来源:财经网
7月15日,在“2021中国互联网大会数字治理论坛”上,360集团大数据协同安全技术国家工程实验室副主任李中发表了题为“基于安全能力的数字风险治理”的主题演讲。他从数字风险与安全能力对抗的角度,分析了当前数据安全治理的趋势,提出了基于安全能力的风险治理方法,控制大安全场景下的各类网络安全风险和数据安全风险。

网络安全风险遍及所有数字场景。
随着数字化浪潮的席卷,发展数字化,建设数字中国已经成为国家战略。数据显示,2016年以来,中国数字经济占GDP比重超过30%,2019年达到36.2%,超过美国和世界平均水平。受疫情影响,2020年上半年国内GDP下降1.6%,但数字经济仍增长14.5%。数字经济已经成为推动国家高质量发展的主要动力。
数字经济时代,以大数据为核心,利用物联网、5G、人工智能、边缘计算、区块链、云计算等技术,通过数据生产、采集、运营,打通数字空室和物理空室,最终形成数字双闭环。在这样一个数字孪生世界中,一切都是可编程的,一切都是互联的,大数据驱动着商业。
“本质上,软件正在定义世界。在这样的世界里,漏洞是不可避免的,漏洞是前所未有的,网络安全风险遍布所有数字场景。”李中说。
近年来,网络攻击、勒索攻击、内部数据泄露、数据污染攻击、数据滥用等各种形式的网络安全和数据安全事件频繁发生。2020年,全球报告了3932起数据泄露事件,泄露数据370亿条。李中指出,大数据的流通和共享是开放的,放大了网络攻击的风险,模糊了网络内外的界限,增加了网络安全防护的难度。另外,数据的价值越来越重要,针对数据的网络攻击也会越来越猛烈。

攻防全景知识地图成为安全能力的关键支撑。
那么,如何应对数字时代带来的数据安全威胁呢?李中指出,作为数字经济的守护者,360基于16年的攻防实战经验和超过200亿的安全研发投入,构建了以安全大脑为核心的新一代安全能力框架,形成了一套能力、运营、成长完整的主动网络安全防护体系。
会上,李中介绍了360基于“互联网加安全”的双轮驱动,积累了海量的安全大数据,奠定了安全大脑的基础,打造了深厚的安全能力。依靠其强大的安全能力,它在过去几年中帮助国家发现了44个来自其他国家的高级别黑客组织,并监控了超过2700起针对中国的国家网络攻击。
同时,以安全大脑为核心的新一代安全能力框架是威胁情报中心、地图中心、漏洞管理中心、真实网络攻防靶场、联合指挥中心、应急响应中心等十大基础设施的载体。通过安全专家的持续运营,以安全服务的形式输出和赋能,保障各项业务的安全,实现安全能力的不断进化和成长。

在持续输出安全能力的过程中,李中认为360°全景攻防知识图谱是安全能力最关键的支撑。它源于ATTCK,融入了16年实战攻防沉淀的安全漏洞挖掘和攻击渗透的数据、工具和知识,形成了实战攻防技战术的真实知识库。
30全景攻防知识图谱涵盖了攻击战术、攻击技术、攻击实施流程、APT组织、攻击利用漏洞等内容,对网络安全防护具有重要意义。建立了攻击技战术和安全大数据标准,可以支撑安全脑保护系统的协同工作。通过沉淀转化了360视觉技战术,通过安全能力评估提升了安全大脑系统,最终以360攻防实战的知识为起点,推动了中国自己的ATTCK的建设。
值得一提的是,如何基于攻防知识图谱评估安全能力?李中也给出了详细的回答。通过这样一张攻防知识图谱,他用一种实用的方式定义了安全大数据,即通过网络攻击测试保护端获取数据的能力,对获取的数据进行差距分析,然后进行持续改进和安全评估。
李中强调,基于攻防知识图谱的安全能力评估可以达到多重效果,具有指导意义。评估可以定义安全大数据在实战中的质量,实现攻防能力的转化,也可以作为发现未知攻击的行动指南。通过统一攻防语言,帮助产品联动和厂商协作,形成安全能力的衡量、评估和提升。
最后,李中总结道,对于网络安全风险,不同于传统的风险评估方法,360建立的攻防全景知识图谱评估网络攻击能力和抗攻击能力,实现数据驱动的自动风险评估,从而达到实战中定义数据、数据驱动安全的目的。


