9月23日在北京国家会议中心举行的中国互联网安全大会(简称ISC大会)上,360董事长周鸿祎发表演讲,与以往不同,此次演讲周鸿祎用了很长的篇幅分析在云计算和大数据快速发展的形势下,企业信息安全如何应对以及360的观点。
他指出,在目前终端快速发展的形势下,单纯的终端管理软件已经无法完全有效的防御,在APT(有针对性的高密度持续攻击)和0DAY漏洞的威胁下,未来企业安全的发展趋势更多的是依靠云安全与“边界”来实现。
对于如何应对APT的具体问题,周鸿祎指出,传统的黑名单模式已经失效,预防APT要用白名单,同时对流量进行沙箱或者蜜罐的检测,及时捕获未知威胁。同时周鸿祎提出,在他前段时间去以色列考察期间,发现未来的企业安全趋势将是云计算+大数据,采集企业网络流量的完整数据然后在云端进行建模,再对流量进行对比分析。
神秘产品“360天眼”,周鸿祎介绍,国外有一家专门做APT防御的公司“fireeye”刚刚上市,美国国防部等都在用该公司的产品,大概原理就是把企业的流量关进沙箱运行,层层分析后再将安全流量导出,未知程序禁止。同时周鸿祎提到,360公司已经有同类的产品“360天眼”,即企业全流量侦听和未知威胁捕获产品,已经通过国家权威部门的测试,产品很快就会发布。
移动安全:周鸿祎指出,之前很多国外互联网巨头把给员工发黑莓手机当成一种很荣耀的福利,但随着员工用手机、平板电脑进行办公,BYOD(员工自带计算设备)问题也成为了企业信息安全一个非常头疼的问题,这个问题也将是未来安全的一个大问题,360已经在研发专门针对企业BYOD的移动安全产品,近期也会发布。
周鸿祎此前有很多经典的演讲,但基本都是聊互联网行业和个人产品,此次在中国有史以来最大的互联网安全盛会上大谈企业安全,大谈360企业安全产品,可以看出,360已经准备好要全力发力企业级安全市场。
据媒体报道,360目前拥有360企业版和360私有云两款企业级安全软件,其中360企业版已经被商务部、新华社、多地公检法等超过50万家单位使用。而360的三款企业级重磅产品“360天擎、360天眼、360天机”即将发布,引发业内高度关注。