建立網絡安全新生態,網絡態勢感知至關重要
2016年6月17日,中國網絡安全峰會在京召開,面對中國“互聯網+”的時代背景,本屆中國網絡安全峰會以“數字化時代,安全新生態”為主題,從安全生態圈建設、可信云安全、威脅情報、入侵和反入侵、企業網絡安全等多方面進行深入探討,推動與促進中國網絡信息安全產業的創新與發展。
會上,安恒信息CSO劉志樂發表《基于大數據的網絡空間安全態勢感知實踐》主題演講,通過數據來看整個目前的安全態勢威脅,分享云和大數據方面的應對挑戰實踐。
演講中,他表示,大數據安全實際上有兩個大的主要方面:一個是大數據系統自身需要什么樣的網信安全問題,另一個是利用大數據技術在當前復雜的網絡形勢下,怎么樣升級過去傳統的檢測和防護手段?利用大數據技術來升級整個安全防護能力。
隨后,劉志樂分享了安恒信息打造的業內領先的網絡空間安全態勢感知平臺“風暴中心”,及其提供網絡空間安全態勢感知服務、基于大數據的安全技術研究,展示了一站式"安恒云"平臺產品。面對大數據時代下云的一體化安全防護,安恒信息為政府、企業及用戶提供與時俱進的全面解決方案。
目前整個網絡安全的形勢越來越嚴峻,從地下黑客產業鏈的瘋狂,到國家級的對抗。安恒信息風暴中心針對地下黑客在網頁里的黑鏈制造網頁大批量的入侵,為24萬政府網站提供漏洞檢測和防護;并通過分析烏克蘭電網的攻擊、水質檢測系統遠程入侵等事件闡述目前的安全態勢的嚴峻形勢與攻擊的發展趨勢。
隨著計算機和通信技術的迅速發展,互聯網的應用越來越廣泛,其規模越來越龐大,多層面的網絡安全威脅和安全風險也在不斷增加,網絡病毒、Dos/DDos攻擊等構成的威脅和損失越來越大,網絡攻擊行為向著分布化、規模化、復雜化等趨勢發展,僅僅依靠傳統防火墻、入侵檢測、防病毒、訪問控制等單一的網絡安全防護技術,已不能滿足網絡安全的需求,迫切需要新的技術來及時發現網絡中的異常事件,實時掌握網絡安全狀況。來把之前很多亡羊補牢的事中、事后處理,轉向事前自動評估預測,降低網絡安全風險,提高網絡安全防護能力。
安恒風暴中心基于大數據與云的態勢感知,遍及全國的32個數據節點,以每天數億條數據的速度不斷充實加強其安全情報儲備,隨時應對可能發生的大規模網絡攻擊。從今年2月份,美國的CSA年度會議上公布了最新2016年云安全的十二大威脅,對云安全提出了嚴峻的挑戰。面向云安全:云平臺自身的安全,里面包括了從物理層到應用層上各個層的安全;再看云的租戶:他們不涉及到云的物理安全,涉及到網絡安全、主機安全、應用安全、數據安全,都有各方面新的變化。安恒信息的“先知”、“玄武盾”等與時俱進的安全產品,將為網絡空間安全的整體穩定提供有力保障,也將為各單位、各企業的工作提供直接支持,并最終建成“能打能防”、“攻守一體”的網絡空間安全監控防護體系。
演講最后,劉志樂根據安恒信息多年的實踐,對未來大數據安全,提出幾點建議:踐行應用安全的全生命周期的安全策略;推行立體化攻護相結合的網絡安全體系化建設,并且呼吁把產品的堆疊,變成“產品+服務+運營”的轉變與融合,充分借力云計算和大數據實現最佳網絡安全的保障。