360安全大脑是
360公司旗下的分布式智能安全系统,综合利用
人工智能、
大数据、云计算、IoT智能感知、区块链等新技术,保护国家、国防、关键基础设施、社会、城市及个人的网络安全。
当前,全球正在进入一个万物互联、一切皆可编程的新时代,与之相应的安全形势也正发生深刻变化,新的安全威胁随着产生。由于物理空间与虚拟空间之间相互打通,网络攻击可以直接转化为
AD,网络安全进入“大安全”时代。安全威胁已经不再只是信息安全,而是扩展到了现实世界,危害国家安全、国防安全、关键基础设施安全、金融安全、社会安全甚至人身安全。
网络安全的本质是攻防对抗。在
网络空间安全专业形势越来越复杂的情况下,应该以攻防视角看待网络安全,认清安全威胁,找准安全对手。当前,针对关键基础设施和高价值目标的高级持续威胁(APT)频繁发生,已经成为网络安全的最大威胁。由于APT攻击手段高超、攻击链条复杂、持续时间长,传统的网络安全防护手段无法应对。市场上亟需应对高级威胁的新技术思路和产品。
2018年5月16日,
第二届世界智能大会在
天津市召开,360集团董事长兼CEO
周鸿祎出席了大会并在主题演讲中首次提出了“安全大脑”的全新概念。
360安全大脑具有感知、学习、推理、预测、决策共五项核心能力。它利用数以亿计的智能终端,采集数据和信息,经过智能化的分析,感知安全风险;具备自我学习、自我演进的能力,实现对新威胁的识别;还可依据安全
大数据及先验知识或规则进行推理;并对未来可能发生的网络安全威胁和攻击进行预测;同时,综合利用各种技术,实现对网络安全威胁的分析、判断、处置、响应、反制等决策进行辅助。
360安全大脑的技术思路是以安全大数据分析为基础,构建网络空间的雷达系统。基于大范围、长时间、多维度的安全大数据,综合运用大数据分析、机器学习以及人机结合等关键技术,发现高级网络攻击的蛛丝马迹并“看见”攻击行为的全貌。
360安全大脑的核心可以概括为“一个平台”、“一个引擎”、“三朵云”加“数据
神经元”。
目前,360积累汇集了超过250亿个恶意样本,22万亿安全日志、80亿域名信息、2EB以上的安全
大数据,并采用首创的360QVM
人工智能引擎,用于筛选恶意行为。当发现可疑的入侵线索时,360利用超过200人的安全精英团队、超过3800人的安全专家团队、11支攻防专家团队、8个安全研究中心能够快速响应,对其进行深度分析和定位,并及时阻断止损并溯源。
“数据
神经元”负责连接安全大脑与客户的各种终端,和“三朵云”实现高效交互。它是由360积累的APT知识、
360安全卫士、360免费杀毒和无数恶意软件、病毒木马进行攻防演练等训练出的一套专业
感知器,能够把安全大数据探测汇总到全网安全大数据平台。
360安全大脑可以在云端对信息进行比对、侦测,第一时间感知到病毒或者攻击,实现从被动防御到主动防御。360安全大脑还具备大规模综合智能处置的能力。通过和各类安全产品的高效协作,它可以在1天时间内实现漏洞补丁、免疫工具、安全策略和威胁情报推送。到目前,360安全大脑已经发现40多起境外对我国发起的APT攻击。
基于360安全大脑的云服务能力,360还为客户提供安全大脑本地化落地方案,结合安全运营中心、威胁情报中心、实战攻防靶场、漏洞管理平台、网络培训学院和其他安全服务,真正帮助政企客户提升安全能力。
2019年8月29日,360安全大脑入选国家新一代
人工智能开放创新平台。
2019年10月20日,360安全大脑的核心组成部分——全视之眼零day漏洞雷达系统获得第六届
世界互联网大会世界互联网领先科技成果奖。