周鸿祎强调安全协同,阿里、华为等都将是360目标客户
6069
2016-08-17 10:09
文章摘要:作者:张宇婷 关键词:360、安全 核心提示:哪怕像360拥有数据量这么大的安全公司,想单枪匹马为客户解决安全问题,也需要全球大大小小的安全公司协同。 在昨天举办的第三家ISC大会上,360董事长兼CEO周鸿祎,360创始人兼总裁、360安全集团董事长齐向东都不约而同强调一个话题——协同。 周鸿祎号召:政府要与
屏幕快照 2016-08-17 上午10.10.49

作者:张宇婷

关键词:360、安全

核心提示:哪怕像360拥有数据量这么大的安全公司,想单枪匹马为客户解决安全问题,也需要全球大大小小的安全公司协同。

在昨天举办的第三家ISC大会上,360董事长兼CEO周鸿祎,360创始人兼总裁、360安全集团董事长齐向东都不约而同强调一个话题——协同。

周鸿祎号召:政府要与企业的协同、企业要与企业的协同以及安全产品的数据和能力协同。

360建立了数据和威胁情报共享体系,这个所谓的共享体系主要是开放了全球网络扫描实时监测系统。
齐向东则强调了数据协同、智能协同和产业协同。

安全研究上,360需要数据支撑

未来,安全的背后就是数据。以360发布的共享情报体系为例,要保证每天都产生有价值的威胁情报,这就需要有足够多的数据协同,需要来自不同设备、不同纬度、不同机构、不同行业的数据协同,才能持续产出生成有价值的威胁情报,才能对这些威胁进行及时的响应。

此外,解决安全问题需要突破计算能力不足的问题。背后需要高性能运算系统、人工智能专家、漏洞挖掘专家、安全防护专家的高度协同。

第三,当今世界安全攻击纷繁复杂,已经不是一个单兵作战和个人英雄主义的战场了,需要大兵团协同作战。从现在世界范围内发生的多起安全事件来看,需要更多领域的专家参与到安全协同里来,针对金融的要有金融业务专家,针对工业互联网的需要工控专家。不同的领域、不同的设备、不同的行业之间都需要进行不同维度的协同,才能更好的看见和响应安全事件。所以,产业协同,是超过企业层面、行业层面、领域层面、区域层面的协同,甚至超越国家层面的协同。

商业上,云计算厂商都是360联合的目标

“同行是对手”这句话在安全领域,似乎并不是那么太适用。在安全的技术层面上如此,在商业层面亦如此。

360安全业务比较复杂,包括政企,移动,个人,传统PC、服务器等等。其中负责虚拟化安全的部门被称为Marvel Team,也就是360云安全研究部。目前,华为、阿里等云计算厂商都被360列为目标客户。

2016年国内云计算市场群雄逐鹿,在阿里稳占第一位置后;华为、腾讯、京东、金山、百度甚至乐视都在紧追老二的位置。

一边忙着私有化退市的360,也没有停下在企业级的部署。甚至不久前传出,360私有化后将分拆为2个公司,其中云安全部分将专门服务企业级。

不过对于360来说,此刻在公有云市场和众多对手PK一番,显然不是上策。在IaaS层面,第一能够占有巨大的份额,第二、第三则有明显的份额衰减效应。

360的这种业务逻辑很容易理解,目前国内云计算市场群雄逐鹿,360在云计算领域的明显对策是:保守公有云业务,主力推进私有云业务。用虚拟化安全成为突破口。对于360来说,避免用自己的弱项PK其他对手的强项,稳定公有云业务,用“虚拟化安全”侧翼攻占云市场是将自己的优势发挥最大化。

 

采访手记:神秘的Marvel Team
在了解360的安全布局中,T客汇接触到一个神秘的部门——Marvel Team。这个在360内部负责云安全的业务部门。

在安全里面有两个维度,20%和80%的概率,经常发生还是偶然发生,虚拟化云安全的维度则是20%的这种安全危机,一旦发生,一剑穿喉。

Marvel Team的负责人唐青昊告诉T客汇:“Marvel Team在过去2~3年中,发现了约50个虚拟化漏洞。

今年5月份,国际上曾发现一个漏洞——黑暗之门。所有的云都存在这种漏洞,这是因为全球云架构,90%是由Vmvare、Xen、Kvm+Qemu作为基础,而这一虚拟化漏洞存在这些架构上。Marvel Team所研发涉及到的安全问题一旦爆发,造成的危险将影响到国家级层面,远远超出单一服务器被轰击的危险。因为在云的底层架构中, 虚拟化被攻击后,会蔓延到其他机器上。

目前,这支团队主要提供两种产品:虚拟化漏洞扫描,主动发现虚拟化漏洞,提供虚拟化漏洞扫描工具。云加固,在系统中主动防御,漏洞发起时实时监测,阻断。


版权声明:

凡本网内容请注明来源:T媒体(http://www.cniteyes.com)”的所有原创作品,版权均属于易信视界(北京)信息科技有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)信息科技有限公司将追究其相关法律责任。

评论