的解决思路 。 演讲的最后 , 杜跃进博士用“能量汇聚、全视感知、灵敏调度”解释了未来安全的全新战法 。

    推荐阅读