譚曉生:360是如何應(yīng)對APT攻擊的


時間:2013-09-23





安全公司受到別人的攻擊怎么辦?安全公司會不會被黑客攻破?安全公司是怎樣應(yīng)對APT攻擊的?這些問題一直是業(yè)內(nèi)人士很關(guān)心的話題。

9月23日,在360主辦的中國互聯(lián)網(wǎng)安全大會企業(yè)安全高峰論壇上,360副總裁譚曉生發(fā)表了題為《天幕危機:企業(yè)安全的挑戰(zhàn)與應(yīng)對》的演講。譚曉生回顧了安全行業(yè)的發(fā)展歷程,分析了安全產(chǎn)業(yè)遇到的新挑戰(zhàn)和未來的趨勢,并分享了360應(yīng)對APT攻擊的解決方案。


圖:ISC安全大會企業(yè)安全高峰論壇 譚曉生發(fā)表演講


譚曉生坦承,360是一家做安全的公司,尤其是免費安全,得罪了“黑道白道”的不少人,因此受到的攻擊也非常多,其中很多都是很明顯的APT攻擊。

多次的攻防戰(zhàn)經(jīng)驗,360積累了豐富的經(jīng)驗,知道如何能有效防御這些未知威脅,如何在終端被滲透后最快速度的捕獲未知威脅,360公司總結(jié)出了一套“云+端+邊界”的防御思路。利用360云計算技術(shù)的優(yōu)勢研發(fā)了一套基于大數(shù)據(jù)的全流量偵聽,未知威脅捕捉設(shè)備,結(jié)合終端管理系統(tǒng)和軟硬件設(shè)備準(zhǔn)入策略,可有效預(yù)防APT,并且可以在終端一旦被人搞定后迅速捕捉未知威脅,事實證明這種思路和這套系統(tǒng)對防APT是十分有效的。

目前360已經(jīng)將自己使用這套東西產(chǎn)品化,就是360董事長周鴻祎的大會演講提到的“360天眼”,和即將推出的“360天擎終端安全管理系統(tǒng)”,這兩個產(chǎn)品匯聚了360多年抵御APT的經(jīng)驗,可以幫助對信息安全有高端需求的企業(yè),實現(xiàn)和360公司一樣的安全級別。

另外,為應(yīng)對愈發(fā)突出的BYOD(員工自帶設(shè)備辦公)問題,譚曉生介紹,360已經(jīng)研發(fā)了專門的產(chǎn)品“360天機”,即將在360公司進行內(nèi)測,這套產(chǎn)品可實現(xiàn)遠程擦除、個人/企業(yè)應(yīng)用隔離等功能,有效管理員工移動設(shè)備。

譚曉生還表示,企業(yè)安全要靠安全行業(yè)的共同協(xié)作,360愿意為產(chǎn)業(yè)鏈做出貢獻。第一,360的客戶端覆蓋率中國第一,可以為大家提供客戶端的通路;第二,360的終端具有診斷和控制能力,可以提供邊界檢測;第三,可以提供360的云查殺引擎,這個資源網(wǎng)康已經(jīng)開始使用;第四,360的云端大數(shù)據(jù)處理能力也是開放給大家用的,360的外網(wǎng)檢測速度是10秒,內(nèi)網(wǎng)檢測速度是15秒;第五,360產(chǎn)品用戶體驗設(shè)計能力也可以共享給大家;第六是360創(chuàng)新的方法論。

來源:第一財經(jīng)網(wǎng)



  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

第六屆中國報業(yè)黨建工作座談會(1) 第六屆中國報業(yè)黨建工作座談會(1)

熱點新聞

熱點輿情

特色小鎮(zhèn)

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583