近幾年來,搭乘數字化轉型的快車道,信創產業呈現出百花齊放的向好態勢,保障國產化系統的終端安全,成為目前信創領域最迫切的任務之一。4月29日,360集團副總裁、首席科學家潘劍鋒在429首都網絡安全日網信自主創新論壇上,以《信創終端安全體系的建設之路》為題發表演講,并表示360政企安全集團將在數字安全能力體系的賦能下,攜手各產業合作伙伴共同開辟信創終端安全的新賽道。
如果說網絡安全的本質是對抗,那么終端則是網絡攻防最前沿的戰場,在信創終端領域的攻防態勢尤甚。據相關報告分析,在剛剛過去的2020年中,全球高級持續性威脅(APT)異常活躍,攻擊活動主要涉及領域就是政府、國防軍工等信創國產化終端系統的核心覆蓋目標。
但產品安全性測試不足,安全檢測、響應和對抗等能力參差不齊,安全防護體系尚未真正建立等諸多問題,讓信創終端安全建設難以實現系統產品間的協同,無法形成有效防御能力,導致信創產業的發展亟待破局。
以實戰攻防視角
打造集成融合“紐帶”
攻防視角下,信創終端安全主要面臨著操作系統漏洞利用、終端惡意軟件攻擊、ATT&CK框架應用三大威脅類型。同時,在數字化環境下,網絡基礎設施變得更加復雜、漏洞無所不在、攻擊面無限擴大、脆弱性前所未有,攻擊一旦發起,威力將勝似核彈。這對于尚屬于起步期的信創終端安全來說,無疑是一個急需解決的難題。
潘劍鋒就此表示,面對數字化時代的新威脅、大挑戰,信創終端安全建設必須做到既知攻又知防,從攻防視角進行安全體系的設計和運營,才能真正有效的加快產業成熟。因此,傳統解決方案已經逐漸退出歷史舞臺,融合集成的終端安全技術成為當前主流。
由底層核心向上
推動產業鏈安全加速成熟
操作系統是信創終端擁有最高權限的底層基礎軟件,終端安全軟件基于操作系統提供的接口對網絡攻擊行為進行掃描、檢測和阻止,二者關系密切、相輔相成,信創操作系統向信創終端安全提供統一安全接口,對保障信創終端安全和系統穩定性意義重大。
因此,潘劍鋒提出需要操作系統廠商統一為終端安全軟件提供標準的安全接口,并開展針對終端安全防護產品的檢測、眾測和壓測的安全測試,推動終端安全產品間的威脅情報共享和協同防御等措施,助力終端安全產品在信創領域的全方位部署應用。
立足核心能力
構建信創終端安全體系
孤立的終端防護能力始終有限,打造體系化安全解決方案無疑是護航信創產業發展的突破口。作為新時代的網絡安全運營商,360政企安全集團始終圍繞安全能力體系設計與合作共贏業態展開的系列探索,致力解決信創終端面臨的安全風險,持續促進著信創產業的繁榮發展。
基于15年攻防實戰經驗及230億安全研發投入,在安全大數據、安全專家、攻防知識庫等核心能力的賦能下,360政企安全集團構建出以360安全大腦為核心的數字安全能力體系。
由這套體系賦能打造出的360終端安全防護系統,可為政企用戶提供針對國產操作系統的病毒檢測、實時防護、USB移動存儲防護、外設管控、違規外聯檢測、桌面加固等多樣化安全功能,實現精確識別信創環境內各類惡意代碼風險,全方位保障了黨政軍、能源、交通、金融、醫療、軍工等國家命脈產業的國產操作系統及業務安全運行。
未來,360政企安全集團將持續依托實戰攻防經驗、自身豐富資源、體系化建設思路等核心安全能力,不斷通過賦能信創終端安全建設,構建起全新的信創產業生態,在數字化轉型的關鍵期,承擔起護航國家發展的重大責任。