數(shù)字中國峰會召開期間,有800多位來自全國各地的網(wǎng)信領(lǐng)域政界代表、企業(yè)精英、專家學(xué)者會。在超過4萬平方米的展覽現(xiàn)場,近300家來自全國各地的部門機(jī)構(gòu)、科研單位、數(shù)字經(jīng)濟(jì)企業(yè)代表出席,展出的系統(tǒng)涉及大數(shù)據(jù)信用查詢系統(tǒng)、在線電子稅務(wù)局、虛擬市民卡APP、無紙化海關(guān)通關(guān)平臺等電子政務(wù)應(yīng)用平臺;有360度柔性屏、C919飛機(jī)模擬艙、5G網(wǎng)路智能機(jī)器人、工業(yè)互聯(lián)網(wǎng)云計(jì)算服務(wù)等新技術(shù)新產(chǎn)品;有無人機(jī)快遞平臺、AI智能診療系統(tǒng)、無人化超市終端、VR智慧教室等智能化生活場景設(shè)施;3天時(shí)間內(nèi),超過12萬人次的市民前來參觀同時(shí)因參展單位布置時(shí)間不一且多數(shù)自帶的電腦問題居多,給我們的安保工作帶來很高的要求。

中新網(wǎng)安作為專注于網(wǎng)絡(luò)安全領(lǐng)域國家級高新技術(shù)企業(yè),憑借業(yè)界領(lǐng)先的創(chuàng)新網(wǎng)絡(luò)安全技術(shù)、豐富的產(chǎn)品線和安全服務(wù)能力,在多次重大國家活動中出色的完成了網(wǎng)絡(luò)安全保障工作。 在峰會期間,我司通過部署自主研發(fā)的中新金盾深度用戶異常行為分析與檢測平臺“獵潛者”等安全產(chǎn)品和服務(wù)在智網(wǎng)上對非正常行為進(jìn)行監(jiān)測、分析、處置。監(jiān)測到疑似高風(fēng)險(xiǎn)行為207493次,疑似中風(fēng)險(xiǎn)行為34712次,共計(jì)242380次,經(jīng)過研判分析,排除疑似危險(xiǎn),確認(rèn)威脅,并協(xié)助處置。確準(zhǔn)木馬一例,分析確準(zhǔn)為WannaCrypt勒索病毒,攻擊源頭來自于MS17-010漏洞Eternal Blue(永恒之藍(lán))。 中新網(wǎng)安作為公安部第一研究所安全團(tuán)隊(duì)成員之一,在本次福州舉辦的“數(shù)字峰會”網(wǎng)絡(luò)安保工作中,認(rèn)真組織,周密部署,圓滿完成了本次安保工作,在執(zhí)行任務(wù)過程中,我們安全團(tuán)隊(duì)積極響應(yīng)一所領(lǐng)導(dǎo)的號召,贏得了主辦方的高度評價(jià)。 中新網(wǎng)安重大活動網(wǎng)絡(luò)安全保障服務(wù)
中新金盾深度用戶行為分析平臺“獵潛者”通過對內(nèi)網(wǎng)的流量進(jìn)行分析,對惡意文件、中新金盾抗拒絕服務(wù)攻擊云+端立體防御平臺“安道者”網(wǎng)站安全防護(hù)解決方案針對網(wǎng)站進(jìn)行全面的安全防護(hù),對網(wǎng)絡(luò)安全攻擊流量進(jìn)行精確清洗。目前可清洗的流量峰值超過2Tb以上。當(dāng)受到攻擊超過本地閾值時(shí)會自動跳轉(zhuǎn)至云中心防御,客戶可以無需持續(xù)牽引,減小由于流量牽引存在的重要數(shù)據(jù)泄密的風(fēng)險(xiǎn),并從事前感知、監(jiān)測,到事中通報(bào)預(yù)警、快速處置,事后溯源分析,結(jié)合快速告警、通報(bào)、響應(yīng)、處置機(jī)制,從而形成完整的網(wǎng)絡(luò)安全動態(tài)防御閉環(huán)。
中新金盾深度用戶行為分析平臺“獵潛者”通過對內(nèi)網(wǎng)的流量進(jìn)行分析,對惡意文件、惡意攻擊行為、高級組合攻擊、業(yè)務(wù)邏輯攻擊等攻擊方式進(jìn)行模型分析計(jì)算,對客戶關(guān)鍵業(yè)務(wù)進(jìn)行安全監(jiān)測,保證數(shù)據(jù)全面性、時(shí)效性,同時(shí)融合7*24專家安全值守,對檢測到的漏洞、事件進(jìn)行專家級的驗(yàn)證,為保障單位提供可靠的網(wǎng)絡(luò)安全保障能力。
通過互聯(lián)網(wǎng)對各應(yīng)用系統(tǒng)進(jìn)行應(yīng)用服務(wù)器、應(yīng)用軟件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備進(jìn)行深度滲透測試,找出脆弱的環(huán)節(jié),從而制定更為完善的安全防御措施,并將測試結(jié)果匯總成滲透測試報(bào)告。
通過人工安全檢查和工具檢查的方式對業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫、服務(wù)器等進(jìn)行安全檢查工作,對發(fā)現(xiàn)存在的安全漏洞和安全隱患進(jìn)行評估,并根據(jù)對應(yīng)用安全評估的結(jié)果,制定安全加固方案,協(xié)助完成策略調(diào)整和加固工作,全面提升信息系統(tǒng)的安全保障能力。
在重要保障期內(nèi),各應(yīng)用系統(tǒng)可能會面臨更復(fù)雜的網(wǎng)絡(luò)安全形勢,來自于國內(nèi)外的惡意攻擊行為隨時(shí)會對信息系統(tǒng)造成無法預(yù)知的影響,通過資深安全專業(yè)人員現(xiàn)場7*24駐場的方式對各系統(tǒng)提供重點(diǎn)安全保障。
在重保期間,如發(fā)生網(wǎng)絡(luò)入侵事件、大規(guī)模病毒爆發(fā)、遭受拒絕服務(wù)攻擊等突發(fā)的安全事件時(shí)立刻啟動應(yīng)急響應(yīng)服務(wù),由應(yīng)急服務(wù)人員以最快速度確定問題的根源,從網(wǎng)絡(luò)安全的專業(yè)角度,協(xié)助恢復(fù)業(yè)務(wù)系統(tǒng),阻止或最小化安全事件帶來的負(fù)面影響,確保各應(yīng)用系統(tǒng)的安全。 中新網(wǎng)安的能力
中新網(wǎng)安網(wǎng)絡(luò)安全研究院長期跟進(jìn)于國際與國內(nèi)一流的攻防技術(shù),把人工智能和人機(jī)對抗進(jìn)行實(shí)踐,深度挖掘0day漏洞,將攻防實(shí)戰(zhàn)、漏洞挖掘、人工智能和人機(jī)對抗進(jìn)行有機(jī)的結(jié)合。 中新網(wǎng)安全作為國家信息安全漏洞庫一級技術(shù)支持單位、國家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心CNCERT/CC技術(shù)合作單位,常年向國家信息安全漏洞庫(CNNVD)、國家信息安全漏洞共享平臺(CNVD)等提供支持服務(wù),包含公開漏洞收集整理、原創(chuàng)漏洞信息報(bào)送、網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)報(bào)送、重大漏洞事件響應(yīng)等,得到國家相關(guān)部門的充分認(rèn)可。 2017年國家信息安全漏洞共享平臺 (CNVD)企業(yè)單位原創(chuàng)漏洞積分排名,中新網(wǎng)安原創(chuàng)漏洞積分一直位列前三名。 2017年,中新網(wǎng)安對多起網(wǎng)絡(luò)安全重點(diǎn)突發(fā)事件進(jìn)行了事前安全預(yù)警、事中應(yīng)急處置及事后分析溯源: 秉承“核心技術(shù)自主研發(fā),核心產(chǎn)品安全可控”的原則,中新網(wǎng)安具有完全自主研發(fā)的中新金盾抗拒絕服務(wù)產(chǎn)品、高級持續(xù)性威脅防御、下一代防火墻等全系列網(wǎng)絡(luò)安全產(chǎn)品。目前已經(jīng)形成從預(yù)測、預(yù)防、檢測、響應(yīng)、溯源、打擊一體化的安全協(xié)同防御體系。 重保服務(wù)案例 除承擔(dān)國家網(wǎng)絡(luò)安全保障任務(wù)外,中新網(wǎng)安在重大活動網(wǎng)絡(luò)安全保障期還為以下重點(diǎn)行業(yè)和重點(diǎn)用戶提供了網(wǎng)絡(luò)安全保障工作。
為保障北京教育網(wǎng)絡(luò)和信息中心的信息系統(tǒng)在黨的十九大期間正常、穩(wěn)定、持續(xù)運(yùn)行,中新網(wǎng)安安全服務(wù)團(tuán)隊(duì)提前制定安全保障方案、配合中心梳理所有對外開放的IP地址、端口和網(wǎng)站。提供并部署了中新金盾抗拒絕服務(wù)攻擊云+端立體防御平臺“安道者”、網(wǎng)站7*24小時(shí)監(jiān)測、同時(shí)制定十九大期間安全事件應(yīng)急預(yù)案及處置流程,圓滿完成保障工作。
在黨的十九大勝利召開期間,中新網(wǎng)安技術(shù)團(tuán)隊(duì)積極參與新華社安徽分社網(wǎng)絡(luò)安全保障工作,提前制定安全檢查預(yù)案,對控制范圍內(nèi)的網(wǎng)絡(luò)設(shè)備及主機(jī)進(jìn)行漏洞掃描排除安全隱患,并對基于抗拒絕服務(wù)攻擊設(shè)備歷史記錄中多個(gè)攻擊源進(jìn)行IP地址段屏蔽策略優(yōu)化,配合客戶安全順利的完成保障工作為黨的十九大勝利召開期間創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境做成貢獻(xiàn)。
為深入貫徹國家網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略思想,堅(jiān)持網(wǎng)絡(luò)安全和網(wǎng)絡(luò)發(fā)展同步推進(jìn),把保障人民群眾的安全和利益作為網(wǎng)絡(luò)安全工作的根本出發(fā)點(diǎn),為黨的十九大勝利召開營造良好的網(wǎng)絡(luò)環(huán)境,保障所在各地機(jī)房網(wǎng)絡(luò)服務(wù)穩(wěn)定以及信息科技安全是中國電信集團(tuán)各地分公司的重中之重。 在十九大召開期間,保障網(wǎng)絡(luò)質(zhì)量是保證客戶感知的重要基礎(chǔ);響應(yīng)速度是提升客戶感知的關(guān)鍵環(huán)節(jié),中新網(wǎng)安組織技術(shù)精英骨干人員前往客戶一線,對關(guān)鍵主機(jī)和服務(wù)提供重點(diǎn)關(guān)注,提前排查,優(yōu)化產(chǎn)品和策略,確保大會期間服務(wù)質(zhì)量,并全程提供7*24h的在線響應(yīng)和400電話支持,對不能立即解決的問題,積極與公司專家研發(fā)匯報(bào)及進(jìn)行現(xiàn)場處理,確保了各地機(jī)房網(wǎng)絡(luò)運(yùn)行平穩(wěn)。 在未來,中新網(wǎng)安將繼續(xù)提供專業(yè)的安全產(chǎn)品和服務(wù),更積極地參與我國互聯(lián)網(wǎng)安全保障工作,為建設(shè)一個(gè)更安全的網(wǎng)絡(luò)環(huán)境貢獻(xiàn)自己的力量。 |