5月25日上午,2016中國大數據產業峰會暨中國電子商務創新發展峰會(簡稱“2016數博會”)在貴陽開幕。
在數博會上,360以“數據驅動安全”為主題,全面對外展示了其安全創新中心的360新一代威脅感知系統、企業安全防御系統、偽基站追蹤系統等前沿科研成果,并首次發布智慧城市安全戰略。360公司用大數據保障國家、企業和個人網絡安全。
大數據截獲29個海外黑客組織
數博會360展區“數據驅動安全”的主題與大會主題不謀而合。
在展會左側位置,一幅碩大地圖正發出一道道光束,這是360的威脅情報感知系統正在演示捕獲最新APT(高級持續性威脅)攻擊的監測圖,那些本來藏匿在互聯網海量數據中的威脅信息被“撈出來”,可視化為一道道光束,有些光束從海外不停進入到我國某些機構中。
工作人員介紹,這是國際首個真正基于大數據技術的新一代威脅感知系統。
“網絡空間也有看不見的硝煙,我們就是要讓這境外的隱形網絡攻擊看得見。”在全球APT監測系統前,360公司網絡安全專家介紹,這些光束正是360天眼系統捕獲的一些黑客組織攻擊的痕跡。黃色的點表示過去24小時內發生過的網絡攻擊,紅色的點表示最近5分鐘之內剛剛發生的攻擊。而圖中動態展示的IP地址則是我們實時捕獲的網絡攻擊的源頭。
在地圖上可以看到,中國是全球遭受網絡攻擊最多的國家,美國次之,同時“歐美日”等國家和地區也是中國互聯網最大的海外攻擊源,中國是全球網絡攻擊最大的受害國。
專家介紹,2015年,這套系統已經截獲了29個發動APT攻擊的境外黑客組織,涉及服務器200余個,分布在26個不同的國家和地區,境外黑客組織利用APT攻擊定向竊取我國一些部門的機密信息,攻擊范圍遍布31個省,影響了中國境內數萬臺電腦,最長的攻擊潛伏時間達8年之久。
從目標上來看,科研教育機構是APT攻擊的主要目標,被攻擊次數到達37.4%,其次是政府機構,達27.8%,其他被攻擊的還包括能源企業、軍事系統、工業系統、商業系統、航天系統、交通系統等。
筑天堤 大數據構建企業安全“護城河”
一道“安檢門”吸引了觀眾的視線。市民通過安檢門后,姓名、身份證號、銀行賬戶、賬戶最近交易資料、賬戶結余金額都出現在前方的“魔鏡”上。這個“安檢門”模擬的是現實生活中黑客盜刷銀行卡的攻擊,不設防的市民在互聯網時代幾乎變成了“網絡透明人”。
這只是360網絡安全無線安全入侵防御系統的一個簡單演示。在展會上,360還展示了新一代大數據智慧防火墻、威脅感知系統、終端安全管理系統、終端安全響應系統等全線企業安全科技成果。
值得一提的是,在本屆數博會期間,360企業安全集團還將發布智慧城市安全戰略,從網站安全、云安全、無線安全三個層面為行業用戶提供最佳的智慧城市安全解決方案。
“可以說這次我們帶來了云端到手機終端、從事前到事后的多層次、多維度、體系化的新一代立體縱深防御解決方案。”360網絡安全集團總裁吳云坤介紹。
保駕護航上網安全 大數據斬斷威脅鏈條
據介紹,360安全創新中心也是全球最重要的安全技術與服務的研發中心之一。中心下轄國家、企業、個人三大研究院,三大平臺、四大實驗室、兩個專項研究院,以及12支安全研究團隊。
“可以說,創新中心所有研究都基于大數據分析能力。”360安全專家裴智勇介紹,360公司目前的樣本庫總樣本已經超過95億,主動防御庫總日志條數達到50000億條,還有50億條DNS解析記錄,擁有全球最大的活網址庫和海量的第三方數據庫。利用這些數據,360綜合資深搜集、存儲、分析、關聯、發現的能力,用機器學習、可視化分析方法從海量數據中找到有價值的內容,還原網絡攻擊的原貌。
裴智勇介紹,360推出威脅感知系統、終端安全檢測與響應系統和威脅情報中心等系統,都利用大數據方式斬斷威脅鏈條,目前達到世界先進水平。