隨著國家關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)化水平的提升,來自國際互聯(lián)網(wǎng)的針對性網(wǎng)絡(luò)安全攻擊愈演愈烈,國家重大活動期間的關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保障工作尤其重要。中新網(wǎng)安作為專注于網(wǎng)絡(luò)安全領(lǐng)域國家級高新技術(shù)企業(yè),憑借業(yè)界領(lǐng)先的創(chuàng)新網(wǎng)絡(luò)安全技術(shù)、豐富的產(chǎn)品線和安全服務(wù)能力,在多次重大國家活動中出色的完成了安全保障工作。
一、中新網(wǎng)安重大活動網(wǎng)絡(luò)安全保障服務(wù) ● 網(wǎng)站安全防護(hù)服務(wù) 中新金盾抗拒絕服務(wù)攻擊云+端立體防御平臺“安道者”網(wǎng)站安全防護(hù)解決方案針對網(wǎng)站進(jìn)行全面的安全防護(hù),對網(wǎng)絡(luò)安全攻擊流量進(jìn)行精確清洗。目前可清洗的流量峰值超過2Tb以上。當(dāng)受到攻擊超過本地閾值時會自動跳轉(zhuǎn)至云中心防御,客戶可以無需持續(xù)牽引,減小由于流量牽引存在的重要數(shù)據(jù)泄密的風(fēng)險,并從事前感知、監(jiān)測,到事中通報(bào)預(yù)警、快速處置,事后溯源分析,結(jié)合快速告警、通報(bào)、響應(yīng)、處置機(jī)制,從而形成完整的網(wǎng)絡(luò)安全動態(tài)防御閉環(huán)。 ● 內(nèi)網(wǎng)異常行為分析服務(wù) 中新金盾深度用戶行為分析平臺“獵潛者”通過對內(nèi)網(wǎng)的流量進(jìn)行分析,對惡意文件、惡意攻擊行為、高級組合攻擊、業(yè)務(wù)邏輯攻擊等攻擊方式進(jìn)行模型分析計(jì)算,對客戶關(guān)鍵業(yè)務(wù)進(jìn)行安全監(jiān)測,保證數(shù)據(jù)全面性、時效性,同時融合7*24專家安全值守,對檢測到的漏洞、事件進(jìn)行專家級的驗(yàn)證,為保障單位提供可靠的網(wǎng)絡(luò)安全保障能力。 ● 遠(yuǎn)程安全監(jiān)測服務(wù) 通過互聯(lián)網(wǎng)對各應(yīng)用系統(tǒng)進(jìn)行應(yīng)用服務(wù)器、應(yīng)用軟件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備進(jìn)行深度滲透測試,找出脆弱的環(huán)節(jié),從而制定更為完善的安全防御措施,并將測試結(jié)果匯總成滲透測試報(bào)告。 ● 安全檢查及加固服務(wù) 通過人工安全檢查和工具檢查的方式對業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫、服務(wù)器等進(jìn)行安全檢查工作,對發(fā)現(xiàn)存在的安全漏洞和安全隱患進(jìn)行評估,并根據(jù)對應(yīng)用安全評估的結(jié)果,制定安全加固方案,協(xié)助完成策略調(diào)整和加固工作,全面提升信息系統(tǒng)的安全保障能力。 ● 重保期安全值守服務(wù) 在重要保障期內(nèi),各應(yīng)用系統(tǒng)可能會面臨更復(fù)雜的網(wǎng)絡(luò)安全形勢,來自于國內(nèi)外的惡意攻擊行為隨時會對信息系統(tǒng)造成無法預(yù)知的影響,通過資深安全專業(yè)人員現(xiàn)場7*24駐場的方式對各系統(tǒng)提供重點(diǎn)安全保障。 ● 應(yīng)急響應(yīng)服務(wù) 在重保期間,如發(fā)生網(wǎng)絡(luò)入侵事件、大規(guī)模病毒爆發(fā)、遭受拒絕服務(wù)攻擊等突發(fā)的安全事件時立刻啟動應(yīng)急響應(yīng)服務(wù),由應(yīng)急服務(wù)人員以最快速度確定問題的根源,從網(wǎng)絡(luò)安全的專業(yè)角度,協(xié)助恢復(fù)業(yè)務(wù)系統(tǒng),阻止或最小化安全事件帶來的負(fù)面影響,確保各應(yīng)用系統(tǒng)的安全。 二、中新網(wǎng)安的能力 ● 漏洞挖掘、安全分析能力 中新網(wǎng)安網(wǎng)絡(luò)安全研究院長期跟進(jìn)于國際與國內(nèi)一流的攻防技術(shù),把人工智能和人機(jī)對抗進(jìn)行實(shí)踐,深度挖掘0day漏洞,將攻防實(shí)戰(zhàn)、漏洞挖掘、人工智能和人機(jī)對抗進(jìn)行有機(jī)的結(jié)合。 中新網(wǎng)安全作為國家信息安全漏洞庫一級技術(shù)支持單位、國家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心CNCERT/CC技術(shù)合作單位,常年向國家信息安全漏洞庫(CNNVD)、國家信息安全漏洞共享平臺(CNVD)等提供支持服務(wù),包含公開漏洞收集整理、原創(chuàng)漏洞信息報(bào)送、網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)報(bào)送、重大漏洞事件響應(yīng)等,得到國家相關(guān)部門的充分認(rèn)可。 2017年國家信息安全漏洞共享平臺 (CNVD)企業(yè)單位原創(chuàng)漏洞積分排名(截至到11月6日),中新網(wǎng)安原創(chuàng)漏洞積分一直位列前三名。 2017年,中新網(wǎng)安對多起網(wǎng)絡(luò)安全重點(diǎn)突發(fā)事件進(jìn)行了事前安全預(yù)警、事中應(yīng)急處置及事后分析溯源: ● 安全預(yù)警 | 新型勒索病毒BadRabbit“壞兔子”來襲 ● 漏洞分析| Apache Struts2 Freemarker標(biāo)簽遠(yuǎn)程執(zhí)行漏洞分析和復(fù)現(xiàn)(S2-053) ● 從“WannaCry”/“Petya”事件看勒索軟件防護(hù)方案 ● 全系列安全產(chǎn)品能力 秉承“核心技術(shù)自主研發(fā),核心產(chǎn)品安全可控”的原則,中新網(wǎng)安具有完全自主研發(fā)的中新金盾抗拒絕服務(wù)產(chǎn)品、高級持續(xù)性威脅防御、下一代防火墻等全系列網(wǎng)絡(luò)安全產(chǎn)品。目前已經(jīng)形成從預(yù)測、預(yù)防、檢測、響應(yīng)、溯源、打擊一體化的安全協(xié)同防御體系。 三、重保服務(wù)案例 除承擔(dān)國家網(wǎng)絡(luò)安全保障任務(wù)外,中新網(wǎng)安在重大活動網(wǎng)絡(luò)安全保障期還為以下重點(diǎn)行業(yè)和重點(diǎn)用戶提供了網(wǎng)絡(luò)安全保障工作。 ● 北京教育網(wǎng)絡(luò)和信息中心網(wǎng)絡(luò)安全保障服務(wù) 為保障北京教育網(wǎng)絡(luò)和信息中心的信息系統(tǒng)在黨的十九大期間正常、穩(wěn)定、持續(xù)運(yùn)行,中新網(wǎng)安安全服務(wù)團(tuán)隊(duì)提前制定安全保障方案、配合中心梳理所有對外開放的IP地址、端口和網(wǎng)站。提供并部署了中新金盾抗拒絕服務(wù)攻擊云+端立體防御平臺“安道者”、網(wǎng)站7*24小時監(jiān)測、同時制定十九大期間安全事件應(yīng)急預(yù)案及處置流程,圓滿完成保障工作。 ● 新華社安徽分社網(wǎng)絡(luò)安全保障服務(wù) 在黨的十九大勝利召開期間,中新網(wǎng)安技術(shù)團(tuán)隊(duì)積極參與新華社安徽分社網(wǎng)絡(luò)安全保障工作,提前制定安全檢查預(yù)案,對控制范圍內(nèi)的網(wǎng)絡(luò)設(shè)備及主機(jī)進(jìn)行漏洞掃描排除安全隱患,并對基于抗拒絕服務(wù)攻擊設(shè)備歷史記錄中多個攻擊源進(jìn)行IP地址段屏蔽策略優(yōu)化,配合客戶安全順利的完成保障工作為黨的十九大勝利召開期間創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境做成貢獻(xiàn)。 ● 中國電信集團(tuán)各地分公司(寧波電信分公司、舟山電信分公司、溫州電信分公司……) 為深入貫徹國家網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略思想,堅(jiān)持網(wǎng)絡(luò)安全和網(wǎng)絡(luò)發(fā)展同步推進(jìn),把保障人民群眾的安全和利益作為網(wǎng)絡(luò)安全工作的根本出發(fā)點(diǎn),為黨的十九大勝利召開營造良好的網(wǎng)絡(luò)環(huán)境,保障所在各地機(jī)房網(wǎng)絡(luò)服務(wù)穩(wěn)定以及信息科技安全是中國電信集團(tuán)各地分公司的重中之重。 在十九大召開期間,保障網(wǎng)絡(luò)質(zhì)量是保證客戶感知的重要基礎(chǔ);響應(yīng)速度是提升客戶感知的關(guān)鍵環(huán)節(jié),中新網(wǎng)安組織技術(shù)精英骨干人員前往客戶一線,對關(guān)鍵主機(jī)和服務(wù)提供重點(diǎn)關(guān)注,提前排查,優(yōu)化產(chǎn)品和策略,確保大會期間服務(wù)質(zhì)量,并全程提供7*24h的在線響應(yīng)和400電話支持,對不能立即解決的問題,積極與公司專家研發(fā)匯報(bào)及進(jìn)行現(xiàn)場處理,確保了各地機(jī)房網(wǎng)絡(luò)運(yùn)行平穩(wěn)。 在未來,中新網(wǎng)安將繼續(xù)提供專業(yè)的安全產(chǎn)品和服務(wù),更積極地參與我國互聯(lián)網(wǎng)安全保障工作,為建設(shè)一個更安全的網(wǎng)絡(luò)環(huán)境貢獻(xiàn)自己的力量。 |