咨询热线

400-007-6266

010-86223221

网络安全产业新趋势 严防死守变为应急响应

         为进一步健全公共互联网网络安全突发事件应急机制,提高公共互联网网络安全突发事件综合应对能力,日前,工业和信息化部对外公布印发《公共互联网网络安全突发事件应急预案》(以下简称《预案》),明确了事件分级、监测预警、应急处置、事后总结、预防与应急准备、保障措施等内容。

         根据社会影响范围和危害程度,《预案》将公共互联网网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。其中,全国范围大量互联网用户无法正常上网,.CN国家顶级域名系统解析效率大幅下降,1亿以上互联网用户信息泄露,网络病毒在全国范围大面积爆发,其他造成或可能造成特别重大危害或影响的网络安全事件被列为特别重大网络安全事件。

         对此,360公司首席安全官谭晓生表示,全球网络安全已经进入大安全时代,出台《预案》是顺应大安全时代的新威胁、大挑战的需要,能够有效加强国家网络安全保障体系的建设。“作为中国最大的互联网安全公司,360在处置网络安全突发事件与建立应急机制方面拥有先进的技术和丰富的经验,今后我们也将一如既往地积极参与国家网络安全建设,为守护国家安全、社会安全贡献力量。”

         网络安全战新趋势

         由“严防死守”到“应急响应”

         万物互联的时代,机遇与挑战并行,便捷和风险共生。一组代码、一封邮件、一个链接,都可能导致个人倾家荡产、国家基础设施瘫痪。

         360集团创始人兼CEO周鸿祎认为,大安全时代,网络安全最大的挑战就是网络安全防御越来越困难。在“一切皆可编程,万物均要互联”的世界,任何网络系统,无一例外都存在被攻破的可能。面对新时代的网络安全战,除了顶层设计,在技战术上也要进行及时的转变。“坚不可摧、严防死守的‘马奇诺防线’是不存在的,未来敌方利用的不少漏洞可能是未知的,攻击方式也可能仅出现一次,在这种情况下,不能期望在对方攻进来之前就可以发现和拦截阻断。”

         在谭晓生看来,网络防御思想必须要转变,要假设网络一定会被攻破,敌人肯定是可以攻进来的,研究在这种前提下如何应对。防护的重点要从拦截阻断,过渡到加强对已存在攻击的发现和响应上。“要在敌人还没有窃取数据或破坏系统之前发现,或者在敌人给我方造成更大损失之前以最快的速度发现,并在发现后及时的阻断、清除和修复。”

         参考观研天下发布《2017-2022年中国网络安全行业现状深度调查及发展定位研究报告

         今年5月12日全球爆发的“WannaCry”勒索病毒攻击事件,全球150个国家受到波及,国内大量行业企业内网遭到感染,教育、企业、医疗、电力、能源、银行、交通等多个行业受到不同程度的影响。应对勒索病毒的战役中,360安全团队展开了连续72小时的紧急营救,让5亿360安全卫士用户免遭勒索病毒攻击。其营救过程中采取的监测预警、预警响应、应急处理措施也是对《预案》的一次成功实践。

         据介绍,在事件监测方面,“WannaCry”勒索病毒利用了NSA网络军火库中的“永恒之蓝”黑客武器。早在病毒爆发前一个月,360就全球首家发布了针对该漏洞的免疫工具;病毒爆发前半个月,360曾率先监测到“永恒之蓝”用于传播勒索病毒“洋葱”;在预警监测上,5月12日,360首次监测到“WannaCry”1.0大规模爆发并同步发布预警信息。

         与此同时,360第一时间启动安全响应流程,协调了20多个团队的2000余人参与应急处理,如针对微软旧版本操作系统推送补丁;全球首发勒索病毒恢复工具及自救教程;首发360安全卫士离线救灾版,一键解决勒索病毒的免疫和防御问题;全球首发“永恒之蓝”热补丁等,此外,360还专门派出应急响应团队奔赴企事业单位做现场应急处理。在彻底剿杀各类勒索病毒及其变种的战役中,360全球独家发布了集免疫、防御、查杀、解密、赔付于一体的完整解决方案,可以全方位保障用户的图片、文档等重要资料不会被病毒加密锁死。

         应急响应离不开

         网络安全命运共同体

         大安全时代,网络安全必须要进行跨企业、跨行业、跨部门、跨地域、甚至跨国家的大合作,才能应对大威胁、大挑战。企业之间、政企之间、军民之间、国家之间必须广泛深入合作,共建网络安全命运共同体。

         《预案》中对于“协同合作”也有明确指示,鼓励网络安全企业参与公共互联网网络安全突发事件应对工作。在这方面,360走在了行业的前面。近年来,360先后参与了9.3大阅兵、世界互联网大会、APEC会议、G20峰会、一带一路高峰论坛、厦门金砖峰会等国家重大活动网络安保。

         刚刚结束的十九大期间,360建立了从驻场值守、驻点应急和技术支撑三级安全保障体系,调集数百技术人员,借助网站监测、威胁情报、态势感知等技术和平台,与相关单位协同联动,圆满完成了国家重要机构、重要设施和重保单位的网络安全保障任务。

资料来源:观研天下整理,转载请注明出处(ZQ)

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

冲刺全球首个!中国植入式脑机接口医疗器械即将上市

冲刺全球首个!中国植入式脑机接口医疗器械即将上市

3月31日,2025中关村论坛“科技助残平行论坛”上,清华大学洪波教授团队宣布,其研发的无线微创脑机接口技术成功帮助三位高位截瘫患者实现自主抓握、喝水、操控轮椅等运动功能。这项突破性进展标志着我国在植入式脑机接口医疗领域已走在全球前列。

2025年04月02日
AI大模型行业:地方政府积极推进 东莞市计划2025年打造50个以上AI+先进制造示范应用场景

AI大模型行业:地方政府积极推进 东莞市计划2025年打造50个以上AI+先进制造示范应用场景

3月19日,中国制造业强市东莞宣布该市人工智能大模型中心(下称“大模型中心”)上线,是中国首个面向制造领域的城市级大模型中心。

2025年03月21日
AI行业监管升级 9月1日起正式施行! 《人工智能生成合成内容标识办法》公布

AI行业监管升级 9月1日起正式施行! 《人工智能生成合成内容标识办法》公布

2024年3月14日,中国国家互联网信息办公室、工业和信息化部、公安部、国家广播电视总局近日联合发布《人工智能生成合成内容标识办法》(以下简称《标识办法》),自2025年9月1日起施行。

2025年03月18日
2025年1月中国游戏市场收入及自研游戏海外销售收入均同比增近3成

2025年1月中国游戏市场收入及自研游戏海外销售收入均同比增近3成

2月21日,中国音数协游戏工委和伽马数据联合发布的《2025年1月中国游戏产业月度报告》显示,受到春节前期活动的影响和带动,今年1月,移动、客户端、主机等多个终端市场均贡献增量,游戏市场收入环比同比均增长。

2025年02月24日
大数据行业市场化的关键一跃:国家公共数据资源登记平台将于3月1日上线

大数据行业市场化的关键一跃:国家公共数据资源登记平台将于3月1日上线

2025年2月18日,国家数据局举行新闻发布会,介绍公共数据开发利用最新情况。相关负责人介绍,国家公共数据资源登记平台将于3月1日上线试运行。相关负责人表示,即将上线的国家公共数据资源登记平台,不仅是数据资源管理系统,也是信息披露和资源发现的窗口,全社会都可以来这里找数据、找产品。

2025年02月19日
2025年全球人工智能服务器市场规模将增至1587亿美元

2025年全球人工智能服务器市场规模将增至1587亿美元

2月13日,国际数据公司IDC和浪潮信息联合推出的《2025年中国人工智能计算力发展评估报告》(下称“报告”)显示,2024年全球市场规模为1251亿美元,2025年将增至1587亿美元,2028年有望达到2227亿美元。其中,生成式人工智能服务器占比将从2025年的29.6%提升至2028年的37.7%。

2025年02月15日
脑机接口行业:《行动方案》来临 到2030年北京市脑机接口产业生态初步形成!

脑机接口行业:《行动方案》来临 到2030年北京市脑机接口产业生态初步形成!

2025年1月,北京市科学技术委员会、中关村科技园区管理委员会、北京市经济和信息化局印发《加快北京市脑机接口创新发展行动方案(2025-2030年)》,提出加强多元资金支持,鼓励和引导各级政府资金、投资基金强化早期投入。

2025年01月14日
2024年我国人工智能行业相关融资金额已超1099亿元 到2030年市场需求将达5.6万亿元

2024年我国人工智能行业相关融资金额已超1099亿元 到2030年市场需求将达5.6万亿元

2024年以来,人工智能浪潮席卷全球,我国人工智能领域投融资活动持续火爆,带动大量企业涌入AI行业。数据显示,截至2024年12月18日,年内AI领域共发生696起投融资事件,超过2023年全年(687起);投融资金额为1099.7亿元,2023年投融资金额为853.74亿元。

2024年12月19日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部