<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    政務機構所面臨的網絡安全挑戰

    VSole2021-09-27 12:15:22

    9月1日,《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)正式施行。《條例》的出臺,是確保關鍵信息基礎設施安全的關鍵手段,對于保障國家安全、經濟發展和社會穩定,以及推進信息化建設具有十分重要的意義,其施行也意味著我國關鍵信息基礎設施安全保護進入了新的階段。

    關鍵基礎設施安全保護元年 網絡安全態勢異常嚴峻

    2021年不僅是“十四五”開局之年,更是基礎設施安全保護元年。政務、能源、電力、通信等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,但同時也是重點被攻擊的目標。2021年上半年,工信部網絡安全威脅和漏洞信息共享平臺新增收錄的網絡產品漏洞已達到2020年全年的58.5%,利用漏洞對境內主機進行掃描探測、植入木馬等遠程攻擊行為的惡意IP超120萬個,55.7%來自境外。同時,勒索病毒攻擊呈現出異常活躍態勢。據Cybersecurity Ventures預測,到2021年,全球勒索軟件破壞成本可達到200億美元,是2015年的57倍。

    攻擊手段持續進化 政務機構成網絡風險高發地

    政務機構作為保障維持國家、社會正常運行的根本,其網絡環境的安全穩定尤為重要。

    當前,政務機構所面臨的網絡安全挑戰主要包括:發布虛假信息造成公信力受損;網站業務被攻擊,導致服務網站癱瘓,影響社會秩序;敏感數據被竊取利用,造成經濟利益受損和法律糾紛;巨大的爬蟲訪問量給系統帶來極大壓力,并導致系統不穩定,無法為正常用戶提供服務等。隨著勒索軟件的快速興起,攻擊者還瞄準了大量漏洞修復不及時的系統。

    更為嚴峻的是,網絡攻擊者正在利用更先進的技術,不斷進化出越來越復雜、隱蔽、擬人化的攻擊工具和攻擊方法,這使得其更難被發現,更難利用特征被檢測。同時,威脅關鍵信息基礎設施安全的幕后“黑手”早已不再是單打獨斗的網絡小黑客,而是裝備精良、資源充足、戰術復雜的黑客組織。因此,構建一個具備技術前瞻性、管理高效、安全可靠的網絡安全體系刻不容緩。

    構建動態安全防御能力 扼住網絡攻擊幕后黑手

    在應對關鍵基礎設施和信息系統面臨的新興威脅中,瑞數信息主張構建網絡安全動態防御體系,從關鍵信息基礎設施安全保護的識別認定、安全防護、檢測評估、監測預警、技術對抗和事件處置分別入手,實現從事后向事前、從被動防御向主動安全、從靜態特征分析向智能數據分析的綜合轉變。

    瑞數信息將動態安全和人工智能作為重要技術基石,實現防護前移和提前預警,產品全面覆蓋Web、移動App、H5、API及IoT應用,提供面向應用和業務層面的主動防御能力,能夠高效甄別偽裝和假冒正常行為的已知和未知自動化攻擊,有效打擊偽裝成正常的業務作弊、利用合法賬號竊取敏感數據及假冒終端應用,為關鍵基礎設施提供更具創新性的網絡安全解決方案。

    在最近完成的新一輪融資中,瑞數信息還在反勒索業務領域重點布局,構筑起事前數據風險管理、事中智能威脅感知、事后快速響應恢復的三道安全防線,為政務機構提供基礎防護支撐。瑞數著力打造的智能數據安全檢測與應急響應系統(River DDR)涵蓋動態隔離、安全存儲、變動追溯、數據沙箱及快速恢復等五大能力。動態隔離和安全存儲保障了備份數據的安全,能夠有效防備勒索軟件和黑客的破壞,基于增量備份技術進行變動追溯,可以較大幅度提升智能檢測的速度;數據沙箱為檢測結果提供完整且安全的驗證環境;快速恢復則是應急響應能力的核心,可以將傳統需要數天甚至數周的恢復時間,縮短至數分鐘,從而將業務中斷的損害減至最低。

    至今,瑞數信息已被中國越來越多的企業和機構采用,客戶已廣泛覆蓋關鍵基礎設施和全球500強企業,涵蓋政府、金融、電信、醫療、教育、電力能源、互聯網等眾多行業的標桿客戶,包括國家信息中心、中國移動、中國聯通、中國電信、交通銀行、浦發銀行信用卡中心、國家電網、首都機場等國家級政府機構和關鍵基礎設施企業,用戶規模超過500家。相比2020年上半年,營收同比增長135%。

    事實上,網絡安全能力的塑造絕非一朝一夕之功,也不可能畢其功于一役,這需要從安全理念、技術到體系的全方位構建。無論政務機構還是企業組織,都需要深入研究網絡安全最新態勢,通過網絡安全技術與業務的融合協同,才能在這場安全博弈中不會受制于人。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类