數(shù)字中國(guó)峰會(huì)召開期間,有800多位來(lái)自全國(guó)各地的網(wǎng)信領(lǐng)域政界代表、企業(yè)精英、專家學(xué)者會(huì)。在超過4萬(wàn)平方米的展覽現(xiàn)場(chǎng),近300家來(lái)自全國(guó)各地的部門機(jī)構(gòu)、科研單位、數(shù)字經(jīng)濟(jì)企業(yè)代表出席,展出的系統(tǒng)涉及大數(shù)據(jù)信用查詢系統(tǒng)、在線電子稅務(wù)局、虛擬市民卡APP、無(wú)紙化海關(guān)通關(guān)平臺(tái)等電子政務(wù)應(yīng)用平臺(tái);有360度柔性屏、C919飛機(jī)模擬艙、5G網(wǎng)路智能機(jī)器人、工業(yè)互聯(lián)網(wǎng)云計(jì)算服務(wù)等新技術(shù)新產(chǎn)品;有無(wú)人機(jī)快遞平臺(tái)、AI智能診療系統(tǒng)、無(wú)人化超市終端、VR智慧教室等智能化生活場(chǎng)景設(shè)施;3天時(shí)間內(nèi),超過12萬(wàn)人次的市民前來(lái)參觀同時(shí)因參展單位布置時(shí)間不一且多數(shù)自帶的電腦問題居多,給我們的安保工作帶來(lái)很高的要求。
中新網(wǎng)安作為專注于網(wǎng)絡(luò)安全領(lǐng)域國(guó)家級(jí)高新技術(shù)企業(yè),憑借業(yè)界領(lǐng)先的創(chuàng)新網(wǎng)絡(luò)安全技術(shù)、豐富的產(chǎn)品線和安全服務(wù)能力,在多次重大國(guó)家活動(dòng)中出色的完成了網(wǎng)絡(luò)安全保障工作。 在峰會(huì)期間,我司通過部署自主研發(fā)的中新金盾深度用戶異常行為分析與檢測(cè)平臺(tái)“獵潛者”等安全產(chǎn)品和服務(wù)在智網(wǎng)上對(duì)非正常行為進(jìn)行監(jiān)測(cè)、分析、處置。監(jiān)測(cè)到疑似高風(fēng)險(xiǎn)行為207493次,疑似中風(fēng)險(xiǎn)行為34712次,共計(jì)242380次,經(jīng)過研判分析,排除疑似危險(xiǎn),確認(rèn)威脅,并協(xié)助處置。確準(zhǔn)木馬一例,分析確準(zhǔn)為WannaCrypt勒索病毒,攻擊源頭來(lái)自于MS17-010漏洞Eternal Blue(永恒之藍(lán))。 中新網(wǎng)安作為公安部第一研究所安全團(tuán)隊(duì)成員之一,在本次福州舉辦的“數(shù)字峰會(huì)”網(wǎng)絡(luò)安保工作中,認(rèn)真組織,周密部署,圓滿完成了本次安保工作,在執(zhí)行任務(wù)過程中,我們安全團(tuán)隊(duì)積極響應(yīng)一所領(lǐng)導(dǎo)的號(hào)召,贏得了主辦方的高度評(píng)價(jià)。 中新網(wǎng)安重大活動(dòng)網(wǎng)絡(luò)安全保障服務(wù)
中新金盾深度用戶行為分析平臺(tái)“獵潛者”通過對(duì)內(nèi)網(wǎng)的流量進(jìn)行分析,對(duì)惡意文件、中新金盾抗拒絕服務(wù)攻擊云+端立體防御平臺(tái)“安道者”網(wǎng)站安全防護(hù)解決方案針對(duì)網(wǎng)站進(jìn)行全面的安全防護(hù),對(duì)網(wǎng)絡(luò)安全攻擊流量進(jìn)行精確清洗。目前可清洗的流量峰值超過2Tb以上。當(dāng)受到攻擊超過本地閾值時(shí)會(huì)自動(dòng)跳轉(zhuǎn)至云中心防御,客戶可以無(wú)需持續(xù)牽引,減小由于流量牽引存在的重要數(shù)據(jù)泄密的風(fēng)險(xiǎn),并從事前感知、監(jiān)測(cè),到事中通報(bào)預(yù)警、快速處置,事后溯源分析,結(jié)合快速告警、通報(bào)、響應(yīng)、處置機(jī)制,從而形成完整的網(wǎng)絡(luò)安全動(dòng)態(tài)防御閉環(huán)。
中新金盾深度用戶行為分析平臺(tái)“獵潛者”通過對(duì)內(nèi)網(wǎng)的流量進(jìn)行分析,對(duì)惡意文件、惡意攻擊行為、高級(jí)組合攻擊、業(yè)務(wù)邏輯攻擊等攻擊方式進(jìn)行模型分析計(jì)算,對(duì)客戶關(guān)鍵業(yè)務(wù)進(jìn)行安全監(jiān)測(cè),保證數(shù)據(jù)全面性、時(shí)效性,同時(shí)融合7*24專家安全值守,對(duì)檢測(cè)到的漏洞、事件進(jìn)行專家級(jí)的驗(yàn)證,為保障單位提供可靠的網(wǎng)絡(luò)安全保障能力。
通過互聯(lián)網(wǎng)對(duì)各應(yīng)用系統(tǒng)進(jìn)行應(yīng)用服務(wù)器、應(yīng)用軟件、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備進(jìn)行深度滲透測(cè)試,找出脆弱的環(huán)節(jié),從而制定更為完善的安全防御措施,并將測(cè)試結(jié)果匯總成滲透測(cè)試報(bào)告。
通過人工安全檢查和工具檢查的方式對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器等進(jìn)行安全檢查工作,對(duì)發(fā)現(xiàn)存在的安全漏洞和安全隱患進(jìn)行評(píng)估,并根據(jù)對(duì)應(yīng)用安全評(píng)估的結(jié)果,制定安全加固方案,協(xié)助完成策略調(diào)整和加固工作,全面提升信息系統(tǒng)的安全保障能力。
在重要保障期內(nèi),各應(yīng)用系統(tǒng)可能會(huì)面臨更復(fù)雜的網(wǎng)絡(luò)安全形勢(shì),來(lái)自于國(guó)內(nèi)外的惡意攻擊行為隨時(shí)會(huì)對(duì)信息系統(tǒng)造成無(wú)法預(yù)知的影響,通過資深安全專業(yè)人員現(xiàn)場(chǎng)7*24駐場(chǎng)的方式對(duì)各系統(tǒng)提供重點(diǎn)安全保障。
在重保期間,如發(fā)生網(wǎng)絡(luò)入侵事件、大規(guī)模病毒爆發(fā)、遭受拒絕服務(wù)攻擊等突發(fā)的安全事件時(shí)立刻啟動(dòng)應(yīng)急響應(yīng)服務(wù),由應(yīng)急服務(wù)人員以最快速度確定問題的根源,從網(wǎng)絡(luò)安全的專業(yè)角度,協(xié)助恢復(fù)業(yè)務(wù)系統(tǒng),阻止或最小化安全事件帶來(lái)的負(fù)面影響,確保各應(yīng)用系統(tǒng)的安全。 中新網(wǎng)安的能力
中新網(wǎng)安網(wǎng)絡(luò)安全研究院長(zhǎng)期跟進(jìn)于國(guó)際與國(guó)內(nèi)一流的攻防技術(shù),把人工智能和人機(jī)對(duì)抗進(jìn)行實(shí)踐,深度挖掘0day漏洞,將攻防實(shí)戰(zhàn)、漏洞挖掘、人工智能和人機(jī)對(duì)抗進(jìn)行有機(jī)的結(jié)合。 中新網(wǎng)安全作為國(guó)家信息安全漏洞庫(kù)一級(jí)技術(shù)支持單位、國(guó)家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心CNCERT/CC技術(shù)合作單位,常年向國(guó)家信息安全漏洞庫(kù)(CNNVD)、國(guó)家信息安全漏洞共享平臺(tái)(CNVD)等提供支持服務(wù),包含公開漏洞收集整理、原創(chuàng)漏洞信息報(bào)送、網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)報(bào)送、重大漏洞事件響應(yīng)等,得到國(guó)家相關(guān)部門的充分認(rèn)可。 2017年國(guó)家信息安全漏洞共享平臺(tái) (CNVD)企業(yè)單位原創(chuàng)漏洞積分排名,中新網(wǎng)安原創(chuàng)漏洞積分一直位列前三名。 2017年,中新網(wǎng)安對(duì)多起網(wǎng)絡(luò)安全重點(diǎn)突發(fā)事件進(jìn)行了事前安全預(yù)警、事中應(yīng)急處置及事后分析溯源: 秉承“核心技術(shù)自主研發(fā),核心產(chǎn)品安全可控”的原則,中新網(wǎng)安具有完全自主研發(fā)的中新金盾抗拒絕服務(wù)產(chǎn)品、高級(jí)持續(xù)性威脅防御、下一代防火墻等全系列網(wǎng)絡(luò)安全產(chǎn)品。目前已經(jīng)形成從預(yù)測(cè)、預(yù)防、檢測(cè)、響應(yīng)、溯源、打擊一體化的安全協(xié)同防御體系。 重保服務(wù)案例 除承擔(dān)國(guó)家網(wǎng)絡(luò)安全保障任務(wù)外,中新網(wǎng)安在重大活動(dòng)網(wǎng)絡(luò)安全保障期還為以下重點(diǎn)行業(yè)和重點(diǎn)用戶提供了網(wǎng)絡(luò)安全保障工作。
為保障北京教育網(wǎng)絡(luò)和信息中心的信息系統(tǒng)在黨的十九大期間正常、穩(wěn)定、持續(xù)運(yùn)行,中新網(wǎng)安安全服務(wù)團(tuán)隊(duì)提前制定安全保障方案、配合中心梳理所有對(duì)外開放的IP地址、端口和網(wǎng)站。提供并部署了中新金盾抗拒絕服務(wù)攻擊云+端立體防御平臺(tái)“安道者”、網(wǎng)站7*24小時(shí)監(jiān)測(cè)、同時(shí)制定十九大期間安全事件應(yīng)急預(yù)案及處置流程,圓滿完成保障工作。
在黨的十九大勝利召開期間,中新網(wǎng)安技術(shù)團(tuán)隊(duì)積極參與新華社安徽分社網(wǎng)絡(luò)安全保障工作,提前制定安全檢查預(yù)案,對(duì)控制范圍內(nèi)的網(wǎng)絡(luò)設(shè)備及主機(jī)進(jìn)行漏洞掃描排除安全隱患,并對(duì)基于抗拒絕服務(wù)攻擊設(shè)備歷史記錄中多個(gè)攻擊源進(jìn)行IP地址段屏蔽策略優(yōu)化,配合客戶安全順利的完成保障工作為黨的十九大勝利召開期間創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境做成貢獻(xiàn)。
為深入貫徹國(guó)家網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想,堅(jiān)持網(wǎng)絡(luò)安全和網(wǎng)絡(luò)發(fā)展同步推進(jìn),把保障人民群眾的安全和利益作為網(wǎng)絡(luò)安全工作的根本出發(fā)點(diǎn),為黨的十九大勝利召開營(yíng)造良好的網(wǎng)絡(luò)環(huán)境,保障所在各地機(jī)房網(wǎng)絡(luò)服務(wù)穩(wěn)定以及信息科技安全是中國(guó)電信集團(tuán)各地分公司的重中之重。 在十九大召開期間,保障網(wǎng)絡(luò)質(zhì)量是保證客戶感知的重要基礎(chǔ);響應(yīng)速度是提升客戶感知的關(guān)鍵環(huán)節(jié),中新網(wǎng)安組織技術(shù)精英骨干人員前往客戶一線,對(duì)關(guān)鍵主機(jī)和服務(wù)提供重點(diǎn)關(guān)注,提前排查,優(yōu)化產(chǎn)品和策略,確保大會(huì)期間服務(wù)質(zhì)量,并全程提供7*24h的在線響應(yīng)和400電話支持,對(duì)不能立即解決的問題,積極與公司專家研發(fā)匯報(bào)及進(jìn)行現(xiàn)場(chǎng)處理,確保了各地機(jī)房網(wǎng)絡(luò)運(yùn)行平穩(wěn)。 在未來(lái),中新網(wǎng)安將繼續(xù)提供專業(yè)的安全產(chǎn)品和服務(wù),更積極地參與我國(guó)互聯(lián)網(wǎng)安全保障工作,為建設(shè)一個(gè)更安全的網(wǎng)絡(luò)環(huán)境貢獻(xiàn)自己的力量。 |