11.27 奇虎360:安全科研“國家隊”,核心能力靠的是什麼?

在如今的AI+安防時代,安全是最重要的議題,但隨著技術的發展迭代,不同空間的安全,比如線上線下安全、網絡空間安全、物理空間安全,三大安全彼此滲透交融,這就導致在大安全時代,整個安全議題的複雜性大幅度提高。

城市安全發生了巨大的變化,當前城市安全風險涉及面廣、錯綜複雜、挑戰嚴峻。

奇虎360:安全科研“國家隊”,核心能力靠的是什麼?

▲奇虎360智慧城市事業部副總裁萬諍

那麼,如何通過技術手段,解決城市在智能安全時代的安全問題呢?

奇虎360智慧城市事業部副總裁萬諍,在第十五屆安防論壇上,以《智能大安全時代的城市安全發展與探討》主題,分享奇虎360在城市安全大腦的建設、精細化安全治理、安全生產力、大數據運營等方面的探索和應用落地的經驗。

1

城市安全需要新機制、新技術、新模式


萬諍在演講的一開始,就表示,目前城市發展中發生的各類安全事件,比如重慶的墜江事故、校園惡性傷害事件、海量數據洩漏的一些事件,包括現在公安在整個社區安全治理方面所遇到的一些數據採集的問題等等,這些問題總結出來,可以看到城市安全存在以下幾個方面的問題:

第一,整個數據的核實、融合比較差。第二,現在整個技術裝備的精度還是很低的。第三,人防、物防和技防,大家之間的協同還是沒有完全協同起來。第四,由於現在新的變化所帶來新的城市風險的變化,大家對城市風險的認識還是不夠的。

萬諍提到大安全時代關於安全的三大新趨勢: 第一,從人口流動的加速,整個人口流動超過2億,人口激增,包括團伙的跨區域作案非常頻繁,整個流動人口的信息很分散,整個數據是缺失的。

第二,整個資金的跨境流動很頻繁,電話詐騙、網絡詐騙頻繁發生,針對這種詐騙資金的追溯難度非常難。

第三,整個生產流程的加速,信息流的跨網絡加速,網絡邊界被打破,一個危害的事件可能被很快地傳播。

針對以上幾點,基於全方位、多尺度、跨領域的監測是很困難的,缺乏從整個海量的複雜數據中提煉出有效情報的能力。現在的安全得真正與我們的互聯網、物聯網、社會治理形成一個有效地融合。

基於此,360認為新的城市安全一定要有新的機制、新的技術和新的模式。

傳統的安全治理和風險治理,行業細分,信息孤島,存在非常多的碎片化。

萬諍認為,現在需要很急迫地引出一種全新的決策和管理模式,要從經驗決策進入到智慧決策。什麼是智慧決策?就是基於數據的深度融合,通過數據來進行決策、管理和創新。


1

城市精細化安全治理需要:大數據管理、決策和創新

1)精細化安全治理的基石:海量大數據融合貫通
海量的大數據容量是整個城市精細化治理非常重要的一個環節,但是360認為,安全的大數據融合貫通,才是整個城市安全治理的基石,離開了安全,很可能構建的智能系統一夜之間會崩塌下來。

360在對數據做整個融合貫通設計的時候,需要針對安全方面的問題進入更深層次的思考和設計。比如互聯網數據安不安全,物聯網採集的數據是否安全,第三方的數據是否安全,包括硬件採集的數據是否安全等等,安全是非常重要的一個基石。

2)精細化安全治理的強力支撐:情報智能研判和精準預測預警
萬諍舉了一個案例,XX地方有一個XX能源央企,當時是“海蓮花”和“摩訶草”進行APT攻擊,360發現了APT攻擊,通過360的DNS解析和情報分析的平臺立刻做了分析和預警。

360當時對這個案例做到了快速反應、快速阻斷、快速打擊和快速準確地決策。

基於這個案例,360認為在新的城市安全治理中間,針對情報的智能研判的能力和做出精準預測和預警的能力,是一個重要的支撐,離開這個只有精細化治理就是空談。

3)精細化安全治理的有力保障:安全專家服務團隊

安全也是需要頂層設計的,特別是針對一個城市的安全、一個行業的安全,更需要頂級的專家做規劃設計。

針對應急也需要高級專家來對整個現場的應急情況、威脅、技術快速的反應、分析、判斷和處置。萬諍認為,現在緊緊依靠人工智能帶來的安全能力是遠遠達不到的,仍然需要高級的專家做這樣的輔助決策。

現在安全治理的團隊非常缺乏專業的安全能力,這也需要我們的專家進行培訓和賦能。整個安全專家服務團隊也是整個城市精細化安全治理的有力保障。
1

城市安全呼喚構建新的生產力:安全大數據+AI數據+運營

因此,360提出了一個觀點,城市安全呼喚新的生產力,新的生產力由三部分構成,就是:

安全的大數據資源成為新的生產資料,AI數據智能算法成為新的生產工具,再加上智能的數據運營成為新的生產關係,最後形成新的生產力。

新的生產力目標是,希望做到安全態勢全局感知、情報智能預判、精準預測預警、快速及時地聯動響應處置。

那麼,目前在新的城市安全方面,360積累了哪些能力和取得了哪些成果?

▎網絡安全能力

萬諍認為,在網絡安全能力方面,360是中國第一、世界領先的。360擁有整個東半球最強的“白帽子軍團”,超過60%頂級的網絡安全的人才。

2018年,360發現了全球頂級公司的漏洞489個。360連續三年支持國家級的網絡安全實網攻防演習,持續參加國家級的護網活動。

360的安全大腦入選了科技部國家新一代的人工智能的創新開放平臺,主辦和協辦了五大國家工程實驗室,主辦了大數據協同安全技術國家工程實驗室,360聯合發改委、公安部成立聯合開發實驗室,對未來的一些安全技術進行研究和探索。

萬諍認為,360算得上是安全科研的“國家隊”,擁有四大核心能力優勢。第一個是大數據優勢,360彙集了230億樣本,22萬億的安全日誌,80億惡意域名信息,2EB以上的安全大數據;

第二個是大數據的運營優勢,360金融、360搜索、安全衛士都是針對海量的大數據,進行非常可靠的運營分析和治理的。

第三個是情報雲優勢,360報告主流廠商的漏洞超過2000個,7次捕獲野外的APT漏洞攻擊,發現中國境外的APT組織超過40個。

第四個是專家優勢,360擁有超過3800人的安全專家團隊,有12個安全研究中心。

這些優勢具體在應用層面,又是如何發揮作用的呢?萬諍從以下幾個方面進行介紹。

1)大數據處理能力:是整個互聯網的核心基因。360現在擁有全國超過6億PC的安全客戶端,8億的移動客戶高端,包括360的瀏覽器和搜索。也有獵網、補天等這樣的一些舉報和響應的平臺,以及超過100家的第三方的數據源,每天處理的計算任務超過10萬個,每天的數據處理量插過10PB

2)大數據碰撞能力:億級用戶在線數據實時提供安全需要跟互聯網物聯網的數據進行新的融合碰撞產生新的價值,360能夠提供億級用戶在線數據的實時提供。

3)大數據安全能力:360能夠提供從採集安全到存儲安全,到訪問安全,到流通安全和銷燬安全的整個全生命週期的安全保障,確保防止我們的數據外洩和濫用。整個大數據的流通方面,360擁有大數據的同臺加密和大數據聯邦學習等專利技術。

4)安全專家服務保障能力:360擁有全球最頂尖的安全智能團隊,有超千人的技術專家,擁有四大實驗室,12個研究中心和6大安全研究院,其中研究院裡面有專門的IoT安全研究院、針對人工智能的安全研究院,針對網絡安全的研究院,還有智能遙控汽車的安全研究院。

5)數據挖掘建模能力:通過360的知識圖譜分析平臺,能夠大幅地縮短客戶的建模時間,比如一個反詐騙案例,360基於對全國反詐騙大數據的知識圖譜的分析,快速實現了多極資金流的追蹤和事後信息流的追蹤。

同時,大數據的挖掘分析能力,能夠快速生成用戶的畫像和關係圖譜。比如針對公安客戶的一個流動人口管理的案例,360使用線上大數據,比如360的搜索、安全衛士,手機瀏覽、360語音和一些自己的IoT數據,結合公安的數據,快速生成人口流動的畫像,精準搜索,幫助民警進行線索的排查和推理驗證。

6)360擁有豐富的基於AI安全場景算法模型:情報智能研判和精準預測預警。截至到現在,360已經交付了超過100個AI的安全場景,重點包括重點人口的智能化管理,針對老人的智能安全管理,針對小孩的智能安全管理等等。通過對情報智能的研判,然後實現精準的預測、預警,幫助客戶能夠進行準確地輔助決策。
1

360安全大數據運營方案


360安全大數據的運營方案,是一個安全大數據的運營中心,擁有大數據分析和人工智能兩大效率平臺;提供三種支撐雲:大數據知識庫雲、大數據專家雲和大數據安全威脅情報雲;提供統一存儲、統一計算、統一運維和統一調度的四大基礎平臺。 大數據的平臺運營能力,360有超過十年以上的安全大數據平臺運營能力。360能夠提供基於“安全+平臺+AI服務+新商業模式+生態”五位一體的大數據平臺運營能力,結合互聯網的運營能力,聯合生態夥伴可以打造具備不同城市特色的一些運營模式,從而同時滿足政府、個人、商業等等服務需求,構建新的商業服務模式。

萬諍認為,智慧城市中間出現了很多的問題,重技術更要重應用,新的技術必須服務於新的商業模式。

AI的安全服務,是為安全社區建設為主導、參與部門以及有具體業務場景在社區落地的委辦局等,提供平臺租賃和服務購買,如綜治,公安,政法,應急以及其他。

通過構建這種新的服務採購商業模式,能夠持續不斷地降低政府在建設投資方面的成本,而且也能夠為社區的老百姓提供更好的服務,幫助政府真正實現在社區安全的精細化治理。

在商業運營方面,360能夠提供廣告、金融、保險、租賃,商家、個人的商業運營能力,涵蓋屏幕廣告、APP廣告、商家運營、社會化服務運營和互聯網服務運營等等綜合體系的運營。還會針對現在整個數據的商業運營提供更好的支持和賦能。

1

360基於安全大數據能力構建的城市安全大腦


360基於整個安全大數據構建的城市安全大腦的解決方案,有三個核心的部分,第一是安全大數據的治理中心,第二是安全大數據的運營平臺,第三是AI大數據應用平臺。

整體結構分為四層,數據採集層、數據服務層、智能服務層和安全應用層。
這是整個360在智慧城市安全的多場景覆蓋的整體解決方案,在這中間,360現在主要關注五大主要的場景方向,第一個是公安的流動人口,第二是社會綜治,第三是應急安全,第四是城市的綜合執法,第五是交通主動安全。360圍繞這五大方面去構建能力。
萬諍最後總結道:“360以大安全生態為戰略,建立大數據時代的協同聯動防禦體系,從整個國家級的網絡安全大腦,到城市安全大腦,到家庭安全大腦,聯合合作伙伴,共同打造共建、分享、投資的大安全生態。深耕城市安全精細化治理價值創造,打造領先的安全大數據運營商。”


分享到:


相關文章: