首页 > 评论 > 关键词 > ISC最新资讯 > 正文

ISC三大进化:永不闭幕,数字孪生,安全基建

2020-08-09 08:41 · 稿源:懂懂笔记公众号
文章目录

声明:本文来自于微信公众号 懂懂笔记(ID:dongdong_note),作者:懂懂本尊,授权站长之家转载发布。

在举办第一届ISC的时候,周鸿祎的梦想就是将其做成全球网络安全的顶级盛会。走到第八个年头,ISC已然实现了这个梦想,成为亚太地区最大的互联网安全盛会,每年都有来自全球的顶级专家以及数以万计的从业人员汇聚一堂,就网络安全最前沿的问题展开探讨。

APP 应用 互联网 社交

今年,ISC被搬到云上,当然不只是因为疫情,更是因为随着全球数字化加速转型、我国新基建遍地开花的背景下,安全形势面临新变化,安全重要性也进一步提升。顺应变化,ISC2020 也率先突破,打造了一场“永不闭幕”的云端大会。

实际上,自 8 月 5 日ISC大会正式拉开帷幕,对外界已经清晰显露出了三大进化特点:从形式上,永不闭;从主题上,进入数字孪生时代的新安全;从 360 的战略上看,在新认知成熟的基础上,已经着手推进新一代网络安全能力框架在企业、行业、城市的稳健落地。

形式进化

永不闭幕,打造线上安全“云基地”

从线下到云端,ISC大会并非简单的照搬,而是结合线上特点进行的模式创新。

从ISC2020 的日程来看,大会囊括百余个安全论坛,数百场精选议题,展现内容远超往届。其中引人关注的是重磅推出的新基建日、战略日、信创日、技术日、产业日、人才日等主题峰会,包括了信创安全论坛、网络空间战略与国际合作论坛、漏洞管理与研究论坛、电力安全论坛、云安全论坛、5G安全与发展论坛、工业互联网安全论坛、威胁情报驱动的安全能力建设论坛、关键信息基础设施安全防护论坛、智能网联汽车安全论坛等在内的众多云端“论剑”舞台。

无疑,云端形势的灵活可控,打破了时间和空间的限制,可以吸引到更多国内外的顶级专家来演讲,也能容纳下更多的专业听众。以前,在时间限制下专家分享内容有限,而今年的ISC打破了这一形式,给予专家更自由的时间支配,利于观点讲透、充分交流。

这样的云上大会,自然可以汇聚更多的智慧、观点和经验。

与此同时,同样获得更多主动权的还有线上听众,可以更自由的选择自己有兴趣的内容点击观看,收获也将更大。

今年,ISC线上化本是疫情下的必然选择。但是通过形式上的创新,却为安全圈带来了很多意想不到的效果:海量议题呈燎原之势,人人平等激发更多潜能,灵活互动引发深层探讨,永不闭幕随时更新行业前沿动向……

随着IoT、5G、AI等新技术的普及,安全问题变得越来越复杂,也越来越重要。可以说,安全是新基建的“基建”,此时,安全问题不再依靠简单的用一两家产品就能解决,而是需要全行业的共同携手,可以说,ISC大会也承载着网络安全行业共同的梦想

因此,今年ISC大会变得更开放、更包容,并向行业传递了一个信号:

这里将成为网络安全行业人士的聚集地,永不下线,持续更新,累积当下最热议、最前沿、最受关注的安全焦点话题,成为推动行业进步的安全“云基地”。未来,所有关于安全最权威、最前沿、最有趣的话题,到ISC来找就好了。

主题进化

从信息安全到数字孪生时代的安全新挑战

“信息化时代已经过去,随着物联网、大数据、云计算技术的广泛使用,数字时代已经到来。”周鸿祎今年演讲的主题,是数字孪生时代的安全新挑战。

在当前特殊的大环境下,国家今年提出了“新基建”战略,核心是数字化基建。在我们最常见到的应用场景中,一是工业互联网,一是智慧城市。也就是说,未来整个国家、城市、工业都要架构在互联网和软件之上。

“未来的极致情况是每一个零部件、每一个流程都会数字化,进入到数字孪生时代。”在周鸿祎看来,当物理世界的一切原子都虚拟化到数字世界,未来将是数字驱动一切、软件定义一件。

但是,只要是软件,就一定存在漏洞,有漏洞就有被攻击的可能。随着数字孪生世界的发展,系统内软件数量越来越多,被攻击点也会更多。未来可能被攻击的不是几亿台电脑、几亿部手机,而是几百亿、几千亿个物联网设备。当城市里的每个电灯、垃圾筒、井盖都智能化的时候,攻击面和以前就完全不一样了。一次黑客攻击,可能会让一个城市瞬间陷入瘫痪。

随着信息技术的进步,这种安全形势的变化成为必然。周鸿祎认为当前趋势主要是两个:一是网络战(国与国之间的攻击),这类事情一直都在发生,只不过都非常隐秘;二是有组织的犯罪,像前两年爆发的勒索软件。其实很多大型企业都被勒索过,也会直接向 360 这样的公司求助,但都不会公布出来。在我们看似平静的数字化世界里,其实水面下暗潮一直在涌动,危机随时会出现。

在传统的信息时代,我们装一个安全软件或是防火墙,可以保证基本上的信息安全,而在今天此举就远远不够了。传统的安全防护是头疼医头、脚疼医脚,以前安全厂商热衷于卖产品、卖软件,行业也陷入了同质化竞争的怪圈中。

“在信息化时代,安全是附庸,就好像新家装修,最后才在外面装一个防盗门,这有点像马奇诺防线,无法应对当前的安全威胁。而在数字孪生时代,安全是整个数字化的基座,必须要上升到顶层设计高度。”周鸿祎在主题演讲中强调。

“举个不恰当的例子,企业、社区为了预防不法分子,雇些保安、发些警棍,各自为战就够了。而一个城市防范有组织犯罪,就需要有警察、公安和特警。那么一个国家要预防其它国家的数字化袭击,就不能各自解决,而是需要国家和骨干系统统筹设计一个防空网络。”

从去年开始,周鸿祎在很多场合一直不断强调安全大脑的重要性。本质上,这是通过将所有的数据联通,通过数据分析及时“看到”安全的隐患,这就属于顶层设计的部分。

今年,周鸿祎提出了对新安全的四大认知:网络安全是数字时代的基石;网络安全的本质在对抗,对抗的本质在攻防两端的能力较量;漏洞是网络安全的战略资源;获得能力、积累能力、提升能力、输出能力是安全体系建设的核心目标。所以,安全的顶层设计要依据这四大认知来进行。

在安全大脑的基础上,针对数字孪生时代的新挑战, 360 逐渐形成了一套新安全理念,具体包含了以下八大方法:大数据是看见高级威胁的基础,所以一定要重视网络大数据的建设;情报是打通安全体系任督二脉的关键,建立通讯标准联通数据链,这样才能随时发现敌情;基础设施是未来五到十年持续提升安全能力的载体,要着重打造基础设施而非卖产品;安全能力的提升离不开持续运营,不要迷信于“产品”,安全是运营出来的,不是靠一个产品能防住的;知识从对抗中来到运营中去,现在攻击的手法太高明,只能通过行业分析去做判断,如果没有攻防重知识的积累,每次出来新攻击都会束手无策;安全专家是攻防对抗的决胜因素,网络对战的本质是人与人的对抗;实战是检验安全能力的唯一标准;标准是互联互通协同联防的保障。

归纳一下周鸿祎的安全四大认知、八大方法论,他其实是想告诉所有行业:安全的核心在于能力与实战。今天网络安全的复杂性,没有任何企业可以靠一两个产品当护身符、金钟罩,只有把自己打造得更强大并且能够不断进化,才能抗得住各种不断涌现的新型攻型。

战略进化

通过安全基础设施赋能产业真正落地

2019 年,周鸿祎不仅提出了安全大脑这个新的安全理念,同时也提出了 360 产业赋能的发展战略。今年在ISC大会上,他强调, 360 的定位是新时代的网络安全运营商,要做的不是单一的产品,跟所有的安全厂商都不是竞争关系。周鸿祎希望把 360 过去 15 年积累的能力,赋能给政府、企业以及安全行业的同行,通过全行业携手,形成一个真正强大的安全体系。

“去年ISC上我们讲理念、讲战略,今年要通过更多的手段赋能让产业真正落地。” 周鸿祎说道。因此 360 的战略又向前进化了一步:不仅有着绝对优势的安全大脑,也有了可以落地的载体。

在新时代的环境下,提升用户的安全能力当然不是卖给他们零散的产品,而是帮助他们架构起安全基础设施,提升安全能力。

其中, 360 以安全大脑为核心,打造了一套云端基础设施,通过一系列赋能服务,帮助城市、行业、企业建立起属于自己的十大安全基础设施。基础设施是可以长期投资保持不变的,可以让客户在这上面部署安全运营的底层架构。

比如建立“对战的靶场”。今天客户推出一个产品前可以放到“靶场”进行考验、训练,十年后有了一套新的系统,换了一批新的安全专家或是安全产品变了,一样可以在“靶场”检验产品。而卖盒子和软件等产品,在客户端升级、淘汰都会很快,客户需要不断投入,还无法得到彻底的安全保障。

再比如“漏洞”是所有攻击的入口,而漏洞又是无处不在,特别是一些大型企业、城市的网络系统,没有一个产品可以说能够帮助用户堵住所有的漏洞,那么帮助客户建立起自己的漏洞分析平台,让用户拥有不断发现漏洞的能力,这就是政企安全的一个重要基础设施。

在十大基础设施之上,通过持续化的运营,用户就能从中获取并积累安全能力。“简单说,就是把 360 的能力云化,全面为客户、为同行赋能。”周鸿祎说道。

360 政企安全正式成立只有一年多时间,但是此前的 15 年, 360 做的都是安全攻防这件事,相当于把 15 年的积累、四分之一甲子的功力全部注入 360 政企安全这家公司里面。所以公司初出江湖就已经是一个武林高手,不仅有很强的业务能力,还有很高的战略构想。

今年的ISC,让我们看到 360 作为一家安全领导厂商对安全认知的迭代,也看到面对安全战略的落实所拿出的更多具体方案。如今, 360 已经先后与重庆、上海、天津、青岛、成都等城市签约,为他们提供城市大脑安全解决方案。注意一下,这些都是一线、准一线大城市,他们的选择可以代表在新安全形式下的风向标。

实际上,很多安全厂商在一些细分领域做得很深,而 360 在大数据和安全大脑上的积累,也是其它企业不具备的,这就需要各方的互补。

今年中国网络安全行业依然弱小、碎片化,亟需从理念上升级,无论是政企客户还是同行厂商,都要重新认识安全问题,携手把安全打造成中国新基建的“基建”,让中国的新基建可以更稳定、更牢靠,进而成为中国经济下一阶段发展的稳固基石。

  • 相关推荐
  • 大家在看
  • 加速数字化转型,HPE担纲“新基建

    在今年的两会上,“新型基础设施”被首次写入了政府工作报告,提出通过发展新一代信息网络、拓展5G应用、建设数据中心等,激发新消费需求、助力产业升级。“新基建”兼具稳增长、调结构、促创新等重大作用,特别是加速数字基础设施建设对于数字化转型和发展数字经济来说具有重大意义。由于数字新基建需要承担稳增长、调结构、促创新等任务,因此混合云就成为了必不可少的基础设施。所谓混合云,就是结合了公有云、私有云和传统IT等形态的

  • 又拍云刘亮为:“新基建”下,云服务助推数字经济

    过去 10 年,新一代信息技术应用不断为各行各业注入新活力,已经成为生产生活的刚需。随着 20 年代的到来,加快推进“数字新基建”,不仅是当前拉动投资、提振经济的“紧急之需”,更是关乎经济转型、社会发展和国家繁荣的“长远之计”。 3 月 4 日,中央政治局常务委员会上提出“加快推进国家规划已明确的重大工程和基础设施建设,加快5G网络、数据中心等新型基础设施建设进度”,“新基建”成为广受社会关注的热词。 新型基础设

  • BATH领跑新基建之际,欧科云链构建区块链产业的“数字底座”

    近日,人民网研究院发布新基建研究报告《BATH布局新基建,开启智能经济新时代》,立足当下科技产业整体发展趋势,重点分析了国内领军科技企业的新基建布局,以及参与新基建的核心能力要素。报告指出,以 BATH 为代表的互联网企业争相投入布局新基建,不仅将为新基建带来充沛的资金,在技术、人才等领域也更具有优势。以5G、人工智能为代表的新型基础设施建设,不仅能在中短期内创造大量投资机会、提升发展动能,而且能加速智能经济

  • 榕树贷款:乘风新基建浪潮 加速构建数字化金融服务体系

    近日,国务院发布《新一代人工智能发展规划》,《规划》指出,到 2025 年中国人工智能核心产业规模超过 4000 亿元,带动相关产业规模超过 5 万亿元。目前人工智能赋能行业众多,尤其在金融行业应用最为广泛,几乎覆盖所有金融业务场景。新基建浪潮下,金融智能化势必迎来更大的发展机遇。 人工智能作为“新基建”的核心板块之一,产业链包括基础支撑层、技术应用层和方案集成层。在金融行业方面,目前人工智能可以应用在包括身份?

  • 国内首个新基建安全大赛在京启动,攻防演练筑牢新基建安全底座

    国内首个新基建安全大赛在京启动,攻防演练筑牢新基建安全底座8 月 3 日,国内首个新基建安全大赛在京正式启动。本次大赛由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等多家安全企业联合发起,国际领先的安全团队KEEN主办,旨在通过极客的视角揭示新基建技术在各个行业应用中可能遇到的安全风险场景,拉响新基建的安全预警和攻防演练,为新基建全面部署储备安全技术和人才。 中国

  • 普渡科技入选36氪中国新基建之王榜单,用无接触配送助力新基建

    7 月 21 日, 36 氪公布了「新基建之王人工智能领域TOP50 企业」名单,深入梳理了华为、阿里巴巴、腾讯、大疆等 50 家实力雄厚的优秀企业。其中,普渡科技凭借着强劲的资本价值力、研发与创新力、产业影响力荣登此榜单。36 氪指出, 2020 以来国家密集部署“新基建”政策,将人工智能与5G、工业互联网、数据中心等七大领域共同列为“新基建”的政策范畴。人工智能已成为新型基础设施的主要支持技术之一。其中,普渡科技作为全球智?

  • 戴尔科技云平台赋能“新基建” 打造云底座

    作者:郭涛 公司:戴尔科技集团 “新基建”战鼓擂,云计算弓满弦。 在今年“两会”的政府工作报告中,“新基建”被首次写入,为下一步基础设施的建设指明了目标和方向。 云是“新基建”的底座 新型基础设施,简言之就是以新发展理念为引领,以技术创新为驱动,以信息网络为基础,面向高质量发展需要,提供数字转型、智能升级、融合创新等服务的基础设施体系。与所谓的“旧基建”相比,“新基建”的“新”更强调采用新的数字化技术

  • 助力“新基建”CNNIC IP地址管理政策修订

    为支持新型基础设施建设,加快推进我国IPv6规模部署,中国互联网络信息中心(CNNIC)于7月16日发布了新修订的《中、、国互联网络信息中心IP地址资源管理办法》(以下简称《办法》)。原《CNNIC IP地址分配联盟管理办法》发布于2015年, CNNIC按照有关规定,对联盟会员IP地址和AS号码资源进行管理。近年随着“新基建”的加速推进,5G、云计算、工业互联网的繁荣发展,行业对IP网络自动化、智能化、稳定性提出了新要求。经过长期详实产业调研、

  • 外贸新基建询盘云再获 “年度最佳外贸营销SaaS产品”

    2020 年,疫情的大面积爆发深刻地改变了商业社会的运转格局,也将中国企业进一步推向企业数字化转型的浪潮中,其中SaaS应用作为企业数字化的必选项,如何运用SaaS赋能企业经营,成为每一家企业都需要思考的命题。近日,由上海市软件行业协会主办的“第五届SaaS应用大会”在上海落下帷幕,询盘云在“云领奖”的评选中上荣获【年度最佳外贸营销SaaS】称号,询盘云创始人张中一获得【年度SaaS商业创新人物】殊荣。这是继 2019 年之后?

  • ChinaJoy如期彰显顺网科技韧劲 新型云业务卡位新基建

    一年一度动漫、游戏领域的饕餮盛宴ChinaJoy即将登陆上海,往年该全球化盛会是全球巨头展示肌肉的Show场,各路游戏厂商往往在此地发布新游戏稳定玩家军心,每年这个时候ChinaJoy主办地上海新国际博览中心都会被“九千岁”的热潮融化。 就行业人士分析,相对于芯片、自动驾驶、新能源等概念,游戏行业的市值还有很大提升空间,A股游戏公司也往往趁此机会刺激资本市场,其中ChinaJoy扮演了唤发行业活力的催化剂。 全球仅剩大型游戏展

  • 只知道华为、okex在布局?小米金融曝光,正在研究区块链新基建

    近日,在《2020Cointelegraph中文大湾区·国际区块链周》上,小米金融科技总经理姜永强表示,小米和智能渣进行区块链新基建的应用研究,并且制定了很好的方案策略,从而希望能够帮助到实体经济,比如银行等机构需要解决的中心化金融问题还有困局。小米金融科技将基于小米的开发平台,更好地去赋能新基建,帮助区块链产业发展的应用。这不是小米第一次透露关于区块链技术的研究,其实早在几年前小米就开始探索区块链领域, 2018 年?

  • 国内首个新基建安全大赛即将启动 攻防视角构建安全体系

    新一轮智能科技创新浪潮正在掀起,从中央密集部署,到行业市场追捧,新基建势必成为 2020 年中国经济的一大“热词”。在这样的背景下, 8 月 3 日,国内首个关注新基建的安全赛事——GeekPwn(极棒)新基建安全大赛启动会将在北京中国大饭店举办,届时将重磅发布详细的新基建安全赛制,面向全产业链招募安全技术精英,从攻防视角探索新基建安全。据悉,本次大赛由中国产业互联网发展联盟指导,腾讯安全与安信天行、任子行、深信服、?

  • 国内首个新基建大赛启动会院士论道:构建前瞻安全攻防体系

    今年年初,国家提出要大力加强新型基础设施建设。在5G、云计算、大数据、物联网、人工智能等新技术带动下,产业互联网也步入了高速发展期。新基建的发展一方面会为中国数字经济提供强劲动力,另一方面也给网络安全带来新的挑战。如何把握新基建带来安全产业红利,应对新基建发展带来的安全威胁和挑战,为新基建落地及数字经济发展提供有效保障? 8 月 3 日,在首届新基建大赛启动会上的一次圆桌高峰对话,由中国工程院院士邬贺铨、

  • 腾讯副总裁丁珂:新基建带来安全的未知性,要靠生态携手解决

    8 月 3 日,由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等安全企业联合发起、KEEN 主办的GeekPwn 首届“新基建”安全大赛在北京举行赛事启动会,腾讯副总裁丁珂参与并致辞。丁珂指出,随着新基建的部署持续深入,产业互联网正在成为推动国家经济数字化变革的主力军。在这一历史进程中,新基建也为产业安全提出了新的使命与挑战,需要联动生态的力量寻找破题之法。在数字化的进程

  • ZStack+阿里云神龙服务器,画一条新基建上云的彩虹?

    ZStack+神龙新裸金属 私有云 新基建“新基建”成为经济发展的新引擎,作为“新基建”的“中台”,传统企业纷纷加快了“上云”的脚步。如果说传统基建核心是钢筋和水泥,那么新基建的原材料是算力和数据。脚步虽快、顾虑更多。传统企业应用上云的最大难点是业务连续性,关乎国计民生服务的核心业务一秒钟都不能中断。特别是制造、交通、电力、能源等行业。“而云计算始终存在时间窗口,哪怕零点几秒的中断也将造成致命损失。如今,?

  • 从自建数据中心到布局细分行业,UCloud优刻得为新基建“铺路”

    毫无疑问,“新基建”是当前最大的“风口”,但是要想“坐”上去,还能顺势起飞,仅凭一股勇气和闯劲是远远不够的,必须依靠长期的积累、自身准确的定位,以及对路的策略。俗话说,机会永远是留给有准备的人的。作为“新基建”的基建,也可能是“新基建”最大的受益者之一,云计算厂商们做好准备了吗?“新基建”新在哪?和UCloud优刻得联合创始人&COO华琨聊起“新基建”的热,他也感同身受。“‘新基建’并不是一个新概念,它对提?

  • 卫星物联网发力新基建,天启10号(陵水号)卫星成功发射

    7 月 25 日 11 时 13 分,天启 10 号(暨“陵水号”)低轨物联网卫星在太原卫星发射中心成功发射,随后卫星顺利转入在轨平台及载荷测试阶段,预计两周后即可提供物联网数据通信服务。据悉,该星是北京国电高科科技有限公司(以下简称“国电高科”)天启星座的第七颗在轨物联网数据服务卫星,也是该星座在今年疫情发生之后发射的第一颗组网卫星,标志着 2020 年天启星座部署的全面启动。根据计划,国电高科今年还将陆续发射6~ 9 颗?

  • 新基建需要卫星物联网,国电高科扣响万物互联大门

    文 | 杨艳7 月 25 日 11 时 13 分,天启 10 号(即“陵水号”)低轨物联网卫星在太原卫星发射中心,由长征四号乙运载火箭成功发射,预计两周后即可提供数据通信服务。这是北京国电高科科技有限公司(以下简称“国电高科”)天启物联网星座的第 7 颗在轨服务卫星。天启星座 2020 年将全面加快部署,预计年底前将实现 12 颗以上卫星在轨组网并提供数据服务,为进一步提高天启星座的全球实时通信服务能力提供了有力的保障。这家新兴的

  • 新基建带动万亿柔性市场需求 柔宇科技位居中国“独角兽”榜单前列

    近日,新经济行业数据机构iiMedia Research发布了《 2020 中国新经济独角兽 200 强榜单》,评选出国内前 200 家估值超过 10 亿美元的未上市企业,蚂蚁金服、字节跳动、阿里云等知名互联网企业稳居榜首,而柔宇科技以 60 亿美元估值跻身榜单并列第 12 名。细品该榜单,其中所折射出的信息颇耐人寻味。 总览榜单,金融、文娱、电子商务类的互联网领域企业占据榜单大半江山,而硬件设备类厂商则不足 10 家,且大多数为消费电子类厂商

  • 国内首个新基建安全大赛正式启动,聚焦七大行业应用安全风险场景

    当很多人还在讨论新基建究竟“新”在哪里,与旧基建有什么区别的时候,安全厂商已经肩负起护航新基建安全发展的重担。 8 月 3 日,由中国产业互联网发展联盟指导,腾讯安全、安信天行、任子行、深信服、拓尔思、卫士通、知道创宇等多家安全企业联合发起,国际领先的安全团队KEEN主办的国内首个新基建安全大赛正式宣布启动。随着新基建首次被纳入政府工作报告,新基建开始进入加速期,但“新基建”中大量新技术的应用,导致安全风险

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签