| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

政务机构成网络攻击靶心 如何给关键信息基础设施加一道安全锁?

2021-09-27 17:46 作者:佚名 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

9月1日,《关键信息基础设施安全保护条例》(以下简称《条例》)正式施行。《条例》的出台,是确保关键信息基础设施安全的关键手段,对于保障国家安全、经济发展和社会稳定,以及推进信息化建设具有十分重要的意义,其施行也意味着我国关键信息基础设施安全保护进入了新的阶段。

 

关键基础设施安全保护元年 网络安全态势异常严峻

 

2021年不仅是“十四五”开局之年,更是基础设施安全保护元年。政务、能源、电力、通信等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,但同时也是重点被攻击的目标。2021年上半年,工信部网络安全威胁和漏洞信息共享平台新增收录的网络产品漏洞已达到2020年全年的58.5%,利用漏洞对境内主机进行扫描探测、植入木马等远程攻击行为的恶意IP超120万个,55.7%来自境外。同时,勒索病毒攻击呈现出异常活跃态势。据Cybersecurity Ventures预测,到2021年,全球勒索软件破坏成本可达到200亿美元,是2015年的57倍。

 

攻击手段持续进化 政务机构成网络风险高发地

 

政务机构作为保障维持国家、社会正常运行的根本,其网络环境的安全稳定尤为重要。

 

当前,政务机构所面临的网络安全挑战主要包括:发布虚假信息造成公信力受损;网站业务被攻击,导致服务网站瘫痪,影响社会秩序;敏感数据被窃取利用,造成经济利益受损和法律纠纷;巨大的爬虫访问量给系统带来极大压力,并导致系统不稳定,无法为正常用户提供服务等。随着勒索软件的快速兴起,攻击者还瞄准了大量漏洞修复不及时的系统。

 

更为严峻的是,网络攻击者正在利用更先进的技术,不断进化出越来越复杂、隐蔽、拟人化的攻击工具和攻击方法,这使得其更难被发现,更难利用特征被检测。同时,威胁关键信息基础设施安全的幕后“黑手”早已不再是单打独斗的网络小黑客,而是装备精良、资源充足、战术复杂的黑客组织。因此,构建一个具备技术前瞻性、管理高效、安全可靠的网络安全体系刻不容缓。

 

构建动态安全防御能力 扼住网络攻击幕后黑手

 

在应对关键基础设施和信息系统面临的新兴威胁中,瑞数信息主张构建网络安全动态防御体系,从关键信息基础设施安全保护的识别认定、安全防护、检测评估、监测预警、技术对抗和事件处置分别入手,实现从事后向事前、从被动防御向主动安全、从静态特征分析向智能数据分析的综合转变。

 

瑞数信息将动态安全和人工智能作为重要技术基石,实现防护前移和提前预警,产品全面覆盖Web、移动App、H5、API及IoT应用,提供面向应用和业务层面的主动防御能力,能够高效甄别伪装和假冒正常行为的已知和未知自动化攻击,有效打击伪装成正常的业务作弊、利用合法账号窃取敏感数据及假冒终端应用,为关键基础设施提供更具创新性的网络安全解决方案。

 

在最近完成的新一轮融资中,瑞数信息还在反勒索业务领域重点布局,构筑起事前数据风险管理、事中智能威胁感知、事后快速响应恢复的三道安全防线,为政务机构提供基础防护支撑。瑞数着力打造的智能数据安全检测与应急响应系统(River DDR)涵盖动态隔离、安全存储、变动追溯、数据沙箱及快速恢复等五大能力。动态隔离和安全存储保障了备份数据的安全,能够有效防备勒索软件和黑客的破坏,基于增量备份技术进行变动追溯,可以较大幅度提升智能检测的速度;数据沙箱为检测结果提供完整且安全的验证环境;快速恢复则是应急响应能力的核心,可以将传统需要数天甚至数周的恢复时间,缩短至数分钟,从而将业务中断的损害减至最低。

 

至今,瑞数信息已被中国越来越多的企业和机构采用,客户已广泛覆盖关键基础设施和全球500强企业,涵盖政府、金融、电信、医疗、教育、电力能源、互联网等众多行业的标杆客户,包括国家信息中心、中国移动、中国联通、中国电信、交通银行、浦发银行信用卡中心、国家电网、首都机场等国家级政府机构和关键基础设施企业,用户规模超过500家。相比2020年上半年,营收同比增长135%。

 

事实上,网络安全能力的塑造绝非一朝一夕之功,也不可能毕其功于一役,这需要从安全理念、技术到体系的全方位构建。无论政务机构还是企业组织,都需要深入研究网络安全最新态势,通过网络安全技术与业务的融合协同,才能在这场安全博弈中不会受制于人。

【对“政务机构成网络攻击靶心 如何给关键信息基础设施加一道安全锁?”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
美国FTC首度出台从业禁令:跟踪软件危害个人隐私 美国FTC首度出台从业禁令:跟踪软件危害个人
2021年9月2日消息,美东时间周三,美国联邦贸易委员会(FTC)宣布,该机构一致投票决……
·美国众议院能源和商务委员会10亿美元建立隐私
·英国信息专员呼吁全球联合反对互联网cookies
·美国FTC首度出台从业禁令:跟踪软件危害个人
·苹果AppleToo工程师Cher Scarlett回应侵犯隐
·中国《数据安全法》2021年9月1日起正式实施
图文
联通数科李广聚:加强区块链技术创新,为数据安全与信任护航
联通数科李广聚:加强区块链技术创新,为数
机构钱包私钥动用的关键安全逻辑 端到端“所见即所签”
机构钱包私钥动用的关键安全逻辑 端到端“
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·网民自我保护意识觉醒,360安全卫士9.5“自宫
·CTF“强网杯”逆风翻盘需要什么样的“大心脏
·《卫报》称英国安全部门也收集网民信息
·“升级邮件”暗藏钓鱼陷阱 不法分子骗你没商
·硅谷杂志:浅析虚拟局域网与无线网络的安全防
广告
硅谷精选
联通数科李广聚:加强区块链技术创新,为数据安全与信任护航
联通数科李广聚:加强区块链技术创新,为数据安全与信
机构钱包私钥动用的关键安全逻辑 端到端“所见即所签”
机构钱包私钥动用的关键安全逻辑 端到端“所见即所签
运用AI算法识别挖矿木马,腾讯产业安全公开课即将开讲
运用AI算法识别挖矿木马,腾讯产业安全公开课即将开讲
高校信息化进入新阶段 腾讯零信任iOA助力解决安全后顾之忧
高校信息化进入新阶段 腾讯零信任iOA助力解决安全后顾
腾讯安全联合发布《2021上半年全球DDoS威胁报告》
腾讯安全联合发布《2021上半年全球DDoS威胁报告》
欺诈之矛VS反欺诈之盾 风控前置-斩断网络安全的“黑手”
欺诈之矛VS反欺诈之盾 风控前置-斩断网络安全的“黑手
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>