您現在的位置是:首頁 > 運動

網路安全架構核心CPU來了!360核心安全大腦瞭解一下

由 光明網 發表于 運動2023-01-06
簡介0相當於整個安全能力架構中的核心CPU,它能夠助力網路安全產品的資訊共享、大資料集中分析研判、高階威脅情報賦能、網路安全產品體系化聯動、安全策略協同等全方面提升

如何禁用360安全大腦

在業界普遍視角下,“殺病毒、防火牆、入侵檢測”的傳統老三樣已經難以應對當前的網路攻擊,且容易被攻擊者利用。在萬物互聯的數字時代,不管是要調整思路主動防禦、動態防禦,還是整體防禦,安全攻防已經從“拼體力”時代演進到“拼腦力”時代。

我們經常遇到這樣場景——在網路安全的體系化建設中,使用者採購了大量網路安全產品,可是每個安全產品都在各自為戰,使管理變得異常複雜,割裂了相互的可見性,限制了整體應對威脅的能力。

尤其在數字時代安全威脅不斷演進的今天,傳統的獨立產品、獨立方案或是簡單的結果聚合,對於檢測發現新一代的安全威脅還遠遠不夠。對於很多廠商來說,都希望擁有一套可以“思考”的整合能力本地化平臺。因此,360核心安全大腦3。0版,便應運而生了。

體系建設亟需能力協同

對於任何一套業務系統來說,都要在推進、演化中朝縱深方向發展,這樣才能更具有針對性地解決問題。為應對現而今數字化時代的複雜安全挑戰,360運用系統思維打破安全體系與數字體系的界限,融合攻防能力與管控能力,建立起一套可運營、可持續、可成長、可輸出的,以雲端安全大腦為核心的數字安全能力體系。

“360核心安全大腦是360雲端安全大腦的私有化部署,能夠幫助構建政企使用者的‘能力中樞平臺’。”360政企安全集團高階副總裁高瀚昭說。

高瀚昭表示,之所以推出核心安全大腦,是看到了來自使用者的強烈需求。隨著數字化程序不斷深入,越來越多的政企使用者開始構建自身的安全防護體系。而各類新業務、新場景、新應用不斷迭代,對其安全提出了更新、更高的要求,安全體系建設也越來越龐大和複雜。

顯然,安全能力建設並不是簡單的產品堆疊,各自為戰的安全產品造成的往往是1+1

高瀚昭表示,360核心安全大腦就是一個安全能力聚合平臺,讓產品和產品之間能夠互聯互通,廠商和廠商之間可以互聯互通,雲端和本地可以互聯互通,大幅度提高安全風險的識別、保護、檢測、響應、恢復等各項能力。

新模式助力構建“中樞平臺”

360核心安全大腦3。0由一個安全大資料平臺、一個雲端賦能平臺和多個安全分析引擎,以及內嵌360十七年經驗所積累的實戰方法論組成。

其中,安全大資料平臺透過模型化管理的資料標準,接入各類安全資料使之集中管理,並在內部融合資料品類,協調資料流程決策與步驟,為安全業務提供從資料接入到儲存、清洗到運算,最終到圖表展示的全生命週期一站式服務。安全大資料平臺具有“運營商”級別的資料處理能力,助力提升安全運營中的資料處理效率5倍以上。

雲端賦能平臺透過雲地協同、能力下沉,為安全裝置提供從漏洞到資產、從情報到知識、從線索到規則、從事件到態勢等百餘種基礎的安全資料及分析能力,可以滿足各類安全裝置的通用化威脅檢測與分析需求。

此外,360核心安全大腦3。0中還預置了近百類安全分析引擎,2000多個安全策略,可以把專業相關的分析能力透過配置組合的方式賦能特定的安全產品,應對紛繁複雜的安全業務,從多個維度指導安全裝置發現、防護高級別網路威脅,提升自身網路安全能力。

360核心安全大腦有哪些優勢

可以這樣比喻,360核心安全大腦3。0相當於整個安全能力架構中的核心CPU,它能夠助力網路安全產品的資訊共享、大資料集中分析研判、高階威脅情報賦能、網路安全產品體系化聯動、安全策略協同等全方面提升。

優勢1:效率最高的大資料處理及分析技術

在分析效率上,360核心安全大腦3。0的大資料平臺內建了1200餘種解析維度,透過模型化管理的資料標準,在“開箱即用”的條件下即可接入主流的200餘種品牌、2000餘種型號裝置和系統的資料,助力提升安全運營中的資料處理效率5倍以上;

在分析型別上,360核心安全大腦3。0的通用安全分析引擎提供從漏洞到資產、從情報到知識、從線索到規則、從事件到態勢等100餘種基礎的通用安全分析能力;再依託專用安全分析引擎,其預置了10大類,60餘小類,2000多個安全策略,可以結合特定安全業務場景,把專業相關的分析能力透過配置組合的方式賦能特定的安全產品;

在資料標準上,360核心安全大腦3。0為克服各類資料口徑不一致的問題,提供靈活且智慧的資料標準管理模型(SIM),包括:1000餘個屬性標準定義,預置70餘個物件接入規則,極大程度上降低了資料接入的難度並提升效率。因此,360核心安全大腦3。0的資料處理能力更強、安全分析功能更豐富、效能更高、部署及運維成本更低。

優勢2:數量最全的雲端安全大資料

360擁有17年積累的2EB海量安全大資料,透過與全球高級別攻擊對手持續十餘年的網路實戰對抗,形成了攻防對抗知識庫、APT組織知識庫、漏洞知識庫、病毒庫、多維度全景安全知識庫等專業情報體系架構,覆蓋從情報(威脅情報)、資訊、知識、漏洞、資產、規則、事件、引擎結果等多種型別的情報資料及上下文相關關係。情報資料具備型別多、維度廣、更新快、高精準的特點,透過專業的人工運營,深入分析攻擊行為背後隱藏的動機和原因,形成全面的、完整的威脅認知,搭建了“知其然,更知其所以然”的情報資料體系。這些安全大資料會策略性的下沉至核心安全大腦3。0,形成客戶本地側的“思維中樞”。

優勢3:強大的全景攻防知識框架

核心安全大腦3。0內建了全景攻防知識框架,為使用者基於已知威脅對抗未知威脅提供明確而強大的行動指導。360擁有50多個知名APT組織的攻擊資訊,這些資訊不僅涵蓋了業界流行的MITRE ATT&CK攻防知識庫,而且基於360的實戰經驗在此基礎上做了大量補充。

優勢4:開放標準及生態聯動

第三方安全廠商可以基於核心安全大腦3。0統一標準API開發聯動介面,針對不同安全場景進行模組化的靈活組合,實現與各個廠商、各種型號的安全裝置的協同聯動,共同防禦。配合終端裝置聯動,如與終端安全產品聯動進行程序隔離、程序終止、檔案隔離、檔案恢復、登錄檔清理、啟動項管理、主機埠封禁、主機服務禁用等;配合閘道器裝置聯動,如與WAF、 防火牆、 IPS、 IDS等聯動進行封堵、隔離等;配合檢測類系統聯動,如與沙箱聯動,確認動態確定檔案是否為惡意檔案;配合第三方情報系統聯動,支援對IP、域名、檔案等情報檢測。(記者 李政葳)

推薦文章