Big data es la competitividad central de las empresas de seguridad de redes en la era de la gran seguridad
Zhou Hongyi, presidente y director ejecutivo de 360, cree que desde la perspectiva de la seguridad de la red, "todo está interconectado y todo es programable", lo que significa que el mundo físico y el mundo virtual se han abierto, y A medida que se abren las fronteras entre lo online y lo offline, los ataques en el ciberespacio penetrarán en el espacio virtual y afectarán directamente a la seguridad del mundo físico. Junto con el desarrollo de Internet de las cosas, la cantidad de dispositivos inteligentes conectados puede alcanzar decenas de miles de millones y cada dispositivo inteligente puede convertirse en un punto de entrada para ataques. Sin embargo, los conceptos de seguridad de red y los sistemas de defensa actuales no pueden hacer frente a problemas de seguridad futuros.
En opinión de Zhou Hongyi, no existe una red inquebrantable en el mundo debido a la existencia de lagunas. "Frente a los ciberataques organizados y de alta intensidad a nivel estatal, la comparación tradicional y otras funciones ya no pueden funcionar, y debemos confiar en big data". dijo.
"La ciberseguridad es esencialmente un enfrentamiento entre personas. Es el ataque y la defensa de un equipo de hackers muy inteligentes y de alto nivel. Es una industria en la que la situación ofensiva y defensiva cambia rápidamente. Esto requiere empresas de seguridad de red para resolver un problema fundamental: ¿Quién puede combinar seguridad de red + big data + inteligencia artificial para que cuando ocurra un ciberataque, podamos verlo realmente?", señaló Zhou Hongyi.
Además del big data, también se necesita inteligencia artificial. En la era de los antivirus, la cantidad de datos de seguridad es muy pequeña y el análisis de seguridad se puede realizar manualmente. Sin embargo, cuando la cantidad de datos es extremadamente grande, depender únicamente de mano de obra para analizar y abordar las amenazas de la red no sólo es ineficiente, sino que tampoco puede cumplir con los requisitos de respuesta y eliminación oportunas. Como resultado, el defensor siempre estará en un estado pasivo y no podrá defenderse, por lo que es necesario utilizar tecnología de inteligencia artificial.
Sin embargo, es necesario enfatizar que la lógica detrás de esto es "primero big data, luego inteligencia artificial". Ahora, casi todos los proveedores de seguridad tradicionales reivindican sus propios conceptos de "big data" e "inteligencia artificial". Sin embargo, la realización de una inteligencia artificial real requiere la "retroalimentación" de datos comerciales masivos. Si no hay suficiente volumen de negocios, es obvio que no habrá "grandes datos" reales ni la realización de una "verdadera inteligencia artificial". Además de los "grandes datos", la inteligencia artificial también requiere soporte técnico de un equipo superior de ingenieros de algoritmos y expertos en seguridad, lo cual es una prueba para los fabricantes de seguridad.