CNCERT互聯網網絡安全威脅治理行動在京啟動
2015年7月31日,國家互聯網應急中心(CNCERT)和中國互聯網協會網絡與信息安全工作委員會在京主持召開了“互聯網網絡安全威脅治理行動啟動會”(以下簡稱“行動”),旨在清除治理如今網絡環境中存在的安全隱患,提升我國整體網絡安全。24家在網絡安全上有出色表現的單位,包括三大基礎運營商,教育網及阿里巴巴、百度、深信服等知名互聯網和安全企業共同參與了此次啟動會,并在會上共同簽署《互聯網網絡安全威脅治理行動承諾書》,成為首批參與“行動”的單位。
近年來,隨著互聯網技術的快速發展和應用,特別是移動互聯網、云計算、大數據、物聯網等新技術、新業務的風起云涌,人民群眾日常工作、生活對互聯網的依賴程度越來越高。受經濟利益驅動,以拒絕服務攻擊(DDoS)、竊取公民個人信息、網頁篡改、網絡釣魚、惡意程序、惡意移動應用程序(APP)等為代表的威脅互聯網網絡安全的行為呈快速增長趨勢。
CNCERT抽樣監測發現,2015年1月至5月1GB以上DDoS攻擊事件日均1300起,較2014年同比增長37起;2015年6月16日至30日,1GB以上DDoS攻擊事件26903 萬余起,日均1793起;2014年針對我國境內網站的仿冒頁面(URL)99409個,較2013年增長2.3倍,涉及IP地址6844個,較2013年增長61.4%;2014年我國境內被篡改的網站36969個,主要表現為顯示篡改網頁內容、植入黑鏈,較2013年增長54%;2015年6月16日至30日期間被篡改網站7660個。此外,DDoS攻擊工具及服務、網頁掛鏈服務在互聯網上公然叫賣,黑客向年輕化發展、黑客團隊向黑社會化發展等現象也越來越嚴重。
面對當今的網絡安全狀況,各個與會單位也都依據自身資源與優勢在保障網絡安全上不斷努力著。例如騰訊、百度等互聯網企業,通過提供電腦、手機客戶端的安全軟件,為廣大網民的網絡安全做出保障;各大安全設備廠商也在技術上不斷投入,不僅生產出適合我國網絡環境的安全設備,還根據自身的技術優勢對整體網絡安全狀況進行檢測,成功預防并阻止了很多網絡安全事件的發生。例如深信服安全研究實驗室獨自研發的“全網威脅監測平臺”,成功檢測出眾多網絡中的惡意流量,如網頁篡改、暗鏈、掛馬、釣魚網站等,并將檢測結果及時上報CNCERT,防止更多人因這些惡意流量而造成不必要的損失,大大降低了這些網絡安全隱患造成的危害!
深信服全網威脅檢測平臺部分界面
網絡安全,不僅需要各大單位的行動,還需要我們大家共同努力,在行動開展期間,CNCERT和中國互聯網協會網絡與信息安全工作委員會接收來自廣大網民的互聯網網絡安全威脅舉報,并積極開展核實處置工作。
舉報途徑如下:
舉報電話:010-12321
舉報郵箱:cncert@cert.org.cn
通過郵箱舉報時,請在郵件主題上加上前綴“[互聯網網絡安全威脅治理舉報]”, CNCERT和中國互聯網協會網絡與信息安全工作委員會將對主題中有此前綴的郵件優先開展處置工作。