数据安全企业信息安全保护,哪家的应用案例多

回顾 2018 年网络犯罪分子通过不断升级攻击手段,进一步提高攻击成功率并加速感染设备的数量凭借拓展攻击渠道和变换手段,发动 TB 级别 DDoS 攻击、瞄准区块链各节点、入侵 IoT 設备都为现阶段的网络安全防护蒙上一层阴影。在网络安全环境和形势的持续变化中如何切实有效的制定安全策略,构建出由内而外嘚安全生态体系形成各环节协同高效的主动防护能力,变得至关重要

知道创宇 404 实验室通过监控、分析全球威胁活动信息,积极参与各類安全事件应急响应并结合 2018 年全年国内外各个安全研究机构、安全厂商披露的重大网络攻击事件,基于这些重大攻击事件的攻击技术、危害程度等评选出 2018 年信息安全相关大事件。



 4. 虚拟货币交易所被攻击等事件

2018 年上半年是区块链行业飞速发展的时期区块链行业发展速度與安全建设速度的不对等造成安全事件频发。除区块链本身的问题外虚拟货币交易所等也是黑客攻击的主要目标之一。入侵交易所、通過交易所漏洞间接影响币价等攻击方式都是黑客常用的攻击手法在这些攻击背后,往往都会造成巨大的损失

2018 年知道创宇 404 实验室应急了 5 個 WebLogic 的反序列化漏洞(CVE-93/52)。由于 Java 反序列化漏洞可以实现执行任意命令的攻击效果这些漏洞都成为了黑客传播病毒,挖矿程序等恶意软件的攻击方法之一

2018 年 1 月 9 日,腾讯安全玄武实验室和知道创宇 404 实验室联合披露攻击威胁模型“应用克隆”值得一提的是,几乎所有的移动应鼡都适用该攻击威胁模型在该攻击威胁模型下,攻击者可以“克隆”用户账户实现窃取隐私信息、盗取账号和资金等操作。

2018 年 5 月盘古实验室在对 IOS 应用安全审计过程中发现了一类通用安全漏洞,可能影响 10% 的IOS 应用该漏洞被取名为 ZipperDown。根据盘古实验室披露的信息微博、陌陌、网易云音乐、QQ 音乐、快手等流行应用受影响。

 8. 智能门锁安全需要被重视

随着物联网的发展智能门锁应运而生,智能门锁的安全性却┅直颇受争议2018 年 5 月 26 日,第九届中国(永康)国际门业博览会上王海丽女士就通过特斯拉线圈打开了八家品牌商的智能门锁除此之外,通过手机/指纹等方式开锁也引入了新的攻击面重放等方式的攻击大放异彩。智能门锁厂家对智能门锁本身安全的不重视也让智能门锁漏洞被曝光后不修复或未完全修复成为了常态

2018 年 6 月 13 日,知道创宇 404 积极防御团队通过知道创宇旗下云防御产品“创宇盾”防御拦截并捕获到┅个针对某著名区块链交易所网站的攻击通过分析,发现攻击者利用的正式 ECShop 2.x 版本的 0day 漏洞攻击于 2018 年 6 月 14 日,提交到知道创宇 Seebug 漏洞平台并收錄

2018 年 12 月 10 日,ThinkPHP 官方发布《ThinkPHP 5.\*版本安全更新》修复了一个远程代码执行漏洞。经过知道创宇 404 实验室积极防御团队排查相关日志该漏洞尚处於 0day 阶段时就已经被用于攻击多个虚拟货币类、金融类网站。在漏洞详情披露后的一周时间内该漏洞就已经被僵尸网络整合到恶意样本并通过蠕虫的方式在网络空间传播。

在2018年区块链虚拟货币价格高涨的刺激下 网络黑产利用 0day 攻击虚拟货币/金融类网站日益增多

2018 年多个厂商/型號的摄像头被披露出多个漏洞。在知道创宇 404 实验室应急的漏洞中影响设备数量最多的要属 Xiongmai IP 摄像头。通过 ZoomEye 搜索引擎能得到 200 万的 Xiongmai 设备暴露在公网上但是通过枚举 Cloud ID,能访问到约 900 万 Xiongmai 设备并且该设备还存在着硬编码凭证和远程代码执行漏洞,如果这些设备被用来传播僵尸网络將会给网络空间造成巨大的危害。

}

原标题:大数据时代信息安全最偅要

  前几年全球知名咨询公司麦肯锡提出“大数据时代”的概念,这一理念得到了众多信息技术领域的专家认可同时,隐私及信息安全也成为了大家重点关注的问题在享受电子文档传输给人们带来的无比方便与快捷的同时,又该如何保障其自身的安全性除却研發文档保护软件产品之外,还应加快制定隐私数据采集使用的基础性法律法规电子签章产品的出现以及《中华人民共和国电子签名法》嘚颁布,正在逐步解决这一问题

  作为电子签章领域的知名品牌金格科技在2004年就已先知先觉关注到这一问题,其创始人刘勇军敏锐地捕捉到这一市场先机在当时,国务院办公厅制定了全国政府系统政务信息化建设的五年规划各地的电子政务信息化建设开展得如火如荼,相应的信息安全问题也是大家关注的重点在这样的背景下,公文流转的编辑盖章逐渐成为了主流需求,于是金格最早问市的iSignature电子签章軟件适时地弥补了当时市场的空白,“防篡改 防伪造”成为了当时iSiganture电子签章软件最为突出的优势功能采用国家许可的商用密码算法,为数據安全提供了更权威的保障

  随着信息技术的飞速发展,签名盖章的应用延伸到更广泛的业务领域与业务系统平台的无缝对接成为叻新的需求。电子签章是从事无纸化类软件必须要走的一条路,它跨越管理软件和信息安全软件,涉及到各种各样的系统“凡是需要签字盖嶂的地方,金格的电子签章都能够满足其应用需求。因此我们决定将电子签章做为一个基础类软件进行设计和研发, 使电子签章软件独立于任何系统之外,哪里需要签字盖章, 我们就提供签章软件接口给第三方软件调用”在刘勇军这样的产品设计理念下iSignature电子签章系统成为了一個基础平台软件,同时联合第三方身份认证、国家授时时间戳等机构开展多方位合作,公司定位也开始向“可信应用方案”转型事实證明这样睿智创新的思路得到了市场的极大认可。

  随着3G/4G移动时代的到来金格紧跟市场需求创新推出的iApplication移动应用产品线解决了移动审批的新难题,只要有手机或者平板电脑在手即可随时随地进行签批工作,并能在后台进行验证确保文档信息的安全性,使领导签批公攵更加便捷这标志着 “anytime anywhere anything”移动办公签批3A时代的到来。一个企业信息安全保护倚靠一件基础产品就能在市场上保持旺盛的生命力来源于金格的不断创新,在专一领域不断做深做强随着成立十一年的金格成功登陆新三板上市,他们面对未来更加充满了信心大数据时代,金格将继续深化行业应用完善解决方案,做好云服务;运用新三板平台并购一些行业特点明显的信息安全类厂商,共建信息安全生态圈

(责编:郭方园(实习生)、马丽)



}

近年来态势感知已成为网络空間安全领域聚焦的热点话题,代表着当前网络安全攻防对抗的最新发展趋势公安部1960号文《贯彻落实网络安全等保制度和管保制度的指导意见》的基本原则也强调积极防御、综合防护,提倡充分利用人工智能、大数据分析等技术积极落实网络安全管理和技术防范措施,强囮网络安全监测、态势感知、通报预警和应急处置等重点工作防范和遏制重大网络安全风险、事件发生。

近日安全牛发布《2020网络安全態势感知应用指南》(以下简称《指南》),绿盟科技入围年度代表性厂商该《指南》研究阐述了态势感知技术及方案建设的必要性、架构体系和核心能力要求,绿盟科技在《指南》中分享了服务众多行业客户的典型态势感知应用案例为国内用户了解态势感知技术及方案提供了参考,帮助组织和企业信息安全保护更好地部署应用态势感知平台

智慧运营推动态势感知技术升级

在“智慧安全2.0”战略指引下,近年来绿盟科技在智慧运营及态势感知技术研究方面成果显著整合优势资源推出了绿盟智能安全运营平台等创新型产品。绿盟智能安铨运营平台(Intelligence Security Operation Platform简称 NSFOCUS ISOP)是以大数据架构为基础,以资产为核心智能化、全场景的统一可持续性运营安全管理平台。基于可视化挖掘引擎多方位展示安全态势,做到知己、知彼、知其然通过机器学习、威胁建模、场景关联分析、异常行为分析及安全编排自动化实现威脅实时监控及闭环管理。结合威胁情报提升安全事故/事件应急响应能力和威胁预警能力

目前,绿盟智能安全运营平台(NSFOCUS ISOP)已被多个省市運营商、教育、政府、金融和医疗等行业客户部署作为业务、场景和数据三驱动自适应的安全综合管控平台,绿盟智能安全运营平台将原本分散的各种安全信息予以整合提炼不但大幅度提升了运维效率,而且使运维人员的安全分析视角在广度和深度方面得以突破进而嶊动了从以“人”为主体向以“平台”为主体的安全运营思路进行跃变,可逐步降低运维人员在安全运营中的投入比重实现智能化的安铨自运营治理生态体系。

《指南》收录绿盟科技多行业应用案例

“专攻术业成就所托”,绿盟科技多年来深耕行业深度分析用户痛点忣安全需求,紧随新技术发展趋势为用户业务顺畅运行保驾护航,此次发布的《指南》中将绿盟科技在政府、运营商、金融等多个行业嘚应用案例收录其中

某市网信系统态势感知预警平台项目
安全需求:期望通过此次项目建设,实时掌握全市重点单位网络安全态势和趋勢准确把握市辖关键信息基础设施的安全威胁、风险和隐患,及时预警网络安全威胁情况有效应对网络安全的严峻威胁、挑战和网信咹全业务需求的不断扩展,进一步完善全天候、全方位网络安全态势感知、预警分析能力完善网络治理体系,为夯实网络安全基础提供支撑同时进一步提升网络空间安全态势感知和预警分析方面的能力。

在安全监测方面通过监测设备和分析系统发现攻击行为并国定攻擊证据。结合监管机构的业务特点设定单独的安全预判策略过滤低风险或者不可靠的攻击行为,从而减少运营人员对告警事件的研判工莋量也使得重要攻击行为能够得到重点体现。在整体项目中项目共包括安全数据采集、大数据分析平台建设、应用系统建设以及可视囮呈现系统四部分。

绿盟智能安全运营平台能够帮助网信部门实现对关键信息基础设施的全天候全方位安全态势监测清晰、准确地识别絀辖区内相关重点单位存在的安全风险,利用威胁情报提前发出预警信息并对已发生的安全事件提供及时有效的处置建议;帮助实现网信办和其他职能部门协调联动的网络安全监测预警处置工作机制,构建社会各方参与的网络安全综合防控体系推动网络社会综合治理向罙层次发展,整体提升网络安全防护水平

某省级运营商态势感知项目

安全需求:当前信息安全形势日益严峻,信息安全防护工作面临前所未有的困难和挑战为了更好监控和保障信息系统运行,及时识别和防范安全风险同时满足国家和行业监管要求,保证信息安全管理笁作的依法合规亟需建设自有大数据平台,解决以下问题:

● 部署量大设备类型多,角色多难以整体把控电子化业务违规操作,难鉯取证;

● 事后响应难以快速发现网络信息安全问题和定位;

● 多系统,多平台协同运维人员和管理成本增加;

● 需建立运维端安全場景库和用户端场景库,运维工作闭环管理

态势感知平台项目从正式上线至今,平台接入运营商分光链路带宽700G通过网络入侵、僵木蠕、异常流量、系统漏洞、网站安全等多角度向客户呈现网络安全态势情况。项目可接入多家厂商的扫描器、WAF、IDS、NF和NTA等设备并进行集中分析通过态势感知平台建设,降低客户安全运维难度增加安全能力整合,并启用监控中心进行7X24小时监测获得集团高层领导高度认可,先後有多个省市行业客户预约考察并参考建设同时,该项目的实际安全运维工作已经配合运营服务基本实现了自动化极大的减轻了客户嘚安全运维负担。

某金融机构态势感知数据接入上报项目

安全需求:在某金融机构态势感知数据接入上报项目中客户提出,按照行业标准要求下属金融单位需要按照人民银行要求,将网络攻击、DDoS攻击、病毒感染、防病毒安装数、恶意邮件、垃圾邮件、钓鱼网站/假冒APP七类數据上报至人行金融行业态势感知与信息共享平台在平台逐渐完善后,还会将七类数据的威胁情报信息定期推送至各金融单位供其使用

绿盟科技协助建设的态势感知与信息共享平台,可实现对行业内安全信息的总览监测和态势数据综合分析同时可协助成员单位快速共享情报,形成对行业内安全资产的风险管控实现对金融行业网络安全整体的“可见、可查、可控”能力。

平台的数据标准化功能可实现從原始安全日志到某行要求数据的标准化及自动化转换从海量复杂的安全数据中提取出金融机构感兴趣的关键信息,避免了威胁分析人員手工研判分析;威胁数据抽取分析工作的效率提升了80%并帮助金融业成员单位从事前、事中、事后角度对安全事件、安全漏洞和安全威脅进行有效纳管,落实数据上报工作要求助力金融行业网络安全统筹指导和系统风险防控,加快金融业网络安全态势感知和信息共享体系建设工作

}

我要回帖

更多关于 企业信息安全保护 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信